rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Fenêtres intempestives

Posté par valérie, le dimanche 22 mai 2005 à 17:36:44
Bonjour,

Après avoir été infecté par le TROJAN DROPPER (qui semble être parti...), des fenêtres s'ouvrent qd je suis sur internet.

Dans mon fichier "HOSTS" ces adresses sont précédées de mon numéro localhost
Qu'y puis-je ? Merci de votre aide
Configuration: WINDOWS XP
Répondre à valérie  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le dimanche 22 mai 2005 à 17:48:39
salut,
quels genres de fenetres?< tu peux decrire stp

a+
Répondre à regis59

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le dimanche 22 mai 2005 à 19:30:07
Il semble que tu as déjà donné la solution à un message parlant de fenêtres internet indésirables.
Je vais donc suivre ces conseils dans un premier temps
Merci
Répondre à valérie

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le dimanche 22 mai 2005 à 20:48:58
Finalement je n'y arrive pas ou je ne comprends pas donc je renouvelle ma demande sur ces connexions sur des sites internet que je n'ai pas demandé
merci
Répondre à valérie

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le dimanche 22 mai 2005 à 21:06:08
salut,
ce sont des publicités??
tu as un anti pop up?

poste un log hijack this au cas ou , quelqu un te l analysera

a+
Répondre à regis59

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le dimanche 22 mai 2005 à 22:11:13
Ce sont des publicités de sonneries de portables, de casino, des alertes sécurité

ex d'adresse de site :

http://ad.doubleclick.net/adi/N1684.YesUp/B1423161.2;sz=800x­600;kw=[keyword];ord=1116236527?

http://j.2004cms.com/HTM/406/1/JavaSiteRequest.asp?LV=6000&D­C=619&NF=0&IW=720&IH=300&ORD=1116176202546

J'ai un anti pop-up
Voici la copie du log hijackis
Merci de votre aide

Logfile of HijackThis v1.99.0
Scan saved at 22:07:24, on 22/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Trend Micro\pccguide.exe
C:\Program Files\Trend Micro\PCCClient.exe
C:\Program Files\Trend Micro\Pop3trap.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Trend Micro\WebTrap.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\Tmntsrv.exe
C:\Program Files\Trend Micro\PCCPFW.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\PCCMAIN.EXE
C:\Documents and Settings\Valérie\Mes documents\utilitaires\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\Pop3trap.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archiv­es/ie4n4/teleir_cert.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.tren­dmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4AC9C507-DDBB-4FD5-BA52-B­CED68BDDF9A}: NameServer = 194.117.200.10 194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C387F47-364D-4083-94E2-A­F653CF69FA3}: NameServer = 194.117.200.10,194.117.200.15
O23 - Service: Adobe LM Service - Unknown - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EpsonBidirectionalService - Unknown - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: PC-cillin PersonalFirewall - Trend Micro Inc. - C:\Program Files\Trend Micro\PCCPFW.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Trend NT Realtime Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Tmntsrv.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI -
Répondre à valérie

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le lundi 23 mai 2005 à 16:09:13
Je suis en attente de quelqu'un qui pourrait regarder l'hijack this du message précédent
Merci beaucoup de votre aide
Répondre à valérie

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jeanphicool, le lundi 23 mai 2005 à 17:39:35
salut
je pense que c'est rien de bien méchant passe un bon coup d'antispywares comme spybot te AD Aware ça devrait régler ton pb
avec spybot il faudra surement redémarrer ton ordi avec spybot

regardes sur ce site dans outils: http://aplusvirus.free.fr/
Répondre à jeanphicool

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le mardi 24 mai 2005 à 08:42:27
En effet, cela peut paraître simple mais ça ne l'est pas.
J'ai passé spybot, ad-aware, mon anti-virus (PC CIllin de Trend Micro) mais rien n'y fait
Ces adresses s'ajoutent automatiquement dans system 32 - drivers - etc - fichier HOSTS- j'ai beau les supprimer en mode normal ou sans echec elles reviennent toujours. ça dure depuis 6 mois -
de temps à autre cela me déconnecte le clavier ...
Un vrai plaisir ....
J'ai vraiment essayé bcp de choses cé pourquoi je m'adresse au forum pour mettre des amateurs très éclairés sur le pb
merci
Répondre à valérie

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le vendredi 27 mai 2005 à 19:13:21
Je n'ai tjrs pas trouvé de solutions à mon pb.
Y aurait-il quelqu'un pour m'aider?
Merci
VALERIE
Répondre à valérie

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
cyle, le vendredi 27 mai 2005 à 19:35:34
Salut! Ja'i eu les mêmes fenêtres que toi et le merveilleux regis m'a conseiller de supprimer le sponsor de msn plus.
tu as msn plus?
si oui, c'est ca! depuis que j'ai retiré les sponsors y'en a plus!
va sur panneau de configuration/modifier supprimer/msn plus/ supprimer/ coche uniquement supprimer les sponsors
redémare et c'est bon!
Répondre à cyle

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valerie, le samedi 28 mai 2005 à 14:02:46
Merci mais je n'ai pas msn plus.....
Répondre à valerie

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bernie61, le samedi 28 mai 2005 à 14:15:51
salut
essaie avec SpySwepper puisque SpybotS&D et AdAware ne donne rien
SpySwepper là :
http://www.webroot.com/products/spysweeper/ free 1mois puis payant

a+
Répondre à bernie61

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valerie, le samedi 28 mai 2005 à 15:12:48
J'ai essayé SpySweeper; il a trouvé des logiciels publicitaires et ce qui m'inquiète un peu plus un cheval de troie "TROJAN-DOWNLOADER-DARP" (mis en quarantaine pour l'instant, j'attends votre avis pour les détruire)
J'ai eu le trojan - dropper dont je pensais être débarrassée, crois-tu que c'est le même et que faire ?
Merci beaucoup
VALERIE
Répondre à valerie

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bernie61, le samedi 28 mai 2005 à 17:26:30
re salut
tout ce que SpySwepper te proposes de nettoyer, aller hop acceptes et relances ton ordi puis spysweeper pour contrôler que c'est bien nettoyé

pendant ce temps je regardes aussi ton Hjackthis
a+
Répondre à bernie61

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Neo-Nil@u, le samedi 28 mai 2005 à 14:18:51
Salut Valérie,

repasse un coup de Spybot :
Spybot Search & Destroy

Ensuite, nettoie tes caches Internet avec ceci :
http://pageperso.aol.fr/Balltrap34/cleanup312.exe

Puis reposte un log HijackThis (version plus récente à télécharger ici) :
http://pageperso.aol.fr/Balltrap34/HijackThis.exe

Tiens-nous au courant ! @+++ ***** Neo-Nil@u *****
J'ai un rencard avec Trinity !
Répondre à Neo-Nil@u

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le samedi 28 mai 2005 à 14:48:52
J'ai refait Spybot : 5 entrées supprimées
J'ai passé Clean Up
Voici l'HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 14:42:58, on 28/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\Tmntsrv.exe
C:\Program Files\Trend Micro\PCCPFW.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Trend Micro\pccguide.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\PCCClient.exe
C:\Program Files\Trend Micro\Pop3trap.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\WebTrap.EXE
C:\DOCUME~1\VALRIE~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\I5OJQTQ5\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P19 "EPSON Stylus CX3200" /O6 "USB001" /M "Stylus CX3200"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\Pop3trap.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.tren­dmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4AC9C507-DDBB-4FD5-BA52-B­CED68BDDF9A}: NameServer = 194.117.200.10 194.117.200.15
O20 - Winlogon Notify: Group Policy - C:\WINDOWS\system32\lvl4093qe.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\Tmntsrv.exe
Répondre à valérie

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bernie61, le samedi 28 mai 2005 à 17:30:20
re salut
rien à redire de ce log... j'ai l'impression que tu as fais le ménage toi-même non?
a+
Répondre à bernie61

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le samedi 28 mai 2005 à 20:15:24
J'avais fait le ménage hier mais ça ne change rien du tout j'ai tjrs ces connexions non demandées
(je fais analyser les log hijackthis sur http://www.hijackthis.de/index.php?langselect=french)
ça finit par être insoluble...

valérie
Répondre à valérie

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
moe31, le samedi 28 mai 2005 à 20:33:26
salut valérie

Télécharge l2mfix ici:

http://www.downloads.subratam.org/l2mfix.exe
ou ici:
http://www.atribune.org/downloads/l2mfix.exe

Double clic sur l2mfix.exe pour lancer l'installation.
puis double clic sur l2mfix.bat et choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
1 ou 2 minute après le bloc note va s'ouvrir avec le resultat du scan.
Fais un copier coller du résultat sur ici.

a+
Répondre à moe31

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
valérie, le dimanche 29 mai 2005 à 13:27:05
Ci-joint le log de l2mfix.bat

L2MFIX find log 1.03
These are the registry keys present
************************************************************­**********************
Winlogon/notify:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
"Asynchronous"=dword:00000000
"DllName"=""
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ShellScrap]
"Asynchronous"=dword:00000000
"DllName"="C:\\WINDOWS\\system32\\o848lihu184­8.dll"
"Impersonate"=dword:00000000
"Logon"="WinLogon"
"Logoff"="WinLogoff"
"Shutdown"="WinShutdown"

************************************************************­**********************
useragent:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Internet Settings\User Agent\Post Platform]
"{50075C1D-F3EE-9492-2C2C-E5D5AC22F1A1}"="&qu­ot;

************************************************************­**********************
Shell Extension key:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio­n\Shell Extensions\Approved]
"{00022613-0000-0000-C000-000000000046}"="Feu­ille de propri‚t‚s du fichier multim‚dia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Ges­tion de scanneur ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Pag­e de s‚curit‚ NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Pag­e des propri‚t‚s de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Ext­ensions de l'environnement pour le partage"
"{41E300E0-78B6-11ce-849B-444553540000}"="Plu­sPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Ext­ension Affichage Carte du Panneau de configuration"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Ext­ension Affichage cran du Panneau de configuration"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Ext­ension Affichage Panorama du Panneau de configuration"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Pag­e de s‚curit‚ DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Pag­e de compatibilit‚"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Ges­tionnaire de donn‚es endommag‚es de l'environnement"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Ext­ension copie de disquette"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Ext­ensions de l'environnement pour les objets r‚seau de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Ges­tion d'‚cran ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Ges­tion d'imprimante ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Ext­ensions de l'environnement de compression de fichiers"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Ext­ension de l'environnement d'imprimante Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Dis­k Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Men­u contextuel de cryptage"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Por­te-documents"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Ext­ension ic“ne HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fon­ts"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Pro­fil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Pag­e de s‚curit‚ des imprimantes"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Ext­ensions de l'environnement pour le partage"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Dis­play TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Ext­ension de cryptographie PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Ext­ension de cryptographie Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Con­nexions r‚seau"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Con­nexions r‚seau"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Sc­anneurs et appareils photo"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Sc­anneurs et appareils photo"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Sc­anneurs et appareils photo"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Sc­anneurs et appareils photo"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Sc­anneurs et appareils photo"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Rem­ote Sessions CPL Extension"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Aut­o Update Property Sheet Extension"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Ext­ensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Lia­ison de donn‚es Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tas­ks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tas­ks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒc­hes planifi‚es"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Bar­re des tƒches et menu D‚marrer"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rec­hercher"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aid­e et support"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aid­e et support"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚­cuter..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Int­ernet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Cou­rrier ‚lectronique"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Pol­ices"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Out­ils d'administration"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Aud­io Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Vid­eo Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav­ Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi­ Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Mid­i Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Vid­eo Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Bar­re d'outils Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="ta­t du t‚l‚chargement"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dos­sier Bureau ‚tendu"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dos­sier du shell augment‚"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="Ban­dProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Ban­de du navigateur Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Ban­de de recherche"
"{32683183-48a0-441b-a342-7c2a440a9478}"="Med­ia Band"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Vol­et int‚gr‚ de recherche"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Rec­herche Web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Uti­litaire des options de l'arborescence du Registre"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Ad­resse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒ­te d'entr‚e de l'adresse"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Sai­sie semi-automatique Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="Tri­dentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Lis­te de saisie semi-automatique MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lis­te de saisie semi-automatique personnalis‚e MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Acc­essible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Bar­re de progrŠs auto-ouvrante"
"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Ana­lyseur de la barre d'adresses"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lis­te de saisie semi-automatique de l'historique Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Lis­te de saisie semi-automatique du dossier Shell Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Con­teneur de la liste de saisie semi-automatique multiple Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Men­u Site de bandes"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="She­ll DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Bar­re du Bureau"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="She­ll Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Ass­istance utilisateur"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Par­amŠtres du dossier global"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Fav­orites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="She­ll Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="She­ll DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Mic­rosoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="Int­ernetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Mic­rosoft Url History Service"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="His­torique"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Tem­porary Internet Files"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Tem­porary Internet Files"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Mic­rosoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Ima­ge de d‚marrage de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF­ Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISF­Band OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Sea­rch Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Int­ernet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Int­ernet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Exp­lorer Band"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sen­dmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sen­dmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Dos­sier ActiveX Cache"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="Web­Check"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Sub­scription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dos­sier Inscription"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="Web­CheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="Web­CheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="Tra­yAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Cod­e Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="Con­nectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="Pos­tAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="Web­Check SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Ges­tionnaire d'applications d'environnement"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="nu­m‚rateur d'applications install‚es"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Pub­lication d'application Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="She­ll Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="She­ll Image Data Factory"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Ext­racteur de miniatures de fichier + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Ges­tionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Ext­racteur de miniatures HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="She­ll Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Ass­istant Publication de sites Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Com­mande d'impressions via le Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Obj­et Assistant de publication Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Ass­istant Obtenir une identit‚ Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Com­ptes d'utilisateurs"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Com­pressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Com­pressed (zipped) Folder SendTo Target"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fic­hier de chaŒne"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Rac­courci de chaŒne"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Cha­nnel Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Cha­nnel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Cha­nnel Properties"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP­ Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Mic­rosoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Mic­rosoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Mic­rosoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Mic­rosoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Mic­rosoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Mic­rosoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Dir­ectory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="She­ll properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Dir­ectory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Dir­ectory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Dir­ectory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Dir­ectory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyD­ocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyD­ocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyD­ocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Off­line Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Off­line Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dos­sier Fichiers hors connexion"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Mic­rosoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="Dfs­Shell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DE­SC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC­ Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CA­B file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des­ &personnes..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Win­dows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Win­dows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Win­dows Media Player Add to Playlist Context Menu Handler"
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="Win­RAR shell extension"
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dos­siers Web"
"{00020D75-0000-0000-C000-000000000046}"="Mic­rosoft Office Outlook Desktop Icon Handler"
"{0006F045-0000-0000-C000-000000000046}"="Mic­rosoft Office Outlook Custom Icon Handler"
"{42042206-2D85-11D3-8CFF-005004838597}"="Mic­rosoft Office HTML Icon Handler"
"{32020A01-506E-484D-A2A8-BE3CF17601C3}"="Alc­oholShellEx"
"{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set­ Program Access and Defaults"
"{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Pre­vious Versions Property Page"
"{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Pre­vious Versions"
"{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Ext­ensions Manager Folder"
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="She­ll Extensions for RealOne Player"
"{36CA8492-EDE4-4B70-ACC1-E021556C6DFF}"="&qu­ot;
"{AD9D7765-FA22-4B12-8AD8-10F8318A95F1}"="&qu­ot;
"{3D896570-5D81-4CE5-B8BB-01310081EAA5}"="&qu­ot;
"{243DFE87-2E97-43FD-B8E4-2C51F5F54F97}"="&qu­ot;
"{2A521742-CE4D-41A7-83F9-D094C22DB570}"="&qu­ot;
"{68B871F2-68FC-4125-A173-8C30C7C91D96}"="&qu­ot;
"{7D7169EC-BB29-4028-BDE0-440913B7348B}"="&qu­ot;
"{C4F40C09-A789-4E6A-8581-BC62781D4965}"="&qu­ot;
"{BEB2A1FC-CE21-420C-832E-2309FE2119E7}"="&qu­ot;
"{34808D6C-2603-48D4-B360-B262DD5790A6}"="&qu­ot;
"{C8B0E3DE-63DF-4297-8753-1ADE95B59305}"="&qu­ot;
"{4C0EC831-B267-441B-9C5C-5518E201AAA2}"="&qu­ot;
"{B8476785-BE60-4931-A4DF-F98DA9C4932C}"="&qu­ot;
"{8EF1A676-280A-440D-BDE5-D895797A91A8}"="&qu­ot;
"{B6102B5F-84B0-4392-842D-CACEE4D574FD}"="&qu­ot;
"{5FE265F3-F69B-4BFA-B439-3AFE36E7E218}"="&qu­ot;
"{F7462E29-A6E5-4717-A540-547B1A797B63}"="&qu­ot;
"{87F612EE-5CF0-4FED-94FD-A83744369D59}"="&qu­ot;
"{01AB6D20-3924-4852-AE59-7A35261F7129}"="&qu­ot;
"{77FD83F0-3477-409A-AE73-D0D81DA02E0E}"="&qu­ot;
"{AA077F12-114A-4F74-BC80-95E26D9CC68C}"="&qu­ot;
"{BEBD263F-4658-413D-9293-2830DCDE481A}"="&qu­ot;
"{F9F59919-A8CE-4C8F-B432-04917950368F}"="&qu­ot;
"{2330E860-A37D-4437-A245-AC1E08C74AE1}"="&qu­ot;
"{9A5386C2-E06B-481F-B8C0-B1BB11E49F30}"="&qu­ot;
"{9172625E-DCED-458D-9BA0-6098A7F82558}"="&qu­ot;
"{47D4FEC4-36BA-44E7-AB78-5F950A09B55D}"="&qu­ot;
"{7B444A6E-77B2-41D2-A65A-7E491C71F864}"="&qu­ot;
"{40174362-F82C-4528-A6CB-545DAEFEFCFC}"="&qu­ot;
"{81F7AB02-3B9E-4B81-8085-273F477CA092}"="&qu­ot;
"{C80E9B29-6074-4A41-BC8C-AA371BE7FA31}"="&qu­ot;
"{D10C07E1-F982-42E4-B7E2-452155E6751E}"="&qu­ot;
"{CE8B9347-62AD-4EFC-B037-9AE9F54B5E13}"="&qu­ot;
"{C62DA77A-D33C-4AB8-8539-5799380ED942}"="&qu­ot;
"{66751893-2D51-4F67-B998-B70D873A382F}"="&qu­ot;
"{C9C9B6DE-2AE3-45FC-8124-46CCCE2F77DF}"="&qu­ot;
"{23103B7C-D11C-43CE-971B-A534F14CD2FE}"="&qu­ot;
"{44E0C500-B95E-4F3D-AA5E-9B18A59D0BD5}"="&qu­ot;
"{85EB4C38-BF06-4115-8C15-CB09C963414F}"="&qu­ot;
"{CB7F2289-C371-4B1E-9AF7-E1FBF8EA58B4}"="&qu­ot;
"{7E69DC2D-68B6-4CFA-A59D-294D839A1D29}"="&qu­ot;
"{641D2038-0C56-4FF3-8A7D-60E1D362F05F}"="&qu­ot;
"{E145054C-D350-429C-879A-392C7CE06EF9}"="&qu­ot;
"{CC05F399-9839-48CE-B2E9-85EE9B2F1BCC}"="&qu­ot;
"{37086980-7796-48D7-906F-DFA7D4CABD0C}"="&qu­ot;
"{C06541A1-DA75-4EAA-A0F0-C32EEE123F28}"="&qu­ot;
"{33735CDD-36D0-4204-BFF6-877CDDC286D8}"="&qu­ot;
"{BC4AE231-8295-448B-99FD-5ACCEA99D543}"="&qu­ot;
"{D7CEF9EC-5F8B-4407-8A98-D35B76F6E765}"="&qu­ot;
"{722E3735-A6F6-43DC-A477-6C105AAC6000}"="&qu­ot;
"{8D86A429-BDE1-4FE6-9AC1-D08F10232669}"="&qu­ot;
"{1BD97DE5-4056-4A5D-83FF-6598513B6E38}"="&qu­ot;
"{24D2C94F-9D50-48DF-8A9E-395D90BE3765}"="&qu­ot;
"{FBFC59C0-09D2-48B6-B7B7-B6DDA6C4B840}"="&qu­ot;
"{95BB053A-7B11-4EF6-A7B5-2958228BD37B}"="&qu­ot;
"{B02C7CAE-D25E-4AFF-B09C-E111BC901C10}"="&qu­ot;
"{AD7279E1-AC70-4095-A6C7-19C3887EE597}"="&qu­ot;
"{BDC12449-5A29-4A7C-86A2-F79D03ED7EE5}"="&qu­ot;
"{A89EE47D-F547-46BF-BCF3-D8471F33235C}"="&qu­ot;
"{A3842520-5AB6-4275-95BC-926F2CC1A22D}"="&qu­ot;
"{871B7818-5827-4FE3-85CB-A9F844F5D7BE}"="&qu­ot;
"{2A021736-1362-46A8-BF28-EA33C6499AB8}"="&qu­ot;
"{EB519BAF-3323-4FBC-991B-EEE409D678B7}"="&qu­ot;
"{DE49805A-6EDA-46FC-8B3A-D9BE05BEB82F}"="&qu­ot;
"{9220559D-23BF-4771-93F4-C9E4F17CAB74}"="&qu­ot;
"{B8AD2277-D370-4CE4-B3D2-7CA70EF79E6F}"="&qu­ot;
"{3420872F-9A5A-4308-85F7-DFDE2FA5A571}"="&qu­ot;
"{8528AFCA-B870-492C-A97D-A6BE6E713F43}"="&qu­ot;
"{AFBBB8C4-4FA0-4DB9-AF0C-6CA78CE14C42}"="&qu­ot;
"{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}"="iTu­nes"
"{8FBB88C9-90C0-4891-A083-2C7309744495}"="&qu­ot;
"{48F45200-91E6-11CE-8A4F-0080C81A28D4}"="TMD­ Shell Extension"
"{771A9DA0-731A-11CE-993C-00AA004ADB6C}"="VBP­ropSheet"
"{7C9D5882-CB4A-4090-96C8-430BFE8B795B}"="Web­root Spy Sweeper Context Menu Integration"

************************************************************­**********************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{36CA8492-EDE4-4B70-ACC1-E021556C6D­FF}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{36CA8492-EDE4-4B70-ACC1-E021556C6D­FF}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{36CA8492-EDE4-4B70-ACC1-E021556C6D­FF}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{36CA8492-EDE4-4B70-ACC1-E021556C6D­FF}\InprocServer32]
@="C:\\WINDOWS\\system32\\dumsrpcn.dll"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{AD9D7765-FA22-4B12-8AD8-10F8318A95­F1}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{AD9D7765-FA22-4B12-8AD8-10F8318A95­F1}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{AD9D7765-FA22-4B12-8AD8-10F8318A95­F1}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{AD9D7765-FA22-4B12-8AD8-10F8318A95­F1}\InprocServer32]
@="C:\\WINDOWS\\system32\\lrexpand.dll"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{3D896570-5D81-4CE5-B8BB-01310081EA­A5}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3D896570-5D81-4CE5-B8BB-01310081EA­A5}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3D896570-5D81-4CE5-B8BB-01310081EA­A5}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3D896570-5D81-4CE5-B8BB-01310081EA­A5}\InprocServer32]
@="C:\\WINDOWS\\system32\\guard.tmp"
"Threadi