Virus msn N039

Fermé
clemence83 Messages postés 16 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 19 février 2008 - 27 sept. 2007 à 14:02
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 - 8 oct. 2007 à 19:55
Bonjour tout le monde!!
J'ai ce virus depuis hier sur mon ordi et il me faut de l'aide.
Merci d'avance
A voir également:

81 réponses

Bonsoir Papyber, suite à ta proposition d'hier g ouvert un topic intitulé "virus msn 39 pour papyber" hier soir à 23 h 58. Quand tu auras un moment pourra tu aller y consulter mon rapport hijack et me donner un coup de main stp ? Excuse moi zebbie de "polluer " ton échange avec papyber .
0
pfff je me découraaage là ...
Comment que j'fais pour réinstaller Norton ???
Dans ajout suppression de programmes ? Mais ça ne me propose que la suppression ...
Je le télécharge sur internet ?
Désolée papyber, je rame là hein ?
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
4 oct. 2007 à 22:13
tu ne l'as plus?
sais tu naviguer dans le registre?
0
fff meuhh non je sais même pô ce que c le registre ...
Fait ièche !
on verra ça demain?


Anti vir est quand même actif malgré tout n'est-ce pas ?
Je peux surfer ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
4 oct. 2007 à 22:27
hé non, il n'est pas actif...
voici la méthode manuelle pour supprimer norton, c'est très bien expliqué tu suis les consignes et tu me tiens au courant...
http://speedweb1.free.fr/frames2.php?page=divers3#method1
0
ça commence mal !!
je n'ai pas ça dans la barre des tâches :


"vous devez avoir une icône avec "Norton", il faut faire un « clic droit » sur l'icône => Quitter"
0
Quand je pointe mon curseur sur le ti icone Antivir sur la barre en bas, ça me met = "... active" !
Ca doit marcher alors ??? Non ?
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
4 oct. 2007 à 22:58
ça commence mal !!
je n'ai pas ça dans la barre des tâches :


"vous devez avoir une icône avec "Norton", il faut faire un « clic droit » sur l'icône => Quitter"
normal, un bon paquet a été supprimé, il faut trouver ce qui reste

Quand je pointe mon curseur sur le ti icone Antivir sur la barre en bas, ça me met = "... active" !
Ca doit marcher alors ??? Non ?

tu l'as installé alors!!!

demain tu me remets un rapport hijack this que je vois ce qu'il reste de norton
bonne nuit
0
Bonne nuit à toa aussi papyber ....
J'aime pô m'coucher énervée comme ça ... J'espère que demain j'arriverai à virer définitivement Norton !

Voici mon rapport Hijack This :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:05:51, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [toscdspd] TOSCDSPD.EXE
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [Lyad] C:\Program Files\Lyad Messenger\lyad_messenger.exe autostart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://phinette07-43.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O24 - Desktop Component 0: (no name) - http://player.nrj.fr/V4/nrj/webradios/hit/images_hit_V2/spacer.gif
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
5 oct. 2007 à 09:04
ben tu as pas mal travaillé!!!lol!!!
il reste cette ligne sur hijack this
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
donc tu fais ceci
Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessous,

SymWMI Service

pour faire apparaître "Propriétés".
- Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.
pendant que tu y es tu recherches tous les Symantec et Norton et tu vérifies qu'ils sont bien désactivés

tu vas ici et tu supprimes le fichier en gras si encore présent
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

puis tu lances hijack this et tu coches puis fixes cette ligne si encore présente

on va chercher ce qu'il reste
Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de :Norton
- Type de recherche : sélectionne l'option 6 puis valide [entrée]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient

tu recommences avec Symantec
0
Bonjour !! (PS = tu peux me tutoyer No problem)
Ahhh ça m'redonne du poil de la bête tiens que tu trouves que j'ai pas si mal travaillé !!
J'en suis là :

pendant que tu y es tu recherches tous les Symantec et Norton et tu vérifies qu'ils sont bien désactivés

tu vas ici et tu supprimes le fichier en gras si encore présent
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Quand j'ai recherché "services.msc" dans démarrer Exécuter, il n'y avait que le fichier "SymWMI Service" comme fichier Symantec. En tout cas dans cette liste il n'y a pas d'autre fichiers commençant pas "Sym". Donc pas d'autres fivhiers Symantec à désactiver c'est ça ?

Pour rechercher les fichiers Norton, je tape koa dans "Exécuter" ?

Par ailleurs je suis allée supprimer le fichier SymWSC.exe et j'ai vu qu'il y a d'autres fichiers "Sym ..." soit en .dll ou en .cpl ou en .exe (SymSCUI.exe). Qu'est-ce que j'en fais ?
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
5 oct. 2007 à 10:05
Quand j'ai recherché "services.msc" dans démarrer Exécuter, il n'y avait que le fichier "SymWMI Service" comme fichier Symantec. En tout cas dans cette liste il n'y a pas d'autre fichiers commençant pas "Sym". Donc pas d'autres fivhiers Symantec à désactiver c'est ça ?
oui tout à fait!!
Pour rechercher les fichiers Norton, je tape koa dans "Exécuter"
rien, tu utilises OADet tu me donnes le rapport, m'est avis qu'il va être copieux!!!
et tu ne supprimes rien pour le moment, certains fichiers légitimes peuvent commencer par Sym...OAD va nous aider à retrouver ceux qu'il faut supprimer...
0
Voici le rapport OAD POUR Norton

PS = dans le rapport hijack This la ligne 023- Sym .... n'y était + !

Par ailleurs j'ai téléchargé et lancé l'analyse AVG antispyware et 3 objets sont infectés. J'ai bien choisi "Quarantaine".
Mais là ça me propose de supprimer ces fichiers (à risque moyen) ? Que faire ?

Puis Netlog1 a trouvé deux fichiers infectés, c'est "Access deny qui était coché par défaut, mais moa j'ai mis "quarantin" . j'ai bien fait ? Est-ce qu'il nne vaut mieux pas les supprimer illico ? Comment je fais pour les supprimer après coup ?





05/10/2007 ---- 10:50:14,52

----------------------------------
§§§§§§ [Norton] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\530AA3052E1485843BF1E194CA663C90]
"ProductName"="Norton Security Center"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\Compatibility\NortonSystemInfo]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Norton Internet Security\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Norton Internet Security\\Norton AntiVirus\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\530AA3052E1485843BF1E194CA663C90\InstallProperties]
"InstallSource"="W:\\Norton\\NSC\\FRN\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\530AA3052E1485843BF1E194CA663C90\InstallProperties]
"DisplayName"="Norton Security Center"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{503AA035-41E2-4858-B31F-1E49AC66C309}]
"InstallSource"="W:\\Norton\\NSC\\FRN\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{503AA035-41E2-4858-B31F-1E49AC66C309}]
"DisplayName"="Norton Security Center"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\LiveUpdate\{AE5D52A8-98FC-4be5-8C91-745D87C68755}]
"PRODUCT"="Norton WMI Core"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\LiveUpdate\{AE5D52A8-98FC-4be5-8C91-745D87C68755}]
"DESCRIPTION"="Norton WMI Update"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\LiveUpdate\{D6D00C1C-18B0-47bb-95D7-66DCC5E6F223}]
"PRODUCT"="Norton Security Center Core"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\LiveUpdate\{D6D00C1C-18B0-47bb-95D7-66DCC5E6F223}]
"DESCRIPTION"="Norton Security Center"

[HKEY_LOCAL_MACHINE\SOFTWARE\TOSHIBA\TInTch\Ctgry1\6]
"Name"="Symantec Norton Internet Security"

[HKEY_LOCAL_MACHINE\SOFTWARE\TOSHIBA\TInTch\Ctgry1\6]
"Info"="Norton Internet Security de Symantec offre une protection indispensable contre les virus, les pirates et le vol d'informations."

[HKEY_LOCAL_MACHINE\SOFTWARE\TOSHIBA\TInTch\Ctgry1\6]
"Option"="/nosysworks /dat:C:\\Program Files\\Norton Internet Security\\nisplug.nsi"

[HKEY_LOCAL_MACHINE\SOFTWARE\TOSHIBA\TInTch\Ctgry1\6]
"Module"="%ProgramFiles%\\Norton Internet Security\\TOSHIBA\\HTML\\NISIcon.ico"

[HKEY_USERS\S-1-5-21-1291449357-2718966546-2364580448-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Norton Internet Security]

[HKEY_USERS\S-1-5-21-1291449357-2718966546-2364580448-1007\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Norton Internet Security\Norton AntiVirus]

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Voici le rapport OAD pour Symantec ("Fichier introuvable" apparemment)


05/10/2007 ---- 10:57:37,70

----------------------------------
§§§§§§ [Symantec] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03E0E6C2-363B-11D3-B536-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03E0E6C2-363B-11D3-B536-00902771A435}\ProgID]
@="Symantec.stCheckForUpdates.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03E0E6C2-363B-11D3-B536-00902771A435}\VersionIndependentProgID]
@="Symantec.stCheckForUpdates"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C17-24F8-11D3-B530-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C17-24F8-11D3-B530-00902771A435}\ProgID]
@="Symantec.stInetTransferItem.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C17-24F8-11D3-B530-00902771A435}\VersionIndependentProgID]
@="Symantec.stInetTransferItem"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C19-24F8-11D3-B530-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C19-24F8-11D3-B530-00902771A435}\ProgID]
@="Symantec.stInetBatchGet.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C19-24F8-11D3-B530-00902771A435}\VersionIndependentProgID]
@="Symantec.stInetBatchGet"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A1-6BD0-11D3-B542-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A1-6BD0-11D3-B542-00902771A435}\ProgID]
@="Symantec.stLUProgressCallback.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A1-6BD0-11D3-B542-00902771A435}\VersionIndependentProgID]
@="Symantec.stLUProgressCallback"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A3-6BD0-11D3-B542-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A3-6BD0-11D3-B542-00902771A435}\ProgID]
@="Symantec.stCallbackManager.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A3-6BD0-11D3-B542-00902771A435}\VersionIndependentProgID]
@="Symantec.stCallbackManager"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32]
@="C:\\Program Files\\Symantec\\LiveUpdate\\LuComServerPS_2_6.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ED40801-D38D-11D3-B562-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ED40801-D38D-11D3-B562-00902771A435}\ProgID]
@="Symantec.stLog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ED40801-D38D-11D3-B562-00902771A435}\VersionIndependentProgID]
@="Symantec.stLog"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{163D8E4E-481F-49CB-BBD5-26767D6079AD}\ProgID]
@="Symantec.SecurityCenter.SymWSCCOMProvider.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{163D8E4E-481F-49CB-BBD5-26767D6079AD}\VersionIndependentProgID]
@="Symantec.SecurityCenter.SymWSCCOMProvider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17580E5E-7B07-11D2-BF1F-00A024D73444}\InProcServer32]
@="C:\\Program Files\\Symantec\\LiveUpdate\\ProductRegComPS_2_6.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17580E5F-7B07-11D2-BF1F-00A024D73444}\InprocServer32]
@="C:\\Program Files\\Symantec\\LiveUpdate\\ProductRegCom_2_6.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17580E5F-7B07-11D2-BF1F-00A024D73444}\ProgID]
@="Symantec.luProductReg.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17580E5F-7B07-11D2-BF1F-00A024D73444}\VersionIndependentProgID]
@="Symantec.luProductReg"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CEFD16C-91C2-4953-986E-EE77DE2DCF94}\InprocServer32]
@="C:\\Program Files\\Symantec\\LiveUpdate\\NetDetectController_2_6.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2045EFE5-99CF-11D2-B40A-00600831DD76}\InprocServer32]
@="C:\\Program Files\\Symantec\\LiveUpdate\\ProductRegCom_2_6.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2045EFE5-99CF-11D2-B40A-00600831DD76}\ProgID]
@="Symantec.luGroup.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2045EFE5-99CF-11D2-B40A-00600831DD76}\VersionIndependentProgID]
@="Symantec.luGroup"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2B83B324-49FD-11D3-B538-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2B83B324-49FD-11D3-B538-00902771A435}\ProgID]
@="Symantec.stSettings.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2B83B324-49FD-11D3-B538-00902771A435}\VersionIndependentProgID]
@="Symantec.stSettings"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C5B6502-5731-11D3-B53D-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C5B6502-5731-11D3-B53D-00902771A435}\ProgID]
@="Symantec.stHostCatalog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C5B6502-5731-11D3-B53D-00902771A435}\VersionIndependentProgID]
@="Symantec.stHostCatalog"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C2714F-4478-11D3-B537-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C2714F-4478-11D3-B537-00902771A435}\ProgID]
@="Symantec.stPatchCatalog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C2714F-4478-11D3-B537-00902771A435}\VersionIndependentProgID]
@="Symantec.stPatchCatalog"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C27151-4478-11D3-B537-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C27151-4478-11D3-B537-00902771A435}\ProgID]
@="Symantec.stPatch.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C27151-4478-11D3-B537-00902771A435}\VersionIndependentProgID]
@="Symantec.stPatch"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D37EC8-8342-11D3-B54C-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D37EC8-8342-11D3-B54C-00902771A435}\ProgID]
@="Symantec.stDisScriptEngine.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D37EC8-8342-11D3-B54C-00902771A435}\VersionIndependentProgID]
@="Symantec.stDisScriptEngine"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F92FFA3-40D1-475A-9323-A39C705DAB86}\ProgID]
@="Symantec.SecurityCenter.SymWSCSvc.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F92FFA3-40D1-475A-9323-A39C705DAB86}\VersionIndependentProgID]
@="Symantec.SecurityCenter.SymWSCSvc"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ADF82364-AF7A-4D00-91BC-647D6BE62527}\InprocServer32]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCWb.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ADF82364-AF7A-4D00-91BC-647D6BE62527}\ProgID]
@="Symantec.SecurityCenter.SymWSCWebHelp.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ADF82364-AF7A-4D00-91BC-647D6BE62527}\VersionIndependentProgID]
@="Symantec.SecurityCenter.SymWSCWebHelper"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C10E2CC6-1525-11D3-B527-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C10E2CC6-1525-11D3-B527-00902771A435}\ProgID]
@="Symantec.stInetGetFile.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C10E2CC6-1525-11D3-B527-00902771A435}\VersionIndependentProgID]
@="Symantec.stInetGetFile"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C9A87C58-9683-4644-80BC-90D8462CE326}\InprocServer32]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccWebWnd.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8E2BDBE-5723-11D3-B53D-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8E2BDBE-5723-11D3-B53D-00902771A435}\ProgID]
@="Symantec.stHost.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8E2BDBE-5723-11D3-B53D-00902771A435}\VersionIndependentProgID]
@="Symantec.stHost"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE207EB8-122B-11D3-B527-00902771A435}\LocalServer32]
@="\"C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE207EB8-122B-11D3-B527-00902771A435}\ProgID]
@="Symantec.stInetConnParms.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE207EB8-122B-11D3-B527-00902771A435}\VersionIndependentProgID]
@="Symantec.stInetConnParms"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LiveupdateFile\DefaultIcon]
@="C:\\Program Files\\Symantec\\LiveUpdate\\LUALL.EXE,0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup\CurVer]
@="Symantec.luGroup.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg\CurVer]
@="Symantec.luProductReg.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCCOMProvider]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCCOMProvider\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCCOMProvider\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCCOMProvider\CurVer]
@="Symantec.SecurityCenter.SymWSCCOMProvider.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCCOMProvider.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCCOMProvider.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCSvc]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCSvc\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCSvc\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCSvc\CurVer]
@="Symantec.SecurityCenter.SymWSCSvc.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCSvc.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCSvc.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCWebHelp.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCWebHelp.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCWebHelper]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCWebHelper\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCWebHelper\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SecurityCenter.SymWSCWebHelper\CurVer]
@="Symantec.SecurityCenter.SymWSCWebHelp.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager\CurVer]
@="Symantec.stCallbackManager.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates\CurVer]
@="Symantec.stCheckForUpdates.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine\CurVer]
@="Symantec.stDisScriptEngine.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost\CurVer]
@="Symantec.stHost.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog\CurVer]
@="Symantec.stHostCatalog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet\CurVer]
@="Symantec.stInetBatchGet.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms\CurVer]
@="Symantec.stInetConnParms.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile\CurVer]
@="Symantec.stInetGetFile.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem\CurVer]
@="Symantec.stInetTransferItem.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog\CurVer]
@="Symantec.stLog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback\CurVer]
@="Symantec.stLUProgressCallback.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch\CurVer]
@="Symantec.stPatch.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog\CurVer]
@="Symantec.stPatchCatalog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings\CurVer]
@="Symantec.stSettings.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{17580E52-7B07-11D2-BF1F-00A024D73444}\1.0\0\win32]
@="C:\\Program Files\\Symantec\\LiveUpdate\\ProductRegCom_2_6.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{17580E52-7B07-11D2-BF1F-00A024D73444}\1.0\HELPDIR]
@="C:\\Program Files\\Symantec\\LiveUpdate\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{3F1C758E-4F8C-438B-A469-D7FFD52C3553}\1.0\0\win32]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymWSC.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{3F1C758E-4F8C-438B-A469-D7FFD52C3553}\1.0\HELPDIR]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{51B9BCA6-4A06-11D3-B538-00902771A435}\1.0\0\win32]
@="C:\\PROGRA~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{51B9BCA6-4A06-11D3-B538-00902771A435}\1.0\HELPDIR]
@="C:\\PROGRA~1\\Symantec\\LIVEUP~1\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ABA89334-36F7-4263-987C-941FF0C3E105}\1.0\0\win32]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccWebWnd.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ABA89334-36F7-4263-987C-941FF0C3E105}\1.0\HELPDIR]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C3A4D68F-FD37-4617-9A58-D9BD1EE0D8D1}\1.0\0\win32]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCWb.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C3A4D68F-FD37-4617-9A58-D9BD1EE0D8D1}\1.0\HELPDIR]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C546DD23-7302-4E47-A4C1-E8417AD4243F}\1.0\0\win32]
@="C:\\Program Files\\Symantec\\LiveUpdate\\NetDetectController_2_6.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C546DD23-7302-4E47-A4C1-E8417AD4243F}\1.0\HELPDIR]
@="C:\\Program Files\\Symantec\\LiveUpdate\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\LUALL.EXE]
@="C:\\Program Files\\Symantec\\LiveUpdate\\LUALL.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\LUALL.EXE]
"Path"="C:\\Program Files\\Symantec\\LiveUpdate"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls]
"SYMLIVE"="C:\\Program Files\\Symantec\\LiveUpdate\\S32LUCP1.CPL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls]
"SymSC"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCCPL.cpl"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Extended Properties\{305CA226-D286-468e-B848-2B2E8E697B74} 2]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCCPL.cpl"="0,10"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Documents and Settings\\All Users\\Application Data\\Symantec\\"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Documents and Settings\\All Users\\Application Data\\Symantec\\Common Client\\"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\VirusDefs\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\06149C6C548ABD94ABB38BB199C969C4]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\zone-fw.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\069C6D7A46C54C44CA029C13DB8C563B]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCWb.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1B8DA9F299AD5E14FB3632E97D9CEDBF]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssciwp.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DA8F4CF697A7C3418C8368B1AFDAA3B]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\McAfeeAV.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E53A294F83182D45A3785356A851754]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccInst.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\329EB69223A617042981B75F285E4071]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\UsrPrmpt.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3861863D598F0964B95C02FD68EFBE11]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\sscwmiFW.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3C1709E55B8D4614EBFD6E59088CA18B]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCUI.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DEE68F0FC3313E4CAD8E4C3EBCBEC40]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2Text.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3E81A4DC21026924FB5FAF933085D236]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccVrTrst.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\42D47D374D84EB54DA5EA61493C1E463]
"530AA3052E1485843BF1E194CA663C90"="02:\\SOFTWARE\\Symantec\\InstalledApps\\Security Center Plugins"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\443986021E27392438CFF33D7C768C23]
"530AA3052E1485843BF1E194CA663C90"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50BBD0A1CB1FD3648A16157120DF2829]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2TNEF.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50C154874C6F14B48AE0F5068BC7E626]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\DefUtDCD.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50E357748DE0DD840851872431DDB49B]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2RTF.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53DE6260589A37946977BC82BB681915]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccL35.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5DAE15F3787F93F4D9EDE6744680ECD9]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssc-icf.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6925106EE9D0AF740BCCD43F8907862F]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2TAR.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69A2A4045400F304B826BFCFD9C1BD0A]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCCPL.cpl"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EEA3CF07EBD65C48A3FE380BC2FF61E]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2LZ.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\711C25366C0F6F748836A0149DCEAA0F]
"530AA3052E1485843BF1E194CA663C90"="02:\\SOFTWARE\\Symantec\\InstalledApps\\Security Center"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8158B149C00D46245B23CE826BA17C95]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\McAfeeFW.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\839B3A6AABA2E194780D56227C6FB98E]
"530AA3052E1485843BF1E194CA663C90"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\846084E3B33888041B815D92FC6F0866]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SSCOpts.dat"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D6092F36C60A9A49A65E4CBC0CDF122]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\sscwmiAV.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\91F31ECC41B96D243A45422551C96C23]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2Zip.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\956B95676BE85A84DA3C38A66DE87EF4]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2RAR.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9839FA201C5B33A4E98D395D37D4FA5D]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnis56.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9F5BF442862B2BA49A521ACB2B9878AF]
"530AA3052E1485843BF1E194CA663C90"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6AFA04EFD73D69418C4062C5576D74F]
"530AA3052E1485843BF1E194CA663C90"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8DC89FAF3F52B3448C6E06B118C405E]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2AMG.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE842139D531885469A1CDC35A26B1F4]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\DecSDK.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B04FCE9E2F034D647865DF5EB45A0189]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssc-wu.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA8C8CC97067EBE4DB03B1AC7ADED71A]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\etrst-av.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB26CE3D008E2FA499FDEE6A7A5B9335]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2CAB.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BE6AEA47C44CE854791235345CE87CE6]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2LHA.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C1AC78A74A3296B4BA739BA5E5766344]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2SS.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C1D015D543A678D4088D751CA77430A5]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2ARJ.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C5922EEEC20E0AC47A00B13FFA6AD0CD]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\ccWebWnd.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CC21E0BC4936A7C44BFB25ED86B9B2CA]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnav.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D2EEB513BDC48C443B0FFC4606A08DFF]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2ID.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DE6692E1170B7234EB5CFD71486A1C3F]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2GZIP.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EACA16BD93C3AC64E9487A0F15FA0CB7]
"530AA3052E1485843BF1E194CA663C90"="C:\\Documents and Settings\\All Users\\Application Data\\Symantec\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EB04911E6846B60429C311DD9CAC4CEB]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymWSC.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F337C8A2F10134341AA0A9E0CAC1C373]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\etrst-fw.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3A6F516B3D718743AE46347AE4A1313]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\WSCHlpr.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F42B98E5315CA254F98CB0E739C7CEA1]
"00000000000000000000000000000000"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Decomposers\\Dec2.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F6D5586ACF9CFB644B631A39A8821957]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\pccln-fw.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDFB008288A1000448DC2F402FCDD6F5]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnis7.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FE61905448EDB1E448285E063340BC74]
"530AA3052E1485843BF1E194CA663C90"="C?\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\pccln-av.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\530AA3052E1485843BF1E194CA663C90\InstallProperties]
"Publisher"="Symantec Corporation"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\530AA3052E1485843BF1E194CA663C90\InstallProperties]
"URLInfoAbout"="https://www.symantec.com/fr/fr"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Symantec\\LiveUpdate\\S32LIVE1.DLL"=dword:00000064

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Symantec\\LiveUpdate\\S32LUIS1.DLL"=dword:00000064

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccWebWnd.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCWb.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SSCOpts.dat"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\WSCHlpr.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\UsrPrmpt.exe"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\zone-fw.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\pccln-fw.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\pccln-av.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\etrst-fw.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\etrst-av.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\McAfeeFW.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\McAfeeAV.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\sscwmiFW.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssc-wu.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCUI.exe"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymWSC.exe"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCCPL.cpl"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssciwp.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnis56.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnis7.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnav.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssc-icf.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\sscwmiAV.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LiveUpdate]
"UninstallString"="C:\\Program Files\\Symantec\\LiveUpdate\\LSETUP.EXE /U"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LiveUpdate]
"DisplayName"="LiveUpdate 2.6 (Symantec Corporation)"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LiveUpdate]
"DisplayIcon"="C:\\Program Files\\Symantec\\LiveUpdate\\LUALL.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LiveUpdate]
"URLInfoAbout"="https://www.symantec.com/fr/fr"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LiveUpdate]
"InstallLocation"="C:\\Program Files\\Symantec\\LiveUpdate"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LiveUpdate]
"UninstallPath"="C:\\Program Files\\Symantec\\LiveUpdate"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LiveUpdate]
"Publisher"="Symantec Corporation"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{503AA035-41E2-4858-B31F-1E49AC66C309}]
"DisplayIcon"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymWSC.exe,0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{503AA035-41E2-4858-B31F-1E49AC66C309}]
"Publisher"="Symantec Corporation"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{503AA035-41E2-4858-B31F-1E49AC66C309}]
"URLInfoAbout"="https://www.symantec.com/fr/fr"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps]
"Security Center"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps]
"Security Center Plugins"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Shared Technology]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Shared Technology\AutoLiveUpdate]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SharedUsage]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SharedUsage]
"LiveUpdate"="C:\\Program Files\\Symantec\\LiveUpdate"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SharedUsage]
"LiveUpdate1"="C:\\Program Files\\Symantec\\LiveUpdate"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{C6D42D11-832A-4810-9E58-B5F3E01278D2}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\sscwmiAV.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{2CAFA5ED-7A67-4e5e-9843-F0BD31B981F3}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\zone-fw.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{C568E08C-A0DB-496d-AA6D-3983785BD0D9"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\pccln-fw.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{3B678326-6006-45aa-8931-496DEBB32817}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\pccln-av.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{1DA5F2B1-ED6F-4264-AF30-42E69673C858}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\etrst-fw.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{7425C0A7-E5AC-4711-B0BB-4823FA5ABAD1}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\etrst-av.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{E9696B05-61CE-4f06-B1AE-056EE6BA82C6}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\McAfeeFW.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{18B92012-3B15-440e-998A-6D4CA319D454}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\McAfeeAV.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{0B730067-262A-4dde-9C0B-BEB8AB4BB5A1}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\sscwmiFW.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{5975AD7B-2D96-409A-AEA5-579D33060BB3}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssc-wu.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{8B3581F7-693B-48bc-A602-76E7D0DF9BAD}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssciwp.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{29A6E321-26A9-4cd8-BDB2-CFF8A0747AB0}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnis56.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{5AB0E50A-68DE-420e-AE92-E0B3190FC844}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnis7.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{27B09DBF-77E2-4F79-96DE-BAD194B072FF}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\sscnav.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\SymWSC_Provider]
"{DE9A37AB-78F2-48CA-9785-B55F9F4FB772}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\ssc-icf.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\WSC_Helper]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymInterface\Classes\WSC_Helper]
"{298BB40A-EB70-41dc-B79A-F08FAD063644}"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\WSCHlpr.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\BakCPExtended]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\LiveUpdate]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\LiveUpdate\{AE5D52A8-98FC-4be5-8C91-745D87C68755}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\LiveUpdate\{D6D00C1C-18B0-47bb-95D7-66DCC5E6F223}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\UIs]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymSC\UIs]
"SymSCUI"="C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\SymSCUI.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\TOSHIBA\TInTch\Ctgry1\6]
"Name"="Symantec Norton Internet Security"

[HKEY_LOCAL_MACHINE\SOFTWARE\TOSHIBA\TInTch\Ctgry1\6]
"Info"="Norton Internet Security de Symantec offre une protection indispensable contre les virus, les pirates et le vol d'informations."

[HKEY_LOCAL_MACHINE\SOFTWARE\TOSHIBA\TInTch\Ctgry1\6]
"Path"="%CommonProgramFiles%\\Symantec Shared\\nmain.exe"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_EECTRL\0000]
"DeviceDesc"="Symantec Eraser Control driver"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\LiveUpdate]
"EventMessageFile"="C:\\Program Files\\Symantec\\LiveUpdate\\LuComServer.exe"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SymWSC]
"Description"="Symantec WMI Service"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_EECTRL\0000]
"DeviceDesc"="Symantec Eraser Control driver"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\LiveUpdate]
"EventMessageFile"="C:\\Program Files\\Symantec\\LiveUpdate\\LuComServer.exe"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SymWSC]
"Description"="Symantec WMI Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_EECTRL\0000]
"DeviceDesc"="Symantec Eraser Control driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\LiveUpdate]
"EventMessageFile"="C:\\Program Files\\Symantec\\LiveUpdate\\LuComServer.exe"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SymWSC]
"Description"="Symantec WMI Service"

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\Symantec\\LiveUpdate\\ALUNOTIFY.EXE"="Symantec ALUNotify Module"

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\Symantec\\LiveUpdate\\LUALL.EXE"="LiveUpdate Wizard"

[HKEY_USERS\S-1-5-21-1291449357-2718966546-2364580448-1007\Software\Symantec]

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\Symantec\\LiveUpdate\\ALUNOTIFY.EXE"="Symantec ALUNotify Module"

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\Symantec\\LiveUpdate\\LUALL.EXE"="LiveUpdate Wizard"

*******************
[Fichier]
*******************

c:\Documents and Settings\All Users\Application Data\Symantec
c:\Documents and Settings\Default User\Application Data\Symantec
c:\Documents and Settings\Delphine\Application Data\Symantec
c:\Documents and Settings\NetworkService\Application Data\Symantec
c:\Program Files\Symantec
c:\WINDOWS\system32\config\systemprofile\Application Data\Symantec


*********************
[Même date]
*********************

[R‚pertoire ] --- REP ---> C:\Program Files\Files



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Je viens de re-parcourir la méthode de désinfection que tu as posté au départ et je vois que tu fais mention de MSNfix
En ai-je besoin ? Dois-je le télécharger ?

J'ai téléchargé et installé Spybot S&D.


J'ai enregistré le rapport d'analyse d'AVG antispyware, et j'ai constaté qu'aucune action n'avait été entreprises contre les fichiers infectés.
Mais j'ai trouvé comment les traiter, je les ai mis en quarantaine et cette fois dans le rapport ils apparaissent comme "Nettoyés" !
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
5 oct. 2007 à 12:11
tu les mets en quarantaine puis au bout de quelques jours si tu ne constates aucun problème, tu vides la quarantaine en supprimant les fichiers infectés
pour MSNFix, tu peux toujours scanner ton Pc avec, s'il y a infection, il supprimera, s'il n'y a rien il te le dira...
je te prépare la manip pour finir de virer norton, mais tu as vu le nombre de lignes!!!il va ma falloir un petit peu de temps....lol!!!mdr!!!
à toute!!
pour la O23, je t'avais dit que tu ne la trouverais peut être plus après avoir désactivé le service!!
0
Ok, je supprimerai les fichiers infectés au bout de quelques jours !

Oui ......... j'ai vu le nombre de ligne ......
Tu es MDR ??????? Ah ???? Je pensais que tu allais râler .....
MERCI BEAUCOUP !

Bon je crois que j'ai assez scanné mon pc là .... alors je ne vais pô télécharger
MSNFix !

PS = je pars en week end vers 16H/17H.
Si je n'ai pas ta "manip' d'ici là je m'en occuperai lundi !!
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
5 oct. 2007 à 13:16
tu vas essayer ceci car là les hkeys sont compliquées et je ne veux pas risquer de te "sabrer" ton registre
tu redémarres en mode sans échec et tu passes l'outil de suppression de norton que je t'ai indiqué au post 51
puis tu supprimes les fichiers suivants, il faudra surement que tu affiches tes fichiers et dossiers cachés

c:\Documents and Settings\All Users\Application Data\Symantec
c:\Documents and Settings\Default User\Application Data\Symantec
c:\Documents and Settings\Delphine\Application Data\Symantec
c:\Documents and Settings\NetworkService\Application Data\Symantec
c:\Program Files\Symantec
c:\WINDOWS\system32\config\systemprofile\Application Data\Symantec

puis tu fais ceci, attention, je préfère que tu laisses une hkey que de 'fiche' ton Pc en l'air!!!
démarrer/exécuter/ tu tapes
regedit
tu arrives dans ton registre
tu fais fichier/ exporter/
il te propose une sauvegarde, tu sauvegardes sur ton bureau...

de retour dans le registre
édition/ rechercher
tu tapes
symantec

dans la boîte de dialogue tu décoches "mot entier seulement"
attention à ne supprimer que ce qui s'appelle symantec ou norton, rien d'autre

il va chercher et te proposer un dossier, tu le supprimes, ensuite tu tapes sur F3, il va chercher à nouveau
parfois tu verras seulement une valeur avec écrit "symantec" dans la fenêtre de droite, tu ne supprimes que la valeur "symantec" pas les autres valeurs, si tu n'oses pas, tu laisses

quand il a terminé, tu recommences avec

norton

tu ne supprimes rien d'autre
ensuite tu reviens me dire ce que cela a donné
0
Tu sais koa ?
Pour cette dernière étape qui m'a l'air essentielle .....
J'vais faire appel à un ami !!! On s'croirait chez Foucault !!Lol .....
Je pense qu'on fera ça Lundi, je te tiens au courant !

ENCORE MERCI DE CONSACRER DU TEMPS A MES TI PROBLEMES !!
Je te souhaite de passer un bon we !
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
5 oct. 2007 à 17:10
bon courage
tiens moi au courant et bon week end
0