Well, here goes... although I'm not sure at all this is what you want...
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2005-08-23 - 21:13
Valeur 0
Nom : AutoRestartShell
Type : REG_DWORD
Données : 0x1
Valeur 1
Nom : DefaultDomainName
Type : REG_SZ
Données : USER
Valeur 2
Nom : DefaultUserName
Type : REG_SZ
Données : Linda
Valeur 3
Nom : LegalNoticeCaption
Type : REG_SZ
Données :
Valeur 4
Nom : LegalNoticeText
Type : REG_SZ
Données :
Valeur 5
Nom : PowerdownAfterShutdown
Type : REG_SZ
Données : 0
Valeur 6
Nom : ReportBootOk
Type : REG_SZ
Données : 1
Valeur 7
Nom : Shell
Type : REG_SZ
Données : Explorer.exe
Valeur 8
Nom : ShutdownWithoutLogon
Type : REG_SZ
Données : 0
Valeur 9
Nom : System
Type : REG_SZ
Données :
Valeur 10
Nom : Userinit
Type : REG_SZ
Données : C:\WINDOWS\system32\userinit.exe,
Valeur 11
Nom : VmApplet
Type : REG_SZ
Données : rundll32 shell32,Control_RunDLL "sysdm.cpl"
Valeur 12
Nom : SfcQuota
Type : REG_DWORD
Données : 0xffffffff
Valeur 13
Nom : allocatecdroms
Type : REG_SZ
Données : 0
Valeur 14
Nom : allocatedasd
Type : REG_SZ
Données : 0
Valeur 15
Nom : allocatefloppies
Type : REG_SZ
Données : 0
Valeur 16
Nom : cachedlogonscount
Type : REG_SZ
Données : 10
Valeur 17
Nom : forceunlocklogon
Type : REG_DWORD
Données : 0x0
Valeur 18
Nom : passwordexpirywarning
Type : REG_DWORD
Données : 0xe
Valeur 19
Nom : scremoveoption
Type : REG_SZ
Données : 0
Valeur 20
Nom : AllowMultipleTSSessions
Type : REG_DWORD
Données : 0x1
Valeur 21
Nom : UIHost
Type : REG_EXPAND_SZ
Données : logonui.exe
Valeur 22
Nom : LogonType
Type : REG_DWORD
Données : 0x1
Valeur 23
Nom : Background
Type : REG_SZ
Données : 0 0 0
Valeur 24
Nom : DebugServerCommand
Type : REG_SZ
Données : no
Valeur 25
Nom : SFCDisable
Type : REG_DWORD
Données : 0x0
Valeur 26
Nom : WinStationsDisabled
Type : REG_SZ
Données : 0
Valeur 27
Nom : HibernationPreviouslyEnabled
Type : REG_DWORD
Données : 0x1
Valeur 28
Nom : ShowLogonOptions
Type : REG_DWORD
Données : 0x0
Valeur 29
Nom : AltDefaultUserName
Type : REG_SZ
Données : Linda
Valeur 30
Nom : AltDefaultDomainName
Type : REG_SZ
Données : USER
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:44
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:42
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Sans fil
Valeur 1
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : ProcessWIRELESSPolicy
Valeur 2
Nom : DllName
Type : REG_EXPAND_SZ
Données : gptext.dll
Valeur 3
Nom : NoUserPolicy
Type : REG_DWORD
Données : 0x1
Valeur 4
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{25537BA6-77A8-11D2-9B6C-0000F8080861}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:43
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Folder Redirection
Valeur 1
Nom : ProcessGroupPolicyEx
Type : REG_SZ
Données : ProcessGroupPolicyEx
Valeur 2
Nom : DllName
Type : REG_EXPAND_SZ
Données : fdeploy.dll
Valeur 3
Nom : NoMachinePolicy
Type : REG_DWORD
Données : 0x1
Valeur 4
Nom : NoSlowLink
Type : REG_DWORD
Données : 0x1
Valeur 5
Nom : PerUserLocalSettings
Type : REG_DWORD
Données : 0x1
Valeur 6
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x0
Valeur 7
Nom : NoBackgroundPolicy
Type : REG_DWORD
Données : 0x0
Valeur 8
Nom : GenerateGroupPolicy
Type : REG_SZ
Données : GenerateGroupPolicy
Valeur 9
Nom : EventSources
Type : REG_MULTI_SZ
Données : (Folder Redirection,Application)
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:43
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Quota du disque Microsoft
Valeur 1
Nom : NoMachinePolicy
Type : REG_DWORD
Données : 0x0
Valeur 2
Nom : NoUserPolicy
Type : REG_DWORD
Données : 0x1
Valeur 3
Nom : NoSlowLink
Type : REG_DWORD
Données : 0x1
Valeur 4
Nom : NoBackgroundPolicy
Type : REG_DWORD
Données : 0x1
Valeur 5
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x1
Valeur 6
Nom : PerUserLocalSettings
Type : REG_DWORD
Données : 0x0
Valeur 7
Nom : RequiresSuccessfulRegistry
Type : REG_DWORD
Données : 0x1
Valeur 8
Nom : EnableAsynchronousProcessing
Type : REG_DWORD
Données : 0x0
Valeur 9
Nom : DllName
Type : REG_EXPAND_SZ
Données : dskquota.dll
Valeur 10
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : ProcessGroupPolicy
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{426031c0-0b47-4852-b0ca-ac3d37bfcb39}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:42
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Planificateur de paquets QoS
Valeur 1
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : ProcessPSCHEDPolicy
Valeur 2
Nom : DllName
Type : REG_EXPAND_SZ
Données : gptext.dll
Valeur 3
Nom : NoUserPolicy
Type : REG_DWORD
Données : 0x1
Valeur 4
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:42
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Scripts
Valeur 1
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : ProcessScriptsGroupPolicy
Valeur 2
Nom : ProcessGroupPolicyEx
Type : REG_SZ
Données : ProcessScriptsGroupPolicyEx
Valeur 3
Nom : GenerateGroupPolicy
Type : REG_SZ
Données : GenerateScriptsGroupPolicy
Valeur 4
Nom : DllName
Type : REG_EXPAND_SZ
Données : gptext.dll
Valeur 5
Nom : NoSlowLink
Type : REG_DWORD
Données : 0x1
Valeur 6
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x1
Valeur 7
Nom : NotifyLinkTransition
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 18:27
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Mappage de zones Internet Explorer
Valeur 1
Nom : DllName
Type : REG_EXPAND_SZ
Données : iedkcs32.dll
Valeur 2
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : ProcessGroupPolicyForZoneMap
Valeur 3
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x1
Valeur 4
Nom : RequiresSucessfulRegistry
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:44
Valeur 0
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : SceProcessSecurityPolicyGPO
Valeur 1
Nom : GenerateGroupPolicy
Type : REG_SZ
Données : SceGenerateGroupPolicy
Valeur 2
Nom : ExtensionRsopPlanningDebugLevel
Type : REG_DWORD
Données : 0x1
Valeur 3
Nom : ProcessGroupPolicyEx
Type : REG_SZ
Données : SceProcessSecurityPolicyGPOEx
Valeur 4
Nom : ExtensionDebugLevel
Type : REG_DWORD
Données : 0x1
Valeur 5
Nom : DllName
Type : REG_EXPAND_SZ
Données : scecli.dll
Valeur 6
Nom : <SANS NOM>
Type : REG_SZ
Données : Security
Valeur 7
Nom : NoUserPolicy
Type : REG_DWORD
Données : 0x1
Valeur 8
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x1
Valeur 9
Nom : EnableAsynchronousProcessing
Type : REG_DWORD
Données : 0x1
Valeur 10
Nom : MaxNoGPOListChangesInterval
Type : REG_DWORD
Données : 0x3c0
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:43
Valeur 0
Nom : ProcessGroupPolicyEx
Type : REG_SZ
Données : ProcessGroupPolicyEx
Valeur 1
Nom : GenerateGroupPolicy
Type : REG_SZ
Données : GenerateGroupPolicy
Valeur 2
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : ProcessGroupPolicy
Valeur 3
Nom : DllName
Type : REG_EXPAND_SZ
Données : iedkcs32.dll
Valeur 4
Nom : <SANS NOM>
Type : REG_SZ
Données : Personnalisation de Internet Explorer
Valeur 5
Nom : NoSlowLink
Type : REG_DWORD
Données : 0x1
Valeur 6
Nom : NoBackgroundPolicy
Type : REG_DWORD
Données : 0x0
Valeur 7
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x1
Valeur 8
Nom : NoMachinePolicy
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:44
Valeur 0
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : SceProcessEFSRecoveryGPO
Valeur 1
Nom : DllName
Type : REG_EXPAND_SZ
Données : scecli.dll
Valeur 2
Nom : <SANS NOM>
Type : REG_SZ
Données : EFS recovery
Valeur 3
Nom : NoUserPolicy
Type : REG_DWORD
Données : 0x1
Valeur 4
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x1
Valeur 5
Nom : RequiresSuccessfulRegistry
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:43
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Microsoft Offline Files
Valeur 1
Nom : DllName
Type : REG_EXPAND_SZ
Données : %SystemRoot%\System32\cscui.dll
Valeur 2
Nom : EnableAsynchronousProcessing
Type : REG_DWORD
Données : 0x0
Valeur 3
Nom : NoBackgroundPolicy
Type : REG_DWORD
Données : 0x0
Valeur 4
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x0
Valeur 5
Nom : NoMachinePolicy
Type : REG_DWORD
Données : 0x0
Valeur 6
Nom : NoSlowLink
Type : REG_DWORD
Données : 0x0
Valeur 7
Nom : NoUserPolicy
Type : REG_DWORD
Données : 0x1
Valeur 8
Nom : PerUserLocalSettings
Type : REG_DWORD
Données : 0x0
Valeur 9
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : ProcessGroupPolicy
Valeur 10
Nom : RequiresSuccessfulRegistry
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 18:27
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Installation de logiciel
Valeur 1
Nom : DllName
Type : REG_EXPAND_SZ
Données : appmgmts.dll
Valeur 2
Nom : ProcessGroupPolicyEx
Type : REG_SZ
Données : ProcessGroupPolicyObjectsEx
Valeur 3
Nom : GenerateGroupPolicy
Type : REG_SZ
Données : GenerateGroupPolicy
Valeur 4
Nom : NoBackgroundPolicy
Type : REG_DWORD
Données : 0x0
Valeur 5
Nom : RequiresSucessfulRegistry
Type : REG_DWORD
Données : 0x0
Valeur 6
Nom : NoSlowLink
Type : REG_DWORD
Données : 0x1
Valeur 7
Nom : PerUserLocalSettings
Type : REG_DWORD
Données : 0x1
Valeur 8
Nom : EventSources
Type : REG_MULTI_SZ
Données : (Application Management,Application)
(MsiInstaller,Application)
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{e437bc1c-aa7d-11d2-a382-00c04f991e27}
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:42
Valeur 0
Nom : <SANS NOM>
Type : REG_SZ
Données : Sécurité IP
Valeur 1
Nom : ProcessGroupPolicy
Type : REG_SZ
Données : ProcessIPSECPolicy
Valeur 2
Nom : DllName
Type : REG_EXPAND_SZ
Données : gptext.dll
Valeur 3
Nom : NoUserPolicy
Type : REG_DWORD
Données : 0x1
Valeur 4
Nom : NoGPOListChanges
Type : REG_DWORD
Données : 0x0
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:54
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 18:27
Valeur 0
Nom : Asynchronous
Type : REG_DWORD
Données : 0x0
Valeur 1
Nom : Impersonate
Type : REG_DWORD
Données : 0x0
Valeur 2
Nom : DllName
Type : REG_EXPAND_SZ
Données : crypt32.dll
Valeur 3
Nom : Logoff
Type : REG_SZ
Données : ChainWlxLogoffEvent
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 18:27
Valeur 0
Nom : Asynchronous
Type : REG_DWORD
Données : 0x0
Valeur 1
Nom : Impersonate
Type : REG_DWORD
Données : 0x0
Valeur 2
Nom : DllName
Type : REG_EXPAND_SZ
Données : cryptnet.dll
Valeur 3
Nom : Logoff
Type : REG_SZ
Données : CryptnetWlxLogoffEvent
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 18:27
Valeur 0
Nom : DLLName
Type : REG_SZ
Données : cscdll.dll
Valeur 1
Nom : Logon
Type : REG_SZ
Données : WinlogonLogonEvent
Valeur 2
Nom : Logoff
Type : REG_SZ
Données : WinlogonLogoffEvent
Valeur 3
Nom : ScreenSaver
Type : REG_SZ
Données : WinlogonScreenSaverEvent
Valeur 4
Nom : Startup
Type : REG_SZ
Données : WinlogonStartupEvent
Valeur 5
Nom : Shutdown
Type : REG_SZ
Données : WinlogonShutdownEvent
Valeur 6
Nom : StartShell
Type : REG_SZ
Données : WinlogonStartShellEvent
Valeur 7
Nom : Impersonate
Type : REG_DWORD
Données : 0x0
Valeur 8
Nom : Asynchronous
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 18:27
Valeur 0
Nom : DLLName
Type : REG_SZ
Données : wlnotify.dll
Valeur 1
Nom : Logon
Type : REG_SZ
Données : SCardStartCertProp
Valeur 2
Nom : Logoff
Type : REG_SZ
Données : SCardStopCertProp
Valeur 3
Nom : Lock
Type : REG_SZ
Données : SCardSuspendCertProp
Valeur 4
Nom : Unlock
Type : REG_SZ
Données : SCardResumeCertProp
Valeur 5
Nom : Enabled
Type : REG_DWORD
Données : 0x1
Valeur 6
Nom : Impersonate
Type : REG_DWORD
Données : 0x1
Valeur 7
Nom : Asynchronous
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:41
Valeur 0
Nom : Asynchronous
Type : REG_DWORD
Données : 0x0
Valeur 1
Nom : DllName
Type : REG_EXPAND_SZ
Données : wlnotify.dll
Valeur 2
Nom : Impersonate
Type : REG_DWORD
Données : 0x0
Valeur 3
Nom : StartShell
Type : REG_SZ
Données : SchedStartShell
Valeur 4
Nom : Logoff
Type : REG_SZ
Données : SchedEventLogOff
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:43
Valeur 0
Nom : Logoff
Type : REG_SZ
Données : WLEventLogoff
Valeur 1
Nom : Impersonate
Type : REG_DWORD
Données : 0x0
Valeur 2
Nom : Asynchronous
Type : REG_DWORD
Données : 0x1
Valeur 3
Nom : DllName
Type : REG_EXPAND_SZ
Données : sclgntfy.dll
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 18:27
Valeur 0
Nom : DLLName
Type : REG_SZ
Données : WlNotify.dll
Valeur 1
Nom : Lock
Type : REG_SZ
Données : SensLockEvent
Valeur 2
Nom : Logon
Type : REG_SZ
Données : SensLogonEvent
Valeur 3
Nom : Logoff
Type : REG_SZ
Données : SensLogoffEvent
Valeur 4
Nom : Safe
Type : REG_DWORD
Données : 0x1
Valeur 5
Nom : MaxWait
Type : REG_DWORD
Données : 0x258
Valeur 6
Nom : StartScreenSaver
Type : REG_SZ
Données : SensStartScreenSaverEvent
Valeur 7
Nom : StopScreenSaver
Type : REG_SZ
Données : SensStopScreenSaverEvent
Valeur 8
Nom : Startup
Type : REG_SZ
Données : SensStartupEvent
Valeur 9
Nom : Shutdown
Type : REG_SZ
Données : SensShutdownEvent
Valeur 10
Nom : StartShell
Type : REG_SZ
Données : SensStartShellEvent
Valeur 11
Nom : PostShell
Type : REG_SZ
Données : SensPostShellEvent
Valeur 12
Nom : Disconnect
Type : REG_SZ
Données : SensDisconnectEvent
Valeur 13
Nom : Reconnect
Type : REG_SZ
Données : SensReconnectEvent
Valeur 14
Nom : Unlock
Type : REG_SZ
Données : SensUnlockEvent
Valeur 15
Nom : Impersonate
Type : REG_DWORD
Données : 0x1
Valeur 16
Nom : Asynchronous
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:37
Valeur 0
Nom : Asynchronous
Type : REG_DWORD
Données : 0x0
Valeur 1
Nom : DllName
Type : REG_EXPAND_SZ
Données : wlnotify.dll
Valeur 2
Nom : Impersonate
Type : REG_DWORD
Données : 0x0
Valeur 3
Nom : Logoff
Type : REG_SZ
Données : TSEventLogoff
Valeur 4
Nom : Logon
Type : REG_SZ
Données : TSEventLogon
Valeur 5
Nom : PostShell
Type : REG_SZ
Données : TSEventPostShell
Valeur 6
Nom : Shutdown
Type : REG_SZ
Données : TSEventShutdown
Valeur 7
Nom : StartShell
Type : REG_SZ
Données : TSEventStartShell
Valeur 8
Nom : Startup
Type : REG_SZ
Données : TSEventStartup
Valeur 9
Nom : MaxWait
Type : REG_DWORD
Données : 0x258
Valeur 10
Nom : Reconnect
Type : REG_SZ
Données : TSEventReconnect
Valeur 11
Nom : Disconnect
Type : REG_SZ
Données : TSEventDisconnect
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 18:27
Valeur 0
Nom : DLLName
Type : REG_SZ
Données : wlnotify.dll
Valeur 1
Nom : Logon
Type : REG_SZ
Données : RegisterTicketExpiredNotificationEvent
Valeur 2
Nom : Logoff
Type : REG_SZ
Données : UnregisterTicketExpiredNotificationEvent
Valeur 3
Nom : Impersonate
Type : REG_DWORD
Données : 0x1
Valeur 4
Nom : Asynchronous
Type : REG_DWORD
Données : 0x1
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:39
Nom de la clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Nom de la classe : <Sans classe>
Heure de dernière écriture : 2004-11-01 - 23:42
Valeur 0
Nom : HelpAssistant
Type : REG_DWORD
Données : 0x0
Valeur 1
Nom : TsInternetUser
Type : REG_DWORD
Données : 0x0
Valeur 2
Nom : SQLAgentCmdExec
Type : REG_DWORD
Données : 0x0
Valeur 3
Nom : NetShowServices
Type : REG_DWORD
Données : 0x0
Valeur 4
Nom : IWAM_
Type : REG_DWORD
Données : 0x10000
Valeur 5
Nom : IUSR_
Type : REG_DWORD
Données : 0x10000
Valeur 6
Nom : VUSR_
Type : REG_DWORD
Données : 0x10000