Virus
Résolu
monkey09
Messages postés
183
Statut
Membre
-
monkey09 Messages postés 183 Statut Membre -
monkey09 Messages postés 183 Statut Membre -
Bonjour,
je ne sais plus quoi faire.voila ce que j'ai fais.mon pc redemarrais tout seul.donc je suis allee en mode sans echec et j'ai scanne avec avg.il m'a detecter pleins de virus.apres quoi j'ai reformatter le pc car il continuait a redemarrer tout seul.tout allait bien apres.j'ai desinstaller norton car je n'aime pas et installer antivir.il est entrain de scanner et il a deja trouver 14 virus. est-ce possible apres l'avoir formater???comment se debarrasser de ses virus? certains apparaissent dans les quarantaine mais pas tous.4 sur 14 ca fais leger!!!
besoins d'aide.merci
je ne sais plus quoi faire.voila ce que j'ai fais.mon pc redemarrais tout seul.donc je suis allee en mode sans echec et j'ai scanne avec avg.il m'a detecter pleins de virus.apres quoi j'ai reformatter le pc car il continuait a redemarrer tout seul.tout allait bien apres.j'ai desinstaller norton car je n'aime pas et installer antivir.il est entrain de scanner et il a deja trouver 14 virus. est-ce possible apres l'avoir formater???comment se debarrasser de ses virus? certains apparaissent dans les quarantaine mais pas tous.4 sur 14 ca fais leger!!!
besoins d'aide.merci
A voir également:
- Virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
8 réponses
Bonjour,
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
monkey09
Messages postés
183
Statut
Membre
je suis supposee faire toute les etapes?
Rapport GenProc 2.611 [1] - 02/08/2009 à 19:22:25
@ Windows XP Service Pack 2 - Mode normal
@ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- Lop S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton Bureau.
- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.
- MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.
- USBFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (Chiquitine29) sur le Bureau, et procède simplement à son installation.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** HP_Propriétaire *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
# Etape 2/
Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".
# Etape 3/
Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
# Etape 4/
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le Bureau. Exécute l'option R : si l'infection est détectée, exécute l'option N. Sauvegarde ce rapport sur ton bureau.
# Etape 5/
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci USBFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, USBFix scannera ton pc, laisse travailler l'outil.
# Etape 6/
Double-clique sur Lop S&D pour lancer l'installation, séléctionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.
# Etape 7/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 8/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Le contenu du rapport lopR.txt situé dans C:\ ;
- Le contenu du rapport UsbFix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.611 02/08/2009 à 19:22:45
Lop:le 02/08/2009 à 19:22:53 "C:\WINDOWS\Tasks\????????9???????.job"
Navipromo:le 02/08/2009 à 19:22:53 "C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Live-Player"
Toolbar:le 02/08/2009 à 19:22:54 "C:\Program Files\AskBarDis"
MSNFix:le 02/08/2009 à 19:23:00 "C:\WINDOWS\cookies.ini"
USBFix:le 02/08/2009 à 19:23:00 "C:\WINDOWS\cookies.ini"
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 19:23:26 ~~
@ Windows XP Service Pack 2 - Mode normal
@ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- Lop S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 (Eric 71 & Angeldark) sur ton Bureau.
- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.
- MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.
- USBFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (Chiquitine29) sur le Bureau, et procède simplement à son installation.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** HP_Propriétaire *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
# Etape 2/
Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".
# Etape 3/
Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
# Etape 4/
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le Bureau. Exécute l'option R : si l'infection est détectée, exécute l'option N. Sauvegarde ce rapport sur ton bureau.
# Etape 5/
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci USBFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, USBFix scannera ton pc, laisse travailler l'outil.
# Etape 6/
Double-clique sur Lop S&D pour lancer l'installation, séléctionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.
# Etape 7/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 8/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Le contenu du rapport lopR.txt situé dans C:\ ;
- Le contenu du rapport UsbFix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.611 02/08/2009 à 19:22:45
Lop:le 02/08/2009 à 19:22:53 "C:\WINDOWS\Tasks\????????9???????.job"
Navipromo:le 02/08/2009 à 19:22:53 "C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Live-Player"
Toolbar:le 02/08/2009 à 19:22:54 "C:\Program Files\AskBarDis"
MSNFix:le 02/08/2009 à 19:23:00 "C:\WINDOWS\cookies.ini"
USBFix:le 02/08/2009 à 19:23:00 "C:\WINDOWS\cookies.ini"
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 19:23:26 ~~
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ben je sais pas a l'etape 5 usbfix il a redemarrer tout seul en mode normal.du coup je les redemarrer en mode sans echec pour faire l'etape 6 en esperant que j'ai eu pour faire les etapes 6 et 7.je t'envois les rapport tout de suite
Fix Navipromo version 4.0.1 commencé le 02/08/2009 19:48:29,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 06/01/2006 Ver: 08.00.12
USER : HP_Propriétaire ( Administrator )
BOOT : Fail-safe boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:180 Go (Free:144 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executée en mode sans échec
Nettoyage executé en mode sans échec
C:\Program Files\Live-Player supprimé !
c:\docume~1\alluse~1\bureau\Live-Player.lnk supprimé !
C:\WINDOWS\prefetch\GACUTIL.EXE-2736E6B3.pf supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire.NOM-EB85C523610\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
C:\WINDOWS\Tasks\B4B29BC691C5085E.job trouvé ! Infection Lop possible non traitée par cet outil !
*** Scan terminé 02/08/2009 19:53:53,17 ***
MSNFix 1.760
C:\Documents and Settings\HP_Propri‚taire.NOM-EB85C523610\Bureau\MSNFix\MSNFix
Fix exécuté le 02/08/2009 - 20:09:14,93 By HP_Propri‚taire
mode sans échec
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090802201100
-- original size 0.77 Kb / 20 lines
-- Start cleaning Hosts file ....
-- final size 0.77 Kb / 20 lines
-- entry Found : 0 / Entry check : 310
End .............................. 34.69 Secondes
Aucun Fichier trouvé
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090802201631
-- original size 0.77 Kb / 20 lines
-- Start cleaning Hosts file ....
-- final size 0.77 Kb / 20 lines
-- entry Found : 0 / Entry check : 310
End .............................. 33.24 Secondes
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 06/01/2006 Ver: 08.00.12
USER : HP_Propriétaire ( Administrator )
BOOT : Fail-safe boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:180 Go (Free:144 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 02/08/2009|19:55 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\1
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\a.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\amazon.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\an.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrow.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrowB.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrowT.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrow_down.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrow_up.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\autofill.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\b.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bg_pub.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bg_ttl.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bottom.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bottom_left.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bottom_right.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\btn_addstations.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\btn_delete.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\c.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\CAlogo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\canalblog.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\cn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\COMBOSEARCH.list
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\d.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\dictionary2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\dn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\dropdown.css
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\email_b.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\equalizer_loading.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\equalizer_off.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\equalizer_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ErrorLog.txt
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ErrorPageTemplate_search.css
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\f.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\fn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\g.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\gaming.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\gn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred0.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred1.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred3.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred4.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\help.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\hideremove.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\highlight.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\hn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\horoscope.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_aries.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_cancer.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_gemini.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_leo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_libra.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_pisces.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_taurus.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_virgo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\i.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\IEtab2_1.zip
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\images01.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\in.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\j.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\jn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\k.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\kn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\l.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\left.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ln.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\loading.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\logo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\logo_facebook.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\minus.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\minus_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\music2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\n.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt12989031
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt19180000
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt2231031
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt226109
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt30912031
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt47021078
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt4843000
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt48823093
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt50625046
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5732093
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt7925046
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt9521171
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\NewCfg
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\news.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\news.html
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\newsb.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\nn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\o.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\p.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\pixsy.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\play.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\play_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\plus.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\plus_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\pn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\popup_off.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\popup_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\popup_ona.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\q.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\qn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\r.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\radiocfgdlg.html
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\RadioStations.list
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\radio_bg.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\report.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\right.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rss.xsl
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rss1.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rsslib.js
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip19193906
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\s.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\search.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\search.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\search_fr.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\settings.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\shop2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt21355343
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt225921
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt3377343
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt43782593
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt7337125
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\siteinfo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\slider.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\spacer.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red1.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red3.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red4.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stop.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stop_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\t.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tabdataV3.js
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tab_icon.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\technorati.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tools.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\top.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\top_left.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\top_right.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\translate.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ttl_add.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\u.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\un.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\UserStations.list
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\utf8.js
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\v.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\vmlib.js
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\vn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\w.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\web_en.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\web_fr.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\wikipedia.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\wn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\x.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\xp_close_small.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\yahoo_search.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\YouTube.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\z.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\zn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\zoom.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\__slider.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\0
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\a.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\amazon.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\an.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrow.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrowB.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrowT.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrow_down.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrow_up.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\autofill.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\b.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bg_pub.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bg_ttl.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bottom.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bottom_left.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bottom_right.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\c.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\CAlogo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\canalblog.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\cn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\d.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\dictionary2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\dn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\dropdown.css
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\email_b.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\equalizer_loading.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\equalizer_off.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\equalizer_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\ErrorPageTemplate_search.css
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\f.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\fn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\g.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\gaming.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\gn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred0.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred1.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred3.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred4.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\help.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\hideremove.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\highlight.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\hn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\hororank.xml
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\horoscope.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_aries.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_cancer.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_gemini.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_leo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_libra.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_pisces.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_taurus.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_virgo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\i.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\IEtab2_1.zip
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\images01.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\in.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\j.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\jn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\k.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\kn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\l.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\left.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\ln.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\loading.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\logo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\logo_facebook.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\minus.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\minus_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\music2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\n.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\NewCfg
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\news.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\news.html
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\newsb.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\nn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\o.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\p.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\pixsy.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\play.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\play_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\plus.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\plus_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\pn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\popup_off.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\popup_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\popup_ona.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\q.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\qn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\r.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\report.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\right.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rss.xsl
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rss1.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rsslib.js
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\s.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\search.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\search.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\search_fr.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\settings.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\shop2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\sinfo.txt
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\siteinfo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\slider.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\sn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\spacer.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red1.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red3.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red4.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stop.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stop_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\t.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tab_icon.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\technorati.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tools.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\top.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\top_left.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\top_right.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\translate.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\u.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\un.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\utf8.js
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\v.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\vmlib.js
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\vmntoolbartb0501.cfg
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\vn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\w.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\web_en.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\wikipedia.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\wn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\x.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\xp_close_small.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\yahoo_search.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\YouTube.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\z.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\zn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\zoom.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\__slider.bmp
Supprime! - C:\Program Files\VMNToolbar\install.ico
Supprime! - C:\Program Files\VMNToolbar\tbuninstall.exe
Supprime! - C:\Program Files\VMNToolbar\toolbar.ini
Supprime! - C:\Program Files\VMNToolbar\uninstall.exe
Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll
Supprime! - C:\WINDOWS\Prefetch\UPDATE.EXE-0B4AEB3B.pf
Supprime! - C:\Program Files\AskBarDis
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar
Supprime! - C:\Program Files\VMNToolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
"Search Page"="https://fr.search.yahoo.com/?fr=cb-hp06"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
"Default_Search_URL"="https://fr.search.yahoo.com/?fr=cb-hp06"
"Search Bar"="https://fr.search.yahoo.com/?fr=cb-hp06"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://fr.search.yahoo.com/?fr=cb-hp06"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Website.url
[b]==> EGDACCESS <==/b
1 - "C:\ToolBar SD\TB_1.txt" - 02/08/2009|20:02 - Option : [2]
-----------\\ Fin du rapport a 20:02:47,12
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 06/01/2006 Ver: 08.00.12
USER : HP_Propriétaire ( Administrator )
BOOT : Fail-safe boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:180 Go (Free:144 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 02/08/2009|20:30 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\WINDOWS\Tasks\B4B29BC691C5085E.job
Supprime! - C:\DOCUME~1\HP_PRO~1.NOM\Cookies\hp_propriétaire@advertising[1].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags
Echec ! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\aboutl~1
Supprime! - C:\Program Files\aboutl~1
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ DEUXIEME PASSAGE
Echec ! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\aboutl~1
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[06/06/2006|05:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/08/2007|11:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[22/07/2009|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVG Security Toolbar
[01/08/2009|23:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[02/08/2009|11:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[28/02/2009|20:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[16/06/2009|22:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Corel
[06/06/2006|05:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[27/04/2009|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EmailNotifier
[26/08/2007|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EnterNHelp
[27/10/2006|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[10/05/2009|18:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[16/05/2009|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[06/06/2006|05:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[06/06/2006|04:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[23/02/2008|11:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[23/02/2008|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
[06/06/2006|05:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[10/06/2009|17:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[30/07/2009|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/08/2007|12:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[17/02/2007|10:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[06/06/2006|04:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[06/06/2006|04:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[22/07/2009|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[02/08/2009|11:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[22/07/2009|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[11/08/2008|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[26/08/2007|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ultima_T15
[23/02/2008|12:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
[13/01/2007|12:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[04/09/2006|16:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[07/06/2009|13:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[02/05/2009|20:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\wmp
[13/03/2007|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
[27/10/2005|00:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[06/06/2006|05:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[06/06/2006|05:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[06/06/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[29/07/2009|21:08] C:\DOCUME~1\HP_PRO~1\APPLIC~1\aboutlogcopy
[08/05/2009|10:58] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Adobe
[23/08/2006|10:16] C:\DOCUME~1\HP_PRO~1\APPLIC~1\AdobeUM
[27/08/2007|17:32] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Apple Computer
[02/06/2008|19:20] C:\DOCUME~1\HP_PRO~1\APPLIC~1\ArcSoft
[29/07/2009|19:59] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Azureus
[01/06/2009|18:19] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Camfrog
[17/06/2009|14:09] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Corel
[03/09/2006|15:25] C:\DOCUME~1\HP_PRO~1\APPLIC~1\CyberLink
[26/04/2009|17:17] C:\DOCUME~1\HP_PRO~1\APPLIC~1\EmailNotifier
[28/02/2009|20:43] C:\DOCUME~1\HP_PRO~1\APPLIC~1\fretsonfire
[28/10/2006|11:57] C:\DOCUME~1\HP_PRO~1\APPLIC~1\F-Secure
[13/12/2006|19:18] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Google
[01/03/2009|20:58] C:\DOCUME~1\HP_PRO~1\APPLIC~1\gtk-2.0
[25/09/2006|18:08] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Help
[01/05/2008|16:34] C:\DOCUME~1\HP_PRO~1\APPLIC~1\HP
[28/02/2008|17:26] C:\DOCUME~1\HP_PRO~1\APPLIC~1\HPAppData
[24/09/2006|14:45] C:\DOCUME~1\HP_PRO~1\APPLIC~1\HPQ
[26/10/2005|17:34] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Identities
[24/12/2007|17:32] C:\DOCUME~1\HP_PRO~1\APPLIC~1\InstallShield
[27/10/2006|17:44] C:\DOCUME~1\HP_PRO~1\APPLIC~1\ispnews
[23/08/2006|12:58] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Leadertech
[10/06/2009|18:05] C:\DOCUME~1\HP_PRO~1\APPLIC~1\LimeWire
[30/06/2007|16:20] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Macromedia
[22/07/2009|18:31] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Microsoft
[10/08/2007|12:56] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Mozilla
[04/09/2006|08:21] C:\DOCUME~1\HP_PRO~1\APPLIC~1\MSNInstaller
[26/08/2007|11:48] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Nikon
[29/07/2009|23:05] C:\DOCUME~1\HP_PRO~1\APPLIC~1\OpenOffice.org2
[10/08/2007|12:50] C:\DOCUME~1\HP_PRO~1\APPLIC~1\PC Tools
[25/04/2009|15:07] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Real
[29/12/2007|21:43] C:\DOCUME~1\HP_PRO~1\APPLIC~1\SecuROM
[23/08/2006|12:59] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Sonic
[11/04/2009|18:15] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Sony Ericsson
[04/09/2006|08:38] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Sun
[10/08/2007|12:56] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Talkback
[11/04/2009|18:24] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Teleca
[16/05/2008|21:02] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Template
[11/08/2008|19:16] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Ulead Systems
[06/06/2008|19:23] C:\DOCUME~1\HP_PRO~1\APPLIC~1\WinRAR
[27/10/2005|00:34] C:\DOCUME~1\HP_PRO~1.NOM\APPLIC~1\Identities
[02/08/2009|11:19] C:\DOCUME~1\HP_PRO~1.NOM\APPLIC~1\Macromedia
[02/08/2009|11:18] C:\DOCUME~1\HP_PRO~1.NOM\APPLIC~1\Microsoft
[06/06/2006|05:06] C:\DOCUME~1\HP_PRO~1.NOM\APPLIC~1\Real
[10/05/2009|18:13] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[10/05/2009|18:13] C:\DOCUME~1\INVIT~1\APPLIC~1\EmailNotifier
[10/05/2009|18:12] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[10/05/2009|18:13] C:\DOCUME~1\INVIT~1\APPLIC~1\HPAppData
[26/10/2005|17:34] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[10/05/2009|18:13] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[13/03/2009|17:30] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[05/06/2006|22:06] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[10/05/2009|12:16] C:\DOCUME~1\INVIT~1\APPLIC~1\Sony Ericsson
[10/05/2009|12:17] C:\DOCUME~1\INVIT~1\APPLIC~1\Teleca
[26/10/2005|17:34] C:\DOCUME~1\INVIT~1.NOM\APPLIC~1\Identities
[05/06/2006|22:38] C:\DOCUME~1\INVIT~1.NOM\APPLIC~1\Microsoft
[05/06/2006|22:06] C:\DOCUME~1\INVIT~1.NOM\APPLIC~1\Real
[26/10/2005|17:34] C:\DOCUME~1\INVITN~1.000\APPLIC~1\Identities
[05/06/2006|22:38] C:\DOCUME~1\INVITN~1.000\APPLIC~1\Microsoft
[05/06/2006|22:06] C:\DOCUME~1\INVITN~1.000\APPLIC~1\Real
[26/10/2005|17:34] C:\DOCUME~1\INVITN~1.001\APPLIC~1\Identities
[05/06/2006|22:38] C:\DOCUME~1\INVITN~1.001\APPLIC~1\Microsoft
[05/06/2006|22:06] C:\DOCUME~1\INVITN~1.001\APPLIC~1\Real
[01/08/2009|23:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/08/2009|23:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[02/08/2009 19:23][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{0C3BF57D-1BFE-4C62-B32D-97742EAEBF9F}.job
[30/07/2009 22:50][--a------] C:\WINDOWS\tasks\HPCeeSchedule.job
[30/07/2009 22:32][--a------] C:\WINDOWS\tasks\Connexion facile … Internet.job
[02/08/2009 19:32][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[02/08/2009 20:15][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
[19/06/2009 15:00][--a------] C:\WINDOWS\tasks\Norton Security Scan.job
[31/07/2009 00:00][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
[02/08/2009 20:24][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[06/06/2006|05:10] C:\Program Files\Adobe
[23/04/2008|11:26] C:\Program Files\ALCATEL PC Suite
[21/02/2009|11:26] C:\Program Files\Alwil Software
[02/07/2009|12:21] C:\Program Files\AntivirusFirewall
[19/11/2006|10:56] C:\Program Files\Anuman Interactive
[02/06/2008|19:19] C:\Program Files\ArcSoft
[31/05/2009|10:04] C:\Program Files\Ask Search Assistant
[06/06/2006|04:48] C:\Program Files\ATI Technologies
[22/07/2009|18:36] C:\Program Files\AVG
[02/08/2009|11:39] C:\Program Files\Avira
[02/08/2008|15:17] C:\Program Files\Beach Soccer
[26/04/2009|17:17] C:\Program Files\CA VMN Anti-Spyware
[22/07/2009|18:59] C:\Program Files\Camfrog
[02/08/2009|19:31] C:\Program Files\CCleaner
[20/10/2005|21:06] C:\Program Files\ComPlus Applications
[16/06/2009|21:58] C:\Program Files\Corel
[06/06/2006|05:09] C:\Program Files\CyberLink
[19/11/2006|10:59] C:\Program Files\directx
[22/07/2009|19:35] C:\Program Files\Disc2Phone
[18/05/2009|19:27] C:\Program Files\DivX
[30/12/2008|14:56] C:\Program Files\EA GAMES
[02/07/2007|10:14] C:\Program Files\eChanblard
[02/08/2009|11:26] C:\Program Files\Fichiers communs
[29/12/2008|17:22] C:\Program Files\Football Generation
[28/02/2009|22:22] C:\Program Files\Frets on Fire
[01/03/2009|20:55] C:\Program Files\GIMP-2.0
[06/06/2006|05:24] C:\Program Files\Google
[06/06/2006|05:22] C:\Program Files\Hewlett-Packard
[06/06/2006|05:09] C:\Program Files\HP
[06/06/2006|05:14] C:\Program Files\InstallShield Installation Information
[02/08/2009|10:57] C:\Program Files\Internet Explorer
[03/09/2006|17:46] C:\Program Files\Inventel
[06/06/2006|04:36] C:\Program Files\Java
[31/05/2008|14:36] C:\Program Files\LimeWire
[04/09/2006|13:13] C:\Program Files\Logitech
[03/08/2007|13:35] C:\Program Files\Ma Pension d'Animaux
[23/08/2006|10:59] C:\Program Files\Maxis
[01/08/2009|23:34] C:\Program Files\Messenger
[07/06/2009|13:34] C:\Program Files\Messenger Plus! Live
[07/06/2009|10:29] C:\Program Files\Microsoft
[04/03/2008|20:45] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[27/10/2005|00:36] C:\Program Files\microsoft frontpage
[06/06/2006|05:12] C:\Program Files\Microsoft Office
[22/07/2009|23:15] C:\Program Files\Microsoft Silverlight
[06/06/2006|05:12] C:\Program Files\Microsoft Works
[30/03/2008|18:13] C:\Program Files\Mindscape
[03/12/2006|19:47] C:\Program Files\Montparnasse Multimedia
[27/10/2005|00:36] C:\Program Files\Movie Maker
[21/10/2007|11:08] C:\Program Files\Mozilla Firefox
[27/10/2005|00:36] C:\Program Files\MSN
[27/10/2005|00:36] C:\Program Files\MSN Gaming Zone
[15/11/2006|21:24] C:\Program Files\MSXML 4.0
[06/06/2006|05:14] C:\Program Files\muvee Technologies
[02/08/2009|19:54] C:\Program Files\Navilog1
[27/10/2005|00:36] C:\Program Files\NetMeeting
[22/05/2009|15:00] C:\Program Files\Norton Security Scan
[27/10/2005|00:36] C:\Program Files\Online Services
[22/11/2007|20:55] C:\Program Files\OpenOffice.org 2.3
[27/10/2005|00:36] C:\Program Files\Outlook Express
[01/08/2009|21:06] C:\Program Files\PC-Doctor 5 for Windows
[24/12/2007|17:36] C:\Program Files\Philips
[02/06/2008|18:06] C:\Program Files\Photo Story 3 for Windows
[21/06/2008|18:09] C:\Program Files\PhotoFiltre
[01/05/2008|14:11] C:\Program Files\PhotoFiltre Studio
[07/11/2007|16:17] C:\Program Files\Picasa2
[24/10/2007|20:29] C:\Program Files\QuickTime
[06/06/2006|05:06] C:\Program Files\Real
[01/05/2008|14:38] C:\Program Files\Seagrand
[03/09/2006|17:39] C:\Program Files\Securitoo
[06/06/2006|05:24] C:\Program Files\Services en ligne
[06/06/2006|05:07] C:\Program Files\Sonic
[22/07/2009|20:59] C:\Program Files\Sony Ericsson
[30/08/2008|18:18] C:\Program Files\Spyware Doctor
[16/10/2008|19:55] C:\Program Files\SYCODE
[02/08/2009|12:32] C:\Program Files\Trend Micro
[11/08/2008|19:15] C:\Program Files\Ulead Systems
[20/10/2005|21:06] C:\Program Files\Uninstall Information
[18/12/2006|21:02] C:\Program Files\USBDisk
[26/04/2009|17:17] C:\Program Files\Visicom Media
[28/02/2009|20:07] C:\Program Files\Vuze
[02/06/2009|18:20] C:\Program Files\Wanadoo
[07/06/2009|13:25] C:\Program Files\Windows Live
[24/08/2008|09:37] C:\Program Files\Windows Live Safety Center
[07/06/2009|10:28] C:\Program Files\Windows Live SkyDrive
[11/02/2009|14:04] C:\Program Files\Windows Live Toolbar
[13/01/2007|10:37] C:\Program Files\Windows Media Connect 2
[06/06/2006|04:35] C:\Program Files\Windows Media Player
[27/10/2005|00:36] C:\Program Files\Windows NT
[20/10/2005|21:05] C:\Program Files\WindowsUpdate
[27/10/2005|00:37] C:\Program Files\xerox
[21/10/2007|18:22] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[06/06/2006|05:10] C:\Program Files\Fichiers communs\Adobe
[19/11/2006|19:32] C:\Program Files\Fichiers communs\AOL
[02/06/2008|19:20] C:\Program Files\Fichiers communs\ArcSoft
[16/06/2009|22:01] C:\Program Files\Fichiers communs\Corel
[16/05/2009|17:50] C:\Program Files\Fichiers communs\DivX Shared
[06/06/2006|04:55] C:\Program Files\Fichiers communs\Hewlett-Packard
[06/06/2006|04:52] C:\Program Files\Fichiers communs\HP
[06/06/2006|05:21] C:\Program Files\Fichiers communs\InstallShield
[06/06/2006|04:36] C:\Program Files\Fichiers communs\Java
[06/06/2006|05:08] C:\Program Files\Fichiers communs\LightScribe
[04/09/2006|13:14] C:\Program Files\Fichiers communs\Logitech
[06/06/2006|05:12] C:\Program Files\Fichiers communs\Microsoft Shared
[27/10/2005|00:35] C:\Program Files\Fichiers communs\MSSoap
[06/06/2006|05:14] C:\Program Files\Fichiers communs\muvee Technologies
[24/10/2007|20:28] C:\Program Files\Fichiers communs\Nikon
[27/10/2005|00:35] C:\Program Files\Fichiers communs\ODBC
[16/06/2009|21:58] C:\Program Files\Fichiers communs\Protexis
[06/06/2006|05:06] C:\Program Files\Fichiers communs\Real
[27/10/2005|00:35] C:\Program Files\Fichiers communs\Services
[06/06/2006|05:07] C:\Program Files\Fichiers communs\Sonic Shared
[22/07/2009|21:01] C:\Program Files\Fichiers communs\Sony Ericsson Shared
[27/10/2005|00:35] C:\Program Files\Fichiers communs\SpeechEngines
[06/06/2006|05:07] C:\Program Files\Fichiers communs\SureThing Shared
[02/08/2009|11:32] C:\Program Files\Fichiers communs\Symantec Shared
[27/10/2005|00:36] C:\Program Files\Fichiers communs\System
[22/07/2009|21:01] C:\Program Files\Fichiers communs\Teleca Shared
[06/06/2006|05:07] C:\Program Files\Fichiers communs\TiVo Shared
[07/06/2009|10:11] C:\Program Files\Fichiers communs\Windows Live
[07/06/2009|13:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[06/06/2006|05:06] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 13 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\HP_PRO~1\APPLIC~1\aboutl~1
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-02 20:33:58
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Website.url
[b]==> EGDACCESS <==/b
[F:54][D:0]-> C:\DOCUME~1\HP_PRO~1.NOM\Cookies
[F:27][D:4]-> C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 02/08/2009|20:36 - Option : [2]
--------------------\\ Fin du rapport a 20:36:24
############################## | UsbFix V6.012 |
User : HP_Propriétaire (Administrateurs) # NOM-EB85C523610
Update on 01/08/09 by Chiquitine29 & C_XX
Start at: 20:17:10 | 02/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006
C:\ -> Disque fixe local # 180,14 Go (143,19 Go free) [HP_PAVILION] # NTFS
D:\ -> Disque fixe local # 6,15 Go (630,09 Mo free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! D:\AUTORUN.FCB
Supprimé ! D:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[06/06/2006 05:14|--a------|50] -> C:\AUTOEXEC.BAT
[30/07/2009 22:23|-rahs----|218] -> C:\BOOT.BAK
[30/07/2009 23:43|-rahs----|298] -> C:\boot.ini
[04/08/2004 23:00|-rahs----|4952] -> C:\Bootfont.bin
[02/08/2009 19:53|--a------|1575] -> C:\cleannavi.txt
[04/08/2004 23:00|-r-hs----|263488] -> C:\cmldr
[23/11/2004 16:21|--a------|0] -> C:\CONFIG.SYS
[02/08/2008 15:25|--a------|0] -> C:\dumpconsole.txt
[?|?|?] -> C:\hiberfil.sys
[15/11/2006 15:14|--a------|2295] -> C:\INSTALL.LOG
[23/11/2004 16:21|-rahs----|0] -> C:\IO.SYS
[03/08/2007 13:50|--ah-----|1018] -> C:\IPH.PH
[23/11/2004 16:21|-rahs----|0] -> C:\MSDOS.SYS
[04/08/2004 23:00|-rahs----|47564] -> C:\NTDETECT.COM
[04/08/2004 23:00|-rahs----|251712] -> C:\ntldr
[15/08/2008 17:48|--ah-----|506] -> C:\os357577.bin
[?|?|?] -> C:\pagefile.sys
[22/12/2008 19:21|--a------|206] -> C:\Raccourci vers Lecteur CD.lnk
[26/08/2007 14:53|--ah-----|268] -> C:\sqmdata00.sqm
[29/12/2007 15:02|--ah-----|268] -> C:\sqmdata01.sqm
[01/05/2008 15:26|--ah-----|268] -> C:\sqmdata02.sqm
[11/05/2008 15:19|--ah-----|268] -> C:\sqmdata03.sqm
[12/06/2008 21:50|--ah-----|268] -> C:\sqmdata04.sqm
[19/06/2008 17:56|--ah-----|268] -> C:\sqmdata05.sqm
[19/06/2008 22:35|--ah-----|268] -> C:\sqmdata06.sqm
[10/08/2008 14:05|--ah-----|268] -> C:\sqmdata07.sqm
[10/09/2008 08:09|--ah-----|232] -> C:\sqmdata08.sqm
[09/10/2008 19:36|--ah-----|268] -> C:\sqmdata09.sqm
[05/01/2009 20:07|--ah-----|232] -> C:\sqmdata10.sqm
[05/01/2009 22:45|--ah-----|232] -> C:\sqmdata11.sqm
[06/01/2009 22:31|--ah-----|232] -> C:\sqmdata12.sqm
[03/03/2009 08:30|--ah-----|232] -> C:\sqmdata13.sqm
[13/03/2009 17:31|--ah-----|268] -> C:\sqmdata14.sqm
[13/03/2009 17:31|--ah-----|208] -> C:\sqmdata15.sqm
[10/05/2009 12:44|--ah-----|268] -> C:\sqmdata16.sqm
[09/06/2007 13:09|--ah-----|232] -> C:\sqmdata17.sqm
[30/06/2007 20:56|--ah-----|268] -> C:\sqmdata18.sqm
[01/07/2007 10:34|--ah-----|268] -> C:\sqmdata19.sqm
[26/08/2007 14:53|--ah-----|244] -> C:\sqmnoopt00.sqm
[29/12/2007 15:02|--ah-----|244] -> C:\sqmnoopt01.sqm
[01/05/2008 15:26|--ah-----|244] -> C:\sqmnoopt02.sqm
[11/05/2008 15:19|--ah-----|244] -> C:\sqmnoopt03.sqm
[12/06/2008 21:50|--ah-----|244] -> C:\sqmnoopt04.sqm
[19/06/2008 17:56|--ah-----|244] -> C:\sqmnoopt05.sqm
[19/06/2008 22:35|--ah-----|172] -> C:\sqmnoopt06.sqm
[10/08/2008 14:05|--ah-----|244] -> C:\sqmnoopt07.sqm
[10/09/2008 08:09|--ah-----|244] -> C:\sqmnoopt08.sqm
[09/10/2008 19:36|--ah-----|244] -> C:\sqmnoopt09.sqm
[05/01/2009 20:07|--ah-----|244] -> C:\sqmnoopt10.sqm
[05/01/2009 22:45|--ah-----|244] -> C:\sqmnoopt11.sqm
[06/01/2009 22:31|--ah-----|244] -> C:\sqmnoopt12.sqm
[03/03/2009 08:30|--ah-----|244] -> C:\sqmnoopt13.sqm
[13/03/2009 17:31|--ah-----|244] -> C:\sqmnoopt14.sqm
[13/03/2009 17:31|--ah-----|172] -> C:\sqmnoopt15.sqm
[10/05/2009 12:44|--ah-----|244] -> C:\sqmnoopt16.sqm
[09/06/2007 13:09|--ah-----|244] -> C:\sqmnoopt17.sqm
[30/06/2007 20:56|--ah-----|244] -> C:\sqmnoopt18.sqm
[01/07/2007 10:34|--ah-----|244] -> C:\sqmnoopt19.sqm
[02/08/2009 20:02|--a------|27927] -> C:\TB.txt
[24/05/2001 13:59|--a------|162304] -> C:\UNWISE.MSNFix
[02/08/2009 20:19|--a------|5521] -> C:\UsbFix.txt
[21/10/2007 18:22|--a------|156] -> C:\YServer.txt
[27/07/2001 15:07|---hs----|0] -> D:\AUTOEXEC.BAT
[09/01/2002 18:52|---hs----|244] -> D:\BOOT.INI
[16/08/2001 18:26|---hs----|237728] -> D:\CMLDR
[28/07/2001 06:07|---hs----|0] -> D:\CONFIG.SYS
[25/05/2005 03:48|---hs----|102] -> D:\Desktop.ini
[10/09/2002 09:21|---hs----|7850] -> D:\Folder.htt
[17/06/2001 16:31|---hs----|0] -> D:\GRAPH
[25/01/2002 09:21|---hs----|0] -> D:\GRAPH16
[30/11/2004 04:01|---hs----|73728] -> D:\Info.exe
[28/07/2001 06:07|---hs----|0] -> D:\IO.SYS
[28/07/2001 06:07|---hs----|0] -> D:\MSDOS.SYS
[25/07/2001 22:00|---hs----|45124] -> D:\NTDETECT.COM
[25/07/2001 22:00|---hs----|222880] -> D:\NTLDR
[10/09/2002 06:58|---hs----|181616] -> D:\protect.ed
[05/06/2006 22:42|---hs----|36] -> D:\SAVEFILE.DIR
[08/02/2002 08:44|---hs----|88038] -> D:\Warning.bmp
[01/08/2009 21:06|---hs----|968] -> D:\MASTER.LOG
[17/08/2001 07:32|---hs----|0] -> D:\NTFS
[23/05/2001 20:19|---hs----|0] -> D:\SVGA
[18/08/2001 07:00|---hs----|10] -> D:\WIN51
[22/01/2001 06:00|---hs----|11] -> D:\WIN51.B2
[25/07/2001 07:00|---hs----|11] -> D:\WIN51.RC1
[25/07/2001 12:47|---hs----|11] -> D:\WIN51.RC2
[18/08/2001 07:00|---hs----|10] -> D:\WIN51IC
[20/03/2001 06:00|---hs----|11] -> D:\WIN51IC.B2
[25/07/2001 07:00|---hs----|11] -> D:\WIN51IC.RC1
[25/07/2001 07:00|---hs----|11] -> D:\WIN51IC.RC2
[17/08/2001 07:00|---hs----|10] -> D:\WIN51IP
[22/01/2001 06:00|---hs----|11] -> D:\WIN51IP.B2
[25/07/2001 12:47|---hs----|11] -> D:\WIN51IP.RC2
[17/08/2001 05:17|---hs----|184] -> D:\WINBOM.INI
[05/06/2006 23:07|---hs----|6] -> D:\BLOCK.RIN
[05/06/2006 23:11|---hs----|0] -> D:\USER
[04/08/2004 00:55|--a------|28672] -> D:\setupSNK.exe
[01/08/2009 21:07|-r-hs----|26] -> D:\RCBoot.sys
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.012 ! |
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:50:43, on 02/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Fil
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 06/01/2006 Ver: 08.00.12
USER : HP_Propriétaire ( Administrator )
BOOT : Fail-safe boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:180 Go (Free:144 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executée en mode sans échec
Nettoyage executé en mode sans échec
C:\Program Files\Live-Player supprimé !
c:\docume~1\alluse~1\bureau\Live-Player.lnk supprimé !
C:\WINDOWS\prefetch\GACUTIL.EXE-2736E6B3.pf supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire.NOM-EB85C523610\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
C:\WINDOWS\Tasks\B4B29BC691C5085E.job trouvé ! Infection Lop possible non traitée par cet outil !
*** Scan terminé 02/08/2009 19:53:53,17 ***
MSNFix 1.760
C:\Documents and Settings\HP_Propri‚taire.NOM-EB85C523610\Bureau\MSNFix\MSNFix
Fix exécuté le 02/08/2009 - 20:09:14,93 By HP_Propri‚taire
mode sans échec
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090802201100
-- original size 0.77 Kb / 20 lines
-- Start cleaning Hosts file ....
-- final size 0.77 Kb / 20 lines
-- entry Found : 0 / Entry check : 310
End .............................. 34.69 Secondes
Aucun Fichier trouvé
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090802201631
-- original size 0.77 Kb / 20 lines
-- Start cleaning Hosts file ....
-- final size 0.77 Kb / 20 lines
-- entry Found : 0 / Entry check : 310
End .............................. 33.24 Secondes
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 06/01/2006 Ver: 08.00.12
USER : HP_Propriétaire ( Administrator )
BOOT : Fail-safe boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:180 Go (Free:144 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 02/08/2009|19:55 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\1
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\a.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\amazon.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\an.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrow.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrowB.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrowT.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrow_down.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\arrow_up.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\autofill.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\b.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bg_pub.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bg_ttl.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bottom.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bottom_left.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\bottom_right.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\btn_addstations.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\btn_delete.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\c.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\CAlogo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\canalblog.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\cn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\COMBOSEARCH.list
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\d.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\dictionary2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\dn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\dropdown.css
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\email_b.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\equalizer_loading.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\equalizer_off.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\equalizer_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ErrorLog.txt
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ErrorPageTemplate_search.css
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\f.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\fn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\g.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\gaming.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\gn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred0.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred1.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred3.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred4.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\graphred5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\help.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\hideremove.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\highlight.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\hn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\horoscope.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_aries.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_cancer.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_gemini.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_leo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_libra.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_pisces.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_taurus.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\h_virgo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\i.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\IEtab2_1.zip
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\images01.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\in.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\j.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\jn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\k.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\kn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\l.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\left.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ln.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\loading.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\logo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\logo_facebook.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\minus.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\minus_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\music2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\n.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt12989031
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt19180000
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt2231031
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt226109
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt30912031
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt47021078
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt4843000
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt48823093
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt50625046
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5732093
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt7925046
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt9521171
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\NewCfg
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\news.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\news.html
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\newsb.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\nn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\o.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\p.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\pixsy.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\play.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\play_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\plus.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\plus_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\pn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\popup_off.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\popup_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\popup_ona.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\q.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\qn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\r.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\radiocfgdlg.html
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\RadioStations.list
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\radio_bg.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\report.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\right.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rss.xsl
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rss1.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rsslib.js
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip19193906
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\s.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\search.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\search.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\search_fr.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\settings.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\shop2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt21355343
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt225921
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt3377343
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt43782593
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sinfo.txt7337125
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\siteinfo.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\slider.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\sn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\spacer.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red1.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red2.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red3.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red4.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stars-red5.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stop.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\stop_on.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\t.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tabdataV3.js
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tab_icon.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\technorati.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\tools.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\top.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\top_left.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\top_right.png
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\translate.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\ttl_add.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\u.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\un.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\UserStations.list
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\utf8.js
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\v.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\vmlib.js
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\vn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\w.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\web_en.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\web_fr.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\wikipedia.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\wn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\x.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\xp_close_small.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\yahoo_search.gif
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\YouTube.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\z.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\zn.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\zoom.bmp
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar\__slider.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\0
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\a.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\amazon.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\an.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrow.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrowB.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrowT.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrow_down.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\arrow_up.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\autofill.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\b.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bg_pub.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bg_ttl.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bottom.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bottom_left.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\bottom_right.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\c.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\CAlogo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\canalblog.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\cn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\d.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\dictionary2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\dn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\dropdown.css
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\email_b.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\equalizer_loading.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\equalizer_off.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\equalizer_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\ErrorPageTemplate_search.css
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\f.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\fn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\g.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\gaming.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\gn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred0.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred1.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred3.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred4.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\graphred5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\help.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\hideremove.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\highlight.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\hn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\hororank.xml
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\horoscope.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_aries.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_cancer.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_gemini.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_leo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_libra.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_pisces.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_taurus.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\h_virgo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\i.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\IEtab2_1.zip
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\images01.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\in.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\j.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\jn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\k.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\kn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\l.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\left.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\ln.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\loading.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\logo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\logo_facebook.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\minus.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\minus_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\music2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\n.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\NewCfg
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\news.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\news.html
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\newsb.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\nn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\o.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\p.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\pixsy.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\play.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\play_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\plus.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\plus_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\pn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\popup_off.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\popup_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\popup_ona.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\q.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\qn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\r.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\report.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\right.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rss.xsl
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rss1.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rsslib.js
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\s.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\search.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\search.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\search_fr.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\settings.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\shop2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\sinfo.txt
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\siteinfo.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\slider.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\sn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\spacer.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red1.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red2.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red3.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red4.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stars-red5.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stop.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\stop_on.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\t.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tab_icon.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\technorati.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\tools.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\top.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\top_left.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\top_right.png
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\translate.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\u.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\un.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\utf8.js
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\v.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\vmlib.js
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\vmntoolbartb0501.cfg
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\vn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\w.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\web_en.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\wikipedia.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\wn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\x.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\xp_close_small.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\yahoo_search.gif
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\YouTube.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\z.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\zn.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\zoom.bmp
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar\__slider.bmp
Supprime! - C:\Program Files\VMNToolbar\install.ico
Supprime! - C:\Program Files\VMNToolbar\tbuninstall.exe
Supprime! - C:\Program Files\VMNToolbar\toolbar.ini
Supprime! - C:\Program Files\VMNToolbar\uninstall.exe
Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll
Supprime! - C:\WINDOWS\Prefetch\UPDATE.EXE-0B4AEB3B.pf
Supprime! - C:\Program Files\AskBarDis
Supprime! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\VMNToolbar
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\VMNToolbar
Supprime! - C:\Program Files\VMNToolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
"Search Page"="https://fr.search.yahoo.com/?fr=cb-hp06"
"Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF"
"Default_Search_URL"="https://fr.search.yahoo.com/?fr=cb-hp06"
"Search Bar"="https://fr.search.yahoo.com/?fr=cb-hp06"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://fr.search.yahoo.com/?fr=cb-hp06"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Website.url
[b]==> EGDACCESS <==/b
1 - "C:\ToolBar SD\TB_1.txt" - 02/08/2009|20:02 - Option : [2]
-----------\\ Fin du rapport a 20:02:47,12
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 06/01/2006 Ver: 08.00.12
USER : HP_Propriétaire ( Administrator )
BOOT : Fail-safe boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:180 Go (Free:144 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 02/08/2009|20:30 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\WINDOWS\Tasks\B4B29BC691C5085E.job
Supprime! - C:\DOCUME~1\HP_PRO~1.NOM\Cookies\hp_propriétaire@advertising[1].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags
Echec ! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\aboutl~1
Supprime! - C:\Program Files\aboutl~1
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ DEUXIEME PASSAGE
Echec ! - C:\DOCUME~1\HP_PRO~1\APPLIC~1\aboutl~1
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[06/06/2006|05:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/08/2007|11:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[22/07/2009|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVG Security Toolbar
[01/08/2009|23:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[02/08/2009|11:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[28/02/2009|20:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[16/06/2009|22:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Corel
[06/06/2006|05:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[27/04/2009|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EmailNotifier
[26/08/2007|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EnterNHelp
[27/10/2006|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[10/05/2009|18:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[16/05/2009|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[06/06/2006|05:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[06/06/2006|04:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[23/02/2008|11:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[23/02/2008|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
[06/06/2006|05:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[10/06/2009|17:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[30/07/2009|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/08/2007|12:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[17/02/2007|10:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[06/06/2006|04:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[06/06/2006|04:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[22/07/2009|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[02/08/2009|11:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[22/07/2009|21:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[11/08/2008|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[26/08/2007|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ultima_T15
[23/02/2008|12:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
[13/01/2007|12:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[04/09/2006|16:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[07/06/2009|13:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[02/05/2009|20:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\wmp
[13/03/2007|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
[27/10/2005|00:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[06/06/2006|05:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[06/06/2006|05:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[06/06/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[29/07/2009|21:08] C:\DOCUME~1\HP_PRO~1\APPLIC~1\aboutlogcopy
[08/05/2009|10:58] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Adobe
[23/08/2006|10:16] C:\DOCUME~1\HP_PRO~1\APPLIC~1\AdobeUM
[27/08/2007|17:32] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Apple Computer
[02/06/2008|19:20] C:\DOCUME~1\HP_PRO~1\APPLIC~1\ArcSoft
[29/07/2009|19:59] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Azureus
[01/06/2009|18:19] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Camfrog
[17/06/2009|14:09] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Corel
[03/09/2006|15:25] C:\DOCUME~1\HP_PRO~1\APPLIC~1\CyberLink
[26/04/2009|17:17] C:\DOCUME~1\HP_PRO~1\APPLIC~1\EmailNotifier
[28/02/2009|20:43] C:\DOCUME~1\HP_PRO~1\APPLIC~1\fretsonfire
[28/10/2006|11:57] C:\DOCUME~1\HP_PRO~1\APPLIC~1\F-Secure
[13/12/2006|19:18] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Google
[01/03/2009|20:58] C:\DOCUME~1\HP_PRO~1\APPLIC~1\gtk-2.0
[25/09/2006|18:08] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Help
[01/05/2008|16:34] C:\DOCUME~1\HP_PRO~1\APPLIC~1\HP
[28/02/2008|17:26] C:\DOCUME~1\HP_PRO~1\APPLIC~1\HPAppData
[24/09/2006|14:45] C:\DOCUME~1\HP_PRO~1\APPLIC~1\HPQ
[26/10/2005|17:34] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Identities
[24/12/2007|17:32] C:\DOCUME~1\HP_PRO~1\APPLIC~1\InstallShield
[27/10/2006|17:44] C:\DOCUME~1\HP_PRO~1\APPLIC~1\ispnews
[23/08/2006|12:58] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Leadertech
[10/06/2009|18:05] C:\DOCUME~1\HP_PRO~1\APPLIC~1\LimeWire
[30/06/2007|16:20] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Macromedia
[22/07/2009|18:31] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Microsoft
[10/08/2007|12:56] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Mozilla
[04/09/2006|08:21] C:\DOCUME~1\HP_PRO~1\APPLIC~1\MSNInstaller
[26/08/2007|11:48] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Nikon
[29/07/2009|23:05] C:\DOCUME~1\HP_PRO~1\APPLIC~1\OpenOffice.org2
[10/08/2007|12:50] C:\DOCUME~1\HP_PRO~1\APPLIC~1\PC Tools
[25/04/2009|15:07] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Real
[29/12/2007|21:43] C:\DOCUME~1\HP_PRO~1\APPLIC~1\SecuROM
[23/08/2006|12:59] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Sonic
[11/04/2009|18:15] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Sony Ericsson
[04/09/2006|08:38] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Sun
[10/08/2007|12:56] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Talkback
[11/04/2009|18:24] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Teleca
[16/05/2008|21:02] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Template
[11/08/2008|19:16] C:\DOCUME~1\HP_PRO~1\APPLIC~1\Ulead Systems
[06/06/2008|19:23] C:\DOCUME~1\HP_PRO~1\APPLIC~1\WinRAR
[27/10/2005|00:34] C:\DOCUME~1\HP_PRO~1.NOM\APPLIC~1\Identities
[02/08/2009|11:19] C:\DOCUME~1\HP_PRO~1.NOM\APPLIC~1\Macromedia
[02/08/2009|11:18] C:\DOCUME~1\HP_PRO~1.NOM\APPLIC~1\Microsoft
[06/06/2006|05:06] C:\DOCUME~1\HP_PRO~1.NOM\APPLIC~1\Real
[10/05/2009|18:13] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[10/05/2009|18:13] C:\DOCUME~1\INVIT~1\APPLIC~1\EmailNotifier
[10/05/2009|18:12] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[10/05/2009|18:13] C:\DOCUME~1\INVIT~1\APPLIC~1\HPAppData
[26/10/2005|17:34] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[10/05/2009|18:13] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[13/03/2009|17:30] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[05/06/2006|22:06] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[10/05/2009|12:16] C:\DOCUME~1\INVIT~1\APPLIC~1\Sony Ericsson
[10/05/2009|12:17] C:\DOCUME~1\INVIT~1\APPLIC~1\Teleca
[26/10/2005|17:34] C:\DOCUME~1\INVIT~1.NOM\APPLIC~1\Identities
[05/06/2006|22:38] C:\DOCUME~1\INVIT~1.NOM\APPLIC~1\Microsoft
[05/06/2006|22:06] C:\DOCUME~1\INVIT~1.NOM\APPLIC~1\Real
[26/10/2005|17:34] C:\DOCUME~1\INVITN~1.000\APPLIC~1\Identities
[05/06/2006|22:38] C:\DOCUME~1\INVITN~1.000\APPLIC~1\Microsoft
[05/06/2006|22:06] C:\DOCUME~1\INVITN~1.000\APPLIC~1\Real
[26/10/2005|17:34] C:\DOCUME~1\INVITN~1.001\APPLIC~1\Identities
[05/06/2006|22:38] C:\DOCUME~1\INVITN~1.001\APPLIC~1\Microsoft
[05/06/2006|22:06] C:\DOCUME~1\INVITN~1.001\APPLIC~1\Real
[01/08/2009|23:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/08/2009|23:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[02/08/2009 19:23][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{0C3BF57D-1BFE-4C62-B32D-97742EAEBF9F}.job
[30/07/2009 22:50][--a------] C:\WINDOWS\tasks\HPCeeSchedule.job
[30/07/2009 22:32][--a------] C:\WINDOWS\tasks\Connexion facile … Internet.job
[02/08/2009 19:32][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[02/08/2009 20:15][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachine.job
[19/06/2009 15:00][--a------] C:\WINDOWS\tasks\Norton Security Scan.job
[31/07/2009 00:00][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
[02/08/2009 20:24][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[06/06/2006|05:10] C:\Program Files\Adobe
[23/04/2008|11:26] C:\Program Files\ALCATEL PC Suite
[21/02/2009|11:26] C:\Program Files\Alwil Software
[02/07/2009|12:21] C:\Program Files\AntivirusFirewall
[19/11/2006|10:56] C:\Program Files\Anuman Interactive
[02/06/2008|19:19] C:\Program Files\ArcSoft
[31/05/2009|10:04] C:\Program Files\Ask Search Assistant
[06/06/2006|04:48] C:\Program Files\ATI Technologies
[22/07/2009|18:36] C:\Program Files\AVG
[02/08/2009|11:39] C:\Program Files\Avira
[02/08/2008|15:17] C:\Program Files\Beach Soccer
[26/04/2009|17:17] C:\Program Files\CA VMN Anti-Spyware
[22/07/2009|18:59] C:\Program Files\Camfrog
[02/08/2009|19:31] C:\Program Files\CCleaner
[20/10/2005|21:06] C:\Program Files\ComPlus Applications
[16/06/2009|21:58] C:\Program Files\Corel
[06/06/2006|05:09] C:\Program Files\CyberLink
[19/11/2006|10:59] C:\Program Files\directx
[22/07/2009|19:35] C:\Program Files\Disc2Phone
[18/05/2009|19:27] C:\Program Files\DivX
[30/12/2008|14:56] C:\Program Files\EA GAMES
[02/07/2007|10:14] C:\Program Files\eChanblard
[02/08/2009|11:26] C:\Program Files\Fichiers communs
[29/12/2008|17:22] C:\Program Files\Football Generation
[28/02/2009|22:22] C:\Program Files\Frets on Fire
[01/03/2009|20:55] C:\Program Files\GIMP-2.0
[06/06/2006|05:24] C:\Program Files\Google
[06/06/2006|05:22] C:\Program Files\Hewlett-Packard
[06/06/2006|05:09] C:\Program Files\HP
[06/06/2006|05:14] C:\Program Files\InstallShield Installation Information
[02/08/2009|10:57] C:\Program Files\Internet Explorer
[03/09/2006|17:46] C:\Program Files\Inventel
[06/06/2006|04:36] C:\Program Files\Java
[31/05/2008|14:36] C:\Program Files\LimeWire
[04/09/2006|13:13] C:\Program Files\Logitech
[03/08/2007|13:35] C:\Program Files\Ma Pension d'Animaux
[23/08/2006|10:59] C:\Program Files\Maxis
[01/08/2009|23:34] C:\Program Files\Messenger
[07/06/2009|13:34] C:\Program Files\Messenger Plus! Live
[07/06/2009|10:29] C:\Program Files\Microsoft
[04/03/2008|20:45] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[27/10/2005|00:36] C:\Program Files\microsoft frontpage
[06/06/2006|05:12] C:\Program Files\Microsoft Office
[22/07/2009|23:15] C:\Program Files\Microsoft Silverlight
[06/06/2006|05:12] C:\Program Files\Microsoft Works
[30/03/2008|18:13] C:\Program Files\Mindscape
[03/12/2006|19:47] C:\Program Files\Montparnasse Multimedia
[27/10/2005|00:36] C:\Program Files\Movie Maker
[21/10/2007|11:08] C:\Program Files\Mozilla Firefox
[27/10/2005|00:36] C:\Program Files\MSN
[27/10/2005|00:36] C:\Program Files\MSN Gaming Zone
[15/11/2006|21:24] C:\Program Files\MSXML 4.0
[06/06/2006|05:14] C:\Program Files\muvee Technologies
[02/08/2009|19:54] C:\Program Files\Navilog1
[27/10/2005|00:36] C:\Program Files\NetMeeting
[22/05/2009|15:00] C:\Program Files\Norton Security Scan
[27/10/2005|00:36] C:\Program Files\Online Services
[22/11/2007|20:55] C:\Program Files\OpenOffice.org 2.3
[27/10/2005|00:36] C:\Program Files\Outlook Express
[01/08/2009|21:06] C:\Program Files\PC-Doctor 5 for Windows
[24/12/2007|17:36] C:\Program Files\Philips
[02/06/2008|18:06] C:\Program Files\Photo Story 3 for Windows
[21/06/2008|18:09] C:\Program Files\PhotoFiltre
[01/05/2008|14:11] C:\Program Files\PhotoFiltre Studio
[07/11/2007|16:17] C:\Program Files\Picasa2
[24/10/2007|20:29] C:\Program Files\QuickTime
[06/06/2006|05:06] C:\Program Files\Real
[01/05/2008|14:38] C:\Program Files\Seagrand
[03/09/2006|17:39] C:\Program Files\Securitoo
[06/06/2006|05:24] C:\Program Files\Services en ligne
[06/06/2006|05:07] C:\Program Files\Sonic
[22/07/2009|20:59] C:\Program Files\Sony Ericsson
[30/08/2008|18:18] C:\Program Files\Spyware Doctor
[16/10/2008|19:55] C:\Program Files\SYCODE
[02/08/2009|12:32] C:\Program Files\Trend Micro
[11/08/2008|19:15] C:\Program Files\Ulead Systems
[20/10/2005|21:06] C:\Program Files\Uninstall Information
[18/12/2006|21:02] C:\Program Files\USBDisk
[26/04/2009|17:17] C:\Program Files\Visicom Media
[28/02/2009|20:07] C:\Program Files\Vuze
[02/06/2009|18:20] C:\Program Files\Wanadoo
[07/06/2009|13:25] C:\Program Files\Windows Live
[24/08/2008|09:37] C:\Program Files\Windows Live Safety Center
[07/06/2009|10:28] C:\Program Files\Windows Live SkyDrive
[11/02/2009|14:04] C:\Program Files\Windows Live Toolbar
[13/01/2007|10:37] C:\Program Files\Windows Media Connect 2
[06/06/2006|04:35] C:\Program Files\Windows Media Player
[27/10/2005|00:36] C:\Program Files\Windows NT
[20/10/2005|21:05] C:\Program Files\WindowsUpdate
[27/10/2005|00:37] C:\Program Files\xerox
[21/10/2007|18:22] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[06/06/2006|05:10] C:\Program Files\Fichiers communs\Adobe
[19/11/2006|19:32] C:\Program Files\Fichiers communs\AOL
[02/06/2008|19:20] C:\Program Files\Fichiers communs\ArcSoft
[16/06/2009|22:01] C:\Program Files\Fichiers communs\Corel
[16/05/2009|17:50] C:\Program Files\Fichiers communs\DivX Shared
[06/06/2006|04:55] C:\Program Files\Fichiers communs\Hewlett-Packard
[06/06/2006|04:52] C:\Program Files\Fichiers communs\HP
[06/06/2006|05:21] C:\Program Files\Fichiers communs\InstallShield
[06/06/2006|04:36] C:\Program Files\Fichiers communs\Java
[06/06/2006|05:08] C:\Program Files\Fichiers communs\LightScribe
[04/09/2006|13:14] C:\Program Files\Fichiers communs\Logitech
[06/06/2006|05:12] C:\Program Files\Fichiers communs\Microsoft Shared
[27/10/2005|00:35] C:\Program Files\Fichiers communs\MSSoap
[06/06/2006|05:14] C:\Program Files\Fichiers communs\muvee Technologies
[24/10/2007|20:28] C:\Program Files\Fichiers communs\Nikon
[27/10/2005|00:35] C:\Program Files\Fichiers communs\ODBC
[16/06/2009|21:58] C:\Program Files\Fichiers communs\Protexis
[06/06/2006|05:06] C:\Program Files\Fichiers communs\Real
[27/10/2005|00:35] C:\Program Files\Fichiers communs\Services
[06/06/2006|05:07] C:\Program Files\Fichiers communs\Sonic Shared
[22/07/2009|21:01] C:\Program Files\Fichiers communs\Sony Ericsson Shared
[27/10/2005|00:35] C:\Program Files\Fichiers communs\SpeechEngines
[06/06/2006|05:07] C:\Program Files\Fichiers communs\SureThing Shared
[02/08/2009|11:32] C:\Program Files\Fichiers communs\Symantec Shared
[27/10/2005|00:36] C:\Program Files\Fichiers communs\System
[22/07/2009|21:01] C:\Program Files\Fichiers communs\Teleca Shared
[06/06/2006|05:07] C:\Program Files\Fichiers communs\TiVo Shared
[07/06/2009|10:11] C:\Program Files\Fichiers communs\Windows Live
[07/06/2009|13:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[06/06/2006|05:06] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 13 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\HP_PRO~1\APPLIC~1\aboutl~1
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-02 20:33:58
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1\Live-Player\Website.url
[b]==> EGDACCESS <==/b
[F:54][D:0]-> C:\DOCUME~1\HP_PRO~1.NOM\Cookies
[F:27][D:4]-> C:\DOCUME~1\HP_PRO~1.NOM\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 02/08/2009|20:36 - Option : [2]
--------------------\\ Fin du rapport a 20:36:24
############################## | UsbFix V6.012 |
User : HP_Propriétaire (Administrateurs) # NOM-EB85C523610
Update on 01/08/09 by Chiquitine29 & C_XX
Start at: 20:17:10 | 02/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006
C:\ -> Disque fixe local # 180,14 Go (143,19 Go free) [HP_PAVILION] # NTFS
D:\ -> Disque fixe local # 6,15 Go (630,09 Mo free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! D:\AUTORUN.FCB
Supprimé ! D:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[06/06/2006 05:14|--a------|50] -> C:\AUTOEXEC.BAT
[30/07/2009 22:23|-rahs----|218] -> C:\BOOT.BAK
[30/07/2009 23:43|-rahs----|298] -> C:\boot.ini
[04/08/2004 23:00|-rahs----|4952] -> C:\Bootfont.bin
[02/08/2009 19:53|--a------|1575] -> C:\cleannavi.txt
[04/08/2004 23:00|-r-hs----|263488] -> C:\cmldr
[23/11/2004 16:21|--a------|0] -> C:\CONFIG.SYS
[02/08/2008 15:25|--a------|0] -> C:\dumpconsole.txt
[?|?|?] -> C:\hiberfil.sys
[15/11/2006 15:14|--a------|2295] -> C:\INSTALL.LOG
[23/11/2004 16:21|-rahs----|0] -> C:\IO.SYS
[03/08/2007 13:50|--ah-----|1018] -> C:\IPH.PH
[23/11/2004 16:21|-rahs----|0] -> C:\MSDOS.SYS
[04/08/2004 23:00|-rahs----|47564] -> C:\NTDETECT.COM
[04/08/2004 23:00|-rahs----|251712] -> C:\ntldr
[15/08/2008 17:48|--ah-----|506] -> C:\os357577.bin
[?|?|?] -> C:\pagefile.sys
[22/12/2008 19:21|--a------|206] -> C:\Raccourci vers Lecteur CD.lnk
[26/08/2007 14:53|--ah-----|268] -> C:\sqmdata00.sqm
[29/12/2007 15:02|--ah-----|268] -> C:\sqmdata01.sqm
[01/05/2008 15:26|--ah-----|268] -> C:\sqmdata02.sqm
[11/05/2008 15:19|--ah-----|268] -> C:\sqmdata03.sqm
[12/06/2008 21:50|--ah-----|268] -> C:\sqmdata04.sqm
[19/06/2008 17:56|--ah-----|268] -> C:\sqmdata05.sqm
[19/06/2008 22:35|--ah-----|268] -> C:\sqmdata06.sqm
[10/08/2008 14:05|--ah-----|268] -> C:\sqmdata07.sqm
[10/09/2008 08:09|--ah-----|232] -> C:\sqmdata08.sqm
[09/10/2008 19:36|--ah-----|268] -> C:\sqmdata09.sqm
[05/01/2009 20:07|--ah-----|232] -> C:\sqmdata10.sqm
[05/01/2009 22:45|--ah-----|232] -> C:\sqmdata11.sqm
[06/01/2009 22:31|--ah-----|232] -> C:\sqmdata12.sqm
[03/03/2009 08:30|--ah-----|232] -> C:\sqmdata13.sqm
[13/03/2009 17:31|--ah-----|268] -> C:\sqmdata14.sqm
[13/03/2009 17:31|--ah-----|208] -> C:\sqmdata15.sqm
[10/05/2009 12:44|--ah-----|268] -> C:\sqmdata16.sqm
[09/06/2007 13:09|--ah-----|232] -> C:\sqmdata17.sqm
[30/06/2007 20:56|--ah-----|268] -> C:\sqmdata18.sqm
[01/07/2007 10:34|--ah-----|268] -> C:\sqmdata19.sqm
[26/08/2007 14:53|--ah-----|244] -> C:\sqmnoopt00.sqm
[29/12/2007 15:02|--ah-----|244] -> C:\sqmnoopt01.sqm
[01/05/2008 15:26|--ah-----|244] -> C:\sqmnoopt02.sqm
[11/05/2008 15:19|--ah-----|244] -> C:\sqmnoopt03.sqm
[12/06/2008 21:50|--ah-----|244] -> C:\sqmnoopt04.sqm
[19/06/2008 17:56|--ah-----|244] -> C:\sqmnoopt05.sqm
[19/06/2008 22:35|--ah-----|172] -> C:\sqmnoopt06.sqm
[10/08/2008 14:05|--ah-----|244] -> C:\sqmnoopt07.sqm
[10/09/2008 08:09|--ah-----|244] -> C:\sqmnoopt08.sqm
[09/10/2008 19:36|--ah-----|244] -> C:\sqmnoopt09.sqm
[05/01/2009 20:07|--ah-----|244] -> C:\sqmnoopt10.sqm
[05/01/2009 22:45|--ah-----|244] -> C:\sqmnoopt11.sqm
[06/01/2009 22:31|--ah-----|244] -> C:\sqmnoopt12.sqm
[03/03/2009 08:30|--ah-----|244] -> C:\sqmnoopt13.sqm
[13/03/2009 17:31|--ah-----|244] -> C:\sqmnoopt14.sqm
[13/03/2009 17:31|--ah-----|172] -> C:\sqmnoopt15.sqm
[10/05/2009 12:44|--ah-----|244] -> C:\sqmnoopt16.sqm
[09/06/2007 13:09|--ah-----|244] -> C:\sqmnoopt17.sqm
[30/06/2007 20:56|--ah-----|244] -> C:\sqmnoopt18.sqm
[01/07/2007 10:34|--ah-----|244] -> C:\sqmnoopt19.sqm
[02/08/2009 20:02|--a------|27927] -> C:\TB.txt
[24/05/2001 13:59|--a------|162304] -> C:\UNWISE.MSNFix
[02/08/2009 20:19|--a------|5521] -> C:\UsbFix.txt
[21/10/2007 18:22|--a------|156] -> C:\YServer.txt
[27/07/2001 15:07|---hs----|0] -> D:\AUTOEXEC.BAT
[09/01/2002 18:52|---hs----|244] -> D:\BOOT.INI
[16/08/2001 18:26|---hs----|237728] -> D:\CMLDR
[28/07/2001 06:07|---hs----|0] -> D:\CONFIG.SYS
[25/05/2005 03:48|---hs----|102] -> D:\Desktop.ini
[10/09/2002 09:21|---hs----|7850] -> D:\Folder.htt
[17/06/2001 16:31|---hs----|0] -> D:\GRAPH
[25/01/2002 09:21|---hs----|0] -> D:\GRAPH16
[30/11/2004 04:01|---hs----|73728] -> D:\Info.exe
[28/07/2001 06:07|---hs----|0] -> D:\IO.SYS
[28/07/2001 06:07|---hs----|0] -> D:\MSDOS.SYS
[25/07/2001 22:00|---hs----|45124] -> D:\NTDETECT.COM
[25/07/2001 22:00|---hs----|222880] -> D:\NTLDR
[10/09/2002 06:58|---hs----|181616] -> D:\protect.ed
[05/06/2006 22:42|---hs----|36] -> D:\SAVEFILE.DIR
[08/02/2002 08:44|---hs----|88038] -> D:\Warning.bmp
[01/08/2009 21:06|---hs----|968] -> D:\MASTER.LOG
[17/08/2001 07:32|---hs----|0] -> D:\NTFS
[23/05/2001 20:19|---hs----|0] -> D:\SVGA
[18/08/2001 07:00|---hs----|10] -> D:\WIN51
[22/01/2001 06:00|---hs----|11] -> D:\WIN51.B2
[25/07/2001 07:00|---hs----|11] -> D:\WIN51.RC1
[25/07/2001 12:47|---hs----|11] -> D:\WIN51.RC2
[18/08/2001 07:00|---hs----|10] -> D:\WIN51IC
[20/03/2001 06:00|---hs----|11] -> D:\WIN51IC.B2
[25/07/2001 07:00|---hs----|11] -> D:\WIN51IC.RC1
[25/07/2001 07:00|---hs----|11] -> D:\WIN51IC.RC2
[17/08/2001 07:00|---hs----|10] -> D:\WIN51IP
[22/01/2001 06:00|---hs----|11] -> D:\WIN51IP.B2
[25/07/2001 12:47|---hs----|11] -> D:\WIN51IP.RC2
[17/08/2001 05:17|---hs----|184] -> D:\WINBOM.INI
[05/06/2006 23:07|---hs----|6] -> D:\BLOCK.RIN
[05/06/2006 23:11|---hs----|0] -> D:\USER
[04/08/2004 00:55|--a------|28672] -> D:\setupSNK.exe
[01/08/2009 21:07|-r-hs----|26] -> D:\RCBoot.sys
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.012 ! |
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:50:43, on 02/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Fil