Désinstaller gestionnaire orange?!?

soop -  
 soop -
Bonjour,

je navigue sous firefox par une connexion livebox sagem et un fournisseur orange, mais le gestionnaire de navigation orange me dérange car il n'arrive pas a se connecter alors il fait planter firefox et je suis obligé de rallumer mon pc pour me reconnecter (bug des fois), voulant le désinstaller j'ai fait:
panneau de conf> ajj/suppr de prog/ supprimer gestionnaire orange.

le programme n'est plus dans la liste mais le gestionnaire est toujours bien présent ainsi que le soucis.

comment désinstaller ce gestionnaire? (si c'est la bonne question)

merci d'avance
Configuration: Windows XP
Firefox 2.0.0.16

36 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit concerne un gestionnaire Orange qui persiste sur une connexion Livebox, entraînant des plantages de Firefox sous Windows XP et nécessitant un redémarrage. Plusieurs réponses recommandent des outils de suppression et de nettoyage comme HijackThis, OTMoveIt, Malwarebytes et CCleaner, afin d’identifier et d’éliminer les composants indésirables. Des scans en mode sans échec, des analyses en ligne et des recherches manuelles dans les dossiers Program Files et les éléments liés à Orange sont aussi évoqués comme voies possibles. En dernier option, certaines interventions suggèrent d’utiliser des scripts et des outils plus avancés pour nettoyer des barres d’outils et des restes de logiciels malveillants, potentiellement liés au gestionnaire.

Bobot (l'IA à votre service)
  1. clem73 Messages postés 2326 Date d'inscription   Statut Modérateur Dernière intervention   188
     
    Bonsoir soop,

    Va jeter un coup d'oeil IcI

    ;)
    0
  2. Cricri
     
    Bonsoir,
    Ta démarche est correcte, va jeter un oeil dans les Program files. Pour cela : "Poste de travail", "Disque local" et "Program Files", tu trouveras certainement un dossier nommé "Orange". Pour être sûr de n'avoir rien oublié, retournes dans le "Poste de travail", fais un clic droit sur le "Disque local" (disque dur) et fais rechercher. Une nouvelle fenêtre apparaît, il faudra taper "Orange" et ensuite lancer la recherche. Si d'autres éléments apparaissent, vérifies bien, et au besoin supprimes les.
    Bonne continuation...
    0
  3. soop
     
    merci a tout les deux ,j'ai trouver la réponse sur le lien de clem, je crois que c'est bon, merci bcp !!!
    0
  4. soop
     
    AÏE!!

    il semble que le problème est toujours là, bien que j'ai eu un peu plus de repis que avant le gestionnaire orange a refait surface sans raison et a fait plante FF!
    certes il ne s'est pas lancé au démarrage de xp mais est quand meme réapparut!

    merci d'avance
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. boxer17 Messages postés 274 Statut Membre 103
     
    mal désinstallé suis ce lien pour désinstaller correctement le gestionnaire orange et établir par la suite une connexion libre

    http://forum.telecharger.01net.com/forum/high-tech/INTERNET/Internet/orange-livebox-inventel-sujet_14959_1.htm

    le gestionnaire oronge est inutile voir dangereux et source de nombreux problème mais sa suppression doit ce faire proprement ensuite il est très simple d'établir une connexion libre un 2em lien pour t'aider

    https://www.jechange.fr/telecom/internet/guides/test-livebox-play-3187

    suit bien la procédure et tout fonctionnera.
    0
  7. soop
     
    wahouuu!!! c'est tendu je m'en sent pas vraiment capable :[
    mais j'e vais tout imprimer et lire plusieurs fois et je vais tenter,
    merci beaucoup!

    pas d'autre soluce plus easy par hasard???
    0
  8. clem73 Messages postés 2326 Date d'inscription   Statut Modérateur Dernière intervention   188
     
    Re,

    Il semblerait, au vu des discussions, qu'un nettoyage de la base de registre avec CCleaner, après la suppression des programmes orange via le panneau de configuration, donne de bons résultats..

    Tuto et téléchargement IcI

    Si tu aimes la lecture... ;-)
    Voici d'autres liens vers des discussions, qui semblent utiles :

    http://www.commentcamarche.net/forum/affich 2381283 desactiver gestionnaire orange#haut
    http://forum.orange.fr/liremessages.php?idsection=1082&thread=560672

    Bonne chance.
    0
  9. soop
     
    salut ,c'est toujours moi...

    j'ai réussi a désinstaller le gestionnaire, c'était trés simple en fait, merci pour tout les liens que vous m'avez refilé...

    là ça marche mieux mais seulement mieux, j'ai toujours des déconnexions intempestives avec toujours obligation de rallumer le pc, la livebox ne clignote pas et aucun message d'erreur n'est visible!
    maintenant au lieu d'avoir 15 minutes de navigation ,j'ai plutot en moyenne une heure!

    voilà....
    0
  10. soop
     
    je vois un truc bizarre ,quand ça plante ,en bas de la fenetre de FF on peut lire qu'il ne cherche plus l'hote du site actuel mais www.dealio.com j'avais ça en barrre c'est desinstaller mais...
    0
  11. soop
     
    personne n'a une idée??

    un ptit logfile hijackthis peut etre???

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 13:03:31, on 31/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\soundman.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Search Settings\SearchSettings.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\endeavour\Bureau\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zhaodao123.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Adobe Common Objects - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\LHyhCo29Sb.dll (file missing)
    O2 - BHO: Century Class - {B9893324-6B8F-4C54-98A8-D22194403550} - C:\WINDOWS\system32\SoTools.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [SoundMan] soundman.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
    O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
    O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA1D.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [jignndllod] c:\documents and settings\endeavour\local settings\application data\jignndllod.exe jignndllod
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - http://www.yiqilai.com (file missing)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O15 - Trusted Zone: https://www.orange.fr/portail
    O16 - DPF: {14578416-1111-1111-1111-111111411123} - file://c:\windows\system32\calc.exe
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\Securitoo\av_fw\fswsclds.exe (file missing)
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: System Event loader (sysloader) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe (file missing)
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
    0
  12. clem73 Messages postés 2326 Date d'inscription   Statut Modérateur Dernière intervention   188
     
    salut soop,

    Désolée, j'ai vu sur mes Interventions que tu avais posté un message à 13:04, mais impossible de le lire... ça bug +++ en ce moment sur le site ! (réédite le stp...)

    Donc, oui pour cette barre dealio, plutôt "collante" apparemment et rebelle à se laisser désinstaller.

    Ton problème de gestionnaire orange est réglé apparemment. Si tu as toujours ces problèmes de déconnexions intempestives, voit du côté de ton FAI maintenant et si rien chez eux, tourne toi peut être vers un problème d'infection de ton PC... sait on jamais.

    Je suppose que tu as un antivirus et pare feu en état de fonctionnement :)

    Tu peux essayer la chose suivante :

    télécharge Hijackthis qui est un outil spécifique permettant de détecter et de supprimer les spywares et hijackers installés furtivement sur ta machine.
    Tu pourras le faire à partir de ce lien ==>http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Lance le programme, puis sélectionne < do a system scan and save a logfile >
    Enregistre le rapport sur ton bureau.
    Et envoie le ici par copier/coller.

    Quelqu'un de compétent pourra l'interprèter et te dire quoi.

    ;)
    0
    1. clem73 Messages postés 2326 Date d'inscription   Statut Modérateur Dernière intervention   188
       
      Ah ben justement ton post vient de réapparaitre, et je vois que tu as eu la même idée que moi... ;)
      Je me renseigne pour le rapport HJT...
      0
  13. Utilisateur anonyme
     
    Bonjour,
    Clém m'a parlé de toi et de ton PC.

    Tu es infecté.

    Alors,
    > Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
    - Lance l'installation du programme en exécutant le fichier téléchargé.
    - Double-clique maintenant sur le raccourci de Toolbar-S&D.
    - Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    - Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    - Poste le rapport généré. (C:\TB.txt)

    Ensuite,
    > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    - Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
    - Double clique sur Navilog1.exe
    - Choisis pour la langue le français, puis l'option 1 et valide.
    Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
    - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
    - Fais un copier coller du rapport généré et poste-le ici.
    NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

    Puis on continue.

    A+
    0
  14. soop
     
    -----------\\ ToolBar S&D 1.0.7 XP/Vista

    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
    [ USER : endeavour ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
    [ 31/07/2008 | 15:15:09,56 ] [ PC : FAMILLE- ]
    [ MAJ : 25-07-2008 | 17:35 ]

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\Program Files\Dealio
    C:\Program Files\Dealio\kb127
    C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
    C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings\kb127
    C:\Program Files\Search Settings
    C:\Program Files\Search Settings\kb127
    C:\Program Files\Search Settings\SearchSettings.exe
    C:\DOCUME~1\MIREILLE\APPLIC~1\VMNToolbar
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\01net.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_dark.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_green.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_white.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\YouTube.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\a.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\amazon.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\an.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowB.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowT.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_down.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red2.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_up.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\autofill.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\avstate.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\b.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\background2.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_pub.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_ttl.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_close.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_minus.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\c.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\canalblog.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\cn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\d.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dictionary2.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dropdown.css
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\f.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_australia.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_canada.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_china.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_france.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_germany.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_greece.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_india.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_italy.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_japan.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_korea.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_spain.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_uk.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_usa.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\fn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\g.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gaming.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gograph.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred5.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aries.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_cancer.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_gemini.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_leo.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_libra.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_pisces.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_taurus.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_virgo.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\help.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hideremove.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\highlight.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\i.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\in.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ipsearch.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\j.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\jn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\k.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\kn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\l.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ln.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\loading.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\login.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\logo.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\n.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\new02.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.html
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\nn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\o.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\on.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_off.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_on.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_ona.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\q.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\qn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\r.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\report.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.xsl
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss1.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rsslib.js
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\s.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\security.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\siteinfo.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\slider.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\spacer.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red1.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red2.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red3.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red4.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red5.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\storage.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\t.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tab_icon.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tablib.js
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\technorati.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\thes_search.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tools.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\translate.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\u.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\un.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\v.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmlib.js
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\w.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web_fr.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wikipedia.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\x.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\xp_close_small.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo_search.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\z.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zn.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zoom.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\NewCfg
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pixsy.bmp
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\utf8.js
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search_fr.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search.gif
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\left.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\right.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_left.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_right.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_left.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_right.png
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\downfile
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabdataV3.js
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5637859
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt23825296
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt23841781
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1845015
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt45470484
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt124093
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt312328
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt53673437
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt3049781
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1618421
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt
    C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt758390
    C:\Program Files\VMNToolbar
    C:\Program Files\VMNToolbar\tbuninstall.exe
    C:\Program Files\VMNToolbar\toolbar.ini
    C:\Program Files\VMNToolbar\install.ico
    C:\Program Files\VMNToolbar\vmntoolbar.dll
    C:\Program Files\VMNToolbar\uninstall.exe

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.zhaodao123.com/"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.acer.com/worldwide/selection.html"
    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f"

    -----------\\ Fin du rapport a 15:16:06,68
    0
  15. soop
     
    Search Navipromo version 3.6.1 commencé le 31/07/2008 à 15:18:58,09

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "endeavour"

    Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2188
    Système de fichiers : FAT32

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\endeavour\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\MIREILLE\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\endeavour\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\endeavour\menud+~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier Navipromo trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\endeavour\locals~1\applic~1" :

    jignndllod.dat trouvé !
    jignndllod_nav.dat trouvé !
    jignndllod_navps.dat trouvé !

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 31/07/2008 à 15:21:40,32 ***
    0
  16. Utilisateur anonyme
     
    Re,
    ok : on continue.

    > Lance navilog1 :
    - Choisis l'option 2
    Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
    Un rapport va être générer. Poste le dans ta prochaine réponse.
    Note: le bureau disparaît.

    Ensuite,
    > Lance Toolbar-S&D (Team IDN) :
    - Tape sur "2" puis valide en appuyant sur "Entrée".
    Attention : ! Ne ferme pas la fenêtre lors de la suppression !
    - Un rapport sera généré, poste son contenu sur le forum.
    NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Puis rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter...". Tape explorer puis valide.

    Pour finir reposte un rapport HiJackT stp.
    Ta connexion internet marche ?

    A+
    0
  17. soop
     
    -----------\\ ToolBar S&D 1.0.7 XP/Vista

    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
    [ USER : endeavour ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
    [ 31/07/2008 | 15:33:48,81 ] [ PC : FAMILLE- ]
    [ MAJ : 25-07-2008 | 17:35 ]

    -----------\\ SUPPRESSION

    Supprime! - C:\Program Files\Dealio\kb127
    Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
    Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings\kb127
    Supprime! - C:\Program Files\Search Settings\kb127
    Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\01net.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_dark.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_green.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_white.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\YouTube.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\a.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\amazon.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\an.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowB.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowT.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_down.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red2.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_up.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\autofill.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\avstate.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\b.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\background2.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_pub.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_ttl.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_close.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_minus.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\c.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\canalblog.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\cn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\d.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dictionary2.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dropdown.css
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\f.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_australia.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_canada.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_china.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_france.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_germany.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_greece.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_india.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_italy.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_japan.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_korea.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_spain.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_uk.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_usa.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\fn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\g.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gaming.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gograph.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred5.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aries.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_cancer.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_gemini.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_leo.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_libra.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_pisces.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_taurus.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_virgo.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\help.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hideremove.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\highlight.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\i.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\in.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ipsearch.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\j.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\jn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\k.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\kn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\l.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ln.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\loading.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\login.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\logo.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\n.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\new02.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.html
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\nn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\o.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\on.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_off.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_on.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_ona.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\q.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\qn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\r.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\report.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.xsl
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss1.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rsslib.js
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\s.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\security.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\siteinfo.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\slider.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\spacer.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red1.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red2.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red3.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red4.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red5.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\storage.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\t.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tab_icon.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tablib.js
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\technorati.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\thes_search.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tools.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\translate.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\u.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\un.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\v.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmlib.js
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\w.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web_fr.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wikipedia.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\x.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\xp_close_small.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo_search.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\z.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zn.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zoom.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\NewCfg
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pixsy.bmp
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\utf8.js
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search_fr.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search.gif
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\left.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\right.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_left.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_right.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_left.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_right.png
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\downfile
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabdataV3.js
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5637859
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt23825296
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt23841781
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1845015
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt45470484
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt124093
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt312328
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt53673437
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt3049781
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1618421
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt758390
    Supprime! - C:\Program Files\VMNToolbar\tbuninstall.exe
    Supprime! - C:\Program Files\VMNToolbar\toolbar.ini
    Supprime! - C:\Program Files\VMNToolbar\install.ico
    Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll
    Supprime! - C:\Program Files\VMNToolbar\uninstall.exe
    Supprime! - C:\Program Files\Dealio
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings
    Supprime! - C:\Program Files\Search Settings
    Supprime! - C:\DOCUME~1\MIREILLE\APPLIC~1\VMNToolbar
    Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar
    Supprime! - C:\Program Files\VMNToolbar

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.zhaodao123.com/"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.acer.com/worldwide/selection.html"
    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f"

    -----------\\ Fin du rapport a 15:39:21,12
    _________________________________________________________________________

    mon bureau n'a pas disparu, je fais la suppr navilog ;)
    0
  18. soop
     
    Clean Navipromo version 3.6.1 commencé le 31/07/2008 à 15:42:34,95

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "endeavour"

    Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : FAT32

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *

    * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Suppression dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\endeavour\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\MIREILLE\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\endeavour\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\endeavour\menud+~1\progra~1" ***

    *** Suppression fichiers ***

    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\endeavour\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    * Dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *

    jignndllod.dat trouvé !
    Copie jignndllod.dat réalisée avec succès !
    jignndllod.dat supprimé !

    jignndllod_nav.dat trouvé !
    Copie jignndllod_nav.dat réalisée avec succès !
    jignndllod_nav.dat supprimé !

    jignndllod_navps.dat trouvé !
    Copie jignndllod_navps.dat réalisée avec succès !
    jignndllod_navps.dat supprimé !

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 31/07/2008 à 15:46:22,43 ***

    ________________________________________
    je crois que j'ai pas fait les deux dans le bon sens! une importance?
    0
  19. Utilisateur anonyme
     
    Re,

    je crois que j'ai pas fait les deux dans le bon sens! une importance?,
    aucune. Pas grave.

    Peux reposter un nouveau rapport HiJackT ?

    Et pour ta connexion ?

    A+
    0
  20. clem73 Messages postés 2326 Date d'inscription   Statut Modérateur Dernière intervention   188
     
    Encore des problèmes d'affichage de post...

    Et "Sézame ouvre toi"... Ludo, ça marche aussi pour le faire réapparaître, tu crois ? ;-)

    0
  21. soop
     
    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 16:13:21, on 31/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\soundman.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\endeavour\Bureau\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zhaodao123.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll (file missing)
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Adobe Common Objects - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\LHyhCo29Sb.dll (file missing)
    O2 - BHO: Century Class - {B9893324-6B8F-4C54-98A8-D22194403550} - C:\WINDOWS\system32\SoTools.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [SoundMan] soundman.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
    O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
    O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA1D.tmp" /EF "HKCU"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - http://www.yiqilai.com (file missing)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O15 - Trusted Zone: https://www.orange.fr/portail
    O16 - DPF: {14578416-1111-1111-1111-111111411123} - file://c:\windows\system32\calc.exe
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\Securitoo\av_fw\fswsclds.exe (file missing)
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: System Event loader (sysloader) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe (file missing)
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
    0
  • 1
  • 2