A voir également:
- Désinstaller gestionnaire orange?!?
- Desinstaller edge - Guide
- Désinstaller onedrive - Guide
- Désinstaller mcafee - Guide
- Desinstaller logiciel windows - Guide
- Désinstaller bing - Guide
36 réponses
clem73
Messages postés
4461
Date d'inscription
jeudi 3 janvier 2008
Statut
Modérateur
Dernière intervention
31 décembre 2016
188
30 juil. 2008 à 19:44
30 juil. 2008 à 19:44
Bonsoir soop,
Va jeter un coup d'oeil IcI
;)
Va jeter un coup d'oeil IcI
;)
Bonsoir,
Ta démarche est correcte, va jeter un oeil dans les Program files. Pour cela : "Poste de travail", "Disque local" et "Program Files", tu trouveras certainement un dossier nommé "Orange". Pour être sûr de n'avoir rien oublié, retournes dans le "Poste de travail", fais un clic droit sur le "Disque local" (disque dur) et fais rechercher. Une nouvelle fenêtre apparaît, il faudra taper "Orange" et ensuite lancer la recherche. Si d'autres éléments apparaissent, vérifies bien, et au besoin supprimes les.
Bonne continuation...
Ta démarche est correcte, va jeter un oeil dans les Program files. Pour cela : "Poste de travail", "Disque local" et "Program Files", tu trouveras certainement un dossier nommé "Orange". Pour être sûr de n'avoir rien oublié, retournes dans le "Poste de travail", fais un clic droit sur le "Disque local" (disque dur) et fais rechercher. Une nouvelle fenêtre apparaît, il faudra taper "Orange" et ensuite lancer la recherche. Si d'autres éléments apparaissent, vérifies bien, et au besoin supprimes les.
Bonne continuation...
merci a tout les deux ,j'ai trouver la réponse sur le lien de clem, je crois que c'est bon, merci bcp !!!
AÏE!!
il semble que le problème est toujours là, bien que j'ai eu un peu plus de repis que avant le gestionnaire orange a refait surface sans raison et a fait plante FF!
certes il ne s'est pas lancé au démarrage de xp mais est quand meme réapparut!
merci d'avance
il semble que le problème est toujours là, bien que j'ai eu un peu plus de repis que avant le gestionnaire orange a refait surface sans raison et a fait plante FF!
certes il ne s'est pas lancé au démarrage de xp mais est quand meme réapparut!
merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
boxer17
Messages postés
273
Date d'inscription
jeudi 2 août 2007
Statut
Membre
Dernière intervention
31 mars 2013
103
30 juil. 2008 à 21:24
30 juil. 2008 à 21:24
mal désinstallé suis ce lien pour désinstaller correctement le gestionnaire orange et établir par la suite une connexion libre
http://forum.telecharger.01net.com/forum/high-tech/INTERNET/Internet/orange-livebox-inventel-sujet_14959_1.htm
le gestionnaire oronge est inutile voir dangereux et source de nombreux problème mais sa suppression doit ce faire proprement ensuite il est très simple d'établir une connexion libre un 2em lien pour t'aider
https://www.jechange.fr/telecom/internet/guides/test-livebox-play-3187
suit bien la procédure et tout fonctionnera.
http://forum.telecharger.01net.com/forum/high-tech/INTERNET/Internet/orange-livebox-inventel-sujet_14959_1.htm
le gestionnaire oronge est inutile voir dangereux et source de nombreux problème mais sa suppression doit ce faire proprement ensuite il est très simple d'établir une connexion libre un 2em lien pour t'aider
https://www.jechange.fr/telecom/internet/guides/test-livebox-play-3187
suit bien la procédure et tout fonctionnera.
wahouuu!!! c'est tendu je m'en sent pas vraiment capable :[
mais j'e vais tout imprimer et lire plusieurs fois et je vais tenter,
merci beaucoup!
pas d'autre soluce plus easy par hasard???
mais j'e vais tout imprimer et lire plusieurs fois et je vais tenter,
merci beaucoup!
pas d'autre soluce plus easy par hasard???
clem73
Messages postés
4461
Date d'inscription
jeudi 3 janvier 2008
Statut
Modérateur
Dernière intervention
31 décembre 2016
188
30 juil. 2008 à 22:52
30 juil. 2008 à 22:52
Re,
Il semblerait, au vu des discussions, qu'un nettoyage de la base de registre avec CCleaner, après la suppression des programmes orange via le panneau de configuration, donne de bons résultats..
Tuto et téléchargement IcI
Si tu aimes la lecture... ;-)
Voici d'autres liens vers des discussions, qui semblent utiles :
http://www.commentcamarche.net/forum/affich 2381283 desactiver gestionnaire orange#haut
http://forum.orange.fr/liremessages.php?idsection=1082&thread=560672
Bonne chance.
Il semblerait, au vu des discussions, qu'un nettoyage de la base de registre avec CCleaner, après la suppression des programmes orange via le panneau de configuration, donne de bons résultats..
Tuto et téléchargement IcI
Si tu aimes la lecture... ;-)
Voici d'autres liens vers des discussions, qui semblent utiles :
http://www.commentcamarche.net/forum/affich 2381283 desactiver gestionnaire orange#haut
http://forum.orange.fr/liremessages.php?idsection=1082&thread=560672
Bonne chance.
salut ,c'est toujours moi...
j'ai réussi a désinstaller le gestionnaire, c'était trés simple en fait, merci pour tout les liens que vous m'avez refilé...
là ça marche mieux mais seulement mieux, j'ai toujours des déconnexions intempestives avec toujours obligation de rallumer le pc, la livebox ne clignote pas et aucun message d'erreur n'est visible!
maintenant au lieu d'avoir 15 minutes de navigation ,j'ai plutot en moyenne une heure!
voilà....
j'ai réussi a désinstaller le gestionnaire, c'était trés simple en fait, merci pour tout les liens que vous m'avez refilé...
là ça marche mieux mais seulement mieux, j'ai toujours des déconnexions intempestives avec toujours obligation de rallumer le pc, la livebox ne clignote pas et aucun message d'erreur n'est visible!
maintenant au lieu d'avoir 15 minutes de navigation ,j'ai plutot en moyenne une heure!
voilà....
je vois un truc bizarre ,quand ça plante ,en bas de la fenetre de FF on peut lire qu'il ne cherche plus l'hote du site actuel mais www.dealio.com j'avais ça en barrre c'est desinstaller mais...
personne n'a une idée??
un ptit logfile hijackthis peut etre???
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:03:31, on 31/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\soundman.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\endeavour\Bureau\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zhaodao123.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe Common Objects - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\LHyhCo29Sb.dll (file missing)
O2 - BHO: Century Class - {B9893324-6B8F-4C54-98A8-D22194403550} - C:\WINDOWS\system32\SoTools.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA1D.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [jignndllod] c:\documents and settings\endeavour\local settings\application data\jignndllod.exe jignndllod
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - http://www.yiqilai.com (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {14578416-1111-1111-1111-111111411123} - file://c:\windows\system32\calc.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\Securitoo\av_fw\fswsclds.exe (file missing)
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: System Event loader (sysloader) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe (file missing)
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
un ptit logfile hijackthis peut etre???
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:03:31, on 31/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\soundman.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\endeavour\Bureau\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zhaodao123.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe Common Objects - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\LHyhCo29Sb.dll (file missing)
O2 - BHO: Century Class - {B9893324-6B8F-4C54-98A8-D22194403550} - C:\WINDOWS\system32\SoTools.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA1D.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [jignndllod] c:\documents and settings\endeavour\local settings\application data\jignndllod.exe jignndllod
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - http://www.yiqilai.com (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {14578416-1111-1111-1111-111111411123} - file://c:\windows\system32\calc.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\Securitoo\av_fw\fswsclds.exe (file missing)
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: System Event loader (sysloader) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe (file missing)
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
clem73
Messages postés
4461
Date d'inscription
jeudi 3 janvier 2008
Statut
Modérateur
Dernière intervention
31 décembre 2016
188
31 juil. 2008 à 13:35
31 juil. 2008 à 13:35
salut soop,
Désolée, j'ai vu sur mes Interventions que tu avais posté un message à 13:04, mais impossible de le lire... ça bug +++ en ce moment sur le site ! (réédite le stp...)
Donc, oui pour cette barre dealio, plutôt "collante" apparemment et rebelle à se laisser désinstaller.
Ton problème de gestionnaire orange est réglé apparemment. Si tu as toujours ces problèmes de déconnexions intempestives, voit du côté de ton FAI maintenant et si rien chez eux, tourne toi peut être vers un problème d'infection de ton PC... sait on jamais.
Je suppose que tu as un antivirus et pare feu en état de fonctionnement :)
Tu peux essayer la chose suivante :
télécharge Hijackthis qui est un outil spécifique permettant de détecter et de supprimer les spywares et hijackers installés furtivement sur ta machine.
Tu pourras le faire à partir de ce lien ==>http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Lance le programme, puis sélectionne < do a system scan and save a logfile >
Enregistre le rapport sur ton bureau.
Et envoie le ici par copier/coller.
Quelqu'un de compétent pourra l'interprèter et te dire quoi.
;)
Désolée, j'ai vu sur mes Interventions que tu avais posté un message à 13:04, mais impossible de le lire... ça bug +++ en ce moment sur le site ! (réédite le stp...)
Donc, oui pour cette barre dealio, plutôt "collante" apparemment et rebelle à se laisser désinstaller.
Ton problème de gestionnaire orange est réglé apparemment. Si tu as toujours ces problèmes de déconnexions intempestives, voit du côté de ton FAI maintenant et si rien chez eux, tourne toi peut être vers un problème d'infection de ton PC... sait on jamais.
Je suppose que tu as un antivirus et pare feu en état de fonctionnement :)
Tu peux essayer la chose suivante :
télécharge Hijackthis qui est un outil spécifique permettant de détecter et de supprimer les spywares et hijackers installés furtivement sur ta machine.
Tu pourras le faire à partir de ce lien ==>http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Lance le programme, puis sélectionne < do a system scan and save a logfile >
Enregistre le rapport sur ton bureau.
Et envoie le ici par copier/coller.
Quelqu'un de compétent pourra l'interprèter et te dire quoi.
;)
clem73
Messages postés
4461
Date d'inscription
jeudi 3 janvier 2008
Statut
Modérateur
Dernière intervention
31 décembre 2016
188
31 juil. 2008 à 13:36
31 juil. 2008 à 13:36
Ah ben justement ton post vient de réapparaitre, et je vois que tu as eu la même idée que moi... ;)
Je me renseigne pour le rapport HJT...
Je me renseigne pour le rapport HJT...
Utilisateur anonyme
31 juil. 2008 à 13:45
31 juil. 2008 à 13:45
Bonjour,
Clém m'a parlé de toi et de ton PC.
Tu es infecté.
Alors,
> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
- Lance l'installation du programme en exécutant le fichier téléchargé.
- Double-clique maintenant sur le raccourci de Toolbar-S&D.
- Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
- Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
- Poste le rapport généré. (C:\TB.txt)
Ensuite,
> Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
- Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
- Double clique sur Navilog1.exe
- Choisis pour la langue le français, puis l'option 1 et valide.
Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
- Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
- Fais un copier coller du rapport généré et poste-le ici.
NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt
Puis on continue.
A+
Clém m'a parlé de toi et de ton PC.
Tu es infecté.
Alors,
> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
- Lance l'installation du programme en exécutant le fichier téléchargé.
- Double-clique maintenant sur le raccourci de Toolbar-S&D.
- Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
- Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
- Poste le rapport généré. (C:\TB.txt)
Ensuite,
> Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
- Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
- Double clique sur Navilog1.exe
- Choisis pour la langue le français, puis l'option 1 et valide.
Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
- Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
- Fais un copier coller du rapport généré et poste-le ici.
NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt
Puis on continue.
A+
-----------\\ ToolBar S&D 1.0.7 XP/Vista
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : endeavour ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
[ 31/07/2008 | 15:15:09,56 ] [ PC : FAMILLE- ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\Dealio
C:\Program Files\Dealio\kb127
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings
C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings\kb127
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\DOCUME~1\MIREILLE\APPLIC~1\VMNToolbar
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\01net.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_dark.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_green.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_white.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\YouTube.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\a.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\amazon.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\an.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowB.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowT.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_down.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red2.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_up.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\autofill.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\avstate.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\b.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\background2.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_pub.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_ttl.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_close.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_minus.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\c.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\canalblog.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\cn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\d.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dictionary2.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dropdown.css
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\f.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_australia.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_canada.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_china.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_france.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_germany.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_greece.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_india.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_italy.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_japan.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_korea.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_spain.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_uk.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_usa.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\fn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\g.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gaming.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gograph.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aries.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_cancer.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_gemini.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_leo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_libra.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_pisces.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_taurus.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_virgo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\help.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hideremove.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\highlight.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\i.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\in.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ipsearch.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\j.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\jn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\k.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\kn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\l.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ln.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\loading.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\login.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\logo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\n.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\new02.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.html
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\nn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\o.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\on.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_off.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_on.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_ona.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\q.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\qn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\r.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\report.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.xsl
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss1.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rsslib.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\s.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\security.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\siteinfo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\slider.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\spacer.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red1.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red2.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red3.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red4.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\storage.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\t.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tab_icon.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tablib.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\technorati.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\thes_search.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tools.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\translate.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\u.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\un.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\v.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmlib.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\w.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web_fr.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wikipedia.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\x.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\xp_close_small.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo_search.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\z.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zoom.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\NewCfg
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pixsy.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\utf8.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search_fr.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\left.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\right.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_left.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_right.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_left.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_right.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\downfile
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabdataV3.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5637859
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt23825296
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt23841781
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1845015
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt45470484
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt124093
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt312328
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt53673437
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt3049781
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1618421
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt758390
C:\Program Files\VMNToolbar
C:\Program Files\VMNToolbar\tbuninstall.exe
C:\Program Files\VMNToolbar\toolbar.ini
C:\Program Files\VMNToolbar\install.ico
C:\Program Files\VMNToolbar\vmntoolbar.dll
C:\Program Files\VMNToolbar\uninstall.exe
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.zhaodao123.com/"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.acer.com/worldwide/selection.html"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f"
-----------\\ Fin du rapport a 15:16:06,68
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : endeavour ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
[ 31/07/2008 | 15:15:09,56 ] [ PC : FAMILLE- ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\Dealio
C:\Program Files\Dealio\kb127
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings
C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings\kb127
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\DOCUME~1\MIREILLE\APPLIC~1\VMNToolbar
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\01net.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_dark.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_green.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_white.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\YouTube.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\a.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\amazon.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\an.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowB.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowT.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_down.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red2.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_up.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\autofill.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\avstate.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\b.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\background2.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_pub.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_ttl.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_close.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_minus.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\c.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\canalblog.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\cn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\d.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dictionary2.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dropdown.css
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\f.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_australia.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_canada.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_china.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_france.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_germany.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_greece.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_india.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_italy.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_japan.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_korea.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_spain.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_uk.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_usa.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\fn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\g.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gaming.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gograph.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aries.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_cancer.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_gemini.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_leo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_libra.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_pisces.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_taurus.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_virgo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\help.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hideremove.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\highlight.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\i.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\in.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ipsearch.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\j.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\jn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\k.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\kn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\l.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ln.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\loading.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\login.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\logo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\n.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\new02.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.html
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\nn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\o.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\on.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_off.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_on.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_ona.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\q.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\qn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\r.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\report.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.xsl
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss1.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rsslib.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\s.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\security.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\siteinfo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\slider.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\spacer.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red1.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red2.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red3.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red4.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red5.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\storage.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\t.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tab_icon.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tablib.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\technorati.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\thes_search.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tools.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\translate.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\u.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\un.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\v.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmlib.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\w.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web_fr.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wikipedia.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\x.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\xp_close_small.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo_search.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\z.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zn.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zoom.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\NewCfg
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pixsy.bmp
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\utf8.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search_fr.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search.gif
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\left.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\right.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_left.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_right.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_left.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_right.png
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\downfile
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabdataV3.js
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5637859
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt23825296
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt23841781
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1845015
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt45470484
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt124093
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt312328
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt53673437
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt3049781
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1618421
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt
C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt758390
C:\Program Files\VMNToolbar
C:\Program Files\VMNToolbar\tbuninstall.exe
C:\Program Files\VMNToolbar\toolbar.ini
C:\Program Files\VMNToolbar\install.ico
C:\Program Files\VMNToolbar\vmntoolbar.dll
C:\Program Files\VMNToolbar\uninstall.exe
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.zhaodao123.com/"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.acer.com/worldwide/selection.html"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f"
-----------\\ Fin du rapport a 15:16:06,68
Search Navipromo version 3.6.1 commencé le 31/07/2008 à 15:18:58,09
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "endeavour"
Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2188
Système de fichiers : FAT32
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\endeavour\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MIREILLE\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\endeavour\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\endeavour\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier Navipromo trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\endeavour\locals~1\applic~1" :
jignndllod.dat trouvé !
jignndllod_nav.dat trouvé !
jignndllod_navps.dat trouvé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 31/07/2008 à 15:21:40,32 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "endeavour"
Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2188
Système de fichiers : FAT32
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\endeavour\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MIREILLE\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\endeavour\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\endeavour\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier Navipromo trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\endeavour\locals~1\applic~1" :
jignndllod.dat trouvé !
jignndllod_nav.dat trouvé !
jignndllod_navps.dat trouvé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 31/07/2008 à 15:21:40,32 ***
Utilisateur anonyme
31 juil. 2008 à 15:29
31 juil. 2008 à 15:29
Re,
ok : on continue.
> Lance navilog1 :
- Choisis l'option 2
Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
Un rapport va être générer. Poste le dans ta prochaine réponse.
Note: le bureau disparaît.
Ensuite,
> Lance Toolbar-S&D (Team IDN) :
- Tape sur "2" puis valide en appuyant sur "Entrée".
Attention : ! Ne ferme pas la fenêtre lors de la suppression !
- Un rapport sera généré, poste son contenu sur le forum.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Puis rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter...". Tape explorer puis valide.
Pour finir reposte un rapport HiJackT stp.
Ta connexion internet marche ?
A+
ok : on continue.
> Lance navilog1 :
- Choisis l'option 2
Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
Un rapport va être générer. Poste le dans ta prochaine réponse.
Note: le bureau disparaît.
Ensuite,
> Lance Toolbar-S&D (Team IDN) :
- Tape sur "2" puis valide en appuyant sur "Entrée".
Attention : ! Ne ferme pas la fenêtre lors de la suppression !
- Un rapport sera généré, poste son contenu sur le forum.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Puis rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter...". Tape explorer puis valide.
Pour finir reposte un rapport HiJackT stp.
Ta connexion internet marche ?
A+
-----------\\ ToolBar S&D 1.0.7 XP/Vista
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : endeavour ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
[ 31/07/2008 | 15:33:48,81 ] [ PC : FAMILLE- ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\Dealio\kb127
Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\01net.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_dark.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_green.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_white.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\YouTube.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\a.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\amazon.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\an.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowB.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowT.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_down.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red2.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_up.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\autofill.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\avstate.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\b.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\background2.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_pub.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_ttl.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_close.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_minus.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\c.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\canalblog.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\cn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\d.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dictionary2.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dropdown.css
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\f.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_australia.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_canada.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_china.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_france.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_germany.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_greece.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_india.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_italy.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_japan.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_korea.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_spain.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_uk.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_usa.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\fn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\g.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gaming.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gograph.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aries.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_cancer.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_gemini.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_leo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_libra.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_pisces.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_taurus.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_virgo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\help.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hideremove.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\highlight.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\i.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\in.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ipsearch.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\j.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\jn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\k.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\kn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\l.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ln.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\loading.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\login.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\logo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\n.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\new02.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.html
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\nn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\o.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\on.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_off.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_on.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_ona.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\q.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\qn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\r.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\report.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.xsl
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss1.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rsslib.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\s.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\security.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\siteinfo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\slider.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\spacer.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red1.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red2.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red3.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red4.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\storage.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\t.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tab_icon.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tablib.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\technorati.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\thes_search.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tools.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\translate.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\u.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\un.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\v.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmlib.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\w.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web_fr.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wikipedia.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\x.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\xp_close_small.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo_search.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\z.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zoom.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\NewCfg
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pixsy.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\utf8.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search_fr.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\left.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\right.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_left.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_right.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_left.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_right.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\downfile
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabdataV3.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5637859
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt23825296
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt23841781
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1845015
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt45470484
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt124093
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt312328
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt53673437
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt3049781
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1618421
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt758390
Supprime! - C:\Program Files\VMNToolbar\tbuninstall.exe
Supprime! - C:\Program Files\VMNToolbar\toolbar.ini
Supprime! - C:\Program Files\VMNToolbar\install.ico
Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll
Supprime! - C:\Program Files\VMNToolbar\uninstall.exe
Supprime! - C:\Program Files\Dealio
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings
Supprime! - C:\DOCUME~1\MIREILLE\APPLIC~1\VMNToolbar
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar
Supprime! - C:\Program Files\VMNToolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.zhaodao123.com/"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.acer.com/worldwide/selection.html"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f"
-----------\\ Fin du rapport a 15:39:21,12
_________________________________________________________________________
mon bureau n'a pas disparu, je fais la suppr navilog ;)
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : endeavour ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
[ 31/07/2008 | 15:33:48,81 ] [ PC : FAMILLE- ]
[ MAJ : 25-07-2008 | 17:35 ]
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\Dealio\kb127
Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\01net.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_dark.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_green.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_white.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\YouTube.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\a.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\amazon.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\an.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowB.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowT.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_down.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red2.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_up.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\autofill.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\avstate.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\b.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\background2.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_pub.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_ttl.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_close.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_minus.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\c.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\canalblog.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\cn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\d.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dictionary2.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dropdown.css
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\f.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_australia.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_canada.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_china.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_france.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_germany.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_greece.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_india.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_italy.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_japan.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_korea.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_spain.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_uk.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_usa.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\fn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\g.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gaming.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gograph.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aries.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_cancer.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_gemini.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_leo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_libra.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_pisces.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_taurus.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_virgo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\help.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hideremove.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\highlight.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\i.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\in.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ipsearch.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\j.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\jn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\k.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\kn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\l.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ln.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\loading.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\login.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\logo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\n.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\new02.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.html
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\nn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\o.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\on.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_off.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_on.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_ona.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\q.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\qn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\r.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\report.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.xsl
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss1.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rsslib.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\s.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\security.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\siteinfo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\slider.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\spacer.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red1.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red2.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red3.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red4.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red5.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\storage.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\t.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tab_icon.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tablib.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\technorati.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\thes_search.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tools.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\translate.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\u.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\un.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\v.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmlib.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\w.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web_fr.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wikipedia.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\x.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\xp_close_small.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo_search.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\z.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zn.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zoom.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\NewCfg
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pixsy.bmp
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\utf8.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search_fr.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search.gif
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\left.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\right.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_left.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_right.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_left.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_right.png
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\downfile
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabdataV3.js
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5637859
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt23825296
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt23841781
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1845015
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt45470484
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt124093
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt312328
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt53673437
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt3049781
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1618421
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt758390
Supprime! - C:\Program Files\VMNToolbar\tbuninstall.exe
Supprime! - C:\Program Files\VMNToolbar\toolbar.ini
Supprime! - C:\Program Files\VMNToolbar\install.ico
Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll
Supprime! - C:\Program Files\VMNToolbar\uninstall.exe
Supprime! - C:\Program Files\Dealio
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings
Supprime! - C:\DOCUME~1\MIREILLE\APPLIC~1\VMNToolbar
Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar
Supprime! - C:\Program Files\VMNToolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.zhaodao123.com/"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.acer.com/worldwide/selection.html"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f"
-----------\\ Fin du rapport a 15:39:21,12
_________________________________________________________________________
mon bureau n'a pas disparu, je fais la suppr navilog ;)
Clean Navipromo version 3.6.1 commencé le 31/07/2008 à 15:42:34,95
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "endeavour"
Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : FAT32
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\endeavour\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\MIREILLE\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\endeavour\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\endeavour\menud+~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\endeavour\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *
jignndllod.dat trouvé !
Copie jignndllod.dat réalisée avec succès !
jignndllod.dat supprimé !
jignndllod_nav.dat trouvé !
Copie jignndllod_nav.dat réalisée avec succès !
jignndllod_nav.dat supprimé !
jignndllod_navps.dat trouvé !
Copie jignndllod_navps.dat réalisée avec succès !
jignndllod_navps.dat supprimé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 31/07/2008 à 15:46:22,43 ***
________________________________________
je crois que j'ai pas fait les deux dans le bon sens! une importance?
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "endeavour"
Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : FAT32
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\endeavour\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\MIREILLE\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\endeavour\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\endeavour\menud+~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\endeavour\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *
jignndllod.dat trouvé !
Copie jignndllod.dat réalisée avec succès !
jignndllod.dat supprimé !
jignndllod_nav.dat trouvé !
Copie jignndllod_nav.dat réalisée avec succès !
jignndllod_nav.dat supprimé !
jignndllod_navps.dat trouvé !
Copie jignndllod_navps.dat réalisée avec succès !
jignndllod_navps.dat supprimé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 31/07/2008 à 15:46:22,43 ***
________________________________________
je crois que j'ai pas fait les deux dans le bon sens! une importance?
Utilisateur anonyme
31 juil. 2008 à 15:52
31 juil. 2008 à 15:52
Re,
je crois que j'ai pas fait les deux dans le bon sens! une importance?,
aucune. Pas grave.
Peux reposter un nouveau rapport HiJackT ?
Et pour ta connexion ?
A+
je crois que j'ai pas fait les deux dans le bon sens! une importance?,
aucune. Pas grave.
Peux reposter un nouveau rapport HiJackT ?
Et pour ta connexion ?
A+
clem73
Messages postés
4461
Date d'inscription
jeudi 3 janvier 2008
Statut
Modérateur
Dernière intervention
31 décembre 2016
188
31 juil. 2008 à 16:09
31 juil. 2008 à 16:09
Encore des problèmes d'affichage de post...
Et "Sézame ouvre toi"... Ludo, ça marche aussi pour le faire réapparaître, tu crois ? ;-)
Et "Sézame ouvre toi"... Ludo, ça marche aussi pour le faire réapparaître, tu crois ? ;-)
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:13:21, on 31/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\endeavour\Bureau\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zhaodao123.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe Common Objects - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\LHyhCo29Sb.dll (file missing)
O2 - BHO: Century Class - {B9893324-6B8F-4C54-98A8-D22194403550} - C:\WINDOWS\system32\SoTools.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA1D.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - http://www.yiqilai.com (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {14578416-1111-1111-1111-111111411123} - file://c:\windows\system32\calc.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\Securitoo\av_fw\fswsclds.exe (file missing)
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: System Event loader (sysloader) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe (file missing)
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
Scan saved at 16:13:21, on 31/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\endeavour\Bureau\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zhaodao123.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe Common Objects - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\LHyhCo29Sb.dll (file missing)
O2 - BHO: Century Class - {B9893324-6B8F-4C54-98A8-D22194403550} - C:\WINDOWS\system32\SoTools.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA1D.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - http://www.yiqilai.com (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {14578416-1111-1111-1111-111111411123} - file://c:\windows\system32\calc.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\Securitoo\av_fw\fswsclds.exe (file missing)
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: System Event loader (sysloader) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe (file missing)
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe