Désinstaller gestionnaire orange?!?

Bonjour,

je navigue sous firefox par une connexion livebox sagem et un fournisseur orange, mais le gestionnaire de navigation orange me dérange car il n'arrive pas a se connecter alors il fait planter firefox et je suis obligé de rallumer mon pc pour me reconnecter (bug des fois), voulant le désinstaller j'ai fait:
panneau de conf> ajj/suppr de prog/ supprimer gestionnaire orange.

le programme n'est plus dans la liste mais le gestionnaire est toujours bien présent ainsi que le soucis.

comment désinstaller ce gestionnaire? (si c'est la bonne question)

merci d'avance
Configuration: Windows XP
Firefox 2.0.0.16

36 réponses

Résumé de la discussion

Le problème décrit concerne un gestionnaire Orange qui persiste sur une connexion Livebox, entraînant des plantages de Firefox sous Windows XP et nécessitant un redémarrage. Plusieurs réponses recommandent des outils de suppression et de nettoyage comme HijackThis, OTMoveIt, Malwarebytes et CCleaner, afin d’identifier et d’éliminer les composants indésirables. Des scans en mode sans échec, des analyses en ligne et des recherches manuelles dans les dossiers Program Files et les éléments liés à Orange sont aussi évoqués comme voies possibles. En dernier option, certaines interventions suggèrent d’utiliser des scripts et des outils plus avancés pour nettoyer des barres d’outils et des restes de logiciels malveillants, potentiellement liés au gestionnaire.

Bobot (l’IA à votre service)
  1. Bonsoir,
    Ta démarche est correcte, va jeter un oeil dans les Program files. Pour cela : "Poste de travail", "Disque local" et "Program Files", tu trouveras certainement un dossier nommé "Orange". Pour être sûr de n'avoir rien oublié, retournes dans le "Poste de travail", fais un clic droit sur le "Disque local" (disque dur) et fais rechercher. Une nouvelle fenêtre apparaît, il faudra taper "Orange" et ensuite lancer la recherche. Si d'autres éléments apparaissent, vérifies bien, et au besoin supprimes les.
    Bonne continuation...
    1. merci a tout les deux ,j'ai trouver la réponse sur le lien de clem, je crois que c'est bon, merci bcp !!!
      1. AÏE!!

        il semble que le problème est toujours là, bien que j'ai eu un peu plus de repis que avant le gestionnaire orange a refait surface sans raison et a fait plante FF!
        certes il ne s'est pas lancé au démarrage de xp mais est quand meme réapparut!

        merci d'avance
        1. mal désinstallé suis ce lien pour désinstaller correctement le gestionnaire orange et établir par la suite une connexion libre

          http://forum.telecharger.01net.com/forum/high-tech/INTERNET/Internet/orange-livebox-inventel-sujet_14959_1.htm

          le gestionnaire oronge est inutile voir dangereux et source de nombreux problème mais sa suppression doit ce faire proprement ensuite il est très simple d'établir une connexion libre un 2em lien pour t'aider

          https://www.jechange.fr/telecom/internet/guides/test-livebox-play-3187

          suit bien la procédure et tout fonctionnera.
          1. wahouuu!!! c'est tendu je m'en sent pas vraiment capable :[
            mais j'e vais tout imprimer et lire plusieurs fois et je vais tenter,
            merci beaucoup!

            pas d'autre soluce plus easy par hasard???
            1. Modérateur
              Re,

              Il semblerait, au vu des discussions, qu'un nettoyage de la base de registre avec CCleaner, après la suppression des programmes orange via le panneau de configuration, donne de bons résultats..

              Tuto et téléchargement IcI

              Si tu aimes la lecture... ;-)
              Voici d'autres liens vers des discussions, qui semblent utiles :

              http://www.commentcamarche.net/forum/affich 2381283 desactiver gestionnaire orange#haut
              http://forum.orange.fr/liremessages.php?idsection=1082&thread=560672

              Bonne chance.
              1. salut ,c'est toujours moi...

                j'ai réussi a désinstaller le gestionnaire, c'était trés simple en fait, merci pour tout les liens que vous m'avez refilé...

                là ça marche mieux mais seulement mieux, j'ai toujours des déconnexions intempestives avec toujours obligation de rallumer le pc, la livebox ne clignote pas et aucun message d'erreur n'est visible!
                maintenant au lieu d'avoir 15 minutes de navigation ,j'ai plutot en moyenne une heure!

                voilà....
                1. je vois un truc bizarre ,quand ça plante ,en bas de la fenetre de FF on peut lire qu'il ne cherche plus l'hote du site actuel mais www.dealio.com j'avais ça en barrre c'est desinstaller mais...
                  1. personne n'a une idée??

                    un ptit logfile hijackthis peut etre???

                    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                    Scan saved at 13:03:31, on 31/07/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\soundman.exe
                    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Search Settings\SearchSettings.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Documents and Settings\endeavour\Bureau\HiJackThis_v2.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zhaodao123.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
                    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Adobe Common Objects - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\LHyhCo29Sb.dll (file missing)
                    O2 - BHO: Century Class - {B9893324-6B8F-4C54-98A8-D22194403550} - C:\WINDOWS\system32\SoTools.dll
                    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O4 - HKLM\..\Run: [SoundMan] soundman.exe
                    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
                    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                    O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
                    O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA1D.tmp" /EF "HKCU"
                    O4 - HKCU\..\Run: [jignndllod] c:\documents and settings\endeavour\local settings\application data\jignndllod.exe jignndllod
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                    O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - http://www.yiqilai.com (file missing)
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O15 - Trusted Zone: https://www.orange.fr/portail
                    O16 - DPF: {14578416-1111-1111-1111-111111411123} - file://c:\windows\system32\calc.exe
                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\Securitoo\av_fw\fswsclds.exe (file missing)
                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: System Event loader (sysloader) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe (file missing)
                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                    O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                    1. Modérateur
                      salut soop,

                      Désolée, j'ai vu sur mes Interventions que tu avais posté un message à 13:04, mais impossible de le lire... ça bug +++ en ce moment sur le site ! (réédite le stp...)

                      Donc, oui pour cette barre dealio, plutôt "collante" apparemment et rebelle à se laisser désinstaller.

                      Ton problème de gestionnaire orange est réglé apparemment. Si tu as toujours ces problèmes de déconnexions intempestives, voit du côté de ton FAI maintenant et si rien chez eux, tourne toi peut être vers un problème d'infection de ton PC... sait on jamais.

                      Je suppose que tu as un antivirus et pare feu en état de fonctionnement :)

                      Tu peux essayer la chose suivante :

                      télécharge Hijackthis qui est un outil spécifique permettant de détecter et de supprimer les spywares et hijackers installés furtivement sur ta machine.
                      Tu pourras le faire à partir de ce lien ==>http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

                      Lance le programme, puis sélectionne < do a system scan and save a logfile >
                      Enregistre le rapport sur ton bureau.
                      Et envoie le ici par copier/coller.

                      Quelqu'un de compétent pourra l'interprèter et te dire quoi.

                      ;)
                      1. Modérateur
                        Ah ben justement ton post vient de réapparaitre, et je vois que tu as eu la même idée que moi... ;)
                        Je me renseigne pour le rapport HJT...
                    2. Bonjour,
                      Clém m'a parlé de toi et de ton PC.

                      Tu es infecté.

                      Alors,
                      > Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
                      - Lance l'installation du programme en exécutant le fichier téléchargé.
                      - Double-clique maintenant sur le raccourci de Toolbar-S&D.
                      - Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                      - Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                      - Poste le rapport généré. (C:\TB.txt)

                      Ensuite,
                      > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                      - Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
                      - Double clique sur Navilog1.exe
                      - Choisis pour la langue le français, puis l'option 1 et valide.
                      Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
                      - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
                      - Fais un copier coller du rapport généré et poste-le ici.
                      NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

                      Puis on continue.

                      A+
                      1. -----------\\ ToolBar S&D 1.0.7 XP/Vista

                        [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                        [ USER : endeavour ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
                        [ 31/07/2008 | 15:15:09,56 ] [ PC : FAMILLE- ]
                        [ MAJ : 25-07-2008 | 17:35 ]

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        C:\Program Files\Dealio
                        C:\Program Files\Dealio\kb127
                        C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
                        C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
                        C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
                        C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
                        C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
                        C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
                        C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings\kb127
                        C:\Program Files\Search Settings
                        C:\Program Files\Search Settings\kb127
                        C:\Program Files\Search Settings\SearchSettings.exe
                        C:\DOCUME~1\MIREILLE\APPLIC~1\VMNToolbar
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\01net.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_dark.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_green.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_white.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\YouTube.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\a.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\amazon.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\an.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowB.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowT.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_down.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red2.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_up.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\autofill.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\avstate.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\b.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\background2.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_pub.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_ttl.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_close.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_minus.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\c.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\canalblog.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\cn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\d.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dictionary2.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dropdown.css
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\f.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_australia.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_canada.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_china.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_france.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_germany.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_greece.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_india.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_italy.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_japan.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_korea.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_spain.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_uk.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_usa.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\fn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\g.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gaming.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gograph.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred5.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aries.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_cancer.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_gemini.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_leo.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_libra.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_pisces.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_taurus.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_virgo.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\help.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hideremove.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\highlight.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\i.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\in.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ipsearch.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\j.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\jn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\k.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\kn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\l.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ln.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\loading.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\login.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\logo.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\n.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\new02.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.html
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\nn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\o.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\on.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_off.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_on.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_ona.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\q.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\qn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\r.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\report.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.xsl
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss1.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rsslib.js
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\s.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\security.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\siteinfo.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\slider.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\spacer.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red1.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red2.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red3.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red4.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red5.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\storage.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\t.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tab_icon.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tablib.js
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\technorati.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\thes_search.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tools.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\translate.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\u.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\un.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\v.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmlib.js
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\w.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web_fr.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wikipedia.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\x.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\xp_close_small.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo_search.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\z.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zn.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zoom.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\NewCfg
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pixsy.bmp
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\utf8.js
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search_fr.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search.gif
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\left.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\right.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_left.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_right.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_left.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_right.png
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\downfile
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabdataV3.js
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5637859
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt23825296
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt23841781
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1845015
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt45470484
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt124093
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt312328
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt53673437
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt3049781
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1618421
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt
                        C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt758390
                        C:\Program Files\VMNToolbar
                        C:\Program Files\VMNToolbar\tbuninstall.exe
                        C:\Program Files\VMNToolbar\toolbar.ini
                        C:\Program Files\VMNToolbar\install.ico
                        C:\Program Files\VMNToolbar\vmntoolbar.dll
                        C:\Program Files\VMNToolbar\uninstall.exe

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Start Page"="http://www.zhaodao123.com/"
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.acer.com/worldwide/selection.html"
                        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f"

                        -----------\\ Fin du rapport a 15:16:06,68
                        1. Search Navipromo version 3.6.1 commencé le 31/07/2008 à 15:18:58,09

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "endeavour"

                          Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 6.0.2900.2188
                          Système de fichiers : FAT32

                          Recherche executé en mode normal

                          *** Recherche Programmes installés ***

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\endeavour\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\MIREILLE\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\endeavour\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\endeavour\menud+~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Aucun Fichier Navipromo trouvé

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          C:\WINDOWS\system32\nvs2.inf trouvé !

                          *** Recherche clés spécifiques dans le Registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          * Dans "C:\Documents and Settings\endeavour\locals~1\applic~1" :

                          jignndllod.dat trouvé !
                          jignndllod_nav.dat trouvé !
                          jignndllod_navps.dat trouvé !

                          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" :

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !
                          Certificat Electronic-Group trouvé !
                          Certificat OOO-Favorit trouvé !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 31/07/2008 à 15:21:40,32 ***
                          1. Re,
                            ok : on continue.

                            > Lance navilog1 :
                            - Choisis l'option 2
                            Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
                            Un rapport va être générer. Poste le dans ta prochaine réponse.
                            Note: le bureau disparaît.

                            Ensuite,
                            > Lance Toolbar-S&D (Team IDN) :
                            - Tape sur "2" puis valide en appuyant sur "Entrée".
                            Attention : ! Ne ferme pas la fenêtre lors de la suppression !
                            - Un rapport sera généré, poste son contenu sur le forum.
                            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Puis rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter...". Tape explorer puis valide.

                            Pour finir reposte un rapport HiJackT stp.
                            Ta connexion internet marche ?

                            A+
                            1. -----------\\ ToolBar S&D 1.0.7 XP/Vista

                              [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                              [ USER : endeavour ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
                              [ 31/07/2008 | 15:33:48,81 ] [ PC : FAMILLE- ]
                              [ MAJ : 25-07-2008 | 17:35 ]

                              -----------\\ SUPPRESSION

                              Supprime! - C:\Program Files\Dealio\kb127
                              Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
                              Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings\kb127
                              Supprime! - C:\Program Files\Search Settings\kb127
                              Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\---Yahoo.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\01net.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_dark.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_green.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\1px_white.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\DownloadCOM.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\YouTube.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\a.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\amazon.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\an.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowB.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrowT.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_down.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_red2.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\arrow_up.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\autofill.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\avstate.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\b.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\background2.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_pub.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bg_ttl.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_close.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_minus.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\c.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\canalblog.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\cn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\d.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dictionary2.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\dropdown.css
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\f.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_australia.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_canada.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_china.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_france.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_germany.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_greece.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_india.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_italy.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_japan.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_korea.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_spain.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_uk.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\flag_usa.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\fn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\g.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gaming.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\gograph.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\graphred5.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_aries.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_cancer.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_gemini.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_leo.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_libra.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_pisces.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_taurus.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\h_virgo.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\help.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hideremove.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\highlight.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\hn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\i.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\in.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ipsearch.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\j.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\jn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\k.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\kn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\l.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\ln.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\loading.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\login.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\logo.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\n.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\new02.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\news.html
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\nn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\o.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\on.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_off.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_on.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\popup_ona.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\q.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\qn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\r.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\report.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss.xsl
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rss1.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rsslib.js
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\s.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\security.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\siteinfo.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\slider.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\spacer.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red1.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red2.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red3.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red4.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\stars-red5.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\storage.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\t.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tab_icon.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tablib.js
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_en.html
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabwelcome_fr.html
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\technorati.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\thes_search.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tools.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\translate.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\u.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\un.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\v.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmlib.js
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\w.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\web_fr.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wikipedia.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\wn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\x.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\xp_close_small.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\yahoo_search.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\z.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zn.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\zoom.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\NewCfg
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\pixsy.bmp
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\rssmenu1_7a.zip
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\utf8.js
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\IEtab1_7d.zip
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search_fr.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\search.gif
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\left.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\right.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_left.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\top_right.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_left.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\bottom_right.png
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\downfile
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\tabdataV3.js
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt5637859
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt23825296
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt23841781
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1845015
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt45470484
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt124093
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt312328
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt53673437
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt3049781
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt1618421
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\sinfo.txt
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt758390
                              Supprime! - C:\Program Files\VMNToolbar\tbuninstall.exe
                              Supprime! - C:\Program Files\VMNToolbar\toolbar.ini
                              Supprime! - C:\Program Files\VMNToolbar\install.ico
                              Supprime! - C:\Program Files\VMNToolbar\vmntoolbar.dll
                              Supprime! - C:\Program Files\VMNToolbar\uninstall.exe
                              Supprime! - C:\Program Files\Dealio
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\Search Settings
                              Supprime! - C:\Program Files\Search Settings
                              Supprime! - C:\DOCUME~1\MIREILLE\APPLIC~1\VMNToolbar
                              Supprime! - C:\DOCUME~1\ENDEAV~1\APPLIC~1\VMNToolbar
                              Supprime! - C:\Program Files\VMNToolbar

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Start Page"="http://www.zhaodao123.com/"
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="https://www.acer.com/worldwide/selection.html"
                              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f"

                              -----------\\ Fin du rapport a 15:39:21,12
                              _________________________________________________________________________

                              mon bureau n'a pas disparu, je fais la suppr navilog ;)
                              1. Clean Navipromo version 3.6.1 commencé le 31/07/2008 à 15:42:34,95

                                Outil exécuté depuis C:\Program Files\navilog1
                                Session actuelle : "endeavour"

                                Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 6.0.2900.2180
                                Système de fichiers : FAT32

                                Mode suppression automatique
                                avec prise en charge résultats Catchme et GNS

                                Nettoyage exécuté au redémarrage de l'ordinateur

                                *** fsbl1.txt non trouvé ***
                                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans "C:\WINDOWS\System32" *

                                * Suppression dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *

                                * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                * Suppression dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *

                                *** Suppression dossiers dans "C:\WINDOWS" ***

                                *** Suppression dossiers dans "C:\Program Files" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                                *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\endeavour\applic~1" ***

                                *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                                *** Suppression dossiers dans "C:\DOCUME~1\MIREILLE\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\endeavour\locals~1\applic~1" ***

                                *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                                *** Suppression dossiers dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\endeavour\menud+~1\progra~1" ***

                                *** Suppression fichiers ***

                                C:\WINDOWS\system32\nvs2.inf supprimé !

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\endeavour\locals~1\Temp effectué !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                2)Recherche, création sauvegardes et suppression Heuristique :

                                * Dans "C:\WINDOWS\system32" *

                                * Dans "C:\Documents and Settings\endeavour\locals~1\applic~1" *

                                jignndllod.dat trouvé !
                                Copie jignndllod.dat réalisée avec succès !
                                jignndllod.dat supprimé !

                                jignndllod_nav.dat trouvé !
                                Copie jignndllod_nav.dat réalisée avec succès !
                                jignndllod_nav.dat supprimé !

                                jignndllod_navps.dat trouvé !
                                Copie jignndllod_navps.dat réalisée avec succès !
                                jignndllod_navps.dat supprimé !

                                * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                * Dans "C:\DOCUME~1\MIREILLE\locals~1\applic~1" *

                                *** Sauvegarde du Registre vers dossier Safebackup ***

                                sauvegarde du Registre réalisée avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                *** Certificats ***

                                Certificat Egroup supprimé !
                                Certificat Electronic-Group supprimé !
                                Certificat OOO-Favorit supprimé !
                                Certificat Sunny-Day-Design-Ltdt absent !

                                *** Nettoyage terminé le 31/07/2008 à 15:46:22,43 ***

                                ________________________________________
                                je crois que j'ai pas fait les deux dans le bon sens! une importance?
                                1. Re,

                                  je crois que j'ai pas fait les deux dans le bon sens! une importance?,
                                  aucune. Pas grave.

                                  Peux reposter un nouveau rapport HiJackT ?

                                  Et pour ta connexion ?

                                  A+
                                  1. Modérateur
                                    Encore des problèmes d'affichage de post...

                                    Et "Sézame ouvre toi"... Ludo, ça marche aussi pour le faire réapparaître, tu crois ? ;-)

                                    1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                                      Scan saved at 16:13:21, on 31/07/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\soundman.exe
                                      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
                                      C:\WINDOWS\system32\rundll32.exe
                                      C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Documents and Settings\endeavour\Bureau\HiJackThis_v2.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zhaodao123.com/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll (file missing)
                                      R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll (file missing)
                                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Adobe Common Objects - {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\LHyhCo29Sb.dll (file missing)
                                      O2 - BHO: Century Class - {B9893324-6B8F-4C54-98A8-D22194403550} - C:\WINDOWS\system32\SoTools.dll
                                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                      O4 - HKLM\..\Run: [SoundMan] soundman.exe
                                      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
                                      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                                      O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
                                      O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_SA1D.tmp" /EF "HKCU"
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                                      O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Program Files\AD4All\link1\eachlink.htm
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra button: Ò»ÆðÀ´ÒôÀÖÉçÇø - {7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} - http://www.yiqilai.com (file missing)
                                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                      O15 - Trusted Zone: https://www.orange.fr/portail
                                      O16 - DPF: {14578416-1111-1111-1111-111111411123} - file://c:\windows\system32\calc.exe
                                      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                                      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                                      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                                      O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - Unknown owner - C:\Program Files\Securitoo\av_fw\fswsclds.exe (file missing)
                                      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                                      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                                      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                                      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                                      O23 - Service: System Event loader (sysloader) - Unknown owner - C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe (file missing)
                                      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                                      O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
                                      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                                      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
                                      • 1
                                      • 2