Problème de redirection

Résolu
Bonjour,
j'ai besoin d'aide pour un problème de redirection intempestives sur google, visiblement c'est un pb assez courant
spyware terminator et autre logiciel de désinfections ont trouvé des trucs (trojan en particulier) ont réparés mais n'on pas résolu le problème, je suppose que quelqu'un dois me guider à partir d'un rapport hijack...
merci pour votre aide...
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

Redirection intempestive sur Google et suspicion d’un Trojan accompagnée d’outils anti-spyware détectant des menaces, mais sans résoudre le problème, suite à des réparations partielles par des programmes dédiés. Plusieurs participants recommandent SDFix/SDfix, démarrage en mode sans échec et l’exécution du script RunThis.bat via une procédure pas à pas, puis la génération d’un rapport HijackThis à transmettre. Des conseils antivirus divergent, Avast étant déconseillé par certains et antivir gratuit évoqué, tandis que Malwarebytes et Spybot S&D sont recommandés pour des analyses régulières et le contrôle des démarrages. Une nuance utile: les rapports HijackThis montrent de nombreuses entrées suspectes liées à des barres d’outils, des BHO et des services, indiquant une infection complexe nécessitant une vérification approfondie.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    fais un rapport hijackthis avec la derniere version 2.02 stp

    si tu as une version antérieure, désinstalle le et retélécharge le d ici :

    Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

    https://www.androidworld.fr/

    Comment copier/coller le rapport :

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

    Une explication des raccourcis clavier sont illustrés à cette adresse :

    https://www.androidworld.fr/
    0
    1. merci pour votre réponse
      voici le rapport :
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:06:27, on 06/09/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\Acer\Empowering Technology\admServ.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\zstatus.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Acer\Acer Arcade\PCMService.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\acer\Empowering Technology\ePower\epm-dm.exe
      C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Acer\Empowering Technology\admtray.exe
      C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Microsoft Office\Office\OSA.EXE
      C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\igfxext.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
      O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
      O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
      O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
      O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
      O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'PAD')
      O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'PAD')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: christian.lnk = ?
      O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
      O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
      O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      0
      1. merci pour votre réponse
        voici le rapport :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:06:27, on 06/09/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\Acer\Empowering Technology\admServ.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Program Files\Spyware Terminator\sp_rsser.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        C:\WINDOWS\system32\zstatus.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Acer\Acer Arcade\PCMService.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
        C:\acer\Empowering Technology\ePower\epm-dm.exe
        C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
        C:\Acer\Empowering Technology\eRecovery\Monitor.exe
        C:\Acer\Empowering Technology\admtray.exe
        C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Microsoft Office\Office\OSA.EXE
        C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\WINDOWS\system32\igfxext.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
        O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
        O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
        O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
        O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
        O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
        O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
        O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
        O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'PAD')
        O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'PAD')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: christian.lnk = ?
        O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
        O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
        O8 - Extra context menu item: Crawler Search - tbr:iemenu
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
        O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        0
        1. Contributeur sécurité
          ok...tu as des toolbars infectées...commence par faire ceci stp :

          Télécharge Toolbar-S&D (Team IDN) sur ton Bureau à cette adresse :

          (c est le numéro 6 en bas de la page) : https://www.androidworld.fr/

          * Lance l'installation du programme en exécutant le fichier téléchargé.
          * Double-clique maintenant sur le raccourci de Toolbar-S&D.
          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
          * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
          * Poste le rapport généré. (C:\TB.txt)
          0
          1. voici le rapport de toobar

            -----------\\ ToolBar S&D 1.1.7 XP/Vista

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
            X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
            BIOS : Phoenix NoteBIOS 4.0 Release 6.1
            USER : Christian ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Activated)

            "C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
            Option : [1] ( 06/09/2008|12:34 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            C:\Program Files\Burn4Free
            C:\Program Files\Burn4Free\Burn4Free.exe
            C:\Program Files\Burn4Free\license.txt
            C:\Program Files\Burn4Free\bass.dll
            C:\Program Files\Burn4Free\basscd.dll
            C:\Program Files\Burn4Free\bassflac.dll
            C:\Program Files\Burn4Free\basswma.dll
            C:\Program Files\Burn4Free\bass_wv.dll
            C:\Program Files\Burn4Free\uninstall.exe
            C:\Program Files\Burn4Free\temp
            C:\Program Files\Burn4Free\queue
            C:\Program Files\Burn4Free\languages
            C:\Program Files\Burn4Free\BURN4FREE.CFG
            C:\Program Files\Burn4Free\wav
            C:\Program Files\Crawler
            C:\Program Files\Crawler\Toolbar
            C:\Program Files\Crawler\Download
            C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
            C:\DOCUME~1\CHRIST~1\Cookies\christian@dnl.crawler[1].txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\NewCfg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\img_games1_5.cfg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games1_5.cfg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\logo.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gograph.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tools.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_off.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_on.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gaming.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\login.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dictionary.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\translate.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\web.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred5.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\background2.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\highlight.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zoom.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hideremove.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\report.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\autofill.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red1.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red2.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red3.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red4.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red5.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\new02.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\storage.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\slider.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss1.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\security.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\yahoo.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_images.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_news.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_products.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_domain.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_people.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ipsearch.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_dictionnary.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\siteinfo.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_software.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_ency.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\thes_search.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_stocks.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aries.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_taurus.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_gemini.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_cancer.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_leo.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_virgo.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_libra.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_pisces.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_video.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_graphic.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_australia.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_canada.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_china.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_france.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_germany.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_greece.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_india.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_italy.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_japan.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_spain.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_uk.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_usa.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_korea.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\avstate.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\a.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\an.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\b.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\c.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\d.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\f.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\g.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\i.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\in.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\j.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\jn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\k.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\kn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\l.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ln.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\n.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\nn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\o.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\on.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\p.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\q.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\qn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\r.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\s.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\t.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\u.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\un.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\v.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\w.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\wn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\x.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\z.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zn.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip948046
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo1.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_music.bmp
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\4x4 Rally.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\add_en.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Air Dodge.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\air hockey.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\alias.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alien.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Balloony.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Battle Tanks.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games3.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games4.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Black Jack.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bomber bob.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bowling.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Connect 2.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dropdown.css
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cubeez.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\curve ball.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fish eat fish.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flashludo.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Fly plane.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flyplane.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\forest challenge 2.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\galaxians.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.js
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.xml
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gamesmenu.html
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gold diggers.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Hungry Space.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_dark.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_green.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_white.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_down.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red2.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_up.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_300px.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_cityweather.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_pub.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_story.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_tblresults.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_ttl.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_close.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_minus.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\game_placeholder.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\loading.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pubplaceholder.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\spacer.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\xp_close_small.gif
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\indiana jones.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\keep ups 2.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ma balls.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Memory Trial.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\micro tanks.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini nitros.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool 2.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini putt 3.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\minipool2.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Muay Thai.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\naval gun.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.html
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\overlord.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pig wars.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Raidenx.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.xsl
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rsslib.js
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\show jumping.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Space explorer.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Stone Breaker.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sweet tooth.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\table tennis.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tanks.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tetris.JPG
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tower Defence.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\toy cars.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\virtual cop.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmlib.js
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\war games.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\worm.jpg
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo2.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hororank.xml
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo3.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo4.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo5.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo6.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo7.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo8.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo9.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo10.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo11.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo12.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo13.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo14.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo15.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo16.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo17.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo18.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo19.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt914828
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo20.txt
            C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\userbadsites.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\NewCfg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\img_games1_5.cfg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games1_5.cfg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\logo.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gograph.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tools.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_off.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_on.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gaming.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\login.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dictionary.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\translate.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\web.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred5.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4_5.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3_5.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2_5.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1_5.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0_5.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\background2.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\highlight.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zoom.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hideremove.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\report.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\autofill.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pestscanimg.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red1.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red2.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red3.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red4.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red5.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\new02.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\storage.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\slider.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss1.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\security.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\yahoo.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_images.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_news.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_products.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_domain.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_people.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ipsearch.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_dictionnary.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\siteinfo.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\relatedlinks.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_software.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_ency.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\userbadsites.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\thes_search.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_music.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_stocks.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aries.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_taurus.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_gemini.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_cancer.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_leo.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_virgo.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_libra.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_scorpio.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_sagittarius.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_capricorn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aquarius.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_pisces.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_video.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_graphic.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_argentine.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_australia.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_brazil.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_canada.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_china.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_france.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_germany.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_greece.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_india.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_indonesia.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_italy.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_japan.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_mexico.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_spain.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_sweeden.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_uk.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_usa.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_hongkong.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_korea.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_netherlands.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_taiwan.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\avstate.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\a.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\an.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\b.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\c.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\d.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\f.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\g.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\i.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\in.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\j.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\jn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\k.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\kn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ln.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\n.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\nn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\o.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\on.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\p.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\q.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\qn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\r.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\s.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\t.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\u.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\un.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\v.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\w.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\wn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\x.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\z.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zn.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\4x4 Rally.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\add_en.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Air Dodge.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\air hockey.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\alias.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alien.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Balloony.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Battle Tanks.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games3.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games4.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Black Jack.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bomber bob.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bowling.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Connect 2.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dropdown.css
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cubeez.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\curve ball.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fish eat fish.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flashludo.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Fly plane.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flyplane.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\forest challenge 2.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\galaxians.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.js
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.xml
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gamesmenu.html
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gold diggers.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Hungry Space.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_dark.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_green.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_white.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_down.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red2.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_up.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bgmeteo_results.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_300px.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_cityweather.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_pub.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_story.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_tblresults.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_ttl.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_close.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_minus.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_moreforecast.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\game_placeholder.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\loading.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pubplaceholder.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\spacer.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\xp_close_small.gif
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\indiana jones.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\keep ups 2.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ma balls.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Memory Trial.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\micro tanks.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini nitros.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool 2.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini putt 3.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\minipool2.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Muay Thai.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\naval gun.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.html
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\overlord.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pig wars.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Raidenx.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.xsl
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rsslib.js
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\show jumping.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Space explorer.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Stone Breaker.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sweet tooth.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\table tennis.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tanks.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tetris.JPG
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tower Defence.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\toy cars.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\virtual cop.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmlib.js
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\war games.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\worm.jpg
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo1.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\l.bmp
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hororank.xml
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo2.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo3.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo4.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo5.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo6.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo7.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo8.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo9.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo10.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo11.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo12.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo13.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo14.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo15.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo16.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo17.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo18.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo19.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo20.txt
            C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\New York_NY_weather.txt
            C:\WINDOWS\System32\b4fm.dll

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
            "Start Page"="https://www.google.com/?gws_rd=ssl"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
            "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
            "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

            --------------------\\ Recherche d'autres infections

            --------------------\\ ROOTKIT !!

            [HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
            [HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
            [HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
            [HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
            [HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
            [HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
            [HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
            [HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !

            1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|12:37 - Option : [1]

            -----------\\ Fin du rapport a 12:37:18,59
            0
            1. Contributeur sécurité
              roo toutes les toolbars !! mdr

              Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
              ! Ne ferme pas la fenêtre lors de la suppression !
              Un rapport sera généré, poste son contenu ici.

              NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
              Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
              Tape explorer puis valide.

              ensuite :

              Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

              (c est le numéro 8 en bas de la page) : https://www.androidworld.fr/

              Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

              /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

              Choisir son compte, pas celui de l'Administrateur ou autre.

              Dérouler la liste des instructions ci-dessous :
              • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
              • Appuyer sur Y pour commencer le processus de nettoyage.
              • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
              • Appuyer sur une touche pour redémarrer le PC.
              • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
              • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
              • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
              • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
              • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
              0
              1. voici le nouveau rapport de toolbar

                -----------\\ ToolBar S&D 1.1.7 XP/Vista

                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
                BIOS : Phoenix NoteBIOS 4.0 Release 6.1
                USER : Christian ( Administrator )
                BOOT : Normal boot
                Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Activated)

                "C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
                Option : [2] ( 06/09/2008|12:50 )

                -----------\\ SUPPRESSION

                Supprime! - C:\Program Files\Burn4Free\Burn4Free.exe
                Supprime! - C:\Program Files\Burn4Free\license.txt
                Supprime! - C:\Program Files\Burn4Free\bass.dll
                Supprime! - C:\Program Files\Burn4Free\basscd.dll
                Supprime! - C:\Program Files\Burn4Free\bassflac.dll
                Supprime! - C:\Program Files\Burn4Free\basswma.dll
                Supprime! - C:\Program Files\Burn4Free\bass_wv.dll
                Supprime! - C:\Program Files\Burn4Free\uninstall.exe
                Supprime! - C:\Program Files\Burn4Free\temp
                Supprime! - C:\Program Files\Burn4Free\queue
                Supprime! - C:\Program Files\Burn4Free\languages
                Supprime! - C:\Program Files\Burn4Free\BURN4FREE.CFG
                Supprime! - C:\Program Files\Burn4Free\wav
                Supprime! - C:\Program Files\Crawler\Toolbar
                Supprime! - C:\Program Files\Crawler\Download
                Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
                Supprime! - C:\DOCUME~1\CHRIST~1\Cookies\christian@dnl.crawler[1].txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\NewCfg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\img_games1_5.cfg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games1_5.cfg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\logo.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gograph.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tools.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_off.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_on.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gaming.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\login.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dictionary.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\translate.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\web.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred5.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\background2.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\highlight.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zoom.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hideremove.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\report.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\autofill.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red1.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red2.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red3.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red4.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red5.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\new02.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\storage.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\slider.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss1.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\security.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\yahoo.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_images.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_news.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_products.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_domain.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_people.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ipsearch.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_dictionnary.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\siteinfo.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_software.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_ency.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\thes_search.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_stocks.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aries.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_taurus.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_gemini.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_cancer.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_leo.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_virgo.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_libra.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_pisces.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_video.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_graphic.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_australia.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_canada.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_china.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_france.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_germany.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_greece.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_india.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_italy.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_japan.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_spain.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_uk.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_usa.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_korea.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\avstate.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\a.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\an.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\b.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\c.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\d.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\f.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\g.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\i.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\in.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\j.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\jn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\k.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\kn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\l.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ln.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\n.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\nn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\o.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\on.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\p.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\q.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\qn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\r.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\s.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\t.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\u.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\un.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\v.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\w.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\wn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\x.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\z.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zn.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip948046
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo1.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_music.bmp
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\4x4 Rally.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\add_en.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Air Dodge.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\air hockey.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\alias.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alien.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Balloony.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Battle Tanks.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games3.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games4.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Black Jack.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bomber bob.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bowling.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Connect 2.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dropdown.css
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cubeez.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\curve ball.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fish eat fish.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flashludo.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Fly plane.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flyplane.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\forest challenge 2.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\galaxians.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.js
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.xml
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gamesmenu.html
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gold diggers.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Hungry Space.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_dark.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_green.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_white.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_down.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red2.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_up.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_300px.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_cityweather.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_pub.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_story.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_tblresults.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_ttl.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_close.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_minus.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\game_placeholder.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\loading.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pubplaceholder.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\spacer.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\xp_close_small.gif
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\indiana jones.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\keep ups 2.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ma balls.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Memory Trial.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\micro tanks.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini nitros.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool 2.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini putt 3.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\minipool2.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Muay Thai.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\naval gun.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.html
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\overlord.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pig wars.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Raidenx.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.xsl
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rsslib.js
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\show jumping.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Space explorer.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Stone Breaker.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sweet tooth.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\table tennis.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tanks.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tetris.JPG
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tower Defence.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\toy cars.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\virtual cop.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmlib.js
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\war games.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\worm.jpg
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo2.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hororank.xml
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo3.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo4.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo5.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo6.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo7.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo8.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo9.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo10.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo11.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo12.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo13.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo14.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo15.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo16.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo17.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo18.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo19.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt914828
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo20.txt
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\userbadsites.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\NewCfg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\img_games1_5.cfg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games1_5.cfg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\logo.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gograph.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tools.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_off.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_on.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gaming.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\login.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dictionary.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\translate.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\web.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred5.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4_5.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3_5.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2_5.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1_5.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0_5.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\background2.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\highlight.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zoom.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hideremove.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\report.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\autofill.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pestscanimg.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red1.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red2.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red3.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red4.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red5.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\new02.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\storage.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\slider.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss1.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\security.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\yahoo.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_images.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_news.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_products.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_domain.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_people.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ipsearch.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_dictionnary.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\siteinfo.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\relatedlinks.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_software.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_ency.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\userbadsites.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\thes_search.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_music.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_stocks.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aries.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_taurus.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_gemini.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_cancer.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_leo.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_virgo.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_libra.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_scorpio.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_capricorn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aquarius.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_pisces.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_video.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_graphic.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_argentine.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_australia.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_brazil.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_canada.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_china.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_france.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_germany.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_greece.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_india.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_italy.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_japan.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_mexico.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_spain.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_uk.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_usa.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_korea.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\avstate.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\a.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\an.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\b.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\c.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\d.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\f.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\g.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\i.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\in.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\j.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\jn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\k.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\kn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ln.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\n.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\nn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\o.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\on.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\p.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\q.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\qn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\r.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\s.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\t.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\u.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\un.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\v.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\w.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\wn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\x.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\z.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zn.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\4x4 Rally.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\add_en.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Air Dodge.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\air hockey.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\alias.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alien.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Balloony.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Battle Tanks.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games3.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games4.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Black Jack.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bomber bob.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bowling.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Connect 2.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dropdown.css
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cubeez.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\curve ball.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fish eat fish.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flashludo.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Fly plane.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flyplane.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\forest challenge 2.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\galaxians.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.js
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.xml
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gamesmenu.html
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gold diggers.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Hungry Space.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_dark.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_green.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_white.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_down.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red2.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_up.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bgmeteo_results.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_300px.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_cityweather.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_pub.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_story.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_tblresults.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_ttl.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_close.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_minus.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_moreforecast.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\game_placeholder.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\loading.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pubplaceholder.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\spacer.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\xp_close_small.gif
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\indiana jones.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\keep ups 2.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ma balls.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Memory Trial.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\micro tanks.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini nitros.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool 2.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini putt 3.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\minipool2.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Muay Thai.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\naval gun.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.html
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\overlord.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pig wars.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Raidenx.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.xsl
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rsslib.js
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\show jumping.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Space explorer.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Stone Breaker.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sweet tooth.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\table tennis.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tanks.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tetris.JPG
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tower Defence.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\toy cars.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\virtual cop.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmlib.js
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\war games.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\worm.jpg
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo1.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\l.bmp
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hororank.xml
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo2.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo3.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo4.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo5.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo6.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo7.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo8.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo9.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo10.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo11.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo12.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo13.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo14.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo15.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo16.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo17.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo18.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo19.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo20.txt
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                Supprime! - C:\WINDOWS\System32\b4fm.dll
                Supprime! - C:\Program Files\Burn4Free
                Supprime! - C:\Program Files\Crawler
                Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar
                Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar

                -----------\\ Recherche de Fichiers / Dossiers ...

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="https://www.google.com/?gws_rd=ssl"
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.msn.com/fr-fr/"
                "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
                "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

                --------------------\\ Recherche d'autres infections

                --------------------\\ ROOTKIT !!

                [HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                [HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                [HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                [HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                [HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                [HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                [HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                [HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !

                1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|12:37 - Option : [1]
                2 - "C:\ToolBar SD\TB_2.txt" - 06/09/2008|13:06 - Option : [2]

                -----------\\ Fin du rapport a 13:06:12,18
                0
                1. Contributeur sécurité
                  ok maintenant fais SDfix stp
                  0
                  1. j'ai un problème, lorsque je redémarre en mode sans échec windows (après un écran bleu) interromp le processus me renvoyant à la case départ, j'ai donc choisi l'option redémarrer en mode normal, et ça marche. Il m'indique à l'ouverture qu'une "erreur sérieuse a été récupéré"... Que dois-je faire ?
                    0
                    1. Contributeur sécurité
                      ok...reste en mode normal, on va procéder autrement..

                      rends toi à cette adresse pour réparer le mode sans échec :

                      http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html

                      ensuite :

                      Télécharger sur le bureau malwarebytes à cette adresse :

                      https://www.androidworld.fr/

                      Voici un tuto pour bien l installer et bien l utiliser :

                      https://www.androidworld.fr/

                      Après l analyse, redémarrer le pc et poste le rapport !!

                      Et refais un nouveau rapport hijackthis stp
                      0
                      1. malwarebytes a trouvé des trucs dois-je les supprimer ? (je suppose que oui) voici le rapport :

                        Malwarebytes' Anti-Malware 1.26
                        Version de la base de données: 1119
                        Windows 5.1.2600 Service Pack 2

                        06/09/2008 13:53:53
                        mbam-log-2008-09-06 (13-53-42).txt

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 91645
                        Temps écoulé: 8 minute(s), 37 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 2
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 6

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
                        HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.
                        0
                        1. Contributeur sécurité
                          oui bien sure que tu dois les supprimer...

                          ensuite refais un nouveau rapport hijackthis pour vérifier stp
                          0
                          1. c'est fait, lorsque j'ai redémarré l'ordi, j'ai encore eu droit à un écran bleu, le scan disk s'est enclanché et a corrigé des trucs dans le registre...
                            voici le rapport de hijackthis :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 14:05:47, on 06/09/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            C:\Acer\Empowering Technology\admServ.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            C:\Program Files\Spyware Terminator\sp_rsser.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                            C:\WINDOWS\system32\zstatus.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Acer\Acer Arcade\PCMService.exe
                            C:\WINDOWS\system32\igfxtray.exe
                            C:\WINDOWS\system32\hkcmd.exe
                            C:\WINDOWS\system32\igfxpers.exe
                            C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                            C:\acer\Empowering Technology\ePower\epm-dm.exe
                            C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                            C:\Acer\Empowering Technology\admtray.exe
                            C:\WINDOWS\twain_32\c5twain\ScanTo.exe
                            C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\WINDOWS\system32\igfxext.exe
                            C:\WINDOWS\system32\igfxsrvc.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Microsoft Office\Office\OSA.EXE
                            C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                            O4 - HKLM\..\Run: [LaunchApp] Alaunch
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                            O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
                            O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                            O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                            O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                            O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                            O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
                            O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
                            O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
                            O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: christian.lnk = ?
                            O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                            O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
                            O8 - Extra context menu item: Crawler Search - tbr:iemenu
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                            0
                            1. Contributeur sécurité
                              ok...vas supprimer ce qu il y a dans la quarantaine de malwarebytes et ensuite fais ceci stp :

                              Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

                              (c est le numéro 8 en bas de la page) : https://www.androidworld.fr/

                              Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

                              /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

                              Choisir son compte, pas celui de l'Administrateur ou autre.

                              Dérouler la liste des instructions ci-dessous :
                              • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                              • Appuyer sur Y pour commencer le processus de nettoyage.
                              • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                              • Appuyer sur une touche pour redémarrer le PC.
                              • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                              • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                              • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
                              • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                              • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
                              0
                              1. Contributeur sécurité
                                avant SDfix...as tu été à l adresse que je t ai donné pour réparer le mode sans échec ??
                                0
                                1. oui j'avais fait ce que tu m'avais dit, voici le rapport de sdfix :

                                  [b]SDFix: Version 1.221 [/b]
                                  Run by Christian on 06/09/2008 at 14:21

                                  Microsoft Windows XP [version 5.1.2600]
                                  Running From: C:\SDFix

                                  [b]Checking Services [/b]:

                                  Restoring Default Security Values
                                  Restoring Default Hosts File

                                  Rebooting

                                  [b]Checking Files [/b]:

                                  Trojan Files Found:

                                  C:\WINDOWS\antiv.exe - Deleted

                                  Removing Temp Files

                                  [b]ADS Check [/b]:

                                  [b]Final Check [/b]:

                                  catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2008-09-06 14:26:29
                                  Windows 5.1.2600 Service Pack 2 FAT NTAPI

                                  scanning hidden processes ...

                                  scanning hidden services ...

                                  scanning hidden autostart entries ...

                                  scanning hidden files ...

                                  scan completed successfully
                                  hidden processes: 0
                                  hidden services: 0
                                  hidden files: 0

                                  [b]Remaining Services [/b]:

                                  Authorized Application Key Export:

                                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                  "C:\\Program Files\\LeechFTP\\Leechftp.exe"="C:\\Program Files\\LeechFTP\\Leechftp.exe:*:Enabled:LeechFTP"
                                  "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Disabled:Veoh Client"
                                  "C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe"="C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe:*:Disabled:svchost"
                                  "C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"="C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe:*:Disabled:CyberLink PowerCinema Resident Program"
                                  "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Disabled:Internet Explorer"
                                  "C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE"="C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE:*:Disabled:RealPlayer"

                                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                                  [b]Remaining Files [/b]:

                                  File Backups: - C:\SDFix\backups\backups.zip

                                  [b]Files with Hidden Attributes [/b]:

                                  Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
                                  Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
                                  Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
                                  Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
                                  Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
                                  Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                                  Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                                  Mon 18 Aug 2008 1,832,272 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                                  Tue 26 Dec 2006 19,968 ...H. --- "C:\Documents and Settings\Jojo\Mes documents\~WRL2748.tmp"
                                  Tue 26 Dec 2006 19,456 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL0642.tmp"
                                  Tue 26 Dec 2006 22,016 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL3139.tmp"
                                  Tue 26 Dec 2006 19,456 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL0003.tmp"
                                  Tue 26 Dec 2006 22,016 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL2929.tmp"
                                  Mon 27 Nov 2006 3,958 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Bur78.tmp"
                                  Mon 27 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off3.tmp"
                                  Tue 28 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off61.tmp"
                                  Mon 27 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off2.tmp"

                                  [b]Finished![/b]
                                  0
                                  1. Contributeur sécurité
                                    ok maintenant refais un nouveau rapport hijackthis pour vérifier stp

                                    je dois partir donc je reviendrai tout à l heure pour vérifier le rapport et t expliquer la suite ;-)

                                    @+
                                    0
                                    1. ok, merci beaucoup voici le rapport (moi je pars vers 18h)

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 14:33:46, on 06/09/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                      C:\Acer\Empowering Technology\admServ.exe
                                      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                                      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                                      C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                      C:\Program Files\Spyware Terminator\sp_rsser.exe
                                      C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                                      C:\WINDOWS\system32\zstatus.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                      C:\WINDOWS\RTHDCPL.EXE
                                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\Acer\Acer Arcade\PCMService.exe
                                      C:\WINDOWS\system32\igfxtray.exe
                                      C:\WINDOWS\system32\hkcmd.exe
                                      C:\WINDOWS\system32\igfxpers.exe
                                      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                                      C:\acer\Empowering Technology\ePower\epm-dm.exe
                                      C:\WINDOWS\system32\igfxsrvc.exe
                                      C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                                      C:\Acer\Empowering Technology\admtray.exe
                                      C:\WINDOWS\twain_32\c5twain\ScanTo.exe
                                      C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Messenger\msmsgs.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\WINDOWS\system32\igfxext.exe
                                      C:\Program Files\Microsoft Office\Office\OSA.EXE
                                      C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                      O4 - HKLM\..\Run: [LaunchApp] Alaunch
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                                      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                                      O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
                                      O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                                      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                                      O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                                      O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
                                      O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
                                      O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
                                      O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Startup: christian.lnk = ?
                                      O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                      O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                      O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
                                      O8 - Extra context menu item: Crawler Search - tbr:iemenu
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                                      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                      0
                                      1. Contributeur sécurité
                                        je suis de retour...

                                        relance hijackthis en cliquant sur scan only et coches ces lignes stp :

                                        R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                        O4 - Startup: christian.lnk = ?
                                        O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
                                        O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                        O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

                                        puis tu cliques sur fix checked.

                                        vas aussi faire la mise à niveau d adobe reader à cette adresse :

                                        https://get2.adobe.com/reader/otherversions/

                                        il reste des traces de norton dans ton pc...exécute ce programme pour les éliminer stp :

                                        norton removal tools : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                                        est ce que tu as encore des problemes ??
                                        0
                                        1. Sorti hier soir, j'ai fais ce matin tout ce que tu m'a dit, et tout à l'air de fonctionner correctement... Merci mille fois !!!
                                          Une dernière question pour me protéger est-ce que avast + pare feu windows + spyware terminator te paraît ok (spybot en résidant est ultra chiant il demande des autorisations pour tout) puis-je utiliser malwarebytes de temps en temps sans conseil (cad s'il trouve des trucs les supprimer sans problème).
                                          Dernière question j'ai tune-up, me conseille tu de le garder, sachant qu'un trojan était logé dans tune up (qui d'ailleurs ne marchait plus trop bien...
                                          merci encore pour ton aide !
                                          0
                                          • 1
                                          • 2