Problème de redirection

Résolu
pad -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
j'ai besoin d'aide pour un problème de redirection intempestives sur google, visiblement c'est un pb assez courant
spyware terminator et autre logiciel de désinfections ont trouvé des trucs (trojan en particulier) ont réparés mais n'on pas résolu le problème, je suppose que quelqu'un dois me guider à partir d'un rapport hijack...
merci pour votre aide...
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

  • 1
  • 2
  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    fais un rapport hijackthis avec la derniere version 2.02 stp

    si tu as une version antérieure, désinstalle le et retélécharge le d ici :

    Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

    https://www.androidworld.fr/

    Comment copier/coller le rapport :

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

    Une explication des raccourcis clavier sont illustrés à cette adresse :

    https://www.androidworld.fr/
    0
  2. pad
     
    merci pour votre réponse
    voici le rapport :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:06:27, on 06/09/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    C:\WINDOWS\system32\zstatus.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Acer\Acer Arcade\PCMService.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\acer\Empowering Technology\ePower\epm-dm.exe
    C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\Acer\Empowering Technology\admtray.exe
    C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\WINDOWS\system32\igfxext.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
    O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'PAD')
    O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'PAD')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: christian.lnk = ?
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    0
  3. pad
     
    merci pour votre réponse
    voici le rapport :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:06:27, on 06/09/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    C:\WINDOWS\system32\zstatus.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Acer\Acer Arcade\PCMService.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\acer\Empowering Technology\ePower\epm-dm.exe
    C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\Acer\Empowering Technology\admtray.exe
    C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\WINDOWS\system32\igfxext.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
    O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'PAD')
    O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'PAD')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: christian.lnk = ?
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
    O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    0
  4. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok...tu as des toolbars infectées...commence par faire ceci stp :

    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau à cette adresse :

    (c est le numéro 6 en bas de la page) : https://www.androidworld.fr/

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    * Poste le rapport généré. (C:\TB.txt)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pad
     
    voici le rapport de toobar

    -----------\\ ToolBar S&D 1.1.7 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
    BIOS : Phoenix NoteBIOS 4.0 Release 6.1
    USER : Christian ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Activated)

    "C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
    Option : [1] ( 06/09/2008|12:34 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    C:\Program Files\Burn4Free
    C:\Program Files\Burn4Free\Burn4Free.exe
    C:\Program Files\Burn4Free\license.txt
    C:\Program Files\Burn4Free\bass.dll
    C:\Program Files\Burn4Free\basscd.dll
    C:\Program Files\Burn4Free\bassflac.dll
    C:\Program Files\Burn4Free\basswma.dll
    C:\Program Files\Burn4Free\bass_wv.dll
    C:\Program Files\Burn4Free\uninstall.exe
    C:\Program Files\Burn4Free\temp
    C:\Program Files\Burn4Free\queue
    C:\Program Files\Burn4Free\languages
    C:\Program Files\Burn4Free\BURN4FREE.CFG
    C:\Program Files\Burn4Free\wav
    C:\Program Files\Crawler
    C:\Program Files\Crawler\Toolbar
    C:\Program Files\Crawler\Download
    C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
    C:\DOCUME~1\CHRIST~1\Cookies\christian@dnl.crawler[1].txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\NewCfg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\img_games1_5.cfg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games1_5.cfg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\logo.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gograph.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tools.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_off.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_on.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gaming.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\login.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dictionary.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\translate.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\web.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred5.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\background2.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\highlight.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zoom.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hideremove.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\report.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\autofill.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red1.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red2.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red3.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red4.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red5.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\new02.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\storage.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\slider.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss1.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\security.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\yahoo.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_images.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_news.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_products.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_domain.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_people.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ipsearch.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_dictionnary.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\siteinfo.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_software.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_ency.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\thes_search.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_stocks.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aries.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_taurus.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_gemini.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_cancer.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_leo.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_virgo.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_libra.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_pisces.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_video.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_graphic.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_australia.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_canada.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_china.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_france.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_germany.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_greece.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_india.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_italy.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_japan.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_spain.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_uk.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_usa.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_korea.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\avstate.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\a.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\an.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\b.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\c.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\d.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\f.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\g.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\i.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\in.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\j.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\jn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\k.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\kn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\l.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ln.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\n.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\nn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\o.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\on.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\p.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\q.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\qn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\r.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\s.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\t.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\u.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\un.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\v.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\w.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\wn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\x.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\z.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zn.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip948046
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo1.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_music.bmp
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\4x4 Rally.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\add_en.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Air Dodge.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\air hockey.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\alias.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alien.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Balloony.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Battle Tanks.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games3.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games4.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Black Jack.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bomber bob.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bowling.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Connect 2.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dropdown.css
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cubeez.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\curve ball.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fish eat fish.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flashludo.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Fly plane.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flyplane.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\forest challenge 2.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\galaxians.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.js
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.xml
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gamesmenu.html
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gold diggers.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Hungry Space.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_dark.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_green.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_white.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_down.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red2.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_up.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_300px.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_cityweather.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_pub.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_story.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_tblresults.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_ttl.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_close.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_minus.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\game_placeholder.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\loading.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pubplaceholder.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\spacer.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\xp_close_small.gif
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\indiana jones.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\keep ups 2.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ma balls.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Memory Trial.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\micro tanks.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini nitros.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool 2.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini putt 3.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\minipool2.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Muay Thai.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\naval gun.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.html
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\overlord.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pig wars.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Raidenx.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.xsl
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rsslib.js
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\show jumping.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Space explorer.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Stone Breaker.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sweet tooth.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\table tennis.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tanks.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tetris.JPG
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tower Defence.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\toy cars.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\virtual cop.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmlib.js
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\war games.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\worm.jpg
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo2.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hororank.xml
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo3.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo4.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo5.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo6.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo7.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo8.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo9.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo10.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo11.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo12.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo13.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo14.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo15.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo16.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo17.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo18.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo19.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt914828
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo20.txt
    C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\userbadsites.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\NewCfg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\img_games1_5.cfg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games1_5.cfg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\logo.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gograph.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tools.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_off.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_on.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gaming.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\login.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dictionary.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\translate.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\web.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred5.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4_5.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3_5.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2_5.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1_5.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0_5.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\background2.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\highlight.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zoom.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hideremove.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\report.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\autofill.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pestscanimg.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red1.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red2.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red3.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red4.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red5.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\new02.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\storage.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\slider.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss1.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\security.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\yahoo.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_images.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_news.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_products.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_domain.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_people.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ipsearch.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_dictionnary.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\siteinfo.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\relatedlinks.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_software.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_ency.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\userbadsites.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\thes_search.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_music.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_stocks.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aries.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_taurus.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_gemini.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_cancer.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_leo.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_virgo.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_libra.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_scorpio.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_sagittarius.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_capricorn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aquarius.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_pisces.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_video.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_graphic.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_argentine.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_australia.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_brazil.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_canada.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_china.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_france.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_germany.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_greece.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_india.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_indonesia.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_italy.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_japan.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_mexico.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_spain.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_sweeden.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_uk.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_usa.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_hongkong.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_korea.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_netherlands.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_taiwan.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\avstate.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\a.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\an.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\b.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\c.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\d.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\f.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\g.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\i.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\in.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\j.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\jn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\k.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\kn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ln.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\n.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\nn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\o.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\on.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\p.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\q.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\qn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\r.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\s.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\t.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\u.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\un.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\v.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\w.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\wn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\x.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\z.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zn.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\4x4 Rally.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\add_en.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Air Dodge.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\air hockey.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\alias.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alien.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Balloony.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Battle Tanks.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games3.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games4.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Black Jack.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bomber bob.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bowling.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Connect 2.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dropdown.css
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cubeez.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\curve ball.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fish eat fish.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flashludo.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Fly plane.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flyplane.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\forest challenge 2.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\galaxians.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.js
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.xml
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gamesmenu.html
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gold diggers.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Hungry Space.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_dark.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_green.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_white.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_down.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red2.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_up.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bgmeteo_results.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_300px.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_cityweather.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_pub.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_story.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_tblresults.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_ttl.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_close.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_minus.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_moreforecast.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\game_placeholder.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\loading.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pubplaceholder.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\spacer.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\xp_close_small.gif
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\indiana jones.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\keep ups 2.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ma balls.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Memory Trial.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\micro tanks.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini nitros.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool 2.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini putt 3.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\minipool2.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Muay Thai.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\naval gun.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.html
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\overlord.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pig wars.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Raidenx.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.xsl
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rsslib.js
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\show jumping.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Space explorer.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Stone Breaker.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sweet tooth.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\table tennis.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tanks.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tetris.JPG
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tower Defence.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\toy cars.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\virtual cop.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmlib.js
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\war games.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\worm.jpg
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo1.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\l.bmp
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hororank.xml
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo2.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo3.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo4.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo5.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo6.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo7.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo8.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo9.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo10.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo11.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo12.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo13.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo14.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo15.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo16.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo17.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo18.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo19.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo20.txt
    C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\New York_NY_weather.txt
    C:\WINDOWS\System32\b4fm.dll

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.google.com/?gws_rd=ssl"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

    --------------------\\ Recherche d'autres infections

    --------------------\\ ROOTKIT !!

    [HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
    [HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !

    1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|12:37 - Option : [1]

    -----------\\ Fin du rapport a 12:37:18,59
    0
  7. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    roo toutes les toolbars !! mdr

    Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
    ! Ne ferme pas la fenêtre lors de la suppression !
    Un rapport sera généré, poste son contenu ici.

    NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
    Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
    Tape explorer puis valide.

    ensuite :

    Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

    (c est le numéro 8 en bas de la page) : https://www.androidworld.fr/

    Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

    /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

    Choisir son compte, pas celui de l'Administrateur ou autre.

    Dérouler la liste des instructions ci-dessous :
    • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuyer sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuyer sur une touche pour redémarrer le PC.
    • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
    0
  8. pad
     
    voici le nouveau rapport de toolbar

    -----------\\ ToolBar S&D 1.1.7 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
    BIOS : Phoenix NoteBIOS 4.0 Release 6.1
    USER : Christian ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Activated)

    "C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
    Option : [2] ( 06/09/2008|12:50 )

    -----------\\ SUPPRESSION

    Supprime! - C:\Program Files\Burn4Free\Burn4Free.exe
    Supprime! - C:\Program Files\Burn4Free\license.txt
    Supprime! - C:\Program Files\Burn4Free\bass.dll
    Supprime! - C:\Program Files\Burn4Free\basscd.dll
    Supprime! - C:\Program Files\Burn4Free\bassflac.dll
    Supprime! - C:\Program Files\Burn4Free\basswma.dll
    Supprime! - C:\Program Files\Burn4Free\bass_wv.dll
    Supprime! - C:\Program Files\Burn4Free\uninstall.exe
    Supprime! - C:\Program Files\Burn4Free\temp
    Supprime! - C:\Program Files\Burn4Free\queue
    Supprime! - C:\Program Files\Burn4Free\languages
    Supprime! - C:\Program Files\Burn4Free\BURN4FREE.CFG
    Supprime! - C:\Program Files\Burn4Free\wav
    Supprime! - C:\Program Files\Crawler\Toolbar
    Supprime! - C:\Program Files\Crawler\Download
    Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
    Supprime! - C:\DOCUME~1\CHRIST~1\Cookies\christian@dnl.crawler[1].txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\NewCfg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\img_games1_5.cfg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games1_5.cfg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\logo.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gograph.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tools.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_off.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_on.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gaming.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\login.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dictionary.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\translate.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\web.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred5.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\background2.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\highlight.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zoom.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hideremove.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\report.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\autofill.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red1.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red2.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red3.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red4.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red5.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\new02.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\storage.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\slider.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss1.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\security.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\yahoo.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_images.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_news.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_products.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_domain.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_people.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ipsearch.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_dictionnary.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\siteinfo.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_software.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_ency.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\thes_search.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_stocks.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aries.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_taurus.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_gemini.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_cancer.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_leo.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_virgo.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_libra.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_pisces.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_video.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_graphic.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_australia.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_canada.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_china.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_france.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_germany.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_greece.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_india.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_italy.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_japan.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_spain.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_uk.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_usa.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_korea.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\avstate.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\a.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\an.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\b.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\c.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\d.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\f.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\g.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\i.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\in.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\j.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\jn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\k.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\kn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\l.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ln.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\n.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\nn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\o.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\on.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\p.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\q.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\qn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\r.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\s.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\t.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\u.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\un.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\v.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\w.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\wn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\x.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\z.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zn.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip948046
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo1.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_music.bmp
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\4x4 Rally.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\add_en.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Air Dodge.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\air hockey.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\alias.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alien.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Balloony.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Battle Tanks.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games3.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games4.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Black Jack.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bomber bob.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bowling.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Connect 2.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dropdown.css
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cubeez.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\curve ball.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fish eat fish.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flashludo.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Fly plane.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flyplane.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\forest challenge 2.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\galaxians.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.js
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.xml
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gamesmenu.html
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gold diggers.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Hungry Space.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_dark.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_green.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_white.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_down.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red2.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_up.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_300px.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_cityweather.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_pub.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_story.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_tblresults.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_ttl.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_close.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_minus.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\game_placeholder.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\loading.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pubplaceholder.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\spacer.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\xp_close_small.gif
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\indiana jones.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\keep ups 2.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ma balls.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Memory Trial.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\micro tanks.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini nitros.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool 2.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini putt 3.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\minipool2.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Muay Thai.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\naval gun.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.html
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\overlord.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pig wars.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Raidenx.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.xsl
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rsslib.js
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\show jumping.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Space explorer.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Stone Breaker.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sweet tooth.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\table tennis.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tanks.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tetris.JPG
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tower Defence.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\toy cars.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\virtual cop.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmlib.js
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\war games.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\worm.jpg
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo2.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hororank.xml
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo3.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo4.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo5.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo6.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo7.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo8.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo9.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo10.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo11.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo12.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo13.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo14.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo15.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo16.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo17.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo18.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo19.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt914828
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo20.txt
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\userbadsites.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\NewCfg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\img_games1_5.cfg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games1_5.cfg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\logo.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gograph.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tools.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_off.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_on.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gaming.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\login.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dictionary.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\translate.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\web.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred5.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4_5.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3_5.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2_5.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1_5.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0_5.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\background2.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\highlight.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zoom.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hideremove.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\report.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\autofill.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pestscanimg.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red1.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red2.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red3.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red4.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red5.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\new02.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\storage.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\slider.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss1.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\security.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\yahoo.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_images.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_news.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_products.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_domain.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_people.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ipsearch.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_dictionnary.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\siteinfo.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\relatedlinks.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_software.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_ency.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\userbadsites.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\thes_search.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_music.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_stocks.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aries.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_taurus.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_gemini.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_cancer.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_leo.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_virgo.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_libra.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_scorpio.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_sagittarius.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_capricorn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aquarius.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_pisces.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_video.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_graphic.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_argentine.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_australia.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_brazil.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_canada.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_china.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_france.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_germany.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_greece.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_india.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_indonesia.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_italy.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_japan.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_mexico.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_spain.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_sweeden.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_uk.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_usa.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_hongkong.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_korea.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_netherlands.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_taiwan.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\avstate.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\a.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\an.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\b.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\c.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\d.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\f.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\g.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\i.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\in.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\j.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\jn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\k.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\kn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ln.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\n.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\nn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\o.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\on.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\p.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\q.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\qn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\r.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\s.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\t.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\u.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\un.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\v.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\w.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\wn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\x.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\z.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zn.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\4x4 Rally.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\add_en.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Air Dodge.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\air hockey.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\alias.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alien.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Balloony.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Battle Tanks.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games3.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games4.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Black Jack.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bomber bob.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bowling.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Connect 2.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dropdown.css
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cubeez.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\curve ball.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fish eat fish.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flashludo.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Fly plane.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flyplane.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\forest challenge 2.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\galaxians.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.js
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.xml
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gamesmenu.html
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gold diggers.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Hungry Space.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_dark.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_green.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_white.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_down.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red2.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_up.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bgmeteo_results.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_300px.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_cityweather.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_pub.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_story.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_tblresults.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_ttl.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_close.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_minus.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_moreforecast.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\game_placeholder.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\loading.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pubplaceholder.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\spacer.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\xp_close_small.gif
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\indiana jones.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\keep ups 2.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ma balls.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Memory Trial.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\micro tanks.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini nitros.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool 2.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini putt 3.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\minipool2.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Muay Thai.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\naval gun.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.html
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\overlord.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pig wars.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Raidenx.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.xsl
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rsslib.js
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\show jumping.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Space explorer.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Stone Breaker.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sweet tooth.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\table tennis.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tanks.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tetris.JPG
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tower Defence.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\toy cars.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\virtual cop.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmlib.js
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\war games.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\worm.jpg
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo1.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\l.bmp
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hororank.xml
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo2.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo3.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo4.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo5.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo6.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo7.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo8.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo9.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo10.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo11.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo12.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo13.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo14.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo15.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo16.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo17.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo18.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo19.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo20.txt
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\New York_NY_weather.txt
    Supprime! - C:\WINDOWS\System32\b4fm.dll
    Supprime! - C:\Program Files\Burn4Free
    Supprime! - C:\Program Files\Crawler
    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar
    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.google.com/?gws_rd=ssl"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="https://www.msn.com/fr-fr/"
    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

    --------------------\\ Recherche d'autres infections

    --------------------\\ ROOTKIT !!

    [HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
    [HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
    [HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !

    1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|12:37 - Option : [1]
    2 - "C:\ToolBar SD\TB_2.txt" - 06/09/2008|13:06 - Option : [2]

    -----------\\ Fin du rapport a 13:06:12,18
    0
  9. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok maintenant fais SDfix stp
    0
  10. pad
     
    j'ai un problème, lorsque je redémarre en mode sans échec windows (après un écran bleu) interromp le processus me renvoyant à la case départ, j'ai donc choisi l'option redémarrer en mode normal, et ça marche. Il m'indique à l'ouverture qu'une "erreur sérieuse a été récupéré"... Que dois-je faire ?
    0
  11. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok...reste en mode normal, on va procéder autrement..

    rends toi à cette adresse pour réparer le mode sans échec :

    http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html

    ensuite :

    Télécharger sur le bureau malwarebytes à cette adresse :

    https://www.androidworld.fr/

    Voici un tuto pour bien l installer et bien l utiliser :

    https://www.androidworld.fr/

    Après l analyse, redémarrer le pc et poste le rapport !!

    Et refais un nouveau rapport hijackthis stp
    0
  12. pad
     
    malwarebytes a trouvé des trucs dois-je les supprimer ? (je suppose que oui) voici le rapport :

    Malwarebytes' Anti-Malware 1.26
    Version de la base de données: 1119
    Windows 5.1.2600 Service Pack 2

    06/09/2008 13:53:53
    mbam-log-2008-09-06 (13-53-42).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 91645
    Temps écoulé: 8 minute(s), 37 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 6

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.
    0
  13. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    oui bien sure que tu dois les supprimer...

    ensuite refais un nouveau rapport hijackthis pour vérifier stp
    0
  14. pad
     
    c'est fait, lorsque j'ai redémarré l'ordi, j'ai encore eu droit à un écran bleu, le scan disk s'est enclanché et a corrigé des trucs dans le registre...
    voici le rapport de hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:05:47, on 06/09/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    C:\WINDOWS\system32\zstatus.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Acer\Acer Arcade\PCMService.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\acer\Empowering Technology\ePower\epm-dm.exe
    C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    C:\Acer\Empowering Technology\admtray.exe
    C:\WINDOWS\twain_32\c5twain\ScanTo.exe
    C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\igfxext.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
    O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: christian.lnk = ?
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    0
  15. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok...vas supprimer ce qu il y a dans la quarantaine de malwarebytes et ensuite fais ceci stp :

    Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

    (c est le numéro 8 en bas de la page) : https://www.androidworld.fr/

    Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

    /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

    Choisir son compte, pas celui de l'Administrateur ou autre.

    Dérouler la liste des instructions ci-dessous :
    • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuyer sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuyer sur une touche pour redémarrer le PC.
    • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
    0
  16. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    avant SDfix...as tu été à l adresse que je t ai donné pour réparer le mode sans échec ??
    0
  17. pad
     
    oui j'avais fait ce que tu m'avais dit, voici le rapport de sdfix :

    [b]SDFix: Version 1.221 [/b]
    Run by Christian on 06/09/2008 at 14:21

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\SDFix

    [b]Checking Services [/b]:

    Restoring Default Security Values
    Restoring Default Hosts File

    Rebooting

    [b]Checking Files [/b]:

    Trojan Files Found:

    C:\WINDOWS\antiv.exe - Deleted

    Removing Temp Files

    [b]ADS Check [/b]:

    [b]Final Check [/b]:

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-06 14:26:29
    Windows 5.1.2600 Service Pack 2 FAT NTAPI

    scanning hidden processes ...

    scanning hidden services ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\LeechFTP\\Leechftp.exe"="C:\\Program Files\\LeechFTP\\Leechftp.exe:*:Enabled:LeechFTP"
    "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Disabled:Veoh Client"
    "C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe"="C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe:*:Disabled:svchost"
    "C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"="C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe:*:Disabled:CyberLink PowerCinema Resident Program"
    "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Disabled:Internet Explorer"
    "C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE"="C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE:*:Disabled:RealPlayer"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

    [b]Remaining Files [/b]:

    File Backups: - C:\SDFix\backups\backups.zip

    [b]Files with Hidden Attributes [/b]:

    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
    Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
    Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
    Mon 18 Aug 2008 1,832,272 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
    Tue 26 Dec 2006 19,968 ...H. --- "C:\Documents and Settings\Jojo\Mes documents\~WRL2748.tmp"
    Tue 26 Dec 2006 19,456 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL0642.tmp"
    Tue 26 Dec 2006 22,016 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL3139.tmp"
    Tue 26 Dec 2006 19,456 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL0003.tmp"
    Tue 26 Dec 2006 22,016 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL2929.tmp"
    Mon 27 Nov 2006 3,958 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Bur78.tmp"
    Mon 27 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off3.tmp"
    Tue 28 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off61.tmp"
    Mon 27 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off2.tmp"

    [b]Finished![/b]
    0
  18. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok maintenant refais un nouveau rapport hijackthis pour vérifier stp

    je dois partir donc je reviendrai tout à l heure pour vérifier le rapport et t expliquer la suite ;-)

    @+
    0
  19. pad
     
    ok, merci beaucoup voici le rapport (moi je pars vers 18h)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:33:46, on 06/09/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Acer\Empowering Technology\admServ.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    C:\WINDOWS\system32\zstatus.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Acer\Acer Arcade\PCMService.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\acer\Empowering Technology\ePower\epm-dm.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    C:\Acer\Empowering Technology\admtray.exe
    C:\WINDOWS\twain_32\c5twain\ScanTo.exe
    C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\igfxext.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
    O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
    O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
    O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: christian.lnk = ?
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    0
  20. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    je suis de retour...

    relance hijackthis en cliquant sur scan only et coches ces lignes stp :

    R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - Startup: christian.lnk = ?
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    puis tu cliques sur fix checked.

    vas aussi faire la mise à niveau d adobe reader à cette adresse :

    https://get2.adobe.com/reader/otherversions/

    il reste des traces de norton dans ton pc...exécute ce programme pour les éliminer stp :

    norton removal tools : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    est ce que tu as encore des problemes ??
    0
  21. pad
     
    Sorti hier soir, j'ai fais ce matin tout ce que tu m'a dit, et tout à l'air de fonctionner correctement... Merci mille fois !!!
    Une dernière question pour me protéger est-ce que avast + pare feu windows + spyware terminator te paraît ok (spybot en résidant est ultra chiant il demande des autorisations pour tout) puis-je utiliser malwarebytes de temps en temps sans conseil (cad s'il trouve des trucs les supprimer sans problème).
    Dernière question j'ai tune-up, me conseille tu de le garder, sachant qu'un trojan était logé dans tune up (qui d'ailleurs ne marchait plus trop bien...
    merci encore pour ton aide !
    0
  • 1
  • 2