Problème de redirection

Résolu
pad -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
j'ai besoin d'aide pour un problème de redirection intempestives sur google, visiblement c'est un pb assez courant
spyware terminator et autre logiciel de désinfections ont trouvé des trucs (trojan en particulier) ont réparés mais n'on pas résolu le problème, je suppose que quelqu'un dois me guider à partir d'un rapport hijack...
merci pour votre aide...

25 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

fais un rapport hijackthis avec la derniere version 2.02 stp

si tu as une version antérieure, désinstalle le et retélécharge le d ici :

Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

https://www.androidworld.fr/


Comment copier/coller le rapport :


Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

Une explication des raccourcis clavier sont illustrés à cette adresse :

https://www.androidworld.fr/
0
pad
 
merci pour votre réponse
voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:06:27, on 06/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\zstatus.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'PAD')
O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'PAD')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: christian.lnk = ?
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
0
pad
 
merci pour votre réponse
voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:06:27, on 06/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\zstatus.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'PAD')
O4 - HKUS\S-1-5-21-1640912682-2122385499-625501460-1008\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'PAD')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: christian.lnk = ?
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...tu as des toolbars infectées...commence par faire ceci stp :

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau à cette adresse :

(c est le numéro 6 en bas de la page) : https://www.androidworld.fr/


* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pad
 
voici le rapport de toobar

-----------\\ ToolBar S&D 1.1.7 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : Christian ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Activated)

"C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
Option : [1] ( 06/09/2008|12:34 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\Burn4Free
C:\Program Files\Burn4Free\Burn4Free.exe
C:\Program Files\Burn4Free\license.txt
C:\Program Files\Burn4Free\bass.dll
C:\Program Files\Burn4Free\basscd.dll
C:\Program Files\Burn4Free\bassflac.dll
C:\Program Files\Burn4Free\basswma.dll
C:\Program Files\Burn4Free\bass_wv.dll
C:\Program Files\Burn4Free\uninstall.exe
C:\Program Files\Burn4Free\temp
C:\Program Files\Burn4Free\queue
C:\Program Files\Burn4Free\languages
C:\Program Files\Burn4Free\BURN4FREE.CFG
C:\Program Files\Burn4Free\wav
C:\Program Files\Crawler
C:\Program Files\Crawler\Toolbar
C:\Program Files\Crawler\Download
C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
C:\DOCUME~1\CHRIST~1\Cookies\christian@dnl.crawler[1].txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\NewCfg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\img_games1_5.cfg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games1_5.cfg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\logo.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gograph.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tools.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_off.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_on.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gaming.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\login.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dictionary.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\translate.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\web.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred5.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\background2.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\highlight.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zoom.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hideremove.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\report.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\autofill.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red1.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red2.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red3.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red4.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red5.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\new02.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\storage.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\slider.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss1.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\security.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\yahoo.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_images.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_news.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_products.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_domain.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_people.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ipsearch.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_dictionnary.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\siteinfo.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_software.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_ency.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\thes_search.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_stocks.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aries.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_taurus.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_gemini.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_cancer.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_leo.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_virgo.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_libra.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_pisces.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_video.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_graphic.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_australia.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_canada.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_china.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_france.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_germany.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_greece.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_india.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_italy.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_japan.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_spain.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_uk.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_usa.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_korea.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\avstate.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\a.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\an.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\b.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\c.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\d.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\f.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\g.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\i.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\in.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\j.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\jn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\k.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\kn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\l.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ln.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\n.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\nn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\o.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\on.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\p.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\q.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\qn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\r.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\s.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\t.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\u.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\un.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\v.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\w.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\wn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\x.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\z.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zn.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip948046
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo1.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_music.bmp
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\4x4 Rally.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\add_en.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Air Dodge.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\air hockey.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\alias.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alien.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Balloony.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Battle Tanks.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games3.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games4.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Black Jack.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bomber bob.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bowling.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Connect 2.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dropdown.css
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cubeez.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\curve ball.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fish eat fish.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flashludo.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Fly plane.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flyplane.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\forest challenge 2.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\galaxians.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.js
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.xml
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gamesmenu.html
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gold diggers.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Hungry Space.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_dark.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_green.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_white.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_down.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red2.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_up.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_300px.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_cityweather.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_pub.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_story.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_tblresults.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_ttl.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_close.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_minus.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\game_placeholder.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\loading.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pubplaceholder.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\spacer.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\xp_close_small.gif
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\indiana jones.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\keep ups 2.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ma balls.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Memory Trial.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\micro tanks.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini nitros.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool 2.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini putt 3.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\minipool2.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Muay Thai.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\naval gun.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.html
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\overlord.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pig wars.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Raidenx.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.xsl
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rsslib.js
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\show jumping.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Space explorer.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Stone Breaker.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sweet tooth.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\table tennis.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tanks.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tetris.JPG
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tower Defence.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\toy cars.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\virtual cop.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmlib.js
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\war games.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\worm.jpg
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo2.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hororank.xml
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo3.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo4.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo5.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo6.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo7.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo8.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo9.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo10.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo11.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo12.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo13.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo14.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo15.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo16.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo17.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo18.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo19.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt914828
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo20.txt
C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\userbadsites.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\NewCfg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\img_games1_5.cfg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games1_5.cfg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\logo.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gograph.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tools.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_off.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_on.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gaming.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\login.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dictionary.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\translate.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\web.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred5.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4_5.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3_5.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2_5.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1_5.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0_5.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\background2.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\highlight.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zoom.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hideremove.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\report.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\autofill.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pestscanimg.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red1.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red2.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red3.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red4.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red5.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\new02.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\storage.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\slider.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss1.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\security.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\yahoo.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_images.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_news.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_products.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_domain.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_people.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ipsearch.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_dictionnary.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\siteinfo.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\relatedlinks.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_software.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_ency.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\userbadsites.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\thes_search.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_music.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_stocks.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aries.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_taurus.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_gemini.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_cancer.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_leo.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_virgo.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_libra.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_scorpio.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_sagittarius.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_capricorn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aquarius.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_pisces.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_video.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_graphic.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_argentine.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_australia.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_brazil.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_canada.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_china.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_france.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_germany.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_greece.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_india.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_indonesia.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_italy.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_japan.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_mexico.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_spain.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_sweeden.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_uk.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_usa.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_hongkong.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_korea.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_netherlands.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_taiwan.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\avstate.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\a.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\an.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\b.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\c.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\d.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\f.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\g.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\i.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\in.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\j.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\jn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\k.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\kn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ln.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\n.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\nn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\o.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\on.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\p.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\q.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\qn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\r.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\s.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\t.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\u.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\un.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\v.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\w.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\wn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\x.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\z.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zn.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\4x4 Rally.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\add_en.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Air Dodge.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\air hockey.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\alias.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alien.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Balloony.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Battle Tanks.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games3.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games4.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Black Jack.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bomber bob.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bowling.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Connect 2.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dropdown.css
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cubeez.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\curve ball.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fish eat fish.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flashludo.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Fly plane.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flyplane.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\forest challenge 2.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\galaxians.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.js
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.xml
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gamesmenu.html
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gold diggers.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Hungry Space.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_dark.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_green.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_white.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_down.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red2.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_up.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bgmeteo_results.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_300px.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_cityweather.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_pub.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_story.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_tblresults.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_ttl.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_close.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_minus.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_moreforecast.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\game_placeholder.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\loading.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pubplaceholder.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\spacer.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\xp_close_small.gif
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\indiana jones.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\keep ups 2.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ma balls.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Memory Trial.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\micro tanks.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini nitros.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool 2.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini putt 3.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\minipool2.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Muay Thai.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\naval gun.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.html
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\overlord.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pig wars.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Raidenx.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.xsl
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rsslib.js
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\show jumping.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Space explorer.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Stone Breaker.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sweet tooth.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\table tennis.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tanks.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tetris.JPG
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tower Defence.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\toy cars.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\virtual cop.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmlib.js
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\war games.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\worm.jpg
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo1.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\l.bmp
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hororank.xml
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo2.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo3.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo4.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo5.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo6.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo7.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo8.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo9.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo10.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo11.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo12.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo13.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo14.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo15.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo16.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo17.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo18.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo19.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo20.txt
C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\New York_NY_weather.txt
C:\WINDOWS\System32\b4fm.dll

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
"CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"


--------------------\\ Recherche d'autres infections

--------------------\\ ROOTKIT !!

[HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !




1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|12:37 - Option : [1]

-----------\\ Fin du rapport a 12:37:18,59
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
roo toutes les toolbars !! mdr

Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

ensuite :

Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

(c est le numéro 8 en bas de la page) : https://www.androidworld.fr/


Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

/!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

Choisir son compte, pas celui de l'Administrateur ou autre.

Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
0
pad
 
voici le nouveau rapport de toolbar

-----------\\ ToolBar S&D 1.1.7 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : Christian ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Activated)

"C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
Option : [2] ( 06/09/2008|12:50 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\Burn4Free\Burn4Free.exe
Supprime! - C:\Program Files\Burn4Free\license.txt
Supprime! - C:\Program Files\Burn4Free\bass.dll
Supprime! - C:\Program Files\Burn4Free\basscd.dll
Supprime! - C:\Program Files\Burn4Free\bassflac.dll
Supprime! - C:\Program Files\Burn4Free\basswma.dll
Supprime! - C:\Program Files\Burn4Free\bass_wv.dll
Supprime! - C:\Program Files\Burn4Free\uninstall.exe
Supprime! - C:\Program Files\Burn4Free\temp
Supprime! - C:\Program Files\Burn4Free\queue
Supprime! - C:\Program Files\Burn4Free\languages
Supprime! - C:\Program Files\Burn4Free\BURN4FREE.CFG
Supprime! - C:\Program Files\Burn4Free\wav
Supprime! - C:\Program Files\Crawler\Toolbar
Supprime! - C:\Program Files\Crawler\Download
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
Supprime! - C:\DOCUME~1\CHRIST~1\Cookies\christian@dnl.crawler[1].txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\NewCfg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\img_games1_5.cfg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games1_5.cfg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\logo.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gograph.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tools.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_off.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_on.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gaming.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\login.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dictionary.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\translate.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\web.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred5.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\background2.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\highlight.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zoom.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hideremove.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\report.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\autofill.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red1.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red2.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red3.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red4.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red5.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\new02.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\storage.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\slider.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss1.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\security.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\yahoo.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_images.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_news.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_products.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_domain.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_people.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ipsearch.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_dictionnary.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\siteinfo.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_software.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_ency.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\thes_search.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_stocks.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aries.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_taurus.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_gemini.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_cancer.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_leo.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_virgo.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_libra.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_pisces.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_video.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_graphic.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_australia.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_canada.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_china.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_france.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_germany.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_greece.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_india.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_italy.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_japan.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_spain.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_uk.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_usa.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_korea.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\avstate.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\a.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\an.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\b.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\c.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\d.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\f.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\g.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\i.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\in.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\j.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\jn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\k.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\kn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\l.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ln.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\n.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\nn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\o.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\on.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\p.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\q.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\qn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\r.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\s.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\t.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\u.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\un.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\v.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\w.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\wn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\x.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\z.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zn.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip948046
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo1.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_music.bmp
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\4x4 Rally.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\add_en.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Air Dodge.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\air hockey.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\alias.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alien.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Balloony.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Battle Tanks.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games3.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games4.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Black Jack.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bomber bob.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bowling.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Connect 2.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dropdown.css
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cubeez.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\curve ball.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fish eat fish.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flashludo.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Fly plane.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flyplane.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\forest challenge 2.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\galaxians.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.js
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.xml
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gamesmenu.html
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gold diggers.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Hungry Space.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_dark.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_green.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_white.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_down.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red2.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_up.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_300px.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_cityweather.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_pub.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_story.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_tblresults.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_ttl.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_close.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_minus.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\game_placeholder.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\loading.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pubplaceholder.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\spacer.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\xp_close_small.gif
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\indiana jones.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\keep ups 2.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ma balls.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Memory Trial.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\micro tanks.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini nitros.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool 2.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini putt 3.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\minipool2.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Muay Thai.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\naval gun.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.html
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\overlord.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pig wars.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Raidenx.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.xsl
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rsslib.js
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\show jumping.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Space explorer.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Stone Breaker.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sweet tooth.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\table tennis.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tanks.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tetris.JPG
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tower Defence.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\toy cars.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\virtual cop.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmlib.js
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\war games.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\worm.jpg
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo2.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hororank.xml
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo3.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo4.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo5.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo6.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo7.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo8.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo9.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo10.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo11.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo12.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo13.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo14.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo15.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo16.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo17.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo18.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo19.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt914828
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo20.txt
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\userbadsites.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\NewCfg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\img_games1_5.cfg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games1_5.cfg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\logo.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gograph.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tools.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_off.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_on.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gaming.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\login.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dictionary.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\translate.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\web.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred5.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4_5.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3_5.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2_5.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1_5.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0_5.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\background2.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\highlight.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zoom.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hideremove.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\report.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\autofill.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pestscanimg.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red1.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red2.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red3.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red4.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red5.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\new02.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\storage.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\slider.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss1.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\security.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\yahoo.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_images.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_news.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_products.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_domain.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_people.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ipsearch.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_dictionnary.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\siteinfo.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\relatedlinks.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_software.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_ency.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\userbadsites.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\thes_search.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_music.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_stocks.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aries.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_taurus.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_gemini.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_cancer.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_leo.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_virgo.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_libra.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_scorpio.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_sagittarius.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_capricorn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aquarius.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_pisces.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_video.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_graphic.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_argentine.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_australia.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_brazil.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_canada.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_china.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_france.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_germany.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_greece.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_india.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_indonesia.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_italy.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_japan.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_mexico.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_spain.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_sweeden.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_uk.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_usa.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_hongkong.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_korea.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_netherlands.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_taiwan.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\avstate.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\a.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\an.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\b.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\c.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\d.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\f.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\g.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\i.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\in.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\j.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\jn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\k.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\kn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ln.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\n.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\nn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\o.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\on.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\p.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\q.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\qn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\r.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\s.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\t.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\u.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\un.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\v.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\w.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\wn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\x.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\z.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zn.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\4x4 Rally.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\add_en.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Air Dodge.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\air hockey.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\alias.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alien.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Balloony.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Battle Tanks.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games3.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games4.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Black Jack.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bomber bob.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bowling.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Connect 2.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dropdown.css
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cubeez.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\curve ball.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fish eat fish.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flashludo.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Fly plane.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flyplane.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\forest challenge 2.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\galaxians.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.js
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.xml
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gamesmenu.html
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gold diggers.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Hungry Space.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_dark.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_green.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_white.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_down.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red2.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_up.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bgmeteo_results.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_300px.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_cityweather.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_pub.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_story.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_tblresults.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_ttl.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_close.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_minus.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_moreforecast.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\game_placeholder.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\loading.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pubplaceholder.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\spacer.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\xp_close_small.gif
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\indiana jones.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\keep ups 2.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ma balls.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Memory Trial.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\micro tanks.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini nitros.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool 2.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini putt 3.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\minipool2.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Muay Thai.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\naval gun.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.html
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\overlord.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pig wars.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Raidenx.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.xsl
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rsslib.js
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\show jumping.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Space explorer.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Stone Breaker.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sweet tooth.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\table tennis.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tanks.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tetris.JPG
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tower Defence.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\toy cars.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\virtual cop.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmlib.js
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\war games.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\worm.jpg
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo1.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\l.bmp
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hororank.xml
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo2.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo3.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo4.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo5.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo6.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo7.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo8.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo9.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo10.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo11.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo12.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo13.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo14.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo15.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo16.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo17.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo18.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo19.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo20.txt
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\New York_NY_weather.txt
Supprime! - C:\WINDOWS\System32\b4fm.dll
Supprime! - C:\Program Files\Burn4Free
Supprime! - C:\Program Files\Crawler
Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar
Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
"SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
"CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"


--------------------\\ Recherche d'autres infections

--------------------\\ ROOTKIT !!

[HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !




1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|12:37 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 06/09/2008|13:06 - Option : [2]

-----------\\ Fin du rapport a 13:06:12,18
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok maintenant fais SDfix stp
0
pad
 
j'ai un problème, lorsque je redémarre en mode sans échec windows (après un écran bleu) interromp le processus me renvoyant à la case départ, j'ai donc choisi l'option redémarrer en mode normal, et ça marche. Il m'indique à l'ouverture qu'une "erreur sérieuse a été récupéré"... Que dois-je faire ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...reste en mode normal, on va procéder autrement..

rends toi à cette adresse pour réparer le mode sans échec :

http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html

ensuite :

Télécharger sur le bureau malwarebytes à cette adresse :

https://www.androidworld.fr/

Voici un tuto pour bien l installer et bien l utiliser :

https://www.androidworld.fr/


Après l analyse, redémarrer le pc et poste le rapport !!

Et refais un nouveau rapport hijackthis stp
0
pad
 
malwarebytes a trouvé des trucs dois-je les supprimer ? (je suppose que oui) voici le rapport :

Malwarebytes' Anti-Malware 1.26
Version de la base de données: 1119
Windows 5.1.2600 Service Pack 2

06/09/2008 13:53:53
mbam-log-2008-09-06 (13-53-42).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 91645
Temps écoulé: 8 minute(s), 37 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
oui bien sure que tu dois les supprimer...

ensuite refais un nouveau rapport hijackthis pour vérifier stp
0
pad
 
c'est fait, lorsque j'ai redémarré l'ordi, j'ai encore eu droit à un écran bleu, le scan disk s'est enclanché et a corrigé des trucs dans le registre...
voici le rapport de hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:05:47, on 06/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\zstatus.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\WINDOWS\twain_32\c5twain\ScanTo.exe
C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: christian.lnk = ?
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...vas supprimer ce qu il y a dans la quarantaine de malwarebytes et ensuite fais ceci stp :

Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

(c est le numéro 8 en bas de la page) : https://www.androidworld.fr/


Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

/!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

Choisir son compte, pas celui de l'Administrateur ou autre.

Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
avant SDfix...as tu été à l adresse que je t ai donné pour réparer le mode sans échec ??
0
pad
 
oui j'avais fait ce que tu m'avais dit, voici le rapport de sdfix :


[b]SDFix: Version 1.221 [/b]
Run by Christian on 06/09/2008 at 14:21

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\WINDOWS\antiv.exe - Deleted





Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-06 14:26:29
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\LeechFTP\\Leechftp.exe"="C:\\Program Files\\LeechFTP\\Leechftp.exe:*:Enabled:LeechFTP"
"C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Disabled:Veoh Client"
"C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe"="C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe:*:Disabled:svchost"
"C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"="C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe:*:Disabled:CyberLink PowerCinema Resident Program"
"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Disabled:Internet Explorer"
"C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE"="C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE:*:Disabled:RealPlayer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[b]Remaining Files [/b]:


File Backups: - C:\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 18 Aug 2008 1,832,272 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Tue 26 Dec 2006 19,968 ...H. --- "C:\Documents and Settings\Jojo\Mes documents\~WRL2748.tmp"
Tue 26 Dec 2006 19,456 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL0642.tmp"
Tue 26 Dec 2006 22,016 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL3139.tmp"
Tue 26 Dec 2006 19,456 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL0003.tmp"
Tue 26 Dec 2006 22,016 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL2929.tmp"
Mon 27 Nov 2006 3,958 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Bur78.tmp"
Mon 27 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off3.tmp"
Tue 28 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off61.tmp"
Mon 27 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off2.tmp"

[b]Finished![/b]
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok maintenant refais un nouveau rapport hijackthis pour vérifier stp

je dois partir donc je reviendrai tout à l heure pour vérifier le rapport et t expliquer la suite ;-)

@+
0
pad
 
ok, merci beaucoup voici le rapport (moi je pars vers 18h)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:33:46, on 06/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\zstatus.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Acer\Empowering Technology\admtray.exe
C:\WINDOWS\twain_32\c5twain\ScanTo.exe
C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: christian.lnk = ?
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
je suis de retour...

relance hijackthis en cliquant sur scan only et coches ces lignes stp :

R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Startup: christian.lnk = ?
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

puis tu cliques sur fix checked.

vas aussi faire la mise à niveau d adobe reader à cette adresse :

https://get2.adobe.com/reader/otherversions/

il reste des traces de norton dans ton pc...exécute ce programme pour les éliminer stp :

norton removal tools : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924


est ce que tu as encore des problemes ??
0
pad
 
Sorti hier soir, j'ai fais ce matin tout ce que tu m'a dit, et tout à l'air de fonctionner correctement... Merci mille fois !!!
Une dernière question pour me protéger est-ce que avast + pare feu windows + spyware terminator te paraît ok (spybot en résidant est ultra chiant il demande des autorisations pour tout) puis-je utiliser malwarebytes de temps en temps sans conseil (cad s'il trouve des trucs les supprimer sans problème).
Dernière question j'ai tune-up, me conseille tu de le garder, sachant qu'un trojan était logé dans tune up (qui d'ailleurs ne marchait plus trop bien...
merci encore pour ton aide !
0