"svchostw.exe"

Résolu
Bonjour,
Depuis quelques jours à chaque démarrage d'une session de mon ordinateur un message s'affiche disant que Windows ne peut pas trouver le fichier svchostw.exe ... quelq'un pourrait-il me dire comment régler ce problème ?
De plus, depuis le même moment, lors de recherche sur google je suis sans cesse rediriger vers des pages de pubs! Peut-etre y a t'il un rapport...
Merci d'avance.
Configuration: Windows XP
Internet Explorer 7.0

39 réponses

Résumé de la discussion

Le problème central décrit est l'affichage d'un fichier manquant svchostw.exe au démarrage et des redirections publicitaires lors des recherches sur Internet, ce qui suggère une infection par des logiciels publicitaires ou malveillants. Plusieurs réponses recommandent des outils anti-pup/adware comme Ad-Remover et des scans avec HijackThis ou DirLook pour identifier les éléments indésirables et rétablir l'intégrité du système. D'autres conseils proposent de désinstaller HijackThis, d'utiliser CCleaner, de purger et de recréer des points de restauration, puis de poster le rapport des scans pour analyse ultérieure. Des rapports d’outils mettent en évidence des dossiers et fichiers suspects dans C:\Documents and Settings et C:\Program Files, aidant à évaluer la dangerosité des éléments et à prioriser les suppressions.

Bobot (l’IA à votre service)
  1. Ah =)
    Merci beaucoup alors pour ton attention!
    La prochaine fois je serais à qui m'adresser ;)
    Bonne journée.
    0
    1. [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      ---------------------------------
      -->- Suppression:
      0
      1. Je viens de le refaire 2 fois (en cliquant bien sur Suppression),
        la 1e fois, comme aucun rapport ne s'ouvre après fermeture du programme je vais le chercher dans C:/TCleaner.txt et il n'y avait pas marqué la suppression... C'est peut-etre le rapport d'hier soir ou la fois d'avant...??
        Je supprime ce document en espérant que ça en créera un nouveau ensuite...
        Je relance : Recherche puis Suppression, j'ai noté que il n'y avait rien d'écris en dessous de Recherche et Suppression dans le cadre a la fin, le document ne s'est pas créé dans C:/ ...
        0
        1. Modérateur
          Tu n'as pas cliqué sur Suppression.
          0
          1. [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\Combofix.txt: trouvé !
            C:\fixnavi.txt: trouvé !
            C:\cleannavi.txt: trouvé !
            C:\lopR.txt: trouvé !
            C:\TB.txt: trouvé !
            C:\Combofix: trouvé !
            C:\Lop SD: trouvé !
            C:\_OtMoveIt: trouvé !
            C:\Toolbar SD: trouvé !
            C:\Rsit: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Documents and Settings\Maellou\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\Maellou\Mes documents\hijackthis.log: trouvé !
            C:\Documents and Settings\Maellou\Recent\HijackThis.lnk: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
            0
            1. Modérateur
              1/

              ---> Désinstalle HijackThis.

              ---> Télécharge ToolsCleaner2 sur ton Bureau.
              * Double-clique sur ToolsCleaner2.exe pour le lancer.
              * Clique sur Recherche et laisse le scan agir.
              * Clique sur Suppression pour finaliser.
              * Tu peux, si tu le souhaites, te servir des Options Facultatives.
              * Clique sur Quitter pour obtenir le rapport.
              * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

              2/

              ---> Télécharge et installe CCleaner Slim.
              * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
              * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

              3/

              ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

              ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème.
              0
              1. Plutot bien, y a plus les problèmes du début. Par contre il rame encore pas mal mais bon...
                On a finit alors ?
                0
                1. Modérateur
                  Le PC va comment ?
                  0
                  1. ========== PROCESSES ==========
                    Process explorer.exe killed successfully.
                    ========== REGISTRY ==========
                    Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{eed11b7e-e48c-11dd-9997-000ea6177085}\\ deleted successfully.
                    ========== COMMANDS ==========
                    File delete failed. C:\DOCUME~1\Maellou\LOCALS~1\Temp\~DFB62.tmp scheduled to be deleted on reboot.
                    File delete failed. C:\DOCUME~1\Maellou\LOCALS~1\Temp\~DFBCA.tmp scheduled to be deleted on reboot.
                    File delete failed. C:\DOCUME~1\Maellou\LOCALS~1\Temp\~DFE7BD.tmp scheduled to be deleted on reboot.
                    File delete failed. C:\DOCUME~1\Maellou\LOCALS~1\Temp\~DFE875.tmp scheduled to be deleted on reboot.
                    User's Temp folder emptied.
                    User's Temporary Internet Files folder emptied.
                    User's Internet Explorer cache folder emptied.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                    Local Service Temp folder emptied.
                    Local Service Temporary Internet Files folder emptied.
                    File delete failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be deleted on reboot.
                    Windows Temp folder emptied.
                    Java cache emptied.
                    FireFox cache emptied.
                    Temp folders emptied.

                    OTMoveIt3 by OldTimer - Version 1.0.9.0 log created on 03232009_214809

                    Files moved on Reboot...
                    File C:\DOCUME~1\Maellou\LOCALS~1\Temp\~DFB62.tmp not found!
                    File C:\DOCUME~1\Maellou\LOCALS~1\Temp\~DFBCA.tmp not found!
                    File C:\DOCUME~1\Maellou\LOCALS~1\Temp\~DFE7BD.tmp not found!
                    File C:\DOCUME~1\Maellou\LOCALS~1\Temp\~DFE875.tmp not found!
                    File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
                    File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
                    File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
                    File move failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be moved on reboot.
                    0
                    1. Modérateur
                      C'est beaucoup mieux .

                      1/

                      ---> Lance ce fichier : C:\Program Files\Trend Micro\HijackThis\Maellou.exe

                      ---> Choisis Do a system scan only.

                      ---> Coche les cases qui sont devant les lignes suivantes :

                      R3 - Default URLSearchHook is missing

                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (file missing)

                      ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                      ---> Ferme HijackThis.

                      2/

                      ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                      ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

                      ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                      :processes
                      explorer.exe

                      :reg
                      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{eed11b7e-e48c-11dd-9997-000ea6177085}]

                      :commands
                      [purity]
                      [emptytemp]
                      [reboot]

                      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                      Accepte en cliquant sur YES.

                      ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                      Le nom du rapport correspond au moment de sa création : date_heure.log
                      0
                      1. Logfile of random's system information tool 1.06 (written by random/random)
                        Run by Maellou at 2009-03-23 21:24:09
                        Microsoft Windows XP Édition familiale Service Pack 3
                        System drive C: has 18 GB (25%) free of 72 GB
                        Total RAM: 767 MB (43% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 21:24:35, on 23/03/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                        C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                        C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsqh.exe
                        C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
                        C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                        C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsus.exe
                        C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                        C:\Program Files\QuickTime\QTTask.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguidll.exe
                        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                        C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe
                        C:\PROGRA~1\SECURI~1\Av_Fw\ANTI-V~1\fsav.exe
                        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                        C:\Program Files\Micro Application\4 Super Jeux\4 Super Jeux.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Documents and Settings\Maellou\Local Settings\Temporary Internet Files\Content.IE5\V593LGM1\RSIT[1].exe
                        C:\Program Files\Trend Micro\HijackThis\Maellou.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - Default URLSearchHook is missing
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (file missing)
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                        O4 - .DEFAULT User Startup: Moniteur Fax_Voix V3.02.lnk = C:\OLIFAXVX\MONITEUR.EXE (User 'Default user')
                        O4 - .DEFAULT User Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe (User 'Default user')
                        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: RaptisoftGameLoader - http://miniclip.com/hamsterball/raptisoftgameloader.cab
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                        O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                        O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Maellou/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {B9F79165-A264-4C4A-A211-133A5E8D647F} (F-Secure Health Check 1.1) - http://orange.securitoo.com/pchc/fscax.cab
                        O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file:///C:/Documents%20and%20Settings/Maellou/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab
                        O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                        O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
                        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                        O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.gamenext.fr/online2/gold_fever/goldfever.cab
                        O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://jeuxenligne.orange.fr/GameShell/online/fr/Diner_Dash/DinerDash.1.0.0.4.cab
                        O16 - DPF: {EA6246B4-F380-443F-8727-9AEA3371146C} (CPlayFirstWeddingDashControl Object) - http://jeuxentelechargement.orange.fr/...
                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                        O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                        0
                        1. Modérateur
                          ---> Désinstalle Ad-Remover.

                          ---> Refais un scan RSIT et poste le rapport log.
                          0
                          1. ------- LOGFILE OF AD-REMOVER 1.1.2.0 | ONLY XP/VISTA -------

                            Updated by C_XX on 22/03/2009 at 10:00
                            Contact: AdRemover.contact@gmail.com
                            Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                            **** LIMITED TO ****

                            Boonty/BoontyGames
                            Eorezo
                            Infected Poker Softwares
                            FunWebProduct/MyWay/MyWebSearch
                            It's TV
                            Sweetim
                            Other Adwares

                            ********************

                            Start at: 12:59:37, Lun 23/03/2009 | Boot mode: Normal Boot
                            Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                            Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                            Computer Name: NOM-Y6G795SKGF6
                            Current User: Maellou - Administrator
                            Drive(s):
                            - C:\ (File System: NTFS)
                            - D:\ (File System: FAT32)
                            System Drive: C:\
                            Windows Directory: C:\WINDOWS\
                            System Directory: C:\WINDOWS\System32\

                            --- Running Processes: 42

                            (!) ---- IE start pages/Tabs reset

                            +-----------------| Boonty/Boonty Games Elements Deleted :

                            .
                            HKCR\boontybox
                            HKLM\Software\Boonty
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Virtual Villagers_is1
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4F258EAA-1EFD-42CB-ACD6-B0819080BA6C}_is1
                            .
                            C:\Program Files\Boonty
                            C:\Program Files\Fichiers communs\BOONTY Shared
                            C:\Documents and Settings\All Users\Application Data\BOONTY

                            +-----------------| Eorezo Elements Deleted :

                            HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                            HKCR\EoRezoBHO.EoBho
                            HKCR\EoRezoBHO.EoBho.1
                            HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                            HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                            HKCU\Software\EoRezo
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                            .
                            C:\Program Files\EoRezo
                            C:\Documents and Settings\Maellou\Application Data\EoRezo
                            C:\Documents and Settings\Thierry.NOM-Y6G795SKGF6\Application Data\Eorezo
                            C:\Documents and Settings\Propri‚taire\Cookies\propri‚taire@eorezo[1].txt

                            +-----------------| Infected Poker Softwares Elements Deleted :

                            .

                            +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

                            .
                            .

                            +-----------------| It's TV Elements Deleted :

                            HKCU\Software\ItsLabel
                            HKLM\Software\ItsLabel
                            .
                            C:\Documents and Settings\Maellou\Application Data\ItsLabel
                            C:\Documents and Settings\Thierry.NOM-Y6G795SKGF6\Application Data\ItsLabel

                            +-----------------| Sweetim Elements Deleted :

                            .

                            ============ Other Adwares Deleted ============

                            .
                            HKCU\Software\Popsicle
                            HKCU\Software\VB and VBA Program Settings\eurobarre
                            .

                            (!) ---- Temp files deleted.
                            (!) ---- Recycle bin emptied in all drives.

                            +-----------------| Added Scan :

                            ---- Mozilla FireFox Version [Unable to get version] ----

                            ProfilePath: puqvhoqu.default (Maellou)
                            .
                            .
                            .
                            .
                            .
                            .

                            ---- Internet Explorer Version 7.0.5730.13 ----

                            +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                            +-[HKEY_USERS\S-1-5-21-2928539969-1020132806-1063722239-1013\..\Internet Explorer\Main]

                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start page: hxxp://fr.msn.com/

                            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                            Tabs: hxxp://ieframe.dll/tabswelcome.htm

                            +---------------------------------------------------------------------------+

                            4446 Byte(s) - C:\Ad-Report-Clean-23.03.2009.log
                            4138 Byte(s) - C:\Ad-Report-Scan-23.03.2009.log

                            1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                            1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                            End at: 13:25:17 | 23/03/2009
                            .
                            +-----------------| E.O.F - 102 Lines
                            .
                            0
                            1. Modérateur
                              /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                              ● Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

                              ● Coche "A" à l'écran de sélection :
                              http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG

                              ● Puis choisis S, le programme va travailler.

                              ● Poste le rapport qui apparaît à la fin.

                              (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

                              /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide /!\
                              0
                              1. ------- LOGFILE OF AD-REMOVER 1.1.2.0 | ONLY XP/VISTA -------

                                Updated by C_XX on 22/03/2009 at 10:00
                                Contact: AdRemover.contact@gmail.com
                                Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                                Start at: 12:03:09, Lun 23/03/2009 | Boot mode: Normal Boot
                                Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                                Computer Name: NOM-Y6G795SKGF6
                                Current User: Maellou - Administrator
                                Drive(s):
                                - C:\ (File System: NTFS)
                                - D:\ (File System: FAT32)
                                System Drive: C:\
                                Windows Directory: C:\WINDOWS\
                                System Directory: C:\WINDOWS\System32\

                                --- Running Processes: 42

                                +-----------------| Boonty/Boonty Games Elements Found:

                                .
                                HKCR\boontybox
                                HKLM\Software\Boonty
                                HKLM\Software\Classes\boontybox
                                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Virtual Villagers_is1
                                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4F258EAA-1EFD-42CB-ACD6-B0819080BA6C}_is1
                                .
                                C:\Program Files\Boonty
                                C:\Program Files\Fichiers communs\BOONTY Shared
                                C:\Documents and Settings\All Users\Application Data\BOONTY

                                +-----------------| Eorezo Elements Found:

                                HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                HKCR\EoRezoBHO.EoBho
                                HKCR\EoRezoBHO.EoBho.1
                                HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                                HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                                HKCU\Software\EoRezo
                                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                HKLM\Software\Classes\EoRezoBHO.EoBho
                                HKLM\Software\Classes\EoRezoBHO.EoBho.1
                                HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                                HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                                .
                                C:\Program Files\EoRezo
                                C:\Documents and Settings\Maellou\Application Data\EoRezo
                                C:\Documents and Settings\Thierry.NOM-Y6G795SKGF6\Application Data\Eorezo
                                C:\Documents and Settings\Propri‚taire\Cookies\propri‚taire@eorezo[1].txt

                                +-----------------| Infected Poker Softwares Elements Found:

                                .

                                +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                                .
                                .

                                +-----------------| It's TV Elements Found:

                                HKCU\Software\ItsLabel
                                HKLM\Software\ItsLabel
                                HKU\S-1-5-21-2928539969-1020132806-1063722239-1013\Software\ItsLabel
                                .
                                C:\Documents and Settings\Maellou\Application Data\ItsLabel
                                C:\Documents and Settings\Thierry.NOM-Y6G795SKGF6\Application Data\ItsLabel

                                +-----------------| Sweetim Elements Found:

                                .

                                ============ Other Adwares Found ============

                                .
                                HKCU\Software\Popsicle
                                HKCU\Software\VB and VBA Program Settings\eurobarre
                                .

                                +-----------------| Added Scan:

                                ---- Mozilla FireFox Version [Unable to get version] ----

                                ProfilePath: puqvhoqu.default (Maellou)
                                .
                                .
                                .
                                .
                                .
                                .

                                ---- Internet Explorer Version 7.0.5730.13 ----

                                +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start page: hxxp://www.orange.fr/

                                +-[HKEY_USERS\S-1-5-21-2928539969-1020132806-1063722239-1013\..\Internet Explorer\Main]

                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start page: hxxp://www.orange.fr/

                                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Start page: hxxp://www.msn.com/

                                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                Tabs: hxxp://ieframe.dll/tabswelcome.htm

                                +---------------------------------------------------------------------------+

                                3898 Byte(s) - C:\Ad-Report-Scan-23.03.2009.log

                                0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                                0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                                End at: 12:21:50 | 23/03/2009
                                .
                                +-----------------| E.O.F - 90 Lines
                                .
                                0
                                1. Modérateur
                                  ● Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

                                  /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

                                  ● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
                                  ● Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
                                  (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                                  ● Au menu principal, choisis l'option A.
                                  ● Poste le rapport généré (C:\Ad-report(date).log).

                                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                  Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  0
                                  1. Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by Maellou at 2009-03-22 19:31:23
                                    Microsoft Windows XP Édition familiale Service Pack 3
                                    System drive C: has 18 GB (25%) free of 72 GB
                                    Total RAM: 767 MB (35% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 19:31:53, on 22/03/2009
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                                    C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
                                    C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
                                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
                                    C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
                                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsqh.exe
                                    C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
                                    C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                                    C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
                                    C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsus.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
                                    C:\Program Files\QuickTime\QTTask.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguidll.exe
                                    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                                    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                                    C:\Program Files\internet explorer\iexplore.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Documents and Settings\Maellou\Local Settings\Temporary Internet Files\Content.IE5\1389UPQU\RSIT[1].exe
                                    C:\Program Files\Trend Micro\HijackThis\Maellou.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - Default URLSearchHook is missing
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll (file missing)
                                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
                                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                                    O4 - .DEFAULT User Startup: Moniteur Fax_Voix V3.02.lnk = C:\OLIFAXVX\MONITEUR.EXE (User 'Default user')
                                    O4 - .DEFAULT User Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe (User 'Default user')
                                    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: RaptisoftGameLoader - http://miniclip.com/hamsterball/raptisoftgameloader.cab
                                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                    O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                    O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/Maellou/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
                                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                    O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                    O16 - DPF: {B9F79165-A264-4C4A-A211-133A5E8D647F} (F-Secure Health Check 1.1) - http://orange.securitoo.com/pchc/fscax.cab
                                    O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file:///C:/Documents%20and%20Settings/Maellou/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab
                                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                                    O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
                                    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                                    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                                    O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.gamenext.fr/online2/gold_fever/goldfever.cab
                                    O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://jeuxenligne.orange.fr/GameShell/online/fr/Diner_Dash/DinerDash.1.0.0.4.cab
                                    O16 - DPF: {EA6246B4-F380-443F-8727-9AEA3371146C} (CPlayFirstWeddingDashControl Object) - http://jeuxentelechargement.orange.fr/orange2.0/games/channel--110167437/lc--fr/room--aba38feb-288c-4503-a389-e5d57111c05c/online/wedding_dash/fr/WeddingDash.1.0.0.47.cab
                                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                                    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
                                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
                                    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe
                                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
                                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
                                    0
                                    1. Modérateur
                                      ---> Refais un scan RSIT et poste le rapport log.
                                      0
                                      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2500+ )
                                        BIOS : BIOS Date: 10/15/03 17:00:28 Ver: 08.00.08
                                        USER : Maellou ( Administrator )
                                        BOOT : Normal boot
                                        Antivirus : AntiVirus Firewall 7.03 7.03 (Not Activated)
                                        Firewall : AntiVirus Firewall 7.03 7.03 (Not Activated)
                                        A:\ (USB)
                                        C:\ (Local Disk) - NTFS - Total:70 Go (Free:17 Go)
                                        D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
                                        E:\ (CD or DVD)
                                        F:\ (CD or DVD)

                                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                        Option : [2] ( 19/03/2009|16:39 )

                                        -----------\\ SUPPRESSION

                                        Supprime! - C:\Program Files\AskBarDis\bar
                                        Supprime! - C:\Program Files\AskBarDis\unins000.dat
                                        Supprime! - C:\Program Files\KaZaA\BGP2P
                                        Supprime! - C:\Program Files\KaZaA\Db
                                        Supprime! - C:\Program Files\KaZaA\My Shared Folder
                                        Supprime! - C:\DOCUME~1\Thierry\APPLIC~1\ShopperReports\cs
                                        Supprime! - C:\DOCUME~1\Thierry\APPLIC~1\ShopperReports\shprrprt.log
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\---Yahoo.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\01net.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\a.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\amazon.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\an.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\arrowB.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\arrowT.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\arrow_down.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\arrow_up.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\autofill.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\avstate.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\b.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\bg_pub.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\bg_ttl.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\bn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\c.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\canalblog.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\cn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\d.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\dictionary2.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\dn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\downfile
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\DownloadCOM.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\dropdown.css
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\ErrorLog.txt
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\f.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_argentine.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_australia.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_brazil.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_canada.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_china.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_france.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_germany.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_greece.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_india.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_italy.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_japan.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_korea.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_mexico.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_spain.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_uk.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\flag_usa.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\fn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\g.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\gaming.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\gn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\gograph.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred0.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred0_5.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred1.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred1_5.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred2.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred2_5.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred3.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred3_5.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred4.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred4_5.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\graphred5.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\help.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\hideremove.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\highlight.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\hn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\hororank.xml
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_aquarius.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_aries.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_cancer.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_capricorn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_gemini.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_leo.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_libra.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_pisces.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_scorpio.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_taurus.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\h_virgo.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\i.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\IEtab1_7b.zip
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\in.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\ipsearch.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\j.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\jn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\k.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\kn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\l.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\ln.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\loading.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\login.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\logo.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\n.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\new02.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\NewCfg
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\news.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\news.html
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\nn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\o.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\on.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\p.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\pestscanimg.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\pixsy.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\pn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\popup_off.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\popup_on.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\popup_ona.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\p_yahoo.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\q.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\qn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\r.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\relatedlinks.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\report.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\rn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\rss.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\rss.xsl
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\rss1.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\rsslib.js
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\rssmenu1_6a.zip
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\s.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\security.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\sinfo.txt
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\sinfo.txt206015
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\sinfo.txt29969453
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\siteinfo.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\slider.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\sn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\spacer.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\stars-red1.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\stars-red2.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\stars-red3.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\stars-red4.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\stars-red5.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\storage.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\t.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\tabdata.js
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\tablib.js
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\tabwelcome_en.html
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\tabwelcome_fr.html
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\tab_icon.png
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\technorati.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\thes_search.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\tn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\tools.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\translate.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\u.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\un.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\userbadsites.txt
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\utf8.js
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\v.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\vmlib.js
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\vmntoolbartb0501.cfg
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\vn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\w.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\web.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\wikipedia.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\wn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\x.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\xp_close_small.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\Yahoo.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\yahoo_search.gif
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\YouTube.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\z.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\zn.bmp
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar\zoom.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\---Yahoo.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\01net.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\a.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\amazon.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\an.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\arrowB.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\arrowT.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\arrow_down.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\arrow_up.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\autofill.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\avstate.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\b.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\bg_pub.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\bg_ttl.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\bn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\c.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\canalblog.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\cn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\d.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\dictionary2.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\dn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\downfile
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\DownloadCOM.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\dropdown.css
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\ErrorLog.txt
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\ErrorPageTemplate.css
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\f.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_argentine.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_australia.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_brazil.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_canada.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_china.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_france.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_germany.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_greece.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_india.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_italy.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_japan.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_korea.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_mexico.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_spain.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_uk.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\flag_usa.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\fn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\g.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\gaming.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\gn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\gograph.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred0.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred0_5.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred1.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred1_5.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred2.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred2_5.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred3.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred3_5.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred4.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred4_5.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\graphred5.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\help.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\hideremove.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\highlight.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\hn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_aquarius.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_aries.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_cancer.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_capricorn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_gemini.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_leo.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_libra.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_pisces.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_scorpio.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_taurus.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_taurus.bmp20944343
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\h_virgo.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\i.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\IEtab1_7b.zip
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\in.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\ipsearch.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\j.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\jn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\k.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\kn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\l.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\ln.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\loading.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\login.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\logo.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\n.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\new02.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\NewCfg
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\news.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\news.html
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\nn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\o.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\on.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\p.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\pestscanimg.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\pixsy.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\pn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\popup_off.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\popup_on.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\popup_ona.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\p_yahoo.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\p_yahoo_fr.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\q.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\qn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\r.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\relatedlinks.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\report.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\rn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\rss.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\rss.xsl
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\rss1.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\rsslib.js
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\rssmenu1_6a.zip
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\s.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\security.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt14625828
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt15065531
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt15934984
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt1773390
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt2913734
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt293843
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt3184296
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt39607781
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt41277046
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt41688000
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt42985406
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt5014531
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt6075500
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt6129890
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt6186046
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sinfo.txt6487140
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\siteinfo.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\slider.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\sn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\spacer.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\stars-red1.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\stars-red2.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\stars-red3.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\stars-red4.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\stars-red5.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\storage.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\t.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\tabdata.js
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\tablib.js
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\tabwelcome_en.html
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\tabwelcome_fr.html
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\tab_icon.png
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\technorati.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\thes_search.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\tn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\tools.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\translate.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\u.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\un.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\userbadsites.txt
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\utf8.js
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\v.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\vmlib.js
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\vmntoolbartb1501.cfg
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\vn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\w.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\web.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\wikipedia.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\wn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\x.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\xp_close_small.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\Yahoo.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\yahoo_search.gif
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\YouTube.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\z.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\zn.bmp
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar\zoom.bmp
                                        Supprime! - C:\Program Files\AskBarDis
                                        Supprime! - C:\Program Files\KaZaA
                                        Supprime! - C:\DOCUME~1\Thierry\APPLIC~1\ShopperReports
                                        Supprime! - C:\DOCUME~1\Maellou\APPLIC~1\VMNToolbar
                                        Supprime! - C:\DOCUME~1\THIERR~1.NOM\APPLIC~1\VMNToolbar

                                        -----------\\ Recherche de Fichiers / Dossiers ...

                                        -----------\\ Extensions

                                        (Maellou) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                                        -----------\\ [..\Internet Explorer\Main]

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                        "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
                                        "Start Page"="https://www.orange.fr/portail"
                                        "Url"="http://www.microsoft.com/athome/community/rss.xml"
                                        "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
                                        "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                        "Start Page"="https://www.msn.com/fr-fr/"

                                        --------------------\\ Recherche d'autres infections

                                        Aucune autre infection trouvée !

                                        1 - "C:\ToolBar SD\TB_1.txt" - 19/03/2009|16:32 - Option : [1]
                                        2 - "C:\ToolBar SD\TB_2.txt" - 19/03/2009|16:41 - Option : [2]

                                        -----------\\ Fin du rapport a 16:41:05,82
                                        0
                                        • 1
                                        • 2