Problème de redirection

Résolu
Bonjour,
j'ai besoin d'aide pour un problème de redirection intempestives sur google, visiblement c'est un pb assez courant
spyware terminator et autre logiciel de désinfections ont trouvé des trucs (trojan en particulier) ont réparés mais n'on pas résolu le problème, je suppose que quelqu'un dois me guider à partir d'un rapport hijack...
merci pour votre aide...
Configuration: Windows XP
Internet Explorer 6.0

25 réponses

Résumé de la discussion

Redirection intempestive sur Google et suspicion d’un Trojan accompagnée d’outils anti-spyware détectant des menaces, mais sans résoudre le problème, suite à des réparations partielles par des programmes dédiés. Plusieurs participants recommandent SDFix/SDfix, démarrage en mode sans échec et l’exécution du script RunThis.bat via une procédure pas à pas, puis la génération d’un rapport HijackThis à transmettre. Des conseils antivirus divergent, Avast étant déconseillé par certains et antivir gratuit évoqué, tandis que Malwarebytes et Spybot S&D sont recommandés pour des analyses régulières et le contrôle des démarrages. Une nuance utile: les rapports HijackThis montrent de nombreuses entrées suspectes liées à des barres d’outils, des BHO et des services, indiquant une infection complexe nécessitant une vérification approfondie.

Bobot (l’IA à votre service)
  1. OK merci beaucoup pour tous ces conseils... et encore pour ton aide...
    A+
    pad
    1. Contributeur sécurité
      ok...voici pour antivir : https://www.androidworld.fr/

      et voici un tuto pour bien le configurer : https://www.malekal.com/avira-free-security-antivirus-gratuit/

      pour désactiver le résident de spybot :

      -ouvre spybot
      -clique sur mode dans la barre de menu et sélectionne mode avancé => clique sur oui à la question demandée
      -clique sur outil en bas à gauche puis sur résident dans la fecetre de gauche
      -décoches les 2 cases et ensuite reclique sur mode dans la barre de menu et sélectionne mode par défaut

      je te conseille de prendre Ccleaner qui fait tres bien son travail...aussi téléchargeable sur mon site web à la meme adresse qu antivir..
      1. merci pour ta réponse...

        à priori je préfère rester dans le gratuit... (sur de précédents ordi j'ai eu mc affe qui ralentissait tout, et j'ai eu norton et j'ai toujours eu des soucis...) je vais essayer antivir si c'est mieux qu'avast...

        spybot, j'arrive à virer le résident, mais il se remet en route à chaquefois que je redémarre, c'est pas bien grave, mais si tu connais le moyen de le desactiver vraiment.

        Pour tune up, il y existe un equivalent ? parce que les renvois invalides, le shreder etc ça parait assez utile...

        Finalement, est-ce que pour toutes questions de virus etc, un mac c'est pas la meilleure solution !

        A+

        pad
        1. Contributeur sécurité
          Salut pad !!

          mais de rien, c est avec plaisir que je t ai aidé ;-)

          Pour ton antivirus, je déconseille de prendre avast...si tu savais toutes les personnes qui ont des problèmes à cause qu ils ont avast tu changerais tout de suite...

          je te conseillerais + de prendre antivir qui est plus performant et qui est gratuit si tu veux rester dans le gratuit.(dis moi si tu le veux)

          Spyware terminator je ne coinnais pas trop car je ne l ai jamais pris...J ai kaspersky 2009, spybot, ad-aware et malwarebytes, je n ai jamais de problèmes..

          Tu peux si tu le veux désactiver le bouclier résident de spybot si il t ennuies de trop (dis moi si tu veux que je t explique)

          tu peux en effet faire une mise à jour et une analyse de temps en temps avec malwarebytes c est un excellent logiciel

          Et tuneUp, je l ai utilisé y a maintenant 2 ans et plus jamais je ne l utiliserai...Il supprime des choses qui ne devrait pas et fout le bordel dans le pc (mais ca c est à toi de voir si tu veux le garder)
          1. Sorti hier soir, j'ai fais ce matin tout ce que tu m'a dit, et tout à l'air de fonctionner correctement... Merci mille fois !!!
            Une dernière question pour me protéger est-ce que avast + pare feu windows + spyware terminator te paraît ok (spybot en résidant est ultra chiant il demande des autorisations pour tout) puis-je utiliser malwarebytes de temps en temps sans conseil (cad s'il trouve des trucs les supprimer sans problème).
            Dernière question j'ai tune-up, me conseille tu de le garder, sachant qu'un trojan était logé dans tune up (qui d'ailleurs ne marchait plus trop bien...
            merci encore pour ton aide !
            1. Contributeur sécurité
              je suis de retour...

              relance hijackthis en cliquant sur scan only et coches ces lignes stp :

              R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - Startup: christian.lnk = ?
              O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
              O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
              O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

              puis tu cliques sur fix checked.

              vas aussi faire la mise à niveau d adobe reader à cette adresse :

              https://get2.adobe.com/reader/otherversions/

              il reste des traces de norton dans ton pc...exécute ce programme pour les éliminer stp :

              norton removal tools : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

              est ce que tu as encore des problemes ??
              1. ok, merci beaucoup voici le rapport (moi je pars vers 18h)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 14:33:46, on 06/09/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\Acer\Empowering Technology\admServ.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\Program Files\Spyware Terminator\sp_rsser.exe
                C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                C:\WINDOWS\system32\zstatus.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Acer\Acer Arcade\PCMService.exe
                C:\WINDOWS\system32\igfxtray.exe
                C:\WINDOWS\system32\hkcmd.exe
                C:\WINDOWS\system32\igfxpers.exe
                C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                C:\acer\Empowering Technology\ePower\epm-dm.exe
                C:\WINDOWS\system32\igfxsrvc.exe
                C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                C:\Acer\Empowering Technology\admtray.exe
                C:\WINDOWS\twain_32\c5twain\ScanTo.exe
                C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\WINDOWS\system32\igfxext.exe
                C:\Program Files\Microsoft Office\Office\OSA.EXE
                C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
                O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
                O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
                O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
                O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: christian.lnk = ?
                O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
                O8 - Extra context menu item: Crawler Search - tbr:iemenu
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                1. Contributeur sécurité
                  ok maintenant refais un nouveau rapport hijackthis pour vérifier stp

                  je dois partir donc je reviendrai tout à l heure pour vérifier le rapport et t expliquer la suite ;-)

                  @+
                  1. oui j'avais fait ce que tu m'avais dit, voici le rapport de sdfix :

                    [b]SDFix: Version 1.221 [/b]
                    Run by Christian on 06/09/2008 at 14:21

                    Microsoft Windows XP [version 5.1.2600]
                    Running From: C:\SDFix

                    [b]Checking Services [/b]:

                    Restoring Default Security Values
                    Restoring Default Hosts File

                    Rebooting

                    [b]Checking Files [/b]:

                    Trojan Files Found:

                    C:\WINDOWS\antiv.exe - Deleted

                    Removing Temp Files

                    [b]ADS Check [/b]:

                    [b]Final Check [/b]:

                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-09-06 14:26:29
                    Windows 5.1.2600 Service Pack 2 FAT NTAPI

                    scanning hidden processes ...

                    scanning hidden services ...

                    scanning hidden autostart entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden processes: 0
                    hidden services: 0
                    hidden files: 0

                    [b]Remaining Services [/b]:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\\Program Files\\LeechFTP\\Leechftp.exe"="C:\\Program Files\\LeechFTP\\Leechftp.exe:*:Enabled:LeechFTP"
                    "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Disabled:Veoh Client"
                    "C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe"="C:\\WINDOWS\\System32\\DRIVERS\\svchost.exe:*:Disabled:svchost"
                    "C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"="C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe:*:Disabled:CyberLink PowerCinema Resident Program"
                    "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Disabled:Internet Explorer"
                    "C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE"="C:\\Program Files\\Real\\RealPlayer\\REALPLAY.EXE:*:Disabled:RealPlayer"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                    [b]Remaining Files [/b]:

                    File Backups: - C:\SDFix\backups\backups.zip

                    [b]Files with Hidden Attributes [/b]:

                    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
                    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
                    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
                    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
                    Fri 6 Jan 2006 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
                    Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                    Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                    Mon 18 Aug 2008 1,832,272 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                    Tue 26 Dec 2006 19,968 ...H. --- "C:\Documents and Settings\Jojo\Mes documents\~WRL2748.tmp"
                    Tue 26 Dec 2006 19,456 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL0642.tmp"
                    Tue 26 Dec 2006 22,016 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL3139.tmp"
                    Tue 26 Dec 2006 19,456 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL0003.tmp"
                    Tue 26 Dec 2006 22,016 ...H. --- "C:\Documents and Settings\Jojo\Local Settings\Temp\~WRL2929.tmp"
                    Mon 27 Nov 2006 3,958 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Bur78.tmp"
                    Mon 27 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off3.tmp"
                    Tue 28 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off61.tmp"
                    Mon 27 Nov 2006 9,238 A..H. --- "C:\Program Files\Microsoft Office\Office\Gestionnaire Office\Off2.tmp"

                    [b]Finished![/b]
                    1. Contributeur sécurité
                      avant SDfix...as tu été à l adresse que je t ai donné pour réparer le mode sans échec ??
                      1. Contributeur sécurité
                        ok...vas supprimer ce qu il y a dans la quarantaine de malwarebytes et ensuite fais ceci stp :

                        Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

                        (c est le numéro 8 en bas de la page) : https://www.androidworld.fr/

                        Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

                        /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

                        Choisir son compte, pas celui de l'Administrateur ou autre.

                        Dérouler la liste des instructions ci-dessous :
                        • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                        • Appuyer sur Y pour commencer le processus de nettoyage.
                        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                        • Appuyer sur une touche pour redémarrer le PC.
                        • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                        • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
                        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                        • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
                        1. c'est fait, lorsque j'ai redémarré l'ordi, j'ai encore eu droit à un écran bleu, le scan disk s'est enclanché et a corrigé des trucs dans le registre...
                          voici le rapport de hijackthis :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 14:05:47, on 06/09/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          C:\Acer\Empowering Technology\admServ.exe
                          C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                          C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                          C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                          C:\WINDOWS\system32\zstatus.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\Acer\Acer Arcade\PCMService.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\WINDOWS\system32\igfxpers.exe
                          C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                          C:\acer\Empowering Technology\ePower\epm-dm.exe
                          C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                          C:\Acer\Empowering Technology\admtray.exe
                          C:\WINDOWS\twain_32\c5twain\ScanTo.exe
                          C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\system32\igfxext.exe
                          C:\WINDOWS\system32\igfxsrvc.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Microsoft Office\Office\OSA.EXE
                          C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O4 - HKLM\..\Run: [LaunchApp] Alaunch
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                          O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                          O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
                          O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                          O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                          O4 - HKLM\..\Run: [hp 1000 firmware] C:\Program Files\hp LaserJet 1000\fwdl.exe
                          O4 - HKLM\..\Run: [ScanTo] C:\WINDOWS\twain_32\c5twain\ScanTo.exe
                          O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
                          O4 - HKLM\..\Run: [OneTouch Monitor] C:\Program Files\MF-Jet 500 OneTouch\OneTouchMon.exe
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: christian.lnk = ?
                          O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                          O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
                          O8 - Extra context menu item: Crawler Search - tbr:iemenu
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                          1. Contributeur sécurité
                            oui bien sure que tu dois les supprimer...

                            ensuite refais un nouveau rapport hijackthis pour vérifier stp
                            1. malwarebytes a trouvé des trucs dois-je les supprimer ? (je suppose que oui) voici le rapport :

                              Malwarebytes' Anti-Malware 1.26
                              Version de la base de données: 1119
                              Windows 5.1.2600 Service Pack 2

                              06/09/2008 13:53:53
                              mbam-log-2008-09-06 (13-53-42).txt

                              Type de recherche: Examen complet (C:\|D:\|)
                              Eléments examinés: 91645
                              Temps écoulé: 8 minute(s), 37 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 2
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 6

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
                              HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.
                              1. Contributeur sécurité
                                ok...reste en mode normal, on va procéder autrement..

                                rends toi à cette adresse pour réparer le mode sans échec :

                                http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html

                                ensuite :

                                Télécharger sur le bureau malwarebytes à cette adresse :

                                https://www.androidworld.fr/

                                Voici un tuto pour bien l installer et bien l utiliser :

                                https://www.androidworld.fr/

                                Après l analyse, redémarrer le pc et poste le rapport !!

                                Et refais un nouveau rapport hijackthis stp
                                1. j'ai un problème, lorsque je redémarre en mode sans échec windows (après un écran bleu) interromp le processus me renvoyant à la case départ, j'ai donc choisi l'option redémarrer en mode normal, et ça marche. Il m'indique à l'ouverture qu'une "erreur sérieuse a été récupéré"... Que dois-je faire ?
                                  1. voici le nouveau rapport de toolbar

                                    -----------\\ ToolBar S&D 1.1.7 XP/Vista

                                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
                                    BIOS : Phoenix NoteBIOS 4.0 Release 6.1
                                    USER : Christian ( Administrator )
                                    BOOT : Normal boot
                                    Antivirus : avast! antivirus 4.8.1229 [VPS 080905-0] 4.8.1229 (Activated)

                                    "C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
                                    Option : [2] ( 06/09/2008|12:50 )

                                    -----------\\ SUPPRESSION

                                    Supprime! - C:\Program Files\Burn4Free\Burn4Free.exe
                                    Supprime! - C:\Program Files\Burn4Free\license.txt
                                    Supprime! - C:\Program Files\Burn4Free\bass.dll
                                    Supprime! - C:\Program Files\Burn4Free\basscd.dll
                                    Supprime! - C:\Program Files\Burn4Free\bassflac.dll
                                    Supprime! - C:\Program Files\Burn4Free\basswma.dll
                                    Supprime! - C:\Program Files\Burn4Free\bass_wv.dll
                                    Supprime! - C:\Program Files\Burn4Free\uninstall.exe
                                    Supprime! - C:\Program Files\Burn4Free\temp
                                    Supprime! - C:\Program Files\Burn4Free\queue
                                    Supprime! - C:\Program Files\Burn4Free\languages
                                    Supprime! - C:\Program Files\Burn4Free\BURN4FREE.CFG
                                    Supprime! - C:\Program Files\Burn4Free\wav
                                    Supprime! - C:\Program Files\Crawler\Toolbar
                                    Supprime! - C:\Program Files\Crawler\Download
                                    Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
                                    Supprime! - C:\DOCUME~1\CHRIST~1\Cookies\christian@dnl.crawler[1].txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\NewCfg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\img_games1_5.cfg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games1_5.cfg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\logo.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gograph.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tools.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_off.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\popup_on.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gaming.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\login.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dictionary.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\translate.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\web.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred5.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4_5.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred4.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3_5.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred3.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2_5.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred2.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1_5.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred1.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0_5.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\graphred0.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\background2.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\highlight.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zoom.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hideremove.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\report.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\autofill.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pestscanimg.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red1.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red2.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red3.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red4.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\stars-red5.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\new02.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\storage.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\slider.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss1.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\security.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\yahoo.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_images.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_news.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_products.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_domain.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_people.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ipsearch.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_dictionnary.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\siteinfo.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\relatedlinks.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_software.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_ency.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\thes_search.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_stocks.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aries.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_taurus.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_gemini.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_cancer.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_leo.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_virgo.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_libra.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_scorpio.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_capricorn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_aquarius.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h_pisces.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_video.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_graphic.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_argentine.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_australia.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_brazil.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_canada.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_china.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_france.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_germany.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_greece.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_india.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_italy.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_japan.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_mexico.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_spain.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_uk.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_usa.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_korea.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\avstate.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\a.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\an.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\b.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\c.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\d.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\f.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\g.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\h.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\i.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\in.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\j.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\jn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\k.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\kn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\l.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ln.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\n.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\nn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\o.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\on.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\p.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\q.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\qn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\r.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\s.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\t.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\u.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\un.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\v.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\w.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\wn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\x.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\z.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\zn.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip948046
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo1.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\search_music.bmp
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\4x4 Rally.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\add_en.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Air Dodge.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\air hockey.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\alias.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alien.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Balloony.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Battle Tanks.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games3.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_games4.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Black Jack.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bomber bob.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bowling.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Connect 2.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\dropdown.css
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\cubeez.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\curve ball.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\fish eat fish.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flashludo.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Fly plane.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Flyplane.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\forest challenge 2.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\galaxians.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.js
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\games.xml
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gamesmenu.html
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\gold diggers.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Hungry Space.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_dark.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_green.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\1px_white.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_down.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_red2.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\arrow_up.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bgmeteo_results.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_300px.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_cityweather.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_pub.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_story.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_tblresults.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\bg_ttl.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_close.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_minus.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\btn_moreforecast.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\game_placeholder.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\loading.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pubplaceholder.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\spacer.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\xp_close_small.gif
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\indiana jones.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\keep ups 2.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\ma balls.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Memory Trial.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\micro tanks.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini nitros.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool 2.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini pool.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\mini putt 3.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\minipool2.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Muay Thai.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\naval gun.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\news.html
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\overlord.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\pig wars.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Raidenx.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rss.xsl
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\rsslib.js
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\show jumping.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Space explorer.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Stone Breaker.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\sweet tooth.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\table tennis.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tanks.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\tetris.JPG
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Tower Defence.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\toy cars.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\virtual cop.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\vmlib.js
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\war games.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\worm.jpg
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo2.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\hororank.xml
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo3.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo4.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo5.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo6.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo7.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo8.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo9.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo10.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo11.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo12.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo13.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo14.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo15.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo16.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo17.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo18.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo19.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\New York_NY_weather.txt914828
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\Sinfo20.txt
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar\userbadsites.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\NewCfg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmntoolbartb0500.cfg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\img_games1_5.cfg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games1_5.cfg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\logo.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gograph.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tools.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_off.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\popup_on.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gaming.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\login.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dictionary.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\translate.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\web.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred5.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4_5.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred4.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3_5.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred3.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2_5.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred2.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1_5.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred1.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0_5.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\graphred0.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\background2.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\highlight.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zoom.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hideremove.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\report.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\autofill.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pestscanimg.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red1.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red2.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red3.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red4.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\stars-red5.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\new02.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\storage.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\slider.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss1.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\security.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\yahoo.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_images.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_news.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_products.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_domain.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_people.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ipsearch.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_dictionnary.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\siteinfo.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\relatedlinks.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_software.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_ency.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\userbadsites.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\thes_search.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_music.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_stocks.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aries.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_taurus.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_gemini.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_cancer.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_leo.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_virgo.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_libra.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_scorpio.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_sagittarius.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_capricorn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_aquarius.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h_pisces.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_video.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\search_graphic.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_argentine.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_australia.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_brazil.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_canada.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_china.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_france.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_germany.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_greece.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_india.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_indonesia.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_italy.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_japan.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_mexico.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_spain.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_sweeden.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_uk.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_usa.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_hongkong.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_korea.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_netherlands.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\flag_taiwan.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\avstate.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\a.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\an.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\b.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\c.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\d.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\f.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\g.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\h.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\i.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\in.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\j.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\jn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\k.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\kn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ln.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\n.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\nn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\o.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\on.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\p.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\q.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\qn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\r.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\s.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\t.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\u.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\un.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\v.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\w.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\wn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\x.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\z.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\zn.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rssmenu1_5b.zip
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\4x4 Rally.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\add_en.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Air Dodge.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\air hockey.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\alias.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alien.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Alpha Bravo Charlie.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Balloony.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Battle Tanks.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games3.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_games4.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Black Jack.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bomber bob.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bowling.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Bubble Bobble The Revival.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Connect 2.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Cowboy Bullet.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\dropdown.css
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\cubeez.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\curve ball.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\fish eat fish.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flashludo.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Fly plane.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Flyplane.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\forest challenge 2.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\galaxians.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.js
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\games.xml
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gamesmenu.html
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\gold diggers.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Hungry Space.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_dark.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_green.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\1px_white.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\234x60storage-dropdownEN.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_down.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_red2.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\arrow_up.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bgmeteo_results.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_300px.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_cityweather.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_pub.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_story.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_tblresults.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\bg_ttl.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_close.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_minus.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\btn_moreforecast.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\game_placeholder.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\icotemp_placeholder.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\loading.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pubplaceholder.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\spacer.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\xp_close_small.gif
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\indiana jones.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\keep ups 2.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\ma balls.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Memory Trial.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\micro tanks.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini nitros.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool 2.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini pool.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\mini putt 3.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\minipool2.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Muay Thai.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\naval gun.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\news.html
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Office Paintball v2.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\overlord.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\pig wars.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Raidenx.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rss.xsl
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\rsslib.js
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\show jumping.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Space explorer.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Stone Breaker.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\sweet tooth.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\table tennis.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tanks.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\tetris.JPG
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Tower Defence.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\toy cars.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\virtual cop.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\vmlib.js
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\war games.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\worm.jpg
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\COMBOSEARCH.acs
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo1.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\l.bmp
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\hororank.xml
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo2.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo3.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo4.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo5.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo6.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo7.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo8.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo9.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo10.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo11.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo12.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo13.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo14.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo15.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo16.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo17.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo18.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo19.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\Sinfo20.txt
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar\New York_NY_weather.txt
                                    Supprime! - C:\WINDOWS\System32\b4fm.dll
                                    Supprime! - C:\Program Files\Burn4Free
                                    Supprime! - C:\Program Files\Crawler
                                    Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\VMNToolbar
                                    Supprime! - C:\DOCUME~1\JOJO\APPLIC~1\VMNToolbar

                                    -----------\\ Recherche de Fichiers / Dossiers ...

                                    -----------\\ [..\Internet Explorer\Main]

                                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                    "Start Page"="https://www.google.com/?gws_rd=ssl"
                                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                    "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327"

                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    "Start Page"="https://www.msn.com/fr-fr/"
                                    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60327"
                                    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327"

                                    --------------------\\ Recherche d'autres infections

                                    --------------------\\ ROOTKIT !!

                                    [HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                                    [HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                                    [HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                                    [HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                                    [HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                                    [HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                                    [HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                                    [HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !

                                    1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|12:37 - Option : [1]
                                    2 - "C:\ToolBar SD\TB_2.txt" - 06/09/2008|13:06 - Option : [2]

                                    -----------\\ Fin du rapport a 13:06:12,18
                                    1. Contributeur sécurité
                                      roo toutes les toolbars !! mdr

                                      Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                                      ! Ne ferme pas la fenêtre lors de la suppression !
                                      Un rapport sera généré, poste son contenu ici.

                                      NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                                      Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                                      Tape explorer puis valide.

                                      ensuite :

                                      Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

                                      (c est le numéro 8 en bas de la page) : https://www.androidworld.fr/

                                      Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.

                                      /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

                                      Choisir son compte, pas celui de l'Administrateur ou autre.

                                      Dérouler la liste des instructions ci-dessous :
                                      • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                                      • Appuyer sur Y pour commencer le processus de nettoyage.
                                      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                      • Appuyer sur une touche pour redémarrer le PC.
                                      • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                      • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                      • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
                                      • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                      • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
                                      • 1
                                      • 2