Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

nettoyage des PC familiaux


Messages recommandés

Bonjour,

voici ci dessous le rapport Hijackthis du PC de mon pere, (il y a pour sure une infection car il recoit des PUBs de net offers toutes les 20 secondes)

 

merci de m'aider, et bonne jurnee a tous.

 

Logfile of HijackThis v1.99.1

Scan saved at 14:59:13, on 23/06/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe

C:\Apps\Powercinema\PCMService.exe

C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe

C:\APPS\OD2\OD2DLEngine.exe

C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe

C:\Program Files\Softwin\BitDefender9\bdoesrv.exe

C:\progra~1\softwin\bitdef~1\bdnagent.exe

C:\progra~1\softwin\bitdef~1\bdswitch.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Logitech\Video\LogiTray.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

C:\Program Files\HbTools\Bin\4.7.7.0\HbtWeatherOnTray.exe

C:\Program Files\HbTools\Bin\4.7.7.0\HbtOEAddOn.exe

C:\APPS\OD2\OD2State.exe

C:\Program Files\Yahoo!\Messenger\ypager.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe

C:\Program Files\Nikon\PictureProject\NkbMonitor.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\Softwin\BitDefender9\vsserv.exe

c:\progra~1\softwin\bitdef~1\bdmcon.exe

C:\Program Files\HbTools\Bin\4.7.7.0\HbtSrv.exe

C:\DOCUME~1\NATH\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaul...rch/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Servi...omeLeftPane.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll

O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.7.0\HbtHostIE.dll

O3 - Toolbar: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.7.0\HbtHostIE.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"

O4 - HKLM\..\Run: [DOWNLOAD MANAGER] C:\APPS\OD2\OD2DLEngine.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [bDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe

O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"

O4 - HKLM\..\Run: [bDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"

O4 - HKLM\..\Run: [bDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.7.0\HbtWeatherOnTray.exe

O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.7.0\HbtOEAddOn.exe

O4 - HKLM\..\Run: [cnwwfkzj] C:\WINDOWS\system32\ddcjqkmt.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O15 - Trusted Zone: *.od2.com

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtool...ams/hbtools.cab

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)

O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Lien vers le commentaire
Partager sur d’autres sites

salut delphine05

 

Le pc est bien infecté , je confirme!

Peux tu commencer par faire analyser ce fichier stp? =>

 

Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

Fais analyser celui ci=> ddcjqkmt.exe aux adresses suivantes :

 

1- http://virusscan.jotti.org/

2- http://www.virustotal.com/flash/index_en.html

communiquer les 2 rapports.

 

Lorsque tu cliques sur ces deux adresse,tu as une case nommée "Parcourir", tu cliques dessus et une fenêtre s'ouvre=> parcours ton disque dur , et recherche le fichier ddcjqkmt.exe que tu trouveras en allant dans le dossier C:\WINDOWS\system32

 

Tu cliques une fois sur le fichier ddcjqkmt.exe (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "submit"(soumettre) pour le virusscan de jotti et "send" pour virustotal.Le scan de ce fichier va débuter.Tu n'as plus qu'à sélectionner puis copier /coller l'analyse .

 

Il est possible que tu reçoives ce message =>

"Server is extremely busy at the moment. Please try again later."auquel cas il faut retenter le coup plus tard!

 

Demande à ton père d'éviter de surfer le temps de la désinfection.

@+ :P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Voila Charles Ingals la petite Laura a ete verfier ce que tu lui avais demande et voila le resultat :

 

File: ddcjqkmt.exe

Status: INFECTED/MALWARE

MD5 4799f6e895aa7e14fff6488d0b808a50

Packers detected: -

Scanner results

AntiVir Found Adware-Spyware/Hotbar.BE.9.B adware

ArcaVir Found nothing

Avast Found Win32:Adware-gen.

AVG Antivirus Found Generic.NJR

BitDefender Found nothing

ClamAV Found nothing

Dr.Web Found Adware.Hotbar

F-Prot Antivirus Found nothing

Fortinet Found Adware/HotBar

Kaspersky Anti-Virus Found not-a-virus:AdWare.Win32.HotBar.bq

NOD32 Found probably a variant of Win32/Adware.HotBar application (probable variant)

Norman Virus Control Found W32/HotBar.DY

UNA Found nothing

VirusBuster Found nothing

VBA32 Found AdWare.Win32.HotBar.bq

 

 

J'attends donc tes instructions si tu n'es pas entrain de couper du bois... :P

Lien vers le commentaire
Partager sur d’autres sites

et voici le scan de virustotal /

 

STATUS: FINISHEDComplete scanning result of "ddcjqkmt.exe", received in VirusTotal at 06.24.2006, 14:14:29 (CET).

 

Antivirus Version Update Result

AntiVir 6.35.0.16 06.24.2006 ADSPY/Hotbar.BE.9.B

Authentium 4.93.8 06.23.2006 no virus found

Avast 4.7.844.0 06.23.2006 Win32:Adware-gen.

AVG 386 06.23.2006 Adware Generic.NJR

BitDefender 7.2 06.24.2006 Adware.Hotbar.BQ

CAT-QuickHeal 8.00 06.24.2006 AdWare.HotBar.bq (Not a Virus)

ClamAV devel-20060426 06.23.2006 no virus found

DrWeb 4.33 06.24.2006 Adware.Hotbar

eTrust-InoculateIT 23.72.48 06.24.2006 no virus found

eTrust-Vet 12.6.2272 06.23.2006 no virus found

Ewido 3.5 06.24.2006 Adware.HotBar

Fortinet 2.77.0.0 06.24.2006 Adware/HotBar

F-Prot 3.16f 06.23.2006 no virus found

Ikarus 0.2.65.0 06.23.2006 AdWare.Win32.HotBar.bq

Kaspersky 4.0.2.24 06.24.2006 not-a-virus:AdWare.Win32.HotBar.bq

McAfee 4792 06.23.2006 potentially unwanted program Adware-HotBar

Microsoft 1.1481 06.24.2006 Hotbar (threat-c)

NOD32v2 1.1620 06.24.2006 probably a variant of Win32/Adware.HotBar

Norman 5.90.21 06.23.2006 W32/HotBar.DY

Panda 9.0.0.4 06.24.2006 no virus found

Sophos 4.06.0 06.24.2006 no virus found

Symantec 8.0 06.24.2006 no virus found

TheHacker 5.9.8.164 06.23.2006 Adware/HotBar.bq

UNA 1.83 06.23.2006 Adware.HotBar

VBA32 3.11.0 06.23.2006 AdWare.Win32.HotBar.bq

VirusBuster 4.3.7:9 06.23.2006 no virus found

 

 

Aditional Information

File size: 253952 bytes

MD5: 4799f6e895aa7e14fff6488d0b808a50

SHA1: 5039f61161427f640c998509409c8c71f531e737

Lien vers le commentaire
Partager sur d’autres sites

salut Delphine05 :-P

 

Ohh Laura :P:P merci pour ce rapport !!

 

enlève hijackthis de ce Répertoire temporaire ,

 

sinon tu ne bénéficieras pas des sauvegardes. Met le dans un répertoire

 

dédié(C:\ProgramFiles par exemple)Fais le avant de cocher quoique ce soit.

 

-Télécharge FxHotbar.exe

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Fais un clic droit sur le fichier suivant:DELDOMAINS Mike Burgess

 

*clique sur "enregistrer la cible sous"(mets le fichier sur le bureau)

*voilà à quoi il ressemble une fois sur le bureau (fichier inf)=> fichier5qz.gif

 

-Télécharge Spywareterminator(que tu garderas par la suite)

http://www.spywareterminator.com/

son turoriel chez Malekal_Morte(merci!):

http://www.malekal.com/tutorial_SpywareTerminator.html

 

Lance le programme et configure le comme sur la page du tutoriel de Malekal_Morte.

L'assistant va te demander si tu désires activer la protection en temps réel.(Would you like to enable Real Time Protection?) : répond "non"(tu l'activeras par la suite, on en a pas besoin pour le moment)

Il faut mettre le logiciel à jour.quitte le programme.

------------------------------------------------------------------------------------------------

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

- "Fichier" --> "enregistrer sous" depuis la page où se trouve la procédure

- Dans types, choisis "Page web complète"

- Crée un nouveau dossier au préalable dans C:\ par exemple (appelle-le "Procédure" par exemple)

- Ouvre-le et choisis "Enregistrer sous"

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier .php (avec l'icone de ton navigateur) situé dans le dossier créé. De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

----------------------------------------------------------------------------------------------------------------------------------------------------

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

*Passe par "Ajouter ou Supprimer des Programmes"(Panneau de Configuration) et désinstalle les programmes suivant:

 

HbTools ou Hotbar

 

* Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaul...rch/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Servi...omeLeftPane.htm

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

 

O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll

O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.7.0\HbtHostIE.dll

 

O3 - Toolbar: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll

O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.7.0\HbtHostIE.dll

 

O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.7.0\HbtWeatherOnTray.exe

O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.7.0\HbtOEAddOn.exe

O4 - HKLM\..\Run: [cnwwfkzj] C:\WINDOWS\system32\ddcjqkmt.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

 

O15 - Trusted Zone: *.od2.com

 

O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtool...ams/hbtools.cab

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 3:

 

*Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

*Supprime les fichiers en gras dans C:\WINDOWS\System32:

 

C:\WINDOWS\system32\pbfrv2.dll => assure toi qu'elle n'existe plus.

C:\WINDOWS\system32\ddcjqkmt.exe

 

*Supprime le dossier en gras dans C:\Program Files:

 

C:\Program Files\HbTools

 

Étape 4:

 

*Fais un clic droit (clic avec le bouton droit de la souris) sur le fichier Deldomains.inf

*Dans le menu contextuel qui vient de s'ouvrir, choisis "Installer".

 

* Double clique sur le fichier FxHotbar.exe et suis les infos à l'écran.Elimine le fichier une fois le travail terminé.

 

* Lance ATF-Cleaner:Double-clique sur ATF-Cleaner.exe

 

Coche ceci :

Windows Temp

Current User Temp

All Users Temp

Cookies

Temporary Internet Files

Prefetch

Java Cache

Recycle Bin

Clique sur Empty Selected et au message "Done Cleaning" sur Ok

 

 

Étape 5:

  • Lance Spywareterminator et scanne le pc :(en image sur le tuto de Malekal_Morte)
  • Clique sur Full Spyware Scan puis en bas sur le bouton Start Scan Now.
  • Lorsque le scan est terminé, vous obtenez le rapport.
  • Le bouton view system Report affiche un rapport de scan sous le bloc-note.
  • Sélectionne la totalité du rapport et fais un Copier/Coller de ce rapport ici .

Étape 6:

 

Redémarre normalement et poste un nouveau rapport Hijackthis(en mode normal) pour vérification + le rapport de Spywareterminator.

 

Fais un scan ici =>

 

Fais un scan en ligne avec Kaspersky WebScanner

Sous Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".

Le scan va commencer.Poste le rapport qui sera généré stp.

 

@+

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

désolé !! j'ai cafouillé.Ne pas tenir compte :P

 

 

Salut Charles Ingals,

 

Quand tu me dis que tu as cafouille ca va dire quoi ??? je ne dois pas faire la procedure que tu m'a donne ????

 

C'est l'arrivee du dimande qui t'a fait ca ?

 

Allez a plus et merci de ton aide.

 

Delphine

Lien vers le commentaire
Partager sur d’autres sites

bonjour Charles Ingals,

 

J'ai donc suivi ta procedure, voici le premier rapport celui de spywareterminator

 

{\rtf1\ansi\ansicpg1252\deff0\deflang1036{\fonttbl{\f0\fnil\fcharset238 MS Sans Serif;}{\f1\fnil\fcharset0 MS Sans Serif;}}

{\colortbl ;\red52\green81\blue125;\red255\green0\blue0;}

\viewkind4\uc1\pard\cf1\f0\fs16

\par \b\f1 \ul Scan Progress (Full Scan) \ulnone

\par \b0 Start time: 27/06/2006 16:01:34

\par

\par \b Processes Scanning\b0

\par PowerProfile : C:\\WINDOWS\\SYSTEM32\\POWRPROF.DLL

\par Shdocvw : C:\\WINDOWS\\SYSTEM32\\SHDOCVW.DLL

\par \b Startup Scanning\b0

\par MessengerService : HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ MSMSGS

\par MessengerService : C:\\PROGRAM FILES\\MESSENGER\\MSMSGS.EXE

\par YahooPager : HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ Yahoo! Pager

\par YahooPager : C:\\PROGRAM FILES\\YAHOO!\\MESSENGER\\YPAGER.EXE

\par Ctfmon : HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ ctfmon.exe

\par Ctfmon : C:\\WINDOWS\\SYSTEM32\\CTFMON.EXE

\par Configuration de la neuf Box : C:\\PROGRAM FILES\\NEUF TELECOM\\NEUF BOX\\WIZARD\\QUICKACCESS.EXE

\par NvCplDaemon : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ NvCplDaemon

\par NvCplDaemon : C:\\WINDOWS\\SYSTEM32\\NVCPL.DLL

\par Nwiz : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ nwiz

\par Nwiz : C:\\WINDOWS\\system32\\NWIZ.EXE

\par NvMixerTray : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ NvMediaCenter

\par NvMixerTray : C:\\WINDOWS\\SYSTEM32\\NVMCTRAY.DLL

\par SoundMan : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ SoundMan

\par SoundMan : C:\\WINDOWS\\SOUNDMAN.EXE

\par SunJavaUpdateSched : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ SunJavaUpdateSched

\par SunJavaUpdateSched : C:\\PROGRAM FILES\\JAVA\\J2RE1.4.2_04\\BIN\\JUSCHED.EXE

\par PCMService : C:\\APPS\\POWERCINEMA\\PCMSERVICE.EXE

\par Lexmark 2200 Series : C:\\PROGRAM FILES\\LEXMARK 2200 SERIES\\LXBVBMGR.EXE

\par DOWNLOAD MANAGER : C:\\APPS\\OD2\\OD2DLENGINE.EXE

\par RealSched : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ TkBellExe

\par RealSched : C:\\PROGRAM FILES\\FICHIERS COMMUNS\\REAL\\UPDATE_OB\\REALSCHED.EXE

\par BitDefender : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ BDMCon

\par BitDefender : C:\\Program Files\\Softwin\\BitDefender9\\bdmcon.exe

\par BDOESRV : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ BDOESRV

\par BDOESRV : C:\\PROGRAM FILES\\SOFTWIN\\BITDEFENDER9\\BDOESRV.EXE

\par BDNewsAgent : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ BDNewsAgent

\par BDNewsAgent : C:\\Program Files\\Softwin\\BitDefender9\\bdnagent.exe

\par BitDefender : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ BDSwitchAgent

\par BitDefender : C:\\Program Files\\Softwin\\BitDefender9\\bdswitch.exe

\par QuickTimeTask : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ QuickTime Task

\par QuickTimeTask : C:\\PROGRAM FILES\\QUICKTIME\\QTTASK.EXE

\par LogitechVideoRepair : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ LogitechVideoRepair

\par LogitechVideoRepair : C:\\PROGRAM FILES\\LOGITECH\\VIDEO\\ISSTART.EXE

\par LogitechVideoTray : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ LogitechVideoTray

\par LogitechVideoTray : C:\\PROGRAM FILES\\LOGITECH\\VIDEO\\LOGITRAY.EXE

\par LVCOMSX : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ LVCOMSX

\par LVCOMSX : C:\\WINDOWS\\SYSTEM32\\LVCOMSX.EXE

\par Adobe Photo Downloader : C:\\PROGRAM FILES\\ADOBE\\PHOTOSHOP ALBUM EDITION D\'e9COUVERTE\\3.0\\APPS\\APDPROXY.EXE

\par Spyware Terminator : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\ SpywareTerminator

\par Spyware Terminator : C:\\PROGRAM FILES\\SPYWARE TERMINATOR\\SPYWARETERMINATORSHIELD.EXE

\par Explorer : HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\ Shell

\par Explorer : C:\\WINDOWS\\EXPLORER.EXE

\par \b Toolbars Scanning\b0

\par YahooToolbar : HKLM\\SOFTWARE\\Microsoft\\Internet Explorer\\Toolbar\\ \{EF99BD32-C1FB-11D2-892F-0090271D4F88\}

\par YahooToolbar : C:\\PROGRAM FILES\\YAHOO!\\COMPANION\\INSTALLS\\CPN0\\YT.DLL

\par Shdocvw : HKLM\\Software\\Microsoft\\Internet Explorer\\Explorer Bars\\\{4D5C8C25-D075-11d0-B416-00C04FB90376\}\\

\par Shdocvw : C:\\WINDOWS\\SYSTEM32\\SHDOCVW.DLL

\par Shdocvw : explorer.exe PID: 756

\par Shdocvw : SpywareTerminator.Exe PID: 1612

\par Hotbar Toolbar : HKLM\\Software\\Microsoft\\Internet Explorer\\Explorer Bars\\\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E\}\\

\par Shdocvw : HKLM\\Software\\Microsoft\\Internet Explorer\\Explorer Bars\\\{FE54FA40-D68C-11d2-98FA-00C0F0318AFE\}\\

\par Hotbar Toolbar : HKCU\\Software\\Microsoft\\Internet Explorer\\Explorer Bars\\\{66B90ADB-0BE3-40AE-8680-84A6F0577CA0\}\\

\par Hotbar Toolbar : HKCU\\Software\\Microsoft\\Internet Explorer\\Explorer Bars\\\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E\}\\

\par Shdocvw : HKCU\\Software\\Microsoft\\Internet Explorer\\Explorer Bars\\\{EFA24E61-B078-11D0-89E4-00C04FC9E26E\}\\

\par \b Browser Helper Objects Scanning\b0

\par AcroIEHelper : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3\}\\

\par AcroIEHelper : C:\\PROGRAM FILES\\ADOBE\\ACROBAT 6.0\\READER\\ACTIVEX\\ACROIEHELPER.DLL

\par \b IE Explorer Bars\b0

\par \b IE Extensions\b0

\par \b Services Scanning\b0

\par \b Protocol filters Scanning\b0

\par \b Protocol handlers Scanning\b0

\par \b WinSock2 Scanning\b0

\par \b Uninstallers Scanning\b0

\par

\par C:\\PROGRAM FILES\\FICHIERS COMMUNS\\ADOBE\\ESD\\UNINST.EXE

\par C:\\PROGRAM FILES\\FICHIERS COMMUNS\\AOLSHARE\\AOLUNINS_FR.EXE

\par C:\\Program Files\\Fichiers communs\\AOL\\ACS\\ACSUNINSTALL.EXE

\par C:\\PROGRAM FILES\\FICHIERS COMMUNS\\AOL\\SCREENSAVER\\UNINST_YGPSS.EXE

\par C:\\PROGRAM FILES\\FICHIERS COMMUNS\\AOLSHARE\\COACH\\AOLCINUN.EXE

\par C:\\PROGRAM FILES\\DYNAMIC TOOLBAR\\UNINS000.EXE

\par C:\\PROGRAM FILES\\HBTOOLS\\BIN\\HBTUNINST.EXE

\par Hotbar Toolbar : HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\HbToolsOutlookTools\\

\par C:\\DOCUME~1\\NATH\\LOCALS~1\\Temp\\R\'e9pertoire temporaire 1 pour hijackthis.zip\\HijackThis.exe \\uninstall

\par C:\\WINDOWS\\$NTUNINSTALLKB873339$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB885250$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB885492$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB885835$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB885836$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB885884$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB886185$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB887472$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB887742$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB888113$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB888302$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB890046$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB890859$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB891781$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB893066$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB893756$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$MSI31UNINSTALL_KB893803V2$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB896358$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB896422$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB896423$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB896424$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB896428$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB898458$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB898461$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB899587$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB899591$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB900485$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB900725$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB901017$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB901214$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB902400$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB905414$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB905749$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB905915$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB908519$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB908531$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB910437$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB911280$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB911562$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB911564$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB911565$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB911567$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB911927$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB912812$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB912919$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB913446$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB913580$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB914389$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB916281$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB917344$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB917734_WMP9$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB917953$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\$NTUNINSTALLKB918439$\\SPUNINST\\SPUNINST.EXE

\par C:\\WINDOWS\\SYSTEM32\\SPOOL\\DRIVERS\\W32X86\\3\\LXBVUN5C.EXE

\par C:\\Program Files\\Logitech\\Print Service\\UNWISE.EXE

\par C:\\WINDOWS\\MICROSOFT.NET\\FRAMEWORK\\V1.1.4322\\UPDATES\\HOTFIX.EXE

\par C:\\WINDOWS\\system32\\MSIEXEC.EXE

\par C:\\WINDOWS\\ISUN040C.EXE

\par C:\\PROGRAM FILES\\NIKON\\FOTOSHARE\\UNINSTAL.EXE

\par C:\\WINDOWS\\SYSTEM32\\NVUDISP.EXE

\par C:\\WINDOWS\\system32\\SETUPAPI.DLL

\par C:\\PROGRAM FILES\\FICHIERS COMMUNS\\LOGITECH\\QCDRV\\BIN\\SETUP.EXE

\par C:\\WINDOWS\\UNVISE32QT.EXE

\par C:\\PROGRAM FILES\\FICHIERS COMMUNS\\REAL\\UPDATE_OB\\RNUNINST.EXE

\par C:\\PROGRAM FILES\\SAMSUNG\\SAMSUNG MOBILE USB MODEM\\SSM_UNINSTALL.EXE

\par C:\\WINDOWS\\system32\\Macromed\\Shockwave 8\\UNWISE.EXE

\par C:\\WINDOWS\\SYSTEM32\\MACROMED\\FLASH\\UNINSTFL.EXE

\par C:\\WINDOWS\\MODIO\\SLAMR2KO\\SETUP.EXE

\par C:\\PROGRAM FILES\\SPYWARE TERMINATOR\\UNINS000.EXE

\par C:\\PROGRAM FILES\\LEARN2.COM\\STRUNNER\\STUNINST.EXE

\par C:\\PROGRAM FILES\\VIEWPOINT\\VIEWPOINT EXPERIENCE TECHNOLOGY\\MTSAXINSTALLER.EXE

\par C:\\Program Files\\Wanadoo Messager\\UNWISE.EXE

\par C:\\WINDOWS\\$NTSERVICEPACKUNINSTALL$\\SPUNINST\\SPUNINST.EXE

\par C:\\Program Files\\Yahoo!\\Common\\unyt.exe

\par C:\\Program Files\\Yahoo!\\Common\\unyext.exe

\par C:\\PROGRA~1\\YAHOO!\\COMMON\\YMMAPI~1.DLL

\par C:\\Program Files\\Yahoo!\\Messenger\\UNWISE.EXE

\par C:\\PROGRA~1\\YAHOO!\\COMMON\\YINSTH~1.DLL

\par C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\ENGINE\\6\\INTEL3~1\\CTOR.DLL<UNINSTALL_CMD>

\par C:\\Program Files\\Fichiers communs\\InstallShield\\Engine\\6\\Intel 32\\ctor.dll

\par C:\\Program Files\\Fichiers communs\\InstallShield\\Professional\\RunTime\\09\\01\\Intel32\\ctor.dll

\par C:\\Program Files\\Fichiers communs\\InstallShield\\Professional\\RunTime\\0701\\Intel32\\ctor.dll

\par \b Start Menu Scanning\b0

\par RealTray : C:\\Documents and Settings\\NATH\\Menu D\'e9marrer\\Programmes\\Accessoires\\Divertissement\\RealOne Player.lnk

\par Explorer : C:\\Documents and Settings\\NATH\\Menu D\'e9marrer\\Programmes\\Accessoires\\Explorateur Windows.lnk

\par SynchronizationManager : C:\\Documents and Settings\\NATH\\Menu D\'e9marrer\\Programmes\\Accessoires\\Synchroniser.lnk

\par BitDefender : C:\\Documents and Settings\\All Users\\Menu D\'e9marrer\\BitDefender 9 Professional Plus.lnk

\par Explorer : C:\\Documents and Settings\\All Users\\Menu D\'e9marrer\\Programmes\\Accessoires\\Communications\\Connexions r\'e9seau.lnk

\par Explorer : C:\\Documents and Settings\\All Users\\Menu D\'e9marrer\\Programmes\\Accessoires\\Outils syst\'e8me\\T\'e2ches planifi\'e9es.lnk

\par BitDefender : C:\\Documents and Settings\\All Users\\Menu D\'e9marrer\\Programmes\\BitDefender 9\\BitDefender 9 Professional Plus.lnk

\par Explorer : C:\\Documents and Settings\\All Users\\Menu D\'e9marrer\\Programmes\\Logitech\\Mes photos Logitech.lnk

\par Spyware Terminator : C:\\Documents and Settings\\All Users\\Menu D\'e9marrer\\Programmes\\Spyware Terminator\\Spyware Terminator.lnk

\par MessengerService : C:\\Documents and Settings\\All Users\\Menu D\'e9marrer\\Programmes\\Windows Messenger.lnk

\par YahooPager : C:\\Documents and Settings\\All Users\\Menu D\'e9marrer\\Programmes\\Yahoo! Messenger\\Yahoo! Messenger.lnk

\par \b Desktop Scanning\b0

\par Explorer : C:\\Documents and Settings\\NATH\\Bureau\\Raccourcis Bureau non utilis\'e9s\\Mes photos Logitech.lnk

\par \b Favorites Scanning\b0

\par \b Cookies Scanning\b0

\par \b Registry Scanning\b0

\par Hotbar Toolbar : HKLM\\Software\\hbtools\\

\par Hotbar Toolbar : HKCU\\Software\\Hbtools\\

\par Hotbar Toolbar : HKCR\\CLSID\\\{1E0004EC-5DF0-48C7-A8F0-FBB0488A3D94\}\\

\par Hotbar Toolbar : C:\\PROGRAM FILES\\HBTOOLS\\BIN\\4.7.7.0\\HBTCORESRV.DLL

\par Hotbar Toolbar : HKCR\\CLSID\\\{FA16BCE1-5E36-472A-8466-E0CDD5CE00E6\}\\

\par Hotbar Toolbar : C:\\PROGRAM FILES\\HBTOOLS\\BIN\\4.7.7.0\\HBTSRV.EXE

\par Hotbar Toolbar : HKCR\\Interface\\\{175816A5-219E-4079-B2F9-53C501C409BA\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{1C1793E0-1034-4CAC-837D-AA545F6961BF\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{27C4569F-8728-4958-A920-A607CAE8153C\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{397A208B-3D09-4B3E-93E8-CA171886612E\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{421745E9-16DF-4EE4-A758-D51F939C49CB\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{4331EC56-0AAB-499E-8757-DD2EE44AD671\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{54286C3A-E044-4E65-BD44-528D6AE28A18\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{5D16197A-1EAA-45AF-B29A-69F1AA055E87\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{5F2B9DE7-F878-4762-8CFE-E9C58F082F0E\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{8654592E-952A-4E7C-A960-304763B35FA6\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{8A61A950-C325-4F44-BA64-273180FF3464\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{8D5C4EC6-AF8E-4B85-BA27-64BABE410510\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{8E98FAF8-794F-47F9-AF90-15305564ED81\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{AF15975B-1498-4740-8E6C-90AF78E4198C\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{B53D4CD4-406D-43CC-8244-7893D72236DD\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{B671426C-5C1A-48AC-9652-BC9402B1C404\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{B9BB3219-F84C-4060-966B-4A1E73E24226\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{D082721F-4BD4-4B8B-BB82-06753EE6174F\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{D24F9D3C-5D4C-47F8-9AB7-632B44AD6A0D\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{F43EC88B-B6C8-4969-A763-E2BF55602CCE\}\\

\par Hotbar Toolbar : HKCR\\Interface\\\{F786CB18-3809-4E49-BC99-9A66DA47DB8B\}\\

\par Hotbar Toolbar : HKCR\\TypeLib\\\{45397063-D7D0-47C2-9508-26487608A298\}\\

\par Hotbar Toolbar : HKCR\\TypeLib\\\{71E9CF40-AF72-4B55-BD3F-1FEA2A0EAEA6\}\\

\par Hotbar Toolbar : HKCR\\TypeLib\\\{71EFE583-62FE-4419-9918-CA3B683F7B36\}\\

\par Hotbar Toolbar : HKCR\\TypeLib\\\{9967A873-40F3-4C7E-9239-6C8760F19F61\}\\

\par Hotbar Toolbar : HKCR\\TypeLib\\\{B9F51D42-CCA0-4408-BB02-D433D1865A3A\}\\

\par AcroIEHelper : HKCR\\CLSID\\\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3\}\\

\par AcroIEHelper : C:\\PROGRAM FILES\\ADOBE\\ACROBAT 6.0\\READER\\ACTIVEX\\ACROIEHELPER.DLL

\par YahooToolbar : HKCR\\CLSID\\\{EF99BD32-C1FB-11D2-892F-0090271D4F88\}\\

\par YahooToolbar : C:\\PROGRAM FILES\\YAHOO!\\COMPANION\\INSTALLS\\CPN0\\YT.DLL

\par YahooToolbar : HKCR\\CLSID\\\{02478D38-C3F9-4efb-9B51-7695ECA05670\}\\

\par MSDXM : HKCR\\CLSID\\\{8E718888-423F-11D2-876E-00A0C9082467\}\\

\par MSDXM : C:\\WINDOWS\\SYSTEM32\\MSDXM.OCX

\par \b Files Scanning\b0

\par 2020Search : C:\\Program Files\\dynamic toolbar\\

\par 2020Search : C:\\Program Files\\dynamic toolbar\\batch.bat

\par 2020Search : C:\\Program Files\\dynamic toolbar\\unins000.dat

\par 2020Search : C:\\Program Files\\dynamic toolbar\\unins000.exe

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\go.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\home.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\logo_pb.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\parent_off.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\parent_on.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\pbfrv2tb0200.cfg

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\popup_off.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\popup_on.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\search.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\services.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\skin.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\skin1.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\skin2.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\skin3.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\skin4.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\skin5.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\store.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\style.css

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\support.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\Cache\\ticker.xml

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\ErrorLog.txt

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\go.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\home.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\logo_pb.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\parent_off.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\parent_on.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\PBFRV2TB0200.cfg

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\popup_off.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\popup_on.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\search.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\services.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\skin.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\skin1.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\skin2.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\skin3.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\skin4.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\skin5.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\store.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\style.css

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\support.bmp

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\ticker.xml

\par 2020Search : C:\\Program Files\\dynamic toolbar\\PBFRV2\\Cache\\_Ticker_ticker.txt

\par Hotbar Toolbar : C:\\WINDOWS\\downloaded program files\\hbinstie.dll

\par Hotbar Toolbar : C:\\Program Files\\hbtools_icons\\

\par Hotbar Toolbar : C:\\Program Files\\hbtools_icons\\Registryrepair.ico

\par Hotbar Toolbar : C:\\Program Files\\HbTools\\Bin\\HbtUninst.exe

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\eskin\\empty_bg_st.htm

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\eskin\\FileManager.txt

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1024209.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1025364.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1042745.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1043399.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1049983.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1054344.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1056052.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1065385.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1066422.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1139319.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1272086.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1282552.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1292853.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1383387.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1386073.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1387223.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1387411.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1387569.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1390720.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1390909.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1391612.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1394575.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1395464.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1395850.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1396156.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1401883.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1402137.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1402657.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1404175.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1404358.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1416761.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1418656.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1489630.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1732609.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1853951.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1910683.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1910689.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1911168.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1911505.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\1951234.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2176707.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2190394.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2208944.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2208946.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2208948.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2257941.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2378372.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2387158.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2390706.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2391537.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2415038.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2460784.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2492150.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2502811.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\251320.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2561292.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2562854.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2570088.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2688722.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2697919.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2777657.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2785228.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2785253.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\283163.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2883904.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2885069.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2896152.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2899598.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\2899663.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3240760.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3251993.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3328600.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\333491.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3442551.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3693214.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3739673.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3739788.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3748308.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3749515.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\375784.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3781310.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3781353.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3781356.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3783087.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3786166.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\3786197.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\382527.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\387979.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\42875.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\432880.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\452736.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\459029.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\512217.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\522944.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\527853.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\549620.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\550843.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\558710.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\566217.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\590542.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\600583.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\63272.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\69144.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\70858.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\757916.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\805478.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\819382.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\838809.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\84406.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\854397.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\871071.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\890068.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\933625.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\934538.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\943999.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\984354.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\991767.sdf

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\ASPL1.dat

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\domains.txt

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000003674

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000013401

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000021726

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000023695

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000023749

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000023773

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000023894

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000023902

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024187

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024237

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024268

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024320

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024375

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024593

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024705

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024721

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024722

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\\v3.0\\HbTools\\dynamic\\TooltipXML\\1000024774

\par Hotbar Toolbar : C:\\Documents and Settings\\NATH\\Application Data\\HbTools\

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...