Pages blanches sur windows internet explorer

Résolu/Fermé
Utilisateur anonyme - 10 mars 2009 à 10:52
 Utilisateur anonyme - 12 mars 2009 à 09:53
Bonjour,
j'ai une page blanche qui s'affiche quelque fois sur windows internet explorer et j'ai du mal à la faire partir.aidez moi svp.Que dois je faire,je suis débutante.
je vous donne le rapport hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:35:07, on 10/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe (file missing)
A voir également:

9 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 mars 2009 à 13:41
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

1
Utilisateur anonyme
10 mars 2009 à 14:21
Merci de m'avoir répondu.
Voilà j'ai fait ce Rapport GenProc 2.415 [1] - 10/03/2009 à 14:16:51 - Windows XP

Il est impératif de désactiver le résident TeaTimer de Spybot pendant l'ensemble des manipulations qui vont suivre. Aide Tea-Timer : http://ww11.genproc.com/spybot/spybot.html

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.


# Etape 1/ Télécharge :

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** MonPC ***


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport C:\TB.txt ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~

# Détections [1] GenProc 2.415 10/03/2009 à 14:16:33
Toolbar:le 10/03/2009 à 14:16:35 "C:\Documents and Settings\MonPC\Application Data\Dealio"
que tu m'as dit et je te donne le rapport.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 mars 2009 à 14:22
donc tu peux déjà suivre toute cette procédure.
0
Utilisateur anonyme
10 mars 2009 à 14:27
Merci pour ton aide précieuse,c'est sympa.Bonne après midi .Cordialement.
0
Utilisateur anonyme
10 mars 2009 à 16:20
rebonjour
Désolé de revenir à nouveau vers toi,mais bon y'à pas longtemps que je me suis mis à l'informatique et j'apprends sur le tas,j'ai 55ans et je pense sans me vanter avoir appris pas mal de choses.
Voilà j'ai fait suite au rapport de GenProc
-l'étape1) j'ai réussi à télécharger Toolbar-S&D
après j'ai un petit hic j'ai démarré le pc en mode échec,les icônes du bureau apparaissent bien on me dit dans le rapport de cliquer sur le raccourci "GenProc" et choisir la session courante ***MonPC*** mais je ne vois pas cela quand je clique sur GenProc j'ai 5dossiers jaunes qui apparaisent ( arguments,outil, canned, page,changellog) et 1 dossier "GenProc" mais pas mon "PC"
que dois je faire ?
Sur l'étape2 / quand je lance Toolbar-S&D situé sur le bureau on me dit tapez "2" puis valider en appuyant sur entrée ,mais quand je clique sur Toolbar j'ai une fenêtre qui apparait avec plusieurs langues mais pas de chiffres 2.Là aussi que dois je faire?
merci de me répondre.Cordialement .
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 mars 2009 à 16:30
cecic: cliquer sur le raccourci "GenProc" et choisir la session courante ***MonPC*** c'est pour retrouver le rapport genproc donc rien à voir,

Pour tool bar il faut certainement choisir la langue française et ensuite faire l'option 2.
0
Utilisateur anonyme
10 mars 2009 à 17:21
Voilà j'ai réussi à tout faire et ce grâce à toi et je t'en remercie ,je t'envoie le rapport de GenProc àprès la suppression ,tu me diras si ça va et si je dois faire ce qu'ils disent. Au fait au début du déroulement de l'opération il disait qu'il fallait désactiver le résident Tea Timer de spybot pendant l'ensemble des manipulations,mais ils disent pas si il faut le réactiver quand tout est fini? Dis moi si il faut le réactiver. Encore merci pour ton aide.Cordialement

Rapport GenProc 2.415 [8] - 10/03/2009 à 17:13:34 - Windows XP

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

__________________________________________________________________________________________________________

Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
0
Utilisateur anonyme
10 mars 2009 à 17:35
Rebonjour
J'avais oublié de te dire que depuis ma barre de recherche Google que j'avais installé sur ma page de recherche n'apparait plus.Est ce normal.Et est ce que je peux la remettre à nouveau .Merci encore.Cordialement.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 mars 2009 à 18:04
Pourrais je avoir le rapport toolbar. Merci
0
Utilisateur anonyme
10 mars 2009 à 21:22
Bonsoir
Voici le rapport Toolbar. merci et bonne soirée.Cordialement


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz )
BIOS : Default System BIOS
USER : MonPC ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090309-0] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:465 Go (Free:397 Go)
D:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 10/03/2009|14:58 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\MonPC\APPLIC~1\Dealio
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\temp
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\alerts.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\alerts_over.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\alerts_rec.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\alerts_rec_over.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\chevron-small.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\DealioSearch.html
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\deals-leftcap.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\deal_report.jpg
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\ebay_login.jpg
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\err_mainwindow.html
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\err_toolbar.html
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\global_scripts.js
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\headerbgthin.jpg
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\highlight-bg.png
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\logo.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\logo_over.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\man_toolbar.css
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\man_toolbar.html
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\man_toolbar.js
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\man_toolbarl.js
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\post-this-deal.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\post-this-deal_over.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\scripts.js
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\scroller.js
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\search-chevron.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\search-chevron_over.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\search_bg_blink.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\separator.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\settings.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\settings_over.gif
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\res\yahoo-search.png
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\index.76.35
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.10.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.109.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.110.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.12.52
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.13.58
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.130.58
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.135.50
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.153.44
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.155.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.156.49
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.16.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.161.52
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.178.66
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.184.55
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.188.52
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.189.45
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.196.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.198.56
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.199.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.200.53
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.201.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.202.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.203.71
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.205.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.213.71
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.214.49
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.215.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.216.67
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.217.67
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.218.52
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.219.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.220.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.221.57
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.222.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.223.68
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.226.68
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.227.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.228.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.229.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.23.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.239.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.24.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.240.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.241.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.242.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.243.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.244.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.245.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.247.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.248.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.249.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.250.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.251.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.252.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.253.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.254.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.255.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.256.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.257.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.279.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.28.58
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.282.75
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.283.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.284.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.289.67
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.290.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.291.61
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.296.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.297.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.304.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.307.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.308.75
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.31.47
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.310.46
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.311.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.315.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.316.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.317.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.318.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.319.49
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.32.48
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.334.44
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.335.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.336.44
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.337.44
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.338.75
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.339.47
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.34.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.340.47
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.341.47
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.349.50
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.35.48
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.350.50
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.351.51
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.352.54
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.353.51
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.354.51
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.357.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.358.52
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.359.52
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.360.53
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.361.54
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.362.68
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.363.58
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.364.54
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.365.53
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.367.56
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.368.58
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.369.55
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.370.56
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.371.56
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.372.57
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.373.55
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.375.56
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.376.57
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.377.55
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.378.65
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.384.58
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.386.71
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.387.59
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.388.59
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.389.59
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.390.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.391.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.392.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.393.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.394.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.396.61
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.397.61
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.398.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.399.60
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.403.61
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.404.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.405.61
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.406.61
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.407.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.408.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.409.61
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.412.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.413.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.414.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.415.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.416.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.417.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.418.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.419.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.420.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.421.62
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.423.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.424.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.425.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.426.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.427.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.428.65
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.429.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.430.63
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.432.65
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.433.64
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.434.65
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.435.64
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.436.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.437.64
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.438.71
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.439.71
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.440.75
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.442.73
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.443.73
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.444.73
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.445.68
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.446.69
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.450.67
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.451.67
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.452.68
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.453.68
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.454.69
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.456.69
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.457.75
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.458.70
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.459.70
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.460.69
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.462.74
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.463.69
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.464.70
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.465.68
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.468.70
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.469.70
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.470.70
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.471.73
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.472.70
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.478.74
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.479.73
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.480.68
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.481.71
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.482.74
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.49.67
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.50.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.500.71
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.501.74
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.502.71
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.51.69
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.52.72
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.520.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.521.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.522.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.53.51
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.531.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.532.75
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.534.75
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.54.47
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.55.45
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.56.69
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.57.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.58.47
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.593.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.595.76
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.63.57
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.66.47
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.70.75
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\rules\rules.1.71.43
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\temp\dealio-14298.log
C:\DOCUME~1\MonPC\APPLIC~1\Dealio\kb127\temp\dod_cache.xml
C:\DOCUME~1\MonPC\APPLIC~1\Search Settings
C:\DOCUME~1\MonPC\APPLIC~1\Search Settings\kb127
C:\DOCUME~1\MonPC\APPLIC~1\Search Settings\kb127\temp
C:\DOCUME~1\MonPC\APPLIC~1\Search Settings\kb127\temp\ws-14298.log

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 10/03/2009|14:58 - Option : [1]

-----------\\ Fin du rapport a 14:58:52,65
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 mars 2009 à 22:39
Maintenant il faudrait faire l'option 2.
0
Utilisateur anonyme
11 mars 2009 à 08:24
Bonjour.
C'est quoi l'option 2 ?cordialement .
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 mars 2009 à 11:34
l'option de toolbar en mode sans echec.
0
Utilisateur anonyme
11 mars 2009 à 12:45
Bonjour
Voici le rapport Toolbar en mode sans échec.


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz )
BIOS : Default System BIOS
USER : MonPC ( Administrator )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090310-0] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:465 Go (Free:400 Go)
D:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 11/03/2009|12:39 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 10/03/2009|14:58 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 10/03/2009|15:35 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 10/03/2009|16:56 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 11/03/2009| 9:09 - Option : [2]
5 - "C:\ToolBar SD\TB_5.txt" - 11/03/2009|12:39 - Option : [2]

-----------\\ Fin du rapport a 12:39:47,40
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 mars 2009 à 17:22
c'est pas grave , bon maintenant u va faire ceci :

Telecharge malwarebytes

NB : S'il te manque COMCTL32.OCX alors télécharge le ici

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log


Tutoriaux

0
Utilisateur anonyme
11 mars 2009 à 19:19
Bonsoir
Voici le rapport,merci pour votre aide.


desuccessfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP65\A0013275.exe (Adware.SnappyAds) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP65\A0013279.exe (Adware.SnappyAds) -> Quarantined and deleted Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1836
Windows 5.1.2600 Service Pack 3

11/03/2009 19:14:29
mbam-log-2009-03-11 (19-14-29).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 177533
Temps écoulé: 39 minute(s), 8 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\MonPC\Mes documents\GenProc\outil\curl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP113\A0060906.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP38\A0004808.exe (Adware.MilehighAds) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP38\A0004810.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP65\A0013277.exe (Adware.MySideSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP68\A0017830.exe (Adware.MySideSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP68\A0017832.exe (Adware.SnappyAds) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP68\A0017855.exe (Adware.SnappyAds) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP71\A0019935.exe (Adware.SnappyAds) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP71\A0019937.exe (Adware.MySideSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9112BF57-5425-428E-BCEC-B433192191D6}\RP71\A0019939.exe (Adware.SnappyAds) -> Quarantined and deleted successfully
Malwarebytes.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 mars 2009 à 22:55
Bien maintenant vider la quarantaine de malware puis me faire ceci :

Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner


Télécharge Superantispyware (SAS)



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

0
Utilisateur anonyme
12 mars 2009 à 00:05
Bonsoir
tu me dis de télécharger superantisyware,mais c'est de l'anglais et en plus il est payant.T'en as pas un autre gratuit.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
12 mars 2009 à 00:17
il est gratuit il faut prendre le free. il faut cliquer sur download now et prendre à la fin la version free
0
Utilisateur anonyme
12 mars 2009 à 09:53
Bonjour
Voici le rapport de SuperAntiSpyware.

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/12/2009 at 09:44 AM

Application Version : 4.25.1014

Core Rules Database Version : 3792
Trace Rules Database Version: 1748

Scan type : Complete Scan
Total Scan Time : 00:46:14

Memory items scanned : 644
Memory threats detected : 0
Registry items scanned : 5911
Registry threats detected : 0
File items scanned : 41443
File threats detected : 10

Adware.Tracking Cookie
C:\Documents and Settings\MonPC\Cookies\monpc@weborama[1].txt
C:\Documents and Settings\MonPC\Cookies\monpc@smartadserver[2].txt
C:\Documents and Settings\MonPC\Cookies\monpc@rm.piximedia[1].txt
C:\Documents and Settings\MonPC\Cookies\monpc@aimfar.solution.weborama[2].txt
C:\Documents and Settings\MonPC\Cookies\monpc@xiti[1].txt
C:\Documents and Settings\MonPC\Cookies\monpc@ad.yieldmanager[2].txt

Adware.Vundo/Variant-MSFake
C:\DOCUMENTS AND SETTINGS\MONPC\APPLICATION DATA\MICROSOFT\LIVE SEARCH\SUPPRESSION-LIVE-SEARCH.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{9112BF57-5425-428E-BCEC-B433192191D6}\RP17\A0001282.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{9112BF57-5425-428E-BCEC-B433192191D6}\RP17\A0001283.EXE

Adware.Vundo/Variant
C:\SYSTEM VOLUME INFORMATION\_RESTORE{9112BF57-5425-428E-BCEC-B433192191D6}\RP68\A0017833.DLL
0