Smitfraud

Fermé
dogmoa - 13 déc. 2006 à 19:52
dogmoa Messages postés 31 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 13 août 2009 - 22 déc. 2006 à 23:32
salut
aidez moi . mon pc est infesté par cette cochonerie de smitfraud.
voici mon log


Logfile of HijackThis v1.99.1
Scan saved at 21:03:32, on 12/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
C:\nwnmff_e46.exe
C:\dfndrff_107.exe
E:\WINDOWS\System32\RunDll32.exe
E:\WINDOWS\System32\ctfmon.exe
E:\Program Files\Messenger\msmsgs.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
E:\WINDOWS\System32\nlkfev75852457.exe
E:\WINDOWS\system32\vcmon.exe
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [newname] C:\\nwnmff_e46.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrff_107.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e107.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [0B9FA653] E:\WINDOWS\System32\nlkfev75852457.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - E:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - E:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O16 - DPF: {00000000-0000-0000-0000-000320050660} - http://207.234.185.217/aboxinst_int16.exe
O16 - DPF: {00000000-0709-0000-0000-000330050660} - http://207.234.185.217/aboxinst_int21.exe
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/winxp/CheckDVD.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{94EE72DE-D272-44F6-BB9B-31A510633800}: NameServer = 86.64.145.142 84.103.237.142
O20 - Winlogon Notify: Group Policy - E:\WINDOWS\system32\h40q0ed5eh0.dll (file missing)
O20 - Winlogon Notify: SideBySide - E:\WINDOWS\system32\mdxex.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Network Monitor - Unknown owner - E:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: Print Spooler Service (ueyyauio) - Unknown owner - E:\WINDOWS\System32\nlkfev75852457.exe
O23 - Service: Windows Terminal Services - Unknown owner - E:\WINDOWS\system32\vcmon.exe

Configuration: Windows XP

49 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
21 déc. 2006 à 22:18
Re,

Désolé, mais n'as-tu rien de plus important pour ton PC à penser ?
Et si c'est vital, commence par une recherche " PPPoE " sur Google.
< https://www.google.be/search?hl=fr&q=PPPoE&btnG=Recherche+Google&meta=lr%3Dlang_fr&gws_rd=ssl >

N'as-tu pas des réponses à m'apporter ?
Par exemple:
C et E sont propres. (Soit)

« mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » ==> veux-tu parler de Isass ... ?

Tu as lancé la commande " CHKDSK C: /P /R ", et ça n'a rien donné.
C'est ce que tu as répondu. ( Donc, au redémarrage, tu n'as pas eu de vérification de ta partition C avec un message disant que tout est en ordre - aucun défaut trouvé - ) Est-ce bien cela?

Lance la même commande ( "Démarrer" > "Exécuter" > taper .... ) " CHKDSK F: /P /R ", et s'il demande, redémarre le PC et attends la vérification ( il y a généralement un message qui défile après ).

Ensuite essaie de lancer DrWeb sur la partition F ( "Poste de Travail" > clic droit sur F > un menu s'affiche qui devrait contenir "analyse avec DrWeb )

Raconte le résultat.

Al.
0
dogmoa Messages postés 31 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 13 août 2009
21 déc. 2006 à 23:33
voici le resultat Dr Web. sur F:

A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;;

je crois tu m´as mal compris

"mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » ==> veux-tu parler de Isass ... ? "puisque que mon Pc ne fonctione que avec E: il y avait de la pub intempestive qui apparaissait tres regulierement actuellement,il y a du mieux. quant à Issas c´est sur la partion C: que je confondais avec F:
en ce qui concerne CHKDSK F: /P /R ", ca ne marche toujours pas mais ce n´est plus important car je peux rentrer actuellement sans probleme dans la patition F en mode sans echec.

A+
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 633
21 déc. 2006 à 23:52
lol j'ai raté plusieur episode :)




donc c'est la partition C: qui a le probleme Issas , peu tu essayer un truc :

esque tu recois le message d'erreur Isass si tu te deconnecte d'internet ??

a++
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
22 déc. 2006 à 00:06
Dogmoa

1)- « voici le resultat Dr Web. sur F:
A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate
;; »

Merci. Est-ce supprimé ? Oui ou non ?

2)- « je crois tu m´as mal compris »

C'est gentil, mais avoue que je dois insister pour être éclairé ( et encore, si en plus tu induis en erreur ... ??? ) lol.

Avoue qu'un lecteur de ceci « « mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » aurait bien eu peine à comprendre.
C'est pourquoi, même si je supposais bien, il n'était pas du tout superflu de te redemander précision et confirmation « ==> veux-tu parler de Isass ... ? »

Il faut traiter ce message Isass maintenant !
Donne-nous le plus de précision, avec copie du message réel, les circonstances dans lesquelles ça se produit, etc.
0
dogmoa Messages postés 31 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 13 août 2009
22 déc. 2006 à 00:22
1- non je n´ai pas oser le suprimer.

2- ce n´etais pas une reproche , tu sais quand tu ne comprends pas bien qq chose tu as tu mal à l´expliquer. ce qui es mon cas il ya souvent des choses qu´on prend pour des details alors quelles ont toutes leurs importances.!!!!!!!

je te poste le message Issas tout à l´heure
A+
0
dogmoa Messages postés 31 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 13 août 2009
22 déc. 2006 à 00:35
voici le message ISSAS c´est une traduction literaire de l´allemand.
"un faux parametre a ete transmis à un service ou à une fonction"
0
dogmoa Messages postés 31 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 13 août 2009
22 déc. 2006 à 00:37
même si je suis deconnecté c´est la même chose.

A+
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 633
22 déc. 2006 à 00:48
Pour la partition F: il y'a peu etre un espoire du moin c ce que je pense :p

tu dit que tu peu accedé a la partition F: en mode sans echec , donc essay une restauration a une heur anterieur ( dans la partition F:)

ensuivant ce chemin


demarrer/ tout les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "

Ensuite choisissez une date dans le calendrier à laquelle vous n'aviez pas encore ce problème

pour le C: je persiste a dire qu'il faut effectuer une === REPARATION WINDOWS===

http://www.informatruc.com/reparer-windows-xp/

tu boot a partir du cd d'instalation tu choisi la partition C: et tu repare tout est expliqué sur le lien


a++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
22 déc. 2006 à 01:07
Oui.

D'accord, Isass, même hors connexion.

- Mais est-ce que cela se passe lors de connexion internet, et avertissement d'un prochain arrêt du PC en affichant un décompte temps au bout duquel l'arrêt se produit ? As-tu déjà eu cela, antérieuremnt ?

Déjà Salwa # 87, et afideg # 115 demandent de lancer le CD Deutch.
Si dogmoa ne le fait pas, c'est qu'il a ses raisons. ???
0
dogmoa Messages postés 31 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 13 août 2009
22 déc. 2006 à 01:34
"" Mais est-ce que cela se passe lors de connexion internet, et avertissement d'un prochain arrêt du PC en affichant un décompte temps au bout duquel l'arrêt se produit ? As-tu déjà eu cela, antérieuremnt ? ""
j´ai bien ue ce message il ya longtemps et plusieurs fois . actuellement il n´apparait plus . même si le pc est connecté.

en ce qui concerne la restauration, le calendrier est bloqué sur la date d´aujourdhui et je n´arrive pas a le regler sur une date anterieure, surtout que le probleme date de bien longtemps environ 6 mois

lancer le ce allemend n´est pas un probleme je peux le faire si vous me le demendez.
A+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
22 déc. 2006 à 01:47
Re,

Diable oui, on te le demande.

Mais auparavent lis ceci < http://www.laboratoire-microsoft.org/articles/win/sasser/ >
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
22 déc. 2006 à 01:56
Bonne nuit
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
22 déc. 2006 à 09:58
Bonjour dogmoa,

1°- Il s'agirait d'y voir un peu plus clair.
# 47 dogmoa : Isass.exe
# 54 dogmoa : Isass.exe
# 87 Salwa : Issas
# 105 dogmoa : Isass.exe
# 132 dogma : quant à Issas c´est sur la partion C: que je confondais avec F:
# 133 Salwa : Issas
# 135 dogmoa : Issas
# 136 dogmoa : ISSAS
Alors, c'est quoi en définitive ce message d'erreur, sur la partion C ? ( respectez l'orthographe, impérativement ! )

2°- < 132 > dogmoa « voici le resultat Dr Web. sur F:
A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;;
»
Quand DrWeb prend la peine de trouver des infections, il faut les supprimer . Donc ....?!

3°- Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >

< http://img366.imageshack.us/img366/4891/screenshot132nd7.gif >
Tutorial :- < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >

•- Tu enregistres le fichier dans Bureau.
A la fin du téléchargement, tu vois l’icône « avgas-setup… » sur le bureau.

•- Ensuite tu te déconnectes du Net, et tu fermes les sessions en cours.
•- Désactive ta restauration système (uniquement si tu es sous XP):
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer]

•- Puis, tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
Une page s’ouvre ; tu clic sur « Exécuter » tu suis les instructions.
Tu notes au passage que l’installation va se faire en :
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
( Tu peux choisir le raccourci dans le menu « Démarrage » )
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

La première fois que tu l'utilises, tu configures le logiciel.
•Sur la page "état", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
•Sur la page "mise à jour", tu coches les cases au § « mise à jour automatique » et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
Tu redémarres l'ordinateur si nécessaire.
•Sur la page "Analyse",
-choisir d'abord « analyse personnalisée »
-clic sur « ajouter un profil »
-à droite clic sur "ajouter un fichier /dossier »
-une fenêtre s'ouvre, sélectionner le lecteur « C » : et valide par OK

•Sur la page "Analyse", choisir ensuite l'onglet "Paramètres" > « Comment réagir » clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
- Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".

•Ensuite l'onglet "analyser", "analyse complète du système".
-A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.

•- Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et appliquer.

Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

Relance HJT avec son log posté sur forum.

Merci
Al.
0
dogmoa Messages postés 31 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 13 août 2009
22 déc. 2006 à 21:17
bonsoir voici le rqpport AVG

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:13:36 22/12/2006

+ Résultat de l'analyse:



C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041049.dll -> Adware.Systemdoctor : Nettoyé.
C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041050.exe -> Adware.Systemdoctor : Nettoyé.
C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041051.exe -> Adware.SystemDoctor : Nettoyé.
C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041052.exe -> Adware.SystemDoctor : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Lokale Einstellungen\Temp\USDR6V_0001_D08M1005\installer.exe -> Adware.WinFixer : Nettoyé.
C:\MTE3NDI6ODoxNgnew.exe -> Downloader.Adload.ncx : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@247realmedia[3].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@cbs.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@sfr.122.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@axa.addcontrol[1].txt -> TrackingCookie.Addcontrol : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@gde.adocean[2].txt -> TrackingCookie.Adocean : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@servedby.advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bfast[2].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@isg22.casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@isg31.casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@clickbank[2].txt -> TrackingCookie.Clickbank : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c.enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfk4ggazwfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfk4kkd5obo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkiendjagp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkigiazmlp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkispdjidp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkiuidzwco.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkoehazgfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkoupdzago.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfligjajkgp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfmiwgajkfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4emdpoko.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4encpceo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4eoczwhq.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4qmcpico.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4smdzgfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4wmajkdq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkoggd5afp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkogldpsko.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkownczclo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkycidpsfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyqldpsap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyukcjiao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyuodzchp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywic5wfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywjajkdp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywjazefo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4ehdjofp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4khajego.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4sjc5mbq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4sjc5mfo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4wjcpoep.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjligkd5kap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlikpajmdp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjliwoczcfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjloejc5gbp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjloghdzogp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlosodjilq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlyepczeho.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlyqjczgdq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlywicpsdp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikgajcgq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikmc5gbo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikpdzagp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmygmcpmap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmykpdpwdo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@e-2dj6wfk4epdjwfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as-us.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c.goclick[2].txt -> TrackingCookie.Goclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-bskyb.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-dig.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-fifa.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-foxsports.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-guba.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-hitent.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-hobsons.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-mdl.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-nestlebebe.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-noven.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-nvidia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@max.i12[1].txt -> TrackingCookie.I12 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@komtrack[2].txt -> TrackingCookie.Komtrack : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@komtrack[1].txt -> TrackingCookie.Komtrack : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data1.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data2.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@paycounter[1].txt -> TrackingCookie.Paycounter : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ppms.popularix[2].txt -> TrackingCookie.Popularix : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@counter7.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@counter8.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@trafficmp[2].txt -> TrackingCookie.Trafficmp : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@xxxcounter[1].txt -> TrackingCookie.Xxxcounter : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c4.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\WINDOWS\teller2.chk -> Trojan.Small : Nettoyé.


Fin du rapport

A+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
22 déc. 2006 à 21:52
Bonsoir

A°- As-tu encore ce message "Isass.exe" ?
B°- Avais-tu bien respecter "désactiver"/"réactiver" la restauration système là uù je disais ?
C°- Je vois que tu ne vides pas régulièrement les fichiers temporaires et les cookies ; tu pourras le faire régulèrement avec ceci :

Méthode de nettoyage périodique
Arrête toutes les activités en cours, sauf IE.

1°- Télécharge CCLEANER:
< < https://filehippo.com/download_ccleaner/ > >
Tutorial là : < https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php >

2°- Télécharge : ATF-Cleaner
< http://www.atribune.org/ccount/click.php?id=1 >
Tuto < http://mickael.barroux.free.fr/securite/tutoatfcleaner.html >
Tu fermes Internet Explorer, tu te déconnectes complètement du NET
( débranche le modem ) : ou passe en mode sans échec ( < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > ) [En démarrant en mode sans échec, seul les fichiers nécessaires sont chargés ; la suppression de fichiers est maintenant possible du fait de leur inactivité]. Ou < http://www.microsoft.com/windows2000/fr/server/help/default.asp?url=/windows2000/fr/server/help/boot_failsafe.htm >

1°- Démarre ATF-Cleaner :
-double clic sur l’icône
- Puis sur « Exécuter » ;
- Sous l'onglet Main, tu coches toutes les cases en cochant « Unselect All » ;
- puis clic sur le bouton « Empty selected »
- et au message "Done Cleaning" sur Ok> Exit.
( Il videra aussi ton répertoire "Prefetch " de tous les fichiers inutiles qu'il contient )

2°- Lance CCleaner
Simplement:
-Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage". ( 2 X )
-Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde de votre registre (comme proposé).
Recommencer jusqu’à qu’il n’y aie plus d’erreur détectée.

D°- Je me demande si le pare-feu Kerio est bien activé . As-tu reçu des tutoriels, pour le configurer ?
E°- 2°- < 132 > dogmoa « voici le resultat Dr Web. sur F:
A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;; »
Quand DrWeb prend la peine de trouver des infections, il faut les supprimer . Donc ....?! ===> pas de réponse .

Merci.
Al.
0
dogmoa Messages postés 31 Date d'inscription mardi 12 décembre 2006 Statut Membre Dernière intervention 13 août 2009
22 déc. 2006 à 23:32
oui j´ai toujours le"Isass.exe"

la procedure"désactiver"/"réactiver" la restauration système a ete bien respecter.
je viens de rescanner F: avec Dr Web et le resultat est negatif(pas devirus) pour tant la page bleue avec le message de smitfraud est toujours là.
actuellement je me lance ans ccleanner ainsi que ATF-cleanner

A+
0