Smitfraud

salut
aidez moi . mon pc est infesté par cette cochonerie de smitfraud.
voici mon log

Logfile of HijackThis v1.99.1
Scan saved at 21:03:32, on 12/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
C:\nwnmff_e46.exe
C:\dfndrff_107.exe
E:\WINDOWS\System32\RunDll32.exe
E:\WINDOWS\System32\ctfmon.exe
E:\Program Files\Messenger\msmsgs.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
E:\WINDOWS\System32\nlkfev75852457.exe
E:\WINDOWS\system32\vcmon.exe
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [newname] C:\\nwnmff_e46.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrff_107.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e107.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [0B9FA653] E:\WINDOWS\System32\nlkfev75852457.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - E:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - E:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O16 - DPF: {00000000-0000-0000-0000-000320050660} - http://207.234.185.217/aboxinst_int16.exe
O16 - DPF: {00000000-0709-0000-0000-000330050660} - http://207.234.185.217/aboxinst_int21.exe
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/winxp/CheckDVD.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{94EE72DE-D272-44F6-BB9B-31A510633800}: NameServer = 86.64.145.142 84.103.237.142
O20 - Winlogon Notify: Group Policy - E:\WINDOWS\system32\h40q0ed5eh0.dll (file missing)
O20 - Winlogon Notify: SideBySide - E:\WINDOWS\system32\mdxex.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Network Monitor - Unknown owner - E:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: Print Spooler Service (ueyyauio) - Unknown owner - E:\WINDOWS\System32\nlkfev75852457.exe
O23 - Service: Windows Terminal Services - Unknown owner - E:\WINDOWS\system32\vcmon.exe

Configuration: Windows XP
Configuration: Windows XP
Internet Explorer 6.0

49 réponses

Résumé de la discussion

La discussion porte sur une infection par smitfraud sous Windows XP, révélée par un log HijackThis qui liste des démarrages et des extensions indésirables ainsi que des barres et utilitaires douteux. Plusieurs éléments de réponse recommandent d'utiliser des outils externes comme Dr.Web CureIt ou Look2Me Destroyer et d’analyser le système pour supprimer les éléments persistant au démarrage. Des conseils ponctuels évoquent la désactivation et l’arrêt du service Print Spooler et la suppression des entrées suspectes dans Run et les paramètres de recherche pour rétablir la page d'accueil et les recherches. En cas de remplacement de HijackThis par une version française et de rapports d’analyse, un chemin guidé est proposé pour faciliter le nettoyage et éviter les retours du malware.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir

    A°- As-tu encore ce message "Isass.exe" ?
    B°- Avais-tu bien respecter "désactiver"/"réactiver" la restauration système là uù je disais ?
    C°- Je vois que tu ne vides pas régulièrement les fichiers temporaires et les cookies ; tu pourras le faire régulèrement avec ceci :

    Méthode de nettoyage périodique
    Arrête toutes les activités en cours, sauf IE.

    1°- Télécharge CCLEANER:
    < < https://filehippo.com/download_ccleaner/ > >
    Tutorial là : < https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php >

    2°- Télécharge : ATF-Cleaner
    < http://www.atribune.org/ccount/click.php?id=1 >
    Tuto < http://mickael.barroux.free.fr/securite/tutoatfcleaner.html >
    Tu fermes Internet Explorer, tu te déconnectes complètement du NET
    ( débranche le modem ) : ou passe en mode sans échec ( < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > ) [En démarrant en mode sans échec, seul les fichiers nécessaires sont chargés ; la suppression de fichiers est maintenant possible du fait de leur inactivité]. Ou < http://www.microsoft.com/windows2000/fr/server/help/default.asp?url=/windows2000/fr/server/help/boot_failsafe.htm >

    1°- Démarre ATF-Cleaner :
    -double clic sur l’icône
    - Puis sur « Exécuter » ;
    - Sous l'onglet Main, tu coches toutes les cases en cochant « Unselect All » ;
    - puis clic sur le bouton « Empty selected »
    - et au message "Done Cleaning" sur Ok> Exit.
    ( Il videra aussi ton répertoire "Prefetch " de tous les fichiers inutiles qu'il contient )

    2°- Lance CCleaner
    Simplement:
    -Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage". ( 2 X )
    -Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde de votre registre (comme proposé).
    Recommencer jusqu’à qu’il n’y aie plus d’erreur détectée.

    D°- Je me demande si le pare-feu Kerio est bien activé . As-tu reçu des tutoriels, pour le configurer ?
    E°- 2°- < 132 > dogmoa « voici le resultat Dr Web. sur F:
    A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;; »
    Quand DrWeb prend la peine de trouver des infections, il faut les supprimer . Donc ....?! ===> pas de réponse .

    Merci.
    Al.
    1. oui j´ai toujours le"Isass.exe"

      la procedure"désactiver"/"réactiver" la restauration système a ete bien respecter.
      je viens de rescanner F: avec Dr Web et le resultat est negatif(pas devirus) pour tant la page bleue avec le message de smitfraud est toujours là.
      actuellement je me lance ans ccleanner ainsi que ATF-cleanner

      A+
  2. Contributeur sécurité
    Bonjour dogmoa,

    1°- Il s'agirait d'y voir un peu plus clair.
    # 47 dogmoa : Isass.exe
    # 54 dogmoa : Isass.exe
    # 87 Salwa : Issas
    # 105 dogmoa : Isass.exe
    # 132 dogma : quant à Issas c´est sur la partion C: que je confondais avec F:
    # 133 Salwa : Issas
    # 135 dogmoa : Issas
    # 136 dogmoa : ISSAS
    Alors, c'est quoi en définitive ce message d'erreur, sur la partion C ? ( respectez l'orthographe, impérativement ! )

    2°- < 132 > dogmoa « voici le resultat Dr Web. sur F:
    A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;;
    »
    Quand DrWeb prend la peine de trouver des infections, il faut les supprimer . Donc ....?!

    3°- Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >

    < http://img366.imageshack.us/img366/4891/screenshot132nd7.gif >
    Tutorial :- < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >

    •- Tu enregistres le fichier dans Bureau.
    A la fin du téléchargement, tu vois l’icône « avgas-setup… » sur le bureau.

    •- Ensuite tu te déconnectes du Net, et tu fermes les sessions en cours.
    •- Désactive ta restauration système (uniquement si tu es sous XP):
    Clic sur « Démarrer »
    Clic droit sur « Poste de travail », puis sur « Propriétés »,
    Vas sur l’onglet « Restauration système »
    Tu y coches la case « Désactiver la restauration »
    Termine par [Appliquer]

    •- Puis, tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
    Une page s’ouvre ; tu clic sur « Exécuter » tu suis les instructions.
    Tu notes au passage que l’installation va se faire en :
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
    ( Tu peux choisir le raccourci dans le menu « Démarrage » )
    Si on te demande de redémarrer ton ordinateur, tu le fais.
    Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

    La première fois que tu l'utilises, tu configures le logiciel.
    •Sur la page "état", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
    •Sur la page "mise à jour", tu coches les cases au § « mise à jour automatique » et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
    Tu redémarres l'ordinateur si nécessaire.
    •Sur la page "Analyse",
    -choisir d'abord « analyse personnalisée »
    -clic sur « ajouter un profil »
    -à droite clic sur "ajouter un fichier /dossier »
    -une fenêtre s'ouvre, sélectionner le lecteur « C » : et valide par OK

    •Sur la page "Analyse", choisir ensuite l'onglet "Paramètres" > « Comment réagir » clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
    - Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".

    •Ensuite l'onglet "analyser", "analyse complète du système".
    -A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
    Tu suis les instructions dans la fenêtre qui s'ouvre.

    •- Réactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriétés, tu cliques sur onglet restauration système
    tu décoches la case « désactiver la restauration » et appliquer.

    Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

    Relance HJT avec son log posté sur forum.

    Merci
    Al.
    1. bonsoir voici le rqpport AVG

      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 21:13:36 22/12/2006

      + Résultat de l'analyse:

      C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041049.dll -> Adware.Systemdoctor : Nettoyé.
      C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041050.exe -> Adware.Systemdoctor : Nettoyé.
      C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041051.exe -> Adware.SystemDoctor : Nettoyé.
      C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041052.exe -> Adware.SystemDoctor : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Lokale Einstellungen\Temp\USDR6V_0001_D08M1005\installer.exe -> Adware.WinFixer : Nettoyé.
      C:\MTE3NDI6ODoxNgnew.exe -> Downloader.Adload.ncx : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@247realmedia[3].txt -> TrackingCookie.247realmedia : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@cbs.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@sfr.122.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@axa.addcontrol[1].txt -> TrackingCookie.Addcontrol : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@gde.adocean[2].txt -> TrackingCookie.Adocean : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@servedby.advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bfast[2].txt -> TrackingCookie.Bfast : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@isg22.casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@isg31.casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@clickbank[2].txt -> TrackingCookie.Clickbank : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c.enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfk4ggazwfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfk4kkd5obo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkiendjagp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkigiazmlp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkispdjidp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkiuidzwco.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkoehazgfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkoupdzago.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfligjajkgp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfmiwgajkfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4emdpoko.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4encpceo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4eoczwhq.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4qmcpico.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4smdzgfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4wmajkdq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkoggd5afp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkogldpsko.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkownczclo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkycidpsfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyqldpsap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyukcjiao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyuodzchp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywic5wfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywjajkdp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywjazefo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4ehdjofp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4khajego.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4sjc5mbq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4sjc5mfo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4wjcpoep.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjligkd5kap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlikpajmdp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjliwoczcfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjloejc5gbp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjloghdzogp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlosodjilq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlyepczeho.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlyqjczgdq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlywicpsdp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikgajcgq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikmc5gbo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikpdzagp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmygmcpmap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmykpdpwdo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@e-2dj6wfk4epdjwfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as-us.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c.goclick[2].txt -> TrackingCookie.Goclick : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-bskyb.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-dig.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-fifa.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-foxsports.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-guba.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-hitent.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-hobsons.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-mdl.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-nestlebebe.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-noven.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-nvidia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@max.i12[1].txt -> TrackingCookie.I12 : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@komtrack[2].txt -> TrackingCookie.Komtrack : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@komtrack[1].txt -> TrackingCookie.Komtrack : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data1.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data2.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@paycounter[1].txt -> TrackingCookie.Paycounter : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ppms.popularix[2].txt -> TrackingCookie.Popularix : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@counter7.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@counter8.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@trafficmp[2].txt -> TrackingCookie.Trafficmp : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@xxxcounter[1].txt -> TrackingCookie.Xxxcounter : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c4.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
      C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
      C:\Dokumente und Einstellungen\dave\Cookies\dave@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
      C:\WINDOWS\teller2.chk -> Trojan.Small : Nettoyé.

      Fin du rapport

      A+
  3. Contributeur sécurité
    Re,

    Diable oui, on te le demande.

    Mais auparavent lis ceci < http://www.laboratoire-microsoft.org/articles/win/sasser/ >
    1. Contributeur sécurité
      Oui.

      D'accord, Isass, même hors connexion.

      - Mais est-ce que cela se passe lors de connexion internet, et avertissement d'un prochain arrêt du PC en affichant un décompte temps au bout duquel l'arrêt se produit ? As-tu déjà eu cela, antérieuremnt ?

      Déjà Salwa # 87, et afideg # 115 demandent de lancer le CD Deutch.
      Si dogmoa ne le fait pas, c'est qu'il a ses raisons. ???
      1. "" Mais est-ce que cela se passe lors de connexion internet, et avertissement d'un prochain arrêt du PC en affichant un décompte temps au bout duquel l'arrêt se produit ? As-tu déjà eu cela, antérieuremnt ? ""
        j´ai bien ue ce message il ya longtemps et plusieurs fois . actuellement il n´apparait plus . même si le pc est connecté.

        en ce qui concerne la restauration, le calendrier est bloqué sur la date d´aujourdhui et je n´arrive pas a le regler sur une date anterieure, surtout que le probleme date de bien longtemps environ 6 mois

        lancer le ce allemend n´est pas un probleme je peux le faire si vous me le demendez.
        A+
    2. Contributeur
      Pour la partition F: il y'a peu etre un espoire du moin c ce que je pense :p

      tu dit que tu peu accedé a la partition F: en mode sans echec , donc essay une restauration a une heur anterieur ( dans la partition F:)

      ensuivant ce chemin

      demarrer/ tout les programe/accessoire/outills systeme/ restauration du system
      ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "

      Ensuite choisissez une date dans le calendrier à laquelle vous n'aviez pas encore ce problème

      pour le C: je persiste a dire qu'il faut effectuer une === REPARATION WINDOWS===

      http://www.informatruc.com/reparer-windows-xp/

      tu boot a partir du cd d'instalation tu choisi la partition C: et tu repare tout est expliqué sur le lien

      a++++
      1. Contributeur sécurité
        Dogmoa

        1)- « voici le resultat Dr Web. sur F:
        A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate
        ;; »

        Merci. Est-ce supprimé ? Oui ou non ?

        2)- « je crois tu m´as mal compris »

        C'est gentil, mais avoue que je dois insister pour être éclairé ( et encore, si en plus tu induis en erreur ... ??? ) lol.

        Avoue qu'un lecteur de ceci « « mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » aurait bien eu peine à comprendre.
        C'est pourquoi, même si je supposais bien, il n'était pas du tout superflu de te redemander précision et confirmation « ==> veux-tu parler de Isass ... ? »

        Il faut traiter ce message Isass maintenant !
        Donne-nous le plus de précision, avec copie du message réel, les circonstances dans lesquelles ça se produit, etc.
        1. 1- non je n´ai pas oser le suprimer.

          2- ce n´etais pas une reproche , tu sais quand tu ne comprends pas bien qq chose tu as tu mal à l´expliquer. ce qui es mon cas il ya souvent des choses qu´on prend pour des details alors quelles ont toutes leurs importances.!!!!!!!

          je te poste le message Issas tout à l´heure
          A+
        2. voici le message ISSAS c´est une traduction literaire de l´allemand.
          "un faux parametre a ete transmis à un service ou à une fonction"
        3. même si je suis deconnecté c´est la même chose.

          A+
      2. Contributeur
        lol j'ai raté plusieur episode :)

        donc c'est la partition C: qui a le probleme Issas , peu tu essayer un truc :

        esque tu recois le message d'erreur Isass si tu te deconnecte d'internet ??

        a++
        1. Contributeur sécurité
          Re,

          Désolé, mais n'as-tu rien de plus important pour ton PC à penser ?
          Et si c'est vital, commence par une recherche " PPPoE " sur Google.
          < https://www.google.be/search?hl=fr&q=PPPoE&btnG=Recherche+Google&meta=lr%3Dlang_fr&gws_rd=ssl >

          N'as-tu pas des réponses à m'apporter ?
          Par exemple:
          C et E sont propres. (Soit)

          « mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » ==> veux-tu parler de Isass ... ?

          Tu as lancé la commande " CHKDSK C: /P /R ", et ça n'a rien donné.
          C'est ce que tu as répondu. ( Donc, au redémarrage, tu n'as pas eu de vérification de ta partition C avec un message disant que tout est en ordre - aucun défaut trouvé - ) Est-ce bien cela?

          Lance la même commande ( "Démarrer" > "Exécuter" > taper .... ) " CHKDSK F: /P /R ", et s'il demande, redémarre le PC et attends la vérification ( il y a généralement un message qui défile après ).

          Ensuite essaie de lancer DrWeb sur la partition F ( "Poste de Travail" > clic droit sur F > un menu s'affiche qui devrait contenir "analyse avec DrWeb )

          Raconte le résultat.

          Al.
          1. voici le resultat Dr Web. sur F:

            A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;;

            je crois tu m´as mal compris

            "mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » ==> veux-tu parler de Isass ... ? "puisque que mon Pc ne fonctione que avec E: il y avait de la pub intempestive qui apparaissait tres regulierement actuellement,il y a du mieux. quant à Issas c´est sur la partion C: que je confondais avec F:
            en ce qui concerne CHKDSK F: /P /R ", ca ne marche toujours pas mais ce n´est plus important car je peux rentrer actuellement sans probleme dans la patition F en mode sans echec.

            A+
        2. Contributeur
          bonsoir :) je pense qu'on a tout essayé :p et comme ta une config complex ( 2 system d'explotation sur le meme pc) ca n'arrange pas les chose :/

          bon courage pour la suite :)

          a+++

          tiens nous au corant :)
          1. peux tu me dire ce que c´est que le PPPoE et comment peut on le retablir?
        3. Contributeur
          Bonsoir .désolé pour le retard .. mais tu sais deja ce que je pense :p a mon avis il faut reparer le lecteur F: avec le cd de windows

          bon courage :)

          a++
          1. salut !
            je crois qu´il faut tout essayer. je suis daccord on peut commencer et merci pour l´aide que tu m´apporte.
            A+
        4. Contributeur sécurité
          Bonsoir

          3°- « je n´ai pourtant pas eu de probleme avec BFU »

          OK, poste malgré tout le rapport BFU . Merci.
          1. @dogmoavoici le resultat BFU

            BFU v1.00.9
            Windows XP (WinNT 5.01.2600 )
            Script started at 19:27:48, on 19/12/2006

            Option Unload Explorer: Yes
            Failed: DllUnregister E:\WINDOWS\DH.dll|1 (file not found)
            Failed: DllUnregister E:\Program Files\Deskbar\deskbar.dll|1 (file not found)
            Failed: DllUnregister \asappsrv.dll|1 (file not found)
            Failed: DllUnregister \MyToolBar.dll|1 (file not found)
            Failed: DllUnregister \888Bar.dll|1 (file not found)
            Failed: ServiceStop Network Monitor (service not found)
            Failed: ServiceStop cmdService (service not found)
            Failed: ServiceDisable Network Monitor (service not found)
            Failed: ServiceDisable cmdService (service not found)
            Failed: ServiceDelete Network Monitor (service not found)
            Failed: ServiceDelete cmdService (service not found)
            Failed: RegDelValue HKCU\System\CurrentControlSet\Control\Lsa|p2pnetwork (key not found)
            Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|p2pnetwork (key not found)
            Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|winlog (key not found)
            Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Associations|LowRiskFileTypes (key not found)
            Failed: RegDelValue HKCU\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|WinUpdate.exe (key not found)
            Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\policies\explorer\run|{84c4d3ae-0bb0-1033-0729-050001} (key not found)
            Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU1 (key not found)
            Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU2 (key not found)
            Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|services32 (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|p2pnetwork (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|ms-update (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|p2pnetworking (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|p2p networking (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|virtual-ie (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MS DATABASE (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|xp (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|winlog (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|wmplayer (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|tetriz3 (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CQ4d6 (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|SystemTools (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|eventwvr (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|truetype (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|0mcamcap (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|mysvcig38 (key not found)
            Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|drpXPd (key not found)
            Option pause between commands: 300 ms
            Option pause between commands: 50 ms
            Failed: FolderDelete E:\Program Files\MsConfigs (folder not found)
            Failed: FolderDelete E:\Program Files\winupdates (folder not found)
            Failed: FolderDelete E:\Program Files\winupdate (folder not found)
            Failed: FolderDelete E:\Program Files\winsupdater (folder not found)
            Failed: FolderDelete E:\Program Files\MsUpdate (folder not found)
            Failed: FolderDelete E:\Program Files\MsMovies (folder not found)
            Failed: FolderDelete E:\Program Files\wmplayer (folder not found)
            Failed: FolderDelete E:\Program Files\outlook (folder not found)
            Failed: FileDelete E:\Program Files\Common Files\Windows\mc-*-*.exe (operation failed)
            Failed: FileDelete E:\Program Files\Common Files\Download\mc-*-*.exe (operation failed)
            Failed: FileDelete E:\Program Files\common files\{*-*-1033-*-*}\update.exe (operation failed)
            Failed: FileDelete E:\Program Files\common files\{*-*-1033-*-*}\services.dll (operation failed)
            Failed: FileDelete E:\Program Files\common files\{*-*-1033-*-*}\activate.exe (operation failed)
            Failed: FileDelete E:\Program Files\common files\{*-*-1033-*-*}\MyToolBar.dll (operation failed)
            Failed: FileDelete E:\Program Files\common files\{*-*-2057-*-*}\update.exe (operation failed)
            Failed: FileDelete E:\Program Files\common files\{*-*-2057-*-*}\services.dll (operation failed)
            Failed: FileDelete E:\Program Files\common files\{*-*-2057-*-*}\activate.exe (operation failed)
            Failed: FileDelete E:\Program Files\common files\{*-*-2057-*-*}\MyToolBar.dll (operation failed)
            Failed: FolderDelete E:\Program Files\toolbar888 (folder not found)
            Failed: FolderDelete E:\Program Files\e-mailpaysu toolbar (folder not found)
            Failed: FolderDelete E:\Program Files\EMUSIC TOOLBAR (folder not found)
            Failed: FolderDelete E:\Program Files\find dvd toolbar (folder not found)
            Failed: FolderDelete E:\Program Files\GULESIDER VERKTøYLINJE (folder not found)
            Failed: FolderDelete E:\Program Files\sesam-p4 toolbar (folder not found)
            Failed: FolderDelete E:\Program Files\slownik ling (folder not found)
            Failed: FolderDelete E:\Program Files\MediaPipe (folder not found)
            Failed: FolderDelete E:\Program Files\p2pnetworks (folder not found)
            Failed: FileDelete E:\DOCUME~1\nono\LOCALS~1\Temp\~DF36CB.tmp (operation failed)
            Failed: FolderDelete E:\Program Files\Maxifiles (folder not found)
            Failed: FolderDelete E:\Program Files\DNS (folder not found)
            Failed: FolderDelete E:\Program Files\EQAdvice (folder not found)
            Failed: FolderDelete E:\Program Files\FCAdvice (folder not found)
            Failed: FolderDelete E:\Program Files\PSCastor (folder not found)
            Failed: FolderDelete E:\Program Files\CMIntex (folder not found)
            Failed: FolderDelete E:\Program Files\PadsysAssistant (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\FreeProd1 (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\FreeProd2 (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\InetGet (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\InetGet2 (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\svchostsys (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\simtest (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\misc001 (folder not found)
            Failed: FolderDelete E:\Program Files\InetGet2 (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\VCClient (folder not found)
            Failed: FolderDelete E:\Program Files\Network Monitor (folder not found)
            Failed: FolderDelete E:\WINDOWS\inet20001 (folder not found)
            Failed: FolderDelete E:\Program Files\Update06 (folder not found)
            Failed: FolderDelete E:\Program Files\Update03 (folder not found)
            Failed: FolderDelete E:\Program Files\Update04 (folder not found)
            Failed: FolderDelete E:\Program Files\Update08 (folder not found)
            Failed: FolderDelete E:\Program Files\W-Update (folder not found)
            Failed: FolderDelete E:\Program Files\Yazzle Sudoku (folder not found)
            Failed: FolderDelete E:\Program Files\Cas (folder not found)
            Failed: FolderDelete E:\Program Files\CasStub (folder not found)
            Failed: FolderDelete E:\Program Files\Cas2Stub (folder not found)
            Failed: FolderDelete E:\Program Files\ipwins (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\Snowball Wars (folder not found)
            Failed: FolderDelete E:\Program Files\folder.js (folder not found)
            Failed: FolderDelete E:\Program Files\ini.ini (folder not found)
            Failed: FolderDelete C:\temp (folder not found)
            Failed: FolderDelete E:\WINDOWS\mdrive (folder not found)
            Failed: FolderDelete E:\WINDOWS\System32\crunner (folder not found)
            Failed: FolderDelete E:\Program Files\PECarlin (folder not found)
            Failed: FolderDelete E:\Program Files\AXVenore (folder not found)
            Failed: FolderDelete E:\Program Files\SDVita (folder not found)
            Failed: FolderDelete E:\Program Files\EQBranch (folder not found)
            Failed: FolderDelete E:\Program Files\EQArticle (folder not found)
            Failed: FolderDelete E:\Program Files\PSHope (folder not found)
            Failed: FolderDelete E:\Program Files\Batty (folder not found)
            Failed: FolderDelete E:\Program Files\Batty2 (folder not found)
            Failed: FolderDelete E:\Program Files\AXFibula (folder not found)
            Failed: FolderDelete E:\Program Files\CMFibula (folder not found)
            Failed: FolderDelete E:\Program Files\PSLister (folder not found)
            Failed: FolderDelete E:\Program Files\PSCloner (folder not found)
            Failed: FolderDelete E:\Program Files\PSDream (folder not found)
            Failed: FolderDelete E:\Program Files\cmapp (folder not found)
            Failed: FolderDelete E:\Program Files\cmman (folder not found)
            Failed: FolderDelete E:\Program Files\cmsystem (folder not found)
            Failed: FolderDelete E:\Program Files\fcengine (folder not found)
            Failed: FolderDelete E:\Program Files\wincmapp (folder not found)
            Failed: FolderDelete E:\Program Files\Deskbar\Cache (folder not found)
            Failed: FolderDelete E:\Program Files\popupwithcast (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\cloader (folder not found)
            Failed: FolderDelete E:\Program Files\Common Files\misc001 (folder not found)
            Failed: FolderCreate E:\bintheredunthat (folder already exists)
            Failed: FileMove E:\WINDOWS\win*-*.exe|E:\bintheredunthat (source file not found)
            Script completed.
          2. @dogmoarapport l2M

            Look2Me-Destroyer V1.0.12

            Scanning for infected files.....
            Scan started at 19/12/2006 19:42:10

            Attempting to delete infected files...

            Making registry repairs.

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{70EB4364-84D9-416A-88CC-3CB4CE7E79E2}"
            HKCR\Clsid\{70EB4364-84D9-416A-88CC-3CB4CE7E79E2}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{46E018D1-059B-4680-9ADC-6A295B5B4B42}"
            HKCR\Clsid\{46E018D1-059B-4680-9ADC-6A295B5B4B42}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{8563FE09-E9A4-48FC-AD4D-65871C757460}"
            HKCR\Clsid\{8563FE09-E9A4-48FC-AD4D-65871C757460}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{41366597-83A7-4AC8-8C1F-F398E076E19D}"
            HKCR\Clsid\{41366597-83A7-4AC8-8C1F-F398E076E19D}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{D416ED85-0188-4B65-B695-BB04770D401B}"
            HKCR\Clsid\{D416ED85-0188-4B65-B695-BB04770D401B}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{ED7551DE-CA3C-4E76-971A-C1774EC26208}"
            HKCR\Clsid\{ED7551DE-CA3C-4E76-971A-C1774EC26208}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{104CA862-BB8C-48C5-A3B1-0FEB52218129}"
            HKCR\Clsid\{104CA862-BB8C-48C5-A3B1-0FEB52218129}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{03FA6869-43CC-4080-8F6A-59CCC70B09D2}"
            HKCR\Clsid\{03FA6869-43CC-4080-8F6A-59CCC70B09D2}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{097F3EB7-9EE7-487E-83ED-468473A9C139}"
            HKCR\Clsid\{097F3EB7-9EE7-487E-83ED-468473A9C139}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{7CFF067D-FEBE-4912-A8D8-058731050CE6}"
            HKCR\Clsid\{7CFF067D-FEBE-4912-A8D8-058731050CE6}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{525D172A-EAB4-4944-AA4C-15AD34ADE21E}"
            HKCR\Clsid\{525D172A-EAB4-4944-AA4C-15AD34ADE21E}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{27B44C0D-32EF-4C34-A330-B88FD655F89C}"
            HKCR\Clsid\{27B44C0D-32EF-4C34-A330-B88FD655F89C}

            Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{B9780311-1713-4865-A189-33098E565C97}"
            HKCR\Clsid\{B9780311-1713-4865-A189-33098E565C97}

            Restoring Windows certificates.

            Replaced hosts file with default windows hosts file

            Restoring SeDebugPrivilege for Administrateurs - Succeeded
          3. @dogmoaapparament tu est occupé Stp laisse moi eds consigne car je vais me couché ,
            bonne nuit.
        5. Contributeur sécurité
          Bonjour

          1°- pour ceci " Look2Me-Destroyer.exe " sur ton Bureau.
          < http://www.atribune.org/ccount/click.php?id=7 >
          Tu obtiens ces pages superposées; et tu cliques "ENREGISTRER" , puis choisis "sur le bureau" > [enregistrer] ( tu fais, s'il n'existe pas, un raccourci sur le bureau ).

          2°- pour ceci : « Mais tu sais peut-être te déconnecter du Net ( à défaut de mode sans échec ).»; si tu ne sais pas activer le mode sans échec, je préfèrerais toutefois que tu te déconnectes du Net lors de la phase d'analyse ==> débranche ton modem. ( c'est pour ça qu'il faut imprimer préalablement les procédures ==> parce que tu n'auras plus accès à CCM à ce moment )
          Tu te reconnecteras au Net pour poster les rapports, et poursuivre.

          3°- « je n´ai pourtant pas eu de probleme avec BFU »
          OK, poste malgré tout le rapport. Merci.

          Bonne journée.
          1. salut salwa et afideg

            je ne parviens toujours pas a telecharger Look2Me-Destroyer.exe .
            quand j´essaie de telecharger, le pc rame pendant de longues sans que la page ne s´ouvre!!!
        6. Contributeur sécurité
          Re, oui, c'est mal écrit ( CHKDSKS C: /P /R )
          l'idéal, c'est faire copier/coller " CHKDSK C: /P /R " ( sans les guillemets ! )

          Tu peux aussi aller là :< http://www.informatruc.com/reparer-windows-xp/ > ( merci Laurent )

          Si tu ne sais pas, alors, fais ceci:
          « "Démarrer" > "Poste de Travail" > clic droit sur C:\ > "Propriétés" > "Nettoyage disque" »

          Note: C'est nouveau ça !
          « je peux faire un scan mais si je passe par E et demande de scanner le disque C. je peux aussi par le même processus utiliser mes document et mes fichiers qui se trouvent en C: et F:
          mais je ne peux pas demarrer mon ordi directement par C et le scanner.
          »

          Qu'attends-tu, alors pour faire le # 95 ?
          1. justement je t ai poser le probleme à 105 et j´j attendais ta reponse et apres je me suis perdu.
            bon je fais le 95 et je te tiens informé.
            A+
          2. Contributeur sécurité
            OK, c'est bon.
            Je n'avais pas bien compris comme ça.
            Mais tu sais peut-être te déconnecter du Net ( à défaut de mode sans échec ).

            Quand tu auras fini, ( et pour la suite ), je pense que tu devrais lire ceci ( si tu ne l'as déjà fait ) : < http://www.tomshardware.fr/le_bios_explique-art-1042-2.html >
            Tu devrais pouvoir ainsi imposer " l'ordre de priorité " des disques.

            Il n'y a rien de sorcier, mais la moindre erreur ou négligence peut être fatale ( alors lis et relis bien ) ==> et imprime si nécessaire !

            Je vais au lit
            Bon courage.
            Al.

            NOTE: Si tu hésites avec BFU, demande à Salwa ( elle doit avoir quelques captures écrans pour expliquer ).
          3. @afidegje ne comprends pas ceci

            ``Mais tu sais peut-être te déconnecter du Net ( à défaut de mode sans échec ). ``

            en plus je n´arrive pas a telecharger ``atribune.org``

            je n´ai pourtant pas eu de probleme avec BFU.

            Merci et bonne nuit.
        7. Contributeur
          ree si t'arrive pas a faire les scan dans la partition C: alors je pense qu'il y'a pas grand chose a faire que de reparer windows . mais bon attend la response d'afideg peu etre qu'il a une autre idée ...

          a+++
          1. je peux faire un scan mais si je passe par E et demande de scanner le disque C. je peux aussi par le même processus utiliser mes document et mes fichiers qui se trouvent en C: et F:
            mais je ne peux pas demarrer mon ordi directement par C et le scanner.
            A+
        8. Contributeur sécurité
          Re

          « à partir de C j´ai une ivite de commande: F:\document ant setting\dave>_ »

          là, tape " CHKDSK C: /P /R "
          1. bon je fais comme tu dis.
          2. Contributeur
            @dogmoaje vais me repeté :p mais je veut vraiement savoir si t' arrive a demarrer avec la partition C: en mode normal ???

            si t'arrive pas alors il n'y pas grand chose a faire que de reparer windows

            a++
          3. @salwa5je n´arrive pas à demarrer en mode sans echec.
          4. @dogmoac´est impossible de demarrer en mode normal ainsi q´en mode sans echec.

            j´ais tapé CHKDSKS C: /P /R mais la machine dit ne pas capable de le retouver ou bien c´est mal ecrit.
        9. Contributeur
          bonsoir je me permet de repondre a la place d'afideg ,ca ne sert a rien de faire les manip dans la partition E: car celle ci est propre :p

          notre but c'est de desinfecté le C: et le F:

          pour le F: c'est mort donc on le laisse de coté

          Pour le C: esque t'arrive a demarrer a partir de cette partition en mode normal??? si t'arrive pas y'a t'il un message d'erreur?

          a+++
          1. salut salwa5
        10. Contributeur sécurité
          Bonjour Salwa et dogmoa

          Laisse tomber ScanOnline DrWeb
          Fais celui-ci: Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
          < https://assiste.com/404_La_page_demandee_n_existe_pas.php > , ou là : < http://www.bitdefender.fr/bd/site/page.php >

          Accepte la license
          Accepter et installer le contrôle des ActivesX
          Installer le programme ( laisser faire )
          Puis lancer le scanner.
          Copie/COLLE le rapport entier

          Passe alors à l'étape suivante:
          NOTE: La procédure prévoit ceci : « directement à la racine de ton disque dur ( = directement sur le C:\ ) »; donc, commence par ça. J'ai qqch à vérifier. Merci.

          Ensuite, rien n'empêche de lancer la procédure ( je suis même intéressé ) successivement sur E et sur F. ( amis je ne sais pas si les bases des utilitaires le prévoient. Courage. La fin est en vue.

          Merci.
          Al
          1. salut

            je te presente le rapport bitdefender.

            BitDefender Online Scanner

            Rapport d'analyse généré à: Mon, Dec 18, 2006 - 21:18:21

            Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

            Statistiques

            Temps
            01:57:32

            Fichiers
            532883

            Directoires
            6771

            Secteurs de boot
            4

            Archives
            6368

            Paquets programmes
            56954

            Résultats

            Virus identifiés
            8

            Fichiers infectés
            9

            Fichiers suspects
            1

            Avertissements
            0

            Désinfectés
            0

            Fichiers effacés
            10

            Info sur les moteurs

            Définition virus
            343369

            Version des moteurs
            AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

            Analyse des plugins
            14

            Archive des plugins
            38

            Unpack des plugins
            6

            E-mail plugins
            6

            Système plugins
            1

            Paramètres d'analyse

            Première action
            Désinfecté

            Seconde Action
            Supprimé

            Heuristique
            Oui

            Acceptez les avertissements
            Oui

            Extensions analysées
            *;

            Excludez les extensions

            Analyse d'emails
            Oui

            Analyse des Archives
            Oui

            Analyser paquets programmes
            Oui

            Analyse des fichiers
            Oui

            Analyse de boot
            Oui

            Fichier analysé
            Statut

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\I7ERGT0P\sel[1].exe
            Infecté par: Generic.Sdbot.C27E0A0E

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\I7ERGT0P\sel[1].exe
            Supprimé

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\I7ERGT0P\zm[1].exe
            Infecté par: Generic.Sdbot.2B50EE57

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\I7ERGT0P\zm[1].exe
            Supprimé

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\blank[2].exe
            Infecté par: Generic.Sdbot.F6708CD8

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\blank[2].exe
            Supprimé

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\MTE3NDI6ODoxNgV2[1].exe
            Infecté par: Trojan.Downloader.Agent.AZC

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\MTE3NDI6ODoxNgV2[1].exe
            Echec de la désinfection

            E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\MTE3NDI6ODoxNgV2[1].exe
            Supprimé

            E:\Program Files\DrWeb\infected.!!!\in[1].htm=>(JAVASCRIPT 3)
            Infecté par: Trojan.Exploit.Html.MHT

            E:\Program Files\DrWeb\infected.!!!\in[1].htm=>(JAVASCRIPT 3)
            Echec de la désinfection

            E:\Program Files\DrWeb\infected.!!!\in[1].htm=>(JAVASCRIPT 3)
            Supprimé

            E:\Program Files\DrWeb\infected.!!!\in[1].htm
            Mis à jour

            E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\A0003435.exe
            Infecté par: Generic.Sdbot.CA8ABEAA

            E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\A0003435.exe
            Supprimé

            E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\S0003507.Acl
            Suspecté de: Trivial.46.A

            E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\S0003507.Acl
            Echec de la désinfection

            E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\S0003507.Acl
            Supprimé

            E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP19\A0004730.exe
            Infecté par: Generic.Sdbot.F6708CD8

            E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP19\A0004730.exe
            Supprimé

            E:\WINDOWS\system32\i
            Infecté par: Generic.Botget.A5131E7C

            E:\WINDOWS\system32\i
            Supprimé

            F:\Dokumente und Einstellungen\dave\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5U1ZQ1QE\prompt_ie_win[1].js
            Infecté par: Trojan.JSDownL.B

            F:\Dokumente und Einstellungen\dave\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5U1ZQ1QE\prompt_ie_win[1].js
            Echec de la désinfection

            F:\Dokumente und Einstellungen\dave\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5U1ZQ1QE\prompt_ie_win[1].js
            Supprimé
          2. Contributeur sécurité
            Bonsoir dogmoa

            Parfait

            Poursuis. Si tu as des questions, n'hésite pas.

            PS Reçois-tu mes MP ??
            J'attends des réponses sur forum.

            Merci
            Al
          3. Contributeur sécurité
            @afidegRe,

            MP = Messagerie Privée que tu trouves ici
            < http://img128.imageshack.us/img128/2899/screenshot177ol6.gif >

            J'ai adressé 3 MP à Dogmoa membre/inscrit ; sans réponse.
            Or, il semble que tu sois inscrit et que ce soit bien à toi que je les ai adressés.
            ===> Relire # 28

            Voici le résumé:

            As-tu toujours deux versions de Windows XP installées sur le PC ?
            D'accord, en "E" tu as "XP Familiale".
            Mais ailleurs, as-tu gardé "XP Pro ( avec le CD d'origine )" ?
            Je préfère "XP Pro ( avec le CD d'origine )" . ( attends avant d'agir à ce propos ! )
            Quand tu parles de "partitions", y a-t-il un ou des disques externes ?
            As-tu besoin de XP Edition familiale sur E ?
            Pourquoi as-tu cette Edition familiale sur E ?
            Quel usage indispensable réserves-tu au fait de devoir partitionner, et partitionner comme tu l'as fait ? ( c'est incompréhensible ).
            Pourrais-tu avoir l'amabilité de répondre à toutes mes questions afin de pouvoir être guidé vers la solution qui te convienne le mieux ?
            Aussi, tu as dit au # < 52 > « effectivement C et F fonctionnait avec xp pro version allemande ; alors que E fonctionne avec xp familliale »
            Tu écris à la forme passée " fonctionnait".
            Ce qui voudrait dire que ce n'est plus ainsi maintenant.Est-ce encore ainsi maintenant ?
            C'est pourquoi je demandais « Mais ailleurs- en C et F -, as-tu gardé "XP Pro ( avec le CD d'origine )" ? »

            ???????????????
          4. @afidegtu me dis de redemarer en mode sans echec apres avoir telechargé . je te rapelle que je ne peux pas demarrer a partir de ni de C: ni de F:

            à partir de C j´ai une ivite de commande: F:\document ant setting\dave>_

            à partir de F: j´ai ce message Issas.exe systeme erreur

            dois je alors redemarrer E: en mode sans echec?
        11. Contributeur
          Bonjour je laisse afideg repondre a tes question , je veut just precisé que tu doit faire ces scan dans les partition infecté pas dans la partition E qui est a mon avis propre

          c'est a dire lance les scan sois dans la partition c : ou F: ( mais je supose que cette derniere ne demare plus ..)

          a++++
          1. bonjour salwa5.
            j´espere que tu as passé un bon week-end?

            A+
          2. Contributeur
            @dogmoaBonjour :) oui j'ai passé un bon weekend , tranquille chez moi :p , j'espere aussi que t'as passé un bon weekend :)

            a+++

            bonne journée
        12. Contributeur sécurité
          Bonjour dogmoa

          Accepterais-tu de faire ceci ,SVP:

          Commence par ce < https://online.drweb.com/result2/ = scanonline >; et poste le rapport.

          Ensuite ( pas de panique , avance pas-à-pas ):

          1°- Télécharge " Look2Me-Destroyer.exe " sur ton Bureau.
          < http://www.atribune.org/ccount/click.php?id=7 >

          2°- Télécharge "Brute Force Uninstaller" (de Merijn) : < http://www.merijn.org/files/bfu.zip >
          TUTO malekal < http://www.malekal.com/tutorial_BruteForce.php >
          •Créé un nouveau dossier directement à la racine de ton disque dur ( = directement sur le C:\ ) , nomme ce dossier BFU.
          Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)  
           
          • Fais CLIC-DROIT sur ce lien < http://metallica.geekstogo.com/alcanshorty.bfu >
          •-choisis "Enregistrer la cible sous..." afin de télécharger Alcanshorty.bfu (de Metallica).
          Enregistre dans le dossier créé (C:\BFU).
          **Note : si tu utilises Internet Explorer, lors de la sauvegarde ( = enregistrement ), assure-toi que le champ "Type" : affiche "Tous les fichiers". < http://img153.imageshack.us/img153/9630/screenshot166bk5.gif >
          •-Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Alcanshorty.bfu et BFU.exe (très important).

          IMPRIME BIEN CE QUI SUIT POUR FAIRE LE RESTE ;

          3°- Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

          4°- Double-clique "Look2Me-Destroyer.exe" afin de lancer l'outil.
          - Coche "Run this program as a task"
          - Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Clique OK
          - Il se relancera après les 10 secondes, puis clique sur le bouton "Scan for L2M"; les icônes de ton Bureau vont disparaître : c'est normal.
          - Lorsque le scan termine, clique sur le bouton "Remove L2M"
          - Un message "Done Scanning" apparaîtra, clique OK.
          - Un nouveau message s'affichera : "Done removing infected files! Look2Me-Destroyer will now shutdown your computer"; clique OK.
          - Ton PC va maintenant s'éteindre.
          •-Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaie à nouveau.
          ••-Si tu reçois un message de ton parefeu que l'outil tente d'accéder à l'internet : accepte.

          5°- Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
           
           6°- Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe ( dans le dossier C:\BFU)
          - Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : "alcanshorty.bfu " 
          - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : "C:\BFU\alcanshorty.bfu "
          < http://img178.imageshack.us/img178/5884/screenshot168uz1.gif >
          - Coche la case « Show log after script ends"
          - Clique sur « Exécuter » pour que le fix ( de BFU ) fasse son boulot .
          • Attends que le message « Complete script execution » apparaisse et clique sur OK.
          •Un rapport va s'afficher dans la fenêtre du programme, copie et colle dans le bloc-notes, puis sauvegarde-le, tu le posteras plus tard sur le forum.
          Clique Exit pour fermer le programme BFU.

          7°- Redémarre normalement

          8°- Colle le rapport généré, situé ici : "C:\Look2Me-Destroyer.txt" , dans ta prochaine réponse.
          Colle également le rapport "C:\alcan.txt" que tu viens de sauvegarder.

          Merci
          1. bonjour afideg!!!!

            je ne parviens pas á executer le scan par ce lien.https://online.drweb.com/result2/

            dois je executer le traditionnel Drweb qui se trouve deja sur mon bureau avant de continuer la procedure?

            A+
        • 1
        • 2
        • 3