Smitfraud
aidez moi . mon pc est infesté par cette cochonerie de smitfraud.
voici mon log
Logfile of HijackThis v1.99.1
Scan saved at 21:03:32, on 12/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
C:\nwnmff_e46.exe
C:\dfndrff_107.exe
E:\WINDOWS\System32\RunDll32.exe
E:\WINDOWS\System32\ctfmon.exe
E:\Program Files\Messenger\msmsgs.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\Program Files\Alwil Software\Avast4\ashServ.exe
E:\WINDOWS\System32\nlkfev75852457.exe
E:\WINDOWS\system32\vcmon.exe
E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
E:\Program Files\Alwil Software\Avast4\ashWebSv.exe
E:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Documents and Settings\nono\Local Settings\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [newname] C:\\nwnmff_e46.exe
O4 - HKLM\..\Run: [defender] C:\\dfndrff_107.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e107.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [0B9FA653] E:\WINDOWS\System32\nlkfev75852457.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - E:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - E:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O16 - DPF: {00000000-0000-0000-0000-000320050660} - http://207.234.185.217/aboxinst_int16.exe
O16 - DPF: {00000000-0709-0000-0000-000330050660} - http://207.234.185.217/aboxinst_int21.exe
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - https://www.afternic.com/domains/drivecleaner.com
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/winxp/CheckDVD.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{94EE72DE-D272-44F6-BB9B-31A510633800}: NameServer = 86.64.145.142 84.103.237.142
O20 - Winlogon Notify: Group Policy - E:\WINDOWS\system32\h40q0ed5eh0.dll (file missing)
O20 - Winlogon Notify: SideBySide - E:\WINDOWS\system32\mdxex.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Network Monitor - Unknown owner - E:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: Print Spooler Service (ueyyauio) - Unknown owner - E:\WINDOWS\System32\nlkfev75852457.exe
O23 - Service: Windows Terminal Services - Unknown owner - E:\WINDOWS\system32\vcmon.exe
Configuration: Windows XP
Configuration: Windows XP Internet Explorer 6.0
49 réponses
La discussion porte sur une infection par smitfraud sous Windows XP, révélée par un log HijackThis qui liste des démarrages et des extensions indésirables ainsi que des barres et utilitaires douteux. Plusieurs éléments de réponse recommandent d'utiliser des outils externes comme Dr.Web CureIt ou Look2Me Destroyer et d’analyser le système pour supprimer les éléments persistant au démarrage. Des conseils ponctuels évoquent la désactivation et l’arrêt du service Print Spooler et la suppression des entrées suspectes dans Run et les paramètres de recherche pour rétablir la page d'accueil et les recherches. En cas de remplacement de HijackThis par une version française et de rapports d’analyse, un chemin guidé est proposé pour faciliter le nettoyage et éviter les retours du malware.
-
Contributeur sécuritéBonsoir
A°- As-tu encore ce message "Isass.exe" ?
B°- Avais-tu bien respecter "désactiver"/"réactiver" la restauration système là uù je disais ?
C°- Je vois que tu ne vides pas régulièrement les fichiers temporaires et les cookies ; tu pourras le faire régulèrement avec ceci :
Méthode de nettoyage périodique
Arrête toutes les activités en cours, sauf IE.
1°- Télécharge CCLEANER:
< < https://filehippo.com/download_ccleaner/ > >
Tutorial là : < https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php >
2°- Télécharge : ATF-Cleaner
< http://www.atribune.org/ccount/click.php?id=1 >
Tuto < http://mickael.barroux.free.fr/securite/tutoatfcleaner.html >
Tu fermes Internet Explorer, tu te déconnectes complètement du NET
( débranche le modem ) : ou passe en mode sans échec ( < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > ) [En démarrant en mode sans échec, seul les fichiers nécessaires sont chargés ; la suppression de fichiers est maintenant possible du fait de leur inactivité]. Ou < http://www.microsoft.com/windows2000/fr/server/help/default.asp?url=/windows2000/fr/server/help/boot_failsafe.htm >
1°- Démarre ATF-Cleaner :
-double clic sur l’icône
- Puis sur « Exécuter » ;
- Sous l'onglet Main, tu coches toutes les cases en cochant « Unselect All » ;
- puis clic sur le bouton « Empty selected »
- et au message "Done Cleaning" sur Ok> Exit.
( Il videra aussi ton répertoire "Prefetch " de tous les fichiers inutiles qu'il contient )
2°- Lance CCleaner
Simplement:
-Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage". ( 2 X )
-Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde de votre registre (comme proposé).
Recommencer jusqu’à qu’il n’y aie plus d’erreur détectée.
D°- Je me demande si le pare-feu Kerio est bien activé . As-tu reçu des tutoriels, pour le configurer ?
E°- 2°- < 132 > dogmoa « voici le resultat Dr Web. sur F:
A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;; »
Quand DrWeb prend la peine de trouver des infections, il faut les supprimer . Donc ....?! ===> pas de réponse .
Merci.
Al.-
oui j´ai toujours le"Isass.exe"
la procedure"désactiver"/"réactiver" la restauration système a ete bien respecter.
je viens de rescanner F: avec Dr Web et le resultat est negatif(pas devirus) pour tant la page bleue avec le message de smitfraud est toujours là.
actuellement je me lance ans ccleanner ainsi que ATF-cleanner
A+
-
-
Contributeur sécuritéBonjour dogmoa,
1°- Il s'agirait d'y voir un peu plus clair.
# 47 dogmoa : Isass.exe
# 54 dogmoa : Isass.exe
# 87 Salwa : Issas
# 105 dogmoa : Isass.exe
# 132 dogma : quant à Issas c´est sur la partion C: que je confondais avec F:
# 133 Salwa : Issas
# 135 dogmoa : Issas
# 136 dogmoa : ISSAS
Alors, c'est quoi en définitive ce message d'erreur, sur la partion C ? ( respectez l'orthographe, impérativement ! )
2°- < 132 > dogmoa « voici le resultat Dr Web. sur F:
A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;; »
Quand DrWeb prend la peine de trouver des infections, il faut les supprimer . Donc ....?!
3°- Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >
< http://img366.imageshack.us/img366/4891/screenshot132nd7.gif >
Tutorial :- < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >
•- Tu enregistres le fichier dans Bureau.
A la fin du téléchargement, tu vois l’icône « avgas-setup… » sur le bureau.
•- Ensuite tu te déconnectes du Net, et tu fermes les sessions en cours.
•- Désactive ta restauration système (uniquement si tu es sous XP):
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer]
•- Puis, tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
Une page s’ouvre ; tu clic sur « Exécuter » tu suis les instructions.
Tu notes au passage que l’installation va se faire en :
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
( Tu peux choisir le raccourci dans le menu « Démarrage » )
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.
La première fois que tu l'utilises, tu configures le logiciel.
•Sur la page "état", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
•Sur la page "mise à jour", tu coches les cases au § « mise à jour automatique » et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
Tu redémarres l'ordinateur si nécessaire.
•Sur la page "Analyse",
-choisir d'abord « analyse personnalisée »
-clic sur « ajouter un profil »
-à droite clic sur "ajouter un fichier /dossier »
-une fenêtre s'ouvre, sélectionner le lecteur « C » : et valide par OK
•Sur la page "Analyse", choisir ensuite l'onglet "Paramètres" > « Comment réagir » clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
- Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".
•Ensuite l'onglet "analyser", "analyse complète du système".
-A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.
•- Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et appliquer.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
Relance HJT avec son log posté sur forum.
Merci
Al.-
bonsoir voici le rqpport AVG
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 21:13:36 22/12/2006
+ Résultat de l'analyse:
C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041049.dll -> Adware.Systemdoctor : Nettoyé.
C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041050.exe -> Adware.Systemdoctor : Nettoyé.
C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041051.exe -> Adware.SystemDoctor : Nettoyé.
C:\System Volume Information\_restore{55843127-A3A7-4B0E-A4F4-C2099A81C4A5}\RP294\A0041052.exe -> Adware.SystemDoctor : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Lokale Einstellungen\Temp\USDR6V_0001_D08M1005\installer.exe -> Adware.WinFixer : Nettoyé.
C:\MTE3NDI6ODoxNgnew.exe -> Downloader.Adload.ncx : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@247realmedia[3].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@cbs.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@sfr.122.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@axa.addcontrol[1].txt -> TrackingCookie.Addcontrol : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@gde.adocean[2].txt -> TrackingCookie.Adocean : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@servedby.advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bfast[2].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@isg22.casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@isg31.casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@clickbank[2].txt -> TrackingCookie.Clickbank : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c.enhance[2].txt -> TrackingCookie.Enhance : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfk4ggazwfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfk4kkd5obo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkiendjagp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkigiazmlp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkispdjidp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkiuidzwco.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkoehazgfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfkoupdzago.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfligjajkgp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wfmiwgajkfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4emdpoko.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4encpceo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4eoczwhq.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4qmcpico.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4smdzgfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjk4wmajkdq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkoggd5afp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkogldpsko.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkownczclo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkycidpsfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyqldpsap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyukcjiao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkyuodzchp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywic5wfq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywjajkdp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjkywjazefo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4ehdjofp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4khajego.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4sjc5mbq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4sjc5mfo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjl4wjcpoep.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjligkd5kap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlikpajmdp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjliwoczcfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjloejc5gbp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjloghdzogp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlosodjilq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlyepczeho.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlyqjczgdq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjlywicpsdp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikgajcgq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikmc5gbo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmikpdzagp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmygmcpmap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@e-2dj6wjmykpdpwdo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@e-2dj6wfk4epdjwfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as-us.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c.goclick[2].txt -> TrackingCookie.Goclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-bskyb.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-dig.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-fifa.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-foxsports.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-guba.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-hitent.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-hobsons.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-mdl.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-nestlebebe.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-noven.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ehg-nvidia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@max.i12[1].txt -> TrackingCookie.I12 : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@komtrack[2].txt -> TrackingCookie.Komtrack : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@komtrack[1].txt -> TrackingCookie.Komtrack : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data1.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@data2.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@paycounter[1].txt -> TrackingCookie.Paycounter : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ppms.popularix[2].txt -> TrackingCookie.Popularix : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@counter7.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@counter8.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@trafficmp[2].txt -> TrackingCookie.Trafficmp : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@xxxcounter[1].txt -> TrackingCookie.Xxxcounter : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@c4.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Dokumente und Einstellungen\Dave.ENOHRA-5R8QKI1Y\Cookies\dave@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Dokumente und Einstellungen\dave\Cookies\dave@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\WINDOWS\teller2.chk -> Trojan.Small : Nettoyé.
Fin du rapport
A+
-
-
Contributeur sécuritéBonne nuit
-
Contributeur sécuritéRe,
Diable oui, on te le demande.
Mais auparavent lis ceci < http://www.laboratoire-microsoft.org/articles/win/sasser/ > -
Contributeur sécuritéOui.
D'accord, Isass, même hors connexion.
- Mais est-ce que cela se passe lors de connexion internet, et avertissement d'un prochain arrêt du PC en affichant un décompte temps au bout duquel l'arrêt se produit ? As-tu déjà eu cela, antérieuremnt ?
Déjà Salwa # 87, et afideg # 115 demandent de lancer le CD Deutch.
Si dogmoa ne le fait pas, c'est qu'il a ses raisons. ???-
"" Mais est-ce que cela se passe lors de connexion internet, et avertissement d'un prochain arrêt du PC en affichant un décompte temps au bout duquel l'arrêt se produit ? As-tu déjà eu cela, antérieuremnt ? ""
j´ai bien ue ce message il ya longtemps et plusieurs fois . actuellement il n´apparait plus . même si le pc est connecté.
en ce qui concerne la restauration, le calendrier est bloqué sur la date d´aujourdhui et je n´arrive pas a le regler sur une date anterieure, surtout que le probleme date de bien longtemps environ 6 mois
lancer le ce allemend n´est pas un probleme je peux le faire si vous me le demendez.
A+
-
-
ContributeurPour la partition F: il y'a peu etre un espoire du moin c ce que je pense :p
tu dit que tu peu accedé a la partition F: en mode sans echec , donc essay une restauration a une heur anterieur ( dans la partition F:)
ensuivant ce chemin
demarrer/ tout les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "
Ensuite choisissez une date dans le calendrier à laquelle vous n'aviez pas encore ce problème
pour le C: je persiste a dire qu'il faut effectuer une === REPARATION WINDOWS===
http://www.informatruc.com/reparer-windows-xp/
tu boot a partir du cd d'instalation tu choisi la partition C: et tu repare tout est expliqué sur le lien
a++++ -
Contributeur sécuritéDogmoa
1)- « voici le resultat Dr Web. sur F:
A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;; »
Merci. Est-ce supprimé ? Oui ou non ?
2)- « je crois tu m´as mal compris »
C'est gentil, mais avoue que je dois insister pour être éclairé ( et encore, si en plus tu induis en erreur ... ??? ) lol.
Avoue qu'un lecteur de ceci « « mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » aurait bien eu peine à comprendre.
C'est pourquoi, même si je supposais bien, il n'était pas du tout superflu de te redemander précision et confirmation « ==> veux-tu parler de Isass ... ? »
Il faut traiter ce message Isass maintenant !
Donne-nous le plus de précision, avec copie du message réel, les circonstances dans lesquelles ça se produit, etc.-
1- non je n´ai pas oser le suprimer.
2- ce n´etais pas une reproche , tu sais quand tu ne comprends pas bien qq chose tu as tu mal à l´expliquer. ce qui es mon cas il ya souvent des choses qu´on prend pour des details alors quelles ont toutes leurs importances.!!!!!!!
je te poste le message Issas tout à l´heure
A+ -
-
-
-
Contributeurlol j'ai raté plusieur episode :)
donc c'est la partition C: qui a le probleme Issas , peu tu essayer un truc :
esque tu recois le message d'erreur Isass si tu te deconnecte d'internet ??
a++ -
Contributeur sécuritéRe,
Désolé, mais n'as-tu rien de plus important pour ton PC à penser ?
Et si c'est vital, commence par une recherche " PPPoE " sur Google.
< https://www.google.be/search?hl=fr&q=PPPoE&btnG=Recherche+Google&meta=lr%3Dlang_fr&gws_rd=ssl >
N'as-tu pas des réponses à m'apporter ?
Par exemple:
C et E sont propres. (Soit)
« mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » ==> veux-tu parler de Isass ... ?
Tu as lancé la commande " CHKDSK C: /P /R ", et ça n'a rien donné.
C'est ce que tu as répondu. ( Donc, au redémarrage, tu n'as pas eu de vérification de ta partition C avec un message disant que tout est en ordre - aucun défaut trouvé - ) Est-ce bien cela?
Lance la même commande ( "Démarrer" > "Exécuter" > taper .... ) " CHKDSK F: /P /R ", et s'il demande, redémarre le PC et attends la vérification ( il y a généralement un message qui défile après ).
Ensuite essaie de lancer DrWeb sur la partition F ( "Poste de Travail" > clic droit sur F > un menu s'affiche qui devrait contenir "analyse avec DrWeb )
Raconte le résultat.
Al.-
voici le resultat Dr Web. sur F:
A0012724.dll;F:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP30;Adware.Softomate;;
je crois tu m´as mal compris
"mon pc il n´a pas pas changé hormis la pub intempestives qui n´apparait plus, » ==> veux-tu parler de Isass ... ? "puisque que mon Pc ne fonctione que avec E: il y avait de la pub intempestive qui apparaissait tres regulierement actuellement,il y a du mieux. quant à Issas c´est sur la partion C: que je confondais avec F:
en ce qui concerne CHKDSK F: /P /R ", ca ne marche toujours pas mais ce n´est plus important car je peux rentrer actuellement sans probleme dans la patition F en mode sans echec.
A+
-
-
Contributeurbonsoir :) je pense qu'on a tout essayé :p et comme ta une config complex ( 2 system d'explotation sur le meme pc) ca n'arrange pas les chose :/
bon courage pour la suite :)
a+++
tiens nous au corant :) -
ContributeurBonsoir .désolé pour le retard .. mais tu sais deja ce que je pense :p a mon avis il faut reparer le lecteur F: avec le cd de windows
bon courage :)
a++ -
Contributeur sécuritéBonsoir
3°- « je n´ai pourtant pas eu de probleme avec BFU »
OK, poste malgré tout le rapport BFU . Merci.-
-
@dogmoavoici le resultat BFU
BFU v1.00.9
Windows XP (WinNT 5.01.2600 )
Script started at 19:27:48, on 19/12/2006
Option Unload Explorer: Yes
Failed: DllUnregister E:\WINDOWS\DH.dll|1 (file not found)
Failed: DllUnregister E:\Program Files\Deskbar\deskbar.dll|1 (file not found)
Failed: DllUnregister \asappsrv.dll|1 (file not found)
Failed: DllUnregister \MyToolBar.dll|1 (file not found)
Failed: DllUnregister \888Bar.dll|1 (file not found)
Failed: ServiceStop Network Monitor (service not found)
Failed: ServiceStop cmdService (service not found)
Failed: ServiceDisable Network Monitor (service not found)
Failed: ServiceDisable cmdService (service not found)
Failed: ServiceDelete Network Monitor (service not found)
Failed: ServiceDelete cmdService (service not found)
Failed: RegDelValue HKCU\System\CurrentControlSet\Control\Lsa|p2pnetwork (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|p2pnetwork (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|winlog (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Associations|LowRiskFileTypes (key not found)
Failed: RegDelValue HKCU\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|WinUpdate.exe (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\policies\explorer\run|{84c4d3ae-0bb0-1033-0729-050001} (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU1 (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU2 (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|services32 (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|p2pnetwork (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|ms-update (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|p2pnetworking (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|p2p networking (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|virtual-ie (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MS DATABASE (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|xp (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|winlog (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|wmplayer (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|tetriz3 (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CQ4d6 (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|SystemTools (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|eventwvr (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|truetype (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|0mcamcap (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|mysvcig38 (key not found)
Failed: RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|drpXPd (key not found)
Option pause between commands: 300 ms
Option pause between commands: 50 ms
Failed: FolderDelete E:\Program Files\MsConfigs (folder not found)
Failed: FolderDelete E:\Program Files\winupdates (folder not found)
Failed: FolderDelete E:\Program Files\winupdate (folder not found)
Failed: FolderDelete E:\Program Files\winsupdater (folder not found)
Failed: FolderDelete E:\Program Files\MsUpdate (folder not found)
Failed: FolderDelete E:\Program Files\MsMovies (folder not found)
Failed: FolderDelete E:\Program Files\wmplayer (folder not found)
Failed: FolderDelete E:\Program Files\outlook (folder not found)
Failed: FileDelete E:\Program Files\Common Files\Windows\mc-*-*.exe (operation failed)
Failed: FileDelete E:\Program Files\Common Files\Download\mc-*-*.exe (operation failed)
Failed: FileDelete E:\Program Files\common files\{*-*-1033-*-*}\update.exe (operation failed)
Failed: FileDelete E:\Program Files\common files\{*-*-1033-*-*}\services.dll (operation failed)
Failed: FileDelete E:\Program Files\common files\{*-*-1033-*-*}\activate.exe (operation failed)
Failed: FileDelete E:\Program Files\common files\{*-*-1033-*-*}\MyToolBar.dll (operation failed)
Failed: FileDelete E:\Program Files\common files\{*-*-2057-*-*}\update.exe (operation failed)
Failed: FileDelete E:\Program Files\common files\{*-*-2057-*-*}\services.dll (operation failed)
Failed: FileDelete E:\Program Files\common files\{*-*-2057-*-*}\activate.exe (operation failed)
Failed: FileDelete E:\Program Files\common files\{*-*-2057-*-*}\MyToolBar.dll (operation failed)
Failed: FolderDelete E:\Program Files\toolbar888 (folder not found)
Failed: FolderDelete E:\Program Files\e-mailpaysu toolbar (folder not found)
Failed: FolderDelete E:\Program Files\EMUSIC TOOLBAR (folder not found)
Failed: FolderDelete E:\Program Files\find dvd toolbar (folder not found)
Failed: FolderDelete E:\Program Files\GULESIDER VERKTøYLINJE (folder not found)
Failed: FolderDelete E:\Program Files\sesam-p4 toolbar (folder not found)
Failed: FolderDelete E:\Program Files\slownik ling (folder not found)
Failed: FolderDelete E:\Program Files\MediaPipe (folder not found)
Failed: FolderDelete E:\Program Files\p2pnetworks (folder not found)
Failed: FileDelete E:\DOCUME~1\nono\LOCALS~1\Temp\~DF36CB.tmp (operation failed)
Failed: FolderDelete E:\Program Files\Maxifiles (folder not found)
Failed: FolderDelete E:\Program Files\DNS (folder not found)
Failed: FolderDelete E:\Program Files\EQAdvice (folder not found)
Failed: FolderDelete E:\Program Files\FCAdvice (folder not found)
Failed: FolderDelete E:\Program Files\PSCastor (folder not found)
Failed: FolderDelete E:\Program Files\CMIntex (folder not found)
Failed: FolderDelete E:\Program Files\PadsysAssistant (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\FreeProd1 (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\FreeProd2 (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\InetGet (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\InetGet2 (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\svchostsys (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\simtest (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\misc001 (folder not found)
Failed: FolderDelete E:\Program Files\InetGet2 (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\VCClient (folder not found)
Failed: FolderDelete E:\Program Files\Network Monitor (folder not found)
Failed: FolderDelete E:\WINDOWS\inet20001 (folder not found)
Failed: FolderDelete E:\Program Files\Update06 (folder not found)
Failed: FolderDelete E:\Program Files\Update03 (folder not found)
Failed: FolderDelete E:\Program Files\Update04 (folder not found)
Failed: FolderDelete E:\Program Files\Update08 (folder not found)
Failed: FolderDelete E:\Program Files\W-Update (folder not found)
Failed: FolderDelete E:\Program Files\Yazzle Sudoku (folder not found)
Failed: FolderDelete E:\Program Files\Cas (folder not found)
Failed: FolderDelete E:\Program Files\CasStub (folder not found)
Failed: FolderDelete E:\Program Files\Cas2Stub (folder not found)
Failed: FolderDelete E:\Program Files\ipwins (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\Snowball Wars (folder not found)
Failed: FolderDelete E:\Program Files\folder.js (folder not found)
Failed: FolderDelete E:\Program Files\ini.ini (folder not found)
Failed: FolderDelete C:\temp (folder not found)
Failed: FolderDelete E:\WINDOWS\mdrive (folder not found)
Failed: FolderDelete E:\WINDOWS\System32\crunner (folder not found)
Failed: FolderDelete E:\Program Files\PECarlin (folder not found)
Failed: FolderDelete E:\Program Files\AXVenore (folder not found)
Failed: FolderDelete E:\Program Files\SDVita (folder not found)
Failed: FolderDelete E:\Program Files\EQBranch (folder not found)
Failed: FolderDelete E:\Program Files\EQArticle (folder not found)
Failed: FolderDelete E:\Program Files\PSHope (folder not found)
Failed: FolderDelete E:\Program Files\Batty (folder not found)
Failed: FolderDelete E:\Program Files\Batty2 (folder not found)
Failed: FolderDelete E:\Program Files\AXFibula (folder not found)
Failed: FolderDelete E:\Program Files\CMFibula (folder not found)
Failed: FolderDelete E:\Program Files\PSLister (folder not found)
Failed: FolderDelete E:\Program Files\PSCloner (folder not found)
Failed: FolderDelete E:\Program Files\PSDream (folder not found)
Failed: FolderDelete E:\Program Files\cmapp (folder not found)
Failed: FolderDelete E:\Program Files\cmman (folder not found)
Failed: FolderDelete E:\Program Files\cmsystem (folder not found)
Failed: FolderDelete E:\Program Files\fcengine (folder not found)
Failed: FolderDelete E:\Program Files\wincmapp (folder not found)
Failed: FolderDelete E:\Program Files\Deskbar\Cache (folder not found)
Failed: FolderDelete E:\Program Files\popupwithcast (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\cloader (folder not found)
Failed: FolderDelete E:\Program Files\Common Files\misc001 (folder not found)
Failed: FolderCreate E:\bintheredunthat (folder already exists)
Failed: FileMove E:\WINDOWS\win*-*.exe|E:\bintheredunthat (source file not found)
Script completed. -
@dogmoarapport l2M
Look2Me-Destroyer V1.0.12
Scanning for infected files.....
Scan started at 19/12/2006 19:42:10
Attempting to delete infected files...
Making registry repairs.
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{70EB4364-84D9-416A-88CC-3CB4CE7E79E2}"
HKCR\Clsid\{70EB4364-84D9-416A-88CC-3CB4CE7E79E2}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{46E018D1-059B-4680-9ADC-6A295B5B4B42}"
HKCR\Clsid\{46E018D1-059B-4680-9ADC-6A295B5B4B42}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{8563FE09-E9A4-48FC-AD4D-65871C757460}"
HKCR\Clsid\{8563FE09-E9A4-48FC-AD4D-65871C757460}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{41366597-83A7-4AC8-8C1F-F398E076E19D}"
HKCR\Clsid\{41366597-83A7-4AC8-8C1F-F398E076E19D}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{D416ED85-0188-4B65-B695-BB04770D401B}"
HKCR\Clsid\{D416ED85-0188-4B65-B695-BB04770D401B}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{ED7551DE-CA3C-4E76-971A-C1774EC26208}"
HKCR\Clsid\{ED7551DE-CA3C-4E76-971A-C1774EC26208}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{104CA862-BB8C-48C5-A3B1-0FEB52218129}"
HKCR\Clsid\{104CA862-BB8C-48C5-A3B1-0FEB52218129}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{03FA6869-43CC-4080-8F6A-59CCC70B09D2}"
HKCR\Clsid\{03FA6869-43CC-4080-8F6A-59CCC70B09D2}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{097F3EB7-9EE7-487E-83ED-468473A9C139}"
HKCR\Clsid\{097F3EB7-9EE7-487E-83ED-468473A9C139}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{7CFF067D-FEBE-4912-A8D8-058731050CE6}"
HKCR\Clsid\{7CFF067D-FEBE-4912-A8D8-058731050CE6}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{525D172A-EAB4-4944-AA4C-15AD34ADE21E}"
HKCR\Clsid\{525D172A-EAB4-4944-AA4C-15AD34ADE21E}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{27B44C0D-32EF-4C34-A330-B88FD655F89C}"
HKCR\Clsid\{27B44C0D-32EF-4C34-A330-B88FD655F89C}
Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{B9780311-1713-4865-A189-33098E565C97}"
HKCR\Clsid\{B9780311-1713-4865-A189-33098E565C97}
Restoring Windows certificates.
Replaced hosts file with default windows hosts file
Restoring SeDebugPrivilege for Administrateurs - Succeeded -
@dogmoaapparament tu est occupé Stp laisse moi eds consigne car je vais me couché ,
bonne nuit.
-
-
Contributeur sécuritéBonjour
1°- pour ceci " Look2Me-Destroyer.exe " sur ton Bureau.
< http://www.atribune.org/ccount/click.php?id=7 >
Tu obtiens ces pages superposées; et tu cliques "ENREGISTRER" , puis choisis "sur le bureau" > [enregistrer] ( tu fais, s'il n'existe pas, un raccourci sur le bureau ).
2°- pour ceci : « Mais tu sais peut-être te déconnecter du Net ( à défaut de mode sans échec ).»; si tu ne sais pas activer le mode sans échec, je préfèrerais toutefois que tu te déconnectes du Net lors de la phase d'analyse ==> débranche ton modem. ( c'est pour ça qu'il faut imprimer préalablement les procédures ==> parce que tu n'auras plus accès à CCM à ce moment )
Tu te reconnecteras au Net pour poster les rapports, et poursuivre.
3°- « je n´ai pourtant pas eu de probleme avec BFU »
OK, poste malgré tout le rapport. Merci.
Bonne journée. -
Contributeur sécuritéRe, oui, c'est mal écrit ( CHKDSKS C: /P /R )
l'idéal, c'est faire copier/coller " CHKDSK C: /P /R " ( sans les guillemets ! )
Tu peux aussi aller là :< http://www.informatruc.com/reparer-windows-xp/ > ( merci Laurent )
Si tu ne sais pas, alors, fais ceci:
« "Démarrer" > "Poste de Travail" > clic droit sur C:\ > "Propriétés" > "Nettoyage disque" »
Note: C'est nouveau ça !
« je peux faire un scan mais si je passe par E et demande de scanner le disque C. je peux aussi par le même processus utiliser mes document et mes fichiers qui se trouvent en C: et F:
mais je ne peux pas demarrer mon ordi directement par C et le scanner. »
Qu'attends-tu, alors pour faire le # 95 ?
-
-
Contributeur sécuritéOK, c'est bon.
Je n'avais pas bien compris comme ça.
Mais tu sais peut-être te déconnecter du Net ( à défaut de mode sans échec ).
Quand tu auras fini, ( et pour la suite ), je pense que tu devrais lire ceci ( si tu ne l'as déjà fait ) : < http://www.tomshardware.fr/le_bios_explique-art-1042-2.html >
Tu devrais pouvoir ainsi imposer " l'ordre de priorité " des disques.
Il n'y a rien de sorcier, mais la moindre erreur ou négligence peut être fatale ( alors lis et relis bien ) ==> et imprime si nécessaire !
Je vais au lit
Bon courage.
Al.
NOTE: Si tu hésites avec BFU, demande à Salwa ( elle doit avoir quelques captures écrans pour expliquer ). -
@afidegje ne comprends pas ceci
``Mais tu sais peut-être te déconnecter du Net ( à défaut de mode sans échec ). ``
en plus je n´arrive pas a telecharger ``atribune.org``
je n´ai pourtant pas eu de probleme avec BFU.
Merci et bonne nuit.
-
-
Contributeurree si t'arrive pas a faire les scan dans la partition C: alors je pense qu'il y'a pas grand chose a faire que de reparer windows . mais bon attend la response d'afideg peu etre qu'il a une autre idée ...
a+++ -
Contributeur sécuritéRe
« à partir de C j´ai une ivite de commande: F:\document ant setting\dave>_ »
là, tape " CHKDSK C: /P /R "-
-
Contributeur@dogmoaje vais me repeté :p mais je veut vraiement savoir si t' arrive a demarrer avec la partition C: en mode normal ???
si t'arrive pas alors il n'y pas grand chose a faire que de reparer windows
a++ -
@salwa5je n´arrive pas à demarrer en mode sans echec.
-
@dogmoac´est impossible de demarrer en mode normal ainsi q´en mode sans echec.
j´ais tapé CHKDSKS C: /P /R mais la machine dit ne pas capable de le retouver ou bien c´est mal ecrit.
-
-
Contributeurbonsoir je me permet de repondre a la place d'afideg ,ca ne sert a rien de faire les manip dans la partition E: car celle ci est propre :p
notre but c'est de desinfecté le C: et le F:
pour le F: c'est mort donc on le laisse de coté
Pour le C: esque t'arrive a demarrer a partir de cette partition en mode normal??? si t'arrive pas y'a t'il un message d'erreur?
a+++ -
Contributeur sécuritéBonjour Salwa et dogmoa
Laisse tomber ScanOnline DrWeb
Fais celui-ci: Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
< https://assiste.com/404_La_page_demandee_n_existe_pas.php > , ou là : < http://www.bitdefender.fr/bd/site/page.php >
Accepte la license
Accepter et installer le contrôle des ActivesX
Installer le programme ( laisser faire )
Puis lancer le scanner.
Copie/COLLE le rapport entier
Passe alors à l'étape suivante:
NOTE: La procédure prévoit ceci : « directement à la racine de ton disque dur ( = directement sur le C:\ ) »; donc, commence par ça. J'ai qqch à vérifier. Merci.
Ensuite, rien n'empêche de lancer la procédure ( je suis même intéressé ) successivement sur E et sur F. ( amis je ne sais pas si les bases des utilitaires le prévoient. Courage. La fin est en vue.
Merci.
Al-
salut
je te presente le rapport bitdefender.
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Dec 18, 2006 - 21:18:21
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
Statistiques
Temps
01:57:32
Fichiers
532883
Directoires
6771
Secteurs de boot
4
Archives
6368
Paquets programmes
56954
Résultats
Virus identifiés
8
Fichiers infectés
9
Fichiers suspects
1
Avertissements
0
Désinfectés
0
Fichiers effacés
10
Info sur les moteurs
Définition virus
343369
Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\I7ERGT0P\sel[1].exe
Infecté par: Generic.Sdbot.C27E0A0E
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\I7ERGT0P\sel[1].exe
Supprimé
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\I7ERGT0P\zm[1].exe
Infecté par: Generic.Sdbot.2B50EE57
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\I7ERGT0P\zm[1].exe
Supprimé
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\blank[2].exe
Infecté par: Generic.Sdbot.F6708CD8
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\blank[2].exe
Supprimé
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\MTE3NDI6ODoxNgV2[1].exe
Infecté par: Trojan.Downloader.Agent.AZC
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\MTE3NDI6ODoxNgV2[1].exe
Echec de la désinfection
E:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\OJ2LSNOP\MTE3NDI6ODoxNgV2[1].exe
Supprimé
E:\Program Files\DrWeb\infected.!!!\in[1].htm=>(JAVASCRIPT 3)
Infecté par: Trojan.Exploit.Html.MHT
E:\Program Files\DrWeb\infected.!!!\in[1].htm=>(JAVASCRIPT 3)
Echec de la désinfection
E:\Program Files\DrWeb\infected.!!!\in[1].htm=>(JAVASCRIPT 3)
Supprimé
E:\Program Files\DrWeb\infected.!!!\in[1].htm
Mis à jour
E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\A0003435.exe
Infecté par: Generic.Sdbot.CA8ABEAA
E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\A0003435.exe
Supprimé
E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\S0003507.Acl
Suspecté de: Trivial.46.A
E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\S0003507.Acl
Echec de la désinfection
E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP18\S0003507.Acl
Supprimé
E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP19\A0004730.exe
Infecté par: Generic.Sdbot.F6708CD8
E:\System Volume Information\_restore{134292EC-7F6E-4DCA-A75D-B63ED3424AAF}\RP19\A0004730.exe
Supprimé
E:\WINDOWS\system32\i
Infecté par: Generic.Botget.A5131E7C
E:\WINDOWS\system32\i
Supprimé
F:\Dokumente und Einstellungen\dave\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5U1ZQ1QE\prompt_ie_win[1].js
Infecté par: Trojan.JSDownL.B
F:\Dokumente und Einstellungen\dave\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5U1ZQ1QE\prompt_ie_win[1].js
Echec de la désinfection
F:\Dokumente und Einstellungen\dave\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5U1ZQ1QE\prompt_ie_win[1].js
Supprimé -
-
@afidegc´est quoi MP?
-
Contributeur sécurité@afidegRe,
MP = Messagerie Privée que tu trouves ici
< http://img128.imageshack.us/img128/2899/screenshot177ol6.gif >
J'ai adressé 3 MP à Dogmoa membre/inscrit ; sans réponse.
Or, il semble que tu sois inscrit et que ce soit bien à toi que je les ai adressés.
===> Relire # 28
Voici le résumé:
As-tu toujours deux versions de Windows XP installées sur le PC ?
D'accord, en "E" tu as "XP Familiale".
Mais ailleurs, as-tu gardé "XP Pro ( avec le CD d'origine )" ?
Je préfère "XP Pro ( avec le CD d'origine )" . ( attends avant d'agir à ce propos ! )
Quand tu parles de "partitions", y a-t-il un ou des disques externes ?
As-tu besoin de XP Edition familiale sur E ?
Pourquoi as-tu cette Edition familiale sur E ?
Quel usage indispensable réserves-tu au fait de devoir partitionner, et partitionner comme tu l'as fait ? ( c'est incompréhensible ).
Pourrais-tu avoir l'amabilité de répondre à toutes mes questions afin de pouvoir être guidé vers la solution qui te convienne le mieux ?
Aussi, tu as dit au # < 52 > « effectivement C et F fonctionnait avec xp pro version allemande ; alors que E fonctionne avec xp familliale »
Tu écris à la forme passée " fonctionnait".
Ce qui voudrait dire que ce n'est plus ainsi maintenant.Est-ce encore ainsi maintenant ?
C'est pourquoi je demandais « Mais ailleurs- en C et F -, as-tu gardé "XP Pro ( avec le CD d'origine )" ? »
??????????????? -
@afidegtu me dis de redemarer en mode sans echec apres avoir telechargé . je te rapelle que je ne peux pas demarrer a partir de ni de C: ni de F:
à partir de C j´ai une ivite de commande: F:\document ant setting\dave>_
à partir de F: j´ai ce message Issas.exe systeme erreur
dois je alors redemarrer E: en mode sans echec?
-
-
ContributeurBonjour je laisse afideg repondre a tes question , je veut just precisé que tu doit faire ces scan dans les partition infecté pas dans la partition E qui est a mon avis propre
c'est a dire lance les scan sois dans la partition c : ou F: ( mais je supose que cette derniere ne demare plus ..)
a++++-
-
Contributeur@dogmoaBonjour :) oui j'ai passé un bon weekend , tranquille chez moi :p , j'espere aussi que t'as passé un bon weekend :)
a+++
bonne journée
-
-
Contributeur sécuritéBonjour dogmoa
Accepterais-tu de faire ceci ,SVP:
Commence par ce < https://online.drweb.com/result2/ = scanonline >; et poste le rapport.
Ensuite ( pas de panique , avance pas-à-pas ):
1°- Télécharge " Look2Me-Destroyer.exe " sur ton Bureau.
< http://www.atribune.org/ccount/click.php?id=7 >
2°- Télécharge "Brute Force Uninstaller" (de Merijn) : < http://www.merijn.org/files/bfu.zip >
TUTO malekal < http://www.malekal.com/tutorial_BruteForce.php >
•Créé un nouveau dossier directement à la racine de ton disque dur ( = directement sur le C:\ ) , nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
• Fais CLIC-DROIT sur ce lien < http://metallica.geekstogo.com/alcanshorty.bfu >
•-choisis "Enregistrer la cible sous..." afin de télécharger Alcanshorty.bfu (de Metallica).
Enregistre dans le dossier créé (C:\BFU).
**Note : si tu utilises Internet Explorer, lors de la sauvegarde ( = enregistrement ), assure-toi que le champ "Type" : affiche "Tous les fichiers". < http://img153.imageshack.us/img153/9630/screenshot166bk5.gif >
•-Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Alcanshorty.bfu et BFU.exe (très important).
IMPRIME BIEN CE QUI SUIT POUR FAIRE LE RESTE ;
3°- Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
4°- Double-clique "Look2Me-Destroyer.exe" afin de lancer l'outil.
- Coche "Run this program as a task"
- Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Clique OK
- Il se relancera après les 10 secondes, puis clique sur le bouton "Scan for L2M"; les icônes de ton Bureau vont disparaître : c'est normal.
- Lorsque le scan termine, clique sur le bouton "Remove L2M"
- Un message "Done Scanning" apparaîtra, clique OK.
- Un nouveau message s'affichera : "Done removing infected files! Look2Me-Destroyer will now shutdown your computer"; clique OK.
- Ton PC va maintenant s'éteindre.
•-Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaie à nouveau.
••-Si tu reçois un message de ton parefeu que l'outil tente d'accéder à l'internet : accepte.
5°- Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
6°- Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe ( dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : "alcanshorty.bfu "
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : "C:\BFU\alcanshorty.bfu "
< http://img178.imageshack.us/img178/5884/screenshot168uz1.gif >
- Coche la case « Show log after script ends"
- Clique sur « Exécuter » pour que le fix ( de BFU ) fasse son boulot .
• Attends que le message « Complete script execution » apparaisse et clique sur OK.
•Un rapport va s'afficher dans la fenêtre du programme, copie et colle dans le bloc-notes, puis sauvegarde-le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
7°- Redémarre normalement
8°- Colle le rapport généré, situé ici : "C:\Look2Me-Destroyer.txt" , dans ta prochaine réponse.
Colle également le rapport "C:\alcan.txt" que tu viens de sauvegarder.
Merci-
bonjour afideg!!!!
je ne parviens pas á executer le scan par ce lien.https://online.drweb.com/result2/
dois je executer le traditionnel Drweb qui se trouve deja sur mon bureau avant de continuer la procedure?
A+
-
- 1
- 2
- 3