Plus aucun accés à mes mails ou forums

Clody -  
 Utilisateur anonyme -
Bonjour, j'ai un énorme soucis : il y a deux jours ma souris était incontrollable elle ouvrait et fermait toutes mes applications à la vitesse grand V et se balladait toute seule sur l'écran dés que je la touchait. Depuis hier dés que j'entre mo login et mon mot de passe, que cela soit pour ma boite mail, sur msn ou sur les forums, les cases s'effacent automatiquement et ca me marque que mon mot de passe n'est pas bon. Le pire c'est que maintenant Zone alarm me fait pareil et me bloque tous les accés :-(

J'ai fais norton anti virus mis à jour, antivir mise à jour et panda et ils me marquent aucun virus trouvé.

Qui peut m'aider.
Merci d'avance
Clody
A voir également:

7 réponses

Utilisateur anonyme
 
b'jour,

tu n'as pas 3 antivirus (Norton, Avast, Panda) d'installés et qui tournent en même temps quand même?
1 seul scan avec Panda (les autres antivirus désactivés!) donne quoi par exemple?

sinon essaye de faire un log Hijackthis
http://www.zebulon.fr/articles/HijackThis.php

(screenshot) <-- voir
http://www.ordi-netfr.org/tutorialhijackthis.html

- Le télécharger
- Le mettre dans 1 dossier ex: C:\HijackThis
- Le lancer -> Scan -> Save log
- Récupérer ce log/texte avec le bloc- notes.
- Le copier/coller ici

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
clody
 
Bonjour merci pour ta réponse
Alors lorsque j'en lance un je désactive l'autre mais là c'est exceptionnel j'ai installé ces trois antivir pour tenter de découvrir ce qui se passait. Que je lance panda, anti vir ou norton seul c'est la même réponse 0 virus trouvés. J'ai même lancé l'anti vir de secuser en ligne et là il me dit congratulation0 virus!

Actuellement j'ai tout désactivé et j'ai lancé avast! (que j'ai téléchargé) et là avast m'a déjà signalé un virus: Win 32: trojan-gen
dans le fichier c:\recycled.dco.dll

qu'est ce que c'est? et comment le combattre?

Pensez vous que ce troyen a pu récupérer tous mes mots de passe et n'° de carte bancaire? Vous êtes le seul forum sur lequel je peux aller car les autres nécessitent tous une inscription avec login et mot de passe et evidemment lorsque je veux entrer ca me dit mot de passe entré erroné.

Aprés le scan chez avast je ferais celui que tu m'as proposé et te copierai ici la réponse.

Merci pour ton aide
Clody
0
Utilisateur anonyme
 
fichier c:\recycled <-- simplement ta corbeille à vider
fait un grand nettoyage pour voir
vide ton cache internet : options internet/supprimer cookies et fichiers temps + vider la corbeille (of course) + 1 nettoyage de disque (démarrer/programmes/accessoires/outils système>nett.disk : répond ok à tout)

zone alarm a l'air de fonctionner? ce ne serait pas lui qui bloquerait tes comptes et autres?

tu as utilisé les anti-trojans habituels? les antivirus en général ne détectent pas ce genre de nuisance
1) télécharger Ad-aware.SE/ Spybot.s&d 1.3 : mise à jour et scanne ton ordi avec ces 2 logiciels

http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html

* les tutos ad-aware : http://www.cestfacile.org/adaware6ut.htm
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php

à essayer aussi :
a² d'Emisoft (anti-trojans à dl pour 30 jours d'essai)
http://www.emsisoft.net/fr/software/download/

si ça persiste : un log hijack pour voir ce que ça donne @+
0
clody
 
J'ai fais ce que tru m'as dis car malheureusement je n'en vient pas à bout et ne peut toujours pas me conecter ni aux forums, ni aux mails . Ca serait super sympa que tu jettes un oueil aux résultats car sincèrement je n'y comprend rien ;-)

Merci pour ton aide.

Logfile of HijackThis v1.98.2
Scan saved at 15:39:13, on 19/11/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\CTNOTIFY.EXE
C:\PROGRAM FILES\CREATIVE\SBLIVE\AUDIOHQ\AHQTB.EXE
C:\PROGRAM FILES\WINPOET\WINPPPOVERETHERNET.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\TPPALDR.EXE
C:\PROGRAM FILES\AHEAD\INCD\INCD.EXE
C:\PROGRAM FILES\CREATIVE\SHAREDLL\MEDIADET.EXE
C:\PROGRAM FILES\MUSICMATCH\MUSICMATCH JUKEBOX\MM_TRAY.EXE
C:\WINDOWS\TEMP\RAR$EX05.054\CRACK\SVCHOST.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\ALURIA SOFTWARE\ASE\ASE SCHEDULER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\WANADOO\UTILISATEUR1\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo, Internet avec France Télécom
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Détecteur de disque] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [ICSMGR] ICSMGR.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [a-winpoet-service] C:\Program Files\WinPoET\WinPPPoverEthernet.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [WinService32] C:\WINDOWS\TEMP\RAR$EX05.054\CRACK\SVCHOST.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE"
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: ASE Scheduler.lnk = C:\Program Files\Aluria Software\ASE\ASE Scheduler.exe
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bueno...

C:\WINDOWS\TEMP\RAR$EX05.054\CRACK\SVCHOST.EXE
vide ce dossier : C:\WINDOWS\TEMP (voir/explorateur windows)

O4 - HKLM\..\Run: [WinService32] C:\WINDOWS\TEMP\RAR$EX05.054\CRACK\SVCHOST.exe cette exe n'a aucune raison d'apparaitre dans msconfig/startup (tu as téléchargé un programme vérolé/CRACK)
1) ctrl+alt+supp - tu arrêtes ce programme dans le gestionnaire des tâches
2) tu repasses sur l'hijack et tu fixes

si ça persiste, décoche ce programme dans msconfig (démarrer>exécuter : tape msconfig>onglet : démarrage : décoche)
passe en mode sans échec et tu supprimes RAR$EX05.054

si tu as un problème, retourne sur l'hijack et tu reverses la ligne 04 par le biais du *backup (sauvegarde)
(screenshot)*
http://www.ordi-netfr.org/tutorialhijackthis.html

essaye la méthode plus haut - plutôt que celle-là faute de mieux...
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\
tu as 2 antivirus? 1 de trop il faut choisir = conflit assûré

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
clody
 
Bonjour et encore merci pour ton aide. En fesant ce que tu as conseillé j'ai à nouveau accés à msn mais toujours pas à mes boites mails ni aux forums ou je suis inscrite. Je tape mes logins, mes pass et piouf ca s'éfface comme si je n'étais pas incrite :-(

Je ne sais plus quoi faire.

Si tu as d'autres conseils n'hésites pas car là je suis à deux doigts de reformater mon disque dur.

Merci et @ bientôt.
Clody
0
Utilisateur anonyme
 
regarde si c'est pas ton firewall qui bloque l'accès aux sites et à tes comptes
possible qu'il bloque (bloquait) pour cause d'intrusions

met ton antivirus à jour et refait un scan, ça sent encore les virus ou merdouilles tout ça, ou des scans online
http://www.bitdefender.com/scan/licence.php (Bitdefender)
http://www.kasperskylabs.com/remoteviruschk.html (Kaspersky, attention un seul fichier peut être scanné à la fois)<--laisse tomber pour le moment Kasper.
http://security.symantec.com/ssc/home.asp?j=1&langid=fr&venid=sym&plfid=23&pkj=TEBDENTKDDASYUCPDGG (Symantec)
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm (Panda Software)
http://housecall.trendmicro.com (Trend Micro)
http://www.ravantivirus.com (RAV Anti-Virus) <-- pas mal RAV

copie/colle le résultat ici si tu veux @+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0