Message Dear Friend

Bonjour, j'ai depuis cette semaine un souci sur ma boîte de réception hotmail : lorsque je clique sur mes messages pour les lire, ceux ci s'ouvrent mais ensuite l'écran rebascule sur la boîte de réception instantanément.
J'ai également remarqué que j'avais "envoyé" un message "Dear Friend..." à l'ensemble de mes contacts.

Je me suis renseigné sur le Net et j'ai fais qq manip (CCleaner + Hijackthis) mais j'aimerai être sûr de l'efficacité de ma démarche et surtout je suis pas foutu de comprendre les log et analyse.

Je tiens à préciser que c'est notre pc familial qui n'est pas à jour...je ne suis pas exempt de tout reproche
Le système est un Windows XP SP2 allégé (LSD) et le souci est que je ne peux pas faire de MàJ...

Merci de vos réponses
Configuration: Windows XP
Firefox 3.0.7

2 réponses

  1. bonjour, il m'est arrivé la même chose et impossible de trouver la réponse sur le net.
    j'ai enfin trouvé alors je tiens a repondre a tous ceux qui ont eu ce soucis afin que ça n'arrive plus.

    dans hotmail, allez dans options et autres options.

    ensuite: personnalisation de votre messagerie electronique.
    puis, signature electronique personnelle.

    là, vous devriez trouver le message "dear friend...": vous le supprimez et vous appuyez sur enregistrer.

    faites passer ce message partout sur le net.

    de plus, il y a une option:dans gestion de votre compte "envoi de reponses automatiques en cas d'abscence" a desactiver
    1
    1. Voici en gros les différentes étapes de ma tentative

      1. Dl de GenProc, j'ai vu sur un forum alors j'ai cru bon prendre... Rapport à suivre

      Initialisation GenProc 2.418 [12/03/2009] à [16:50:17]

      *** Variables initiales SET et temporaires ***

      ALLUSERSPROFILE=C:\Documents and Settings\All Users
      APPDATA=C:\Documents and Settings\Choupi\Application Data
      CheminBatch=C:\Documents and Settings\Choupi\Bureau
      CLIENTNAME=Console
      CommonProgramFiles=C:\Program Files\Fichiers communs
      COMPUTERNAME=LSDBOT-II
      ComSpec=C:\WINDOWS\system32\cmd.exe
      DEVMGR_SHOW_DETAILS=1
      FP_NO_HOST_CHECK=NO
      GenProcVersion=2.418
      HOMEDRIVE=C:
      HOMEPATH=\Documents and Settings\Choupi
      LOGONSERVER=\\LSDBOT-II
      MOZ_CRASHREPORTER_DATA_DIRECTORY=C:\Documents and Settings\Choupi\Application Data\Mozilla\Firefox\Crash Reports
      MOZ_CRASHREPORTER_RESTART_ARG_0=C:\Documents and Settings\Choupi\Mes documents\firefox.exe
      MOZ_CRASHREPORTER_STRINGS_OVERRIDE=C:\Documents and Settings\Choupi\Mes documents\crashreporter-override.ini
      NUMBER_OF_PROCESSORS=1
      OS=Windows_NT
      Path=C:\Program Files\WinRAR;C:\Documents and Settings\Choupi\Mes documents;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
      PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      PROCESSOR_ARCHITECTURE=x86
      PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
      PROCESSOR_LEVEL=6
      PROCESSOR_REVISION=0801
      ProgramFiles=C:\Program Files
      PROMPT=$P$G
      SESSIONNAME=Console
      SystemDrive=C:
      SystemRoot=C:\WINDOWS
      TEMP=C:\DOCUME~1\Choupi\LOCALS~1\Temp
      TMP=C:\DOCUME~1\Choupi\LOCALS~1\Temp
      USERDOMAIN=LSDBOT-II
      USERNAME=Choupi
      USERPROFILE=C:\Documents and Settings\Choupi
      windir=C:\WINDOWS

      *** Liste des composants GenProc ***

      C:\Documents and Settings\Choupi\Bureau\11F98ADAd01.pdf
      C:\Documents and Settings\Choupi\Bureau\Debug.txt
      C:\Documents and Settings\Choupi\Bureau\dongle.dll
      C:\Documents and Settings\Choupi\Bureau\eav_nt32_enu.msi
      C:\Documents and Settings\Choupi\Bureau\ECOLE KEVIN.PDF
      C:\Documents and Settings\Choupi\Bureau\EXPO_TVDC_193.jpg
      C:\Documents and Settings\Choupi\Bureau\foxit-pdf-reader_foxit_pdf_reader_3.0_build_1222_francais_13808.exe
      C:\Documents and Settings\Choupi\Bureau\GenProc.zip
      C:\Documents and Settings\Choupi\Bureau\kevin.jpg
      C:\Documents and Settings\Choupi\Bureau\kiki et choupi.jpg
      C:\Documents and Settings\Choupi\Bureau\nous trois.jpg
      C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s
      C:\Documents and Settings\Choupi\Bureau\Silverlight.exe
      C:\Documents and Settings\Choupi\Bureau\site_local.zip
      C:\Documents and Settings\Choupi\Bureau\Steinberg Cubase SX v3.0 DVDRip.mdf
      C:\Documents and Settings\Choupi\Bureau\Steinberg Cubase SX v3.0 DVDRip.mds
      C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\Civ III.lnk
      C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\CM 03-04.lnk
      C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\Collab.lnk
      C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\Cubase SX 3.lnk
      C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\DAEMON Tools.lnk
      C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\FL Studio 5.lnk
      C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\Internet.lnk

      *** Liste des étapes franchies avec succès ***

      2. Dl de ToolBar avec son rapport suite à son execution


      -----------\\ ToolBar S&D 1.2.8 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2400+ )
      BIOS : Default System BIOS
      USER : Choupi ( Administrator )
      BOOT : Fail-safe boot
      C:\ (Local Disk) - NTFS - Total:15 Go (Free:5 Go)
      D:\ (CD or DVD)
      E:\ (Local Disk) - NTFS - Total:68 Go (Free:68 Go)
      F:\ (Local Disk) - FAT32 - Total:68 Go (Free:34 Go)
      G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
      Option : [2] ( 12/03/2009|17:12 )

      -----------\\ SUPPRESSION

      Supprime! - C:\Program Files\AskBarDis\bar
      Supprime! - C:\Program Files\AskBarDis\unins000.dat
      Supprime! - C:\Program Files\AskBarDis\unins000.exe
      Supprime! - C:\Program Files\AskBarDis

      -----------\\ Recherche de Fichiers / Dossiers ...

      -----------\\ Extensions

      (Choupi) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Search Page"="https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="https://www.msn.com/fr-fr/"

      --------------------\\ Recherche d'autres infections

      Aucune autre infection trouvée !

      1 - "C:\ToolBar SD\TB_1.txt" - 12/03/2009|17:13 - Option : [2]

      -----------\\ Fin du rapport a 17:13:17,48

      3. Rapport HiJackthis mais celui là c le second il a écrasé le premier...bad


      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:22:24, on 13/03/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sygate\SPF\smc.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\D-Tools\daemon.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\Choupi\Mes documents\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_II] %systemroot%\LSD\lsd.cmd (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_II] %systemroot%\LSD\lsd.cmd (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
      0