Message Dear Friend

Fermé
Oliooo - 12 mars 2009 à 18:20
 indy - 8 juin 2009 à 10:59
Bonjour, j'ai depuis cette semaine un souci sur ma boîte de réception hotmail : lorsque je clique sur mes messages pour les lire, ceux ci s'ouvrent mais ensuite l'écran rebascule sur la boîte de réception instantanément.
J'ai également remarqué que j'avais "envoyé" un message "Dear Friend..." à l'ensemble de mes contacts.

Je me suis renseigné sur le Net et j'ai fais qq manip (CCleaner + Hijackthis) mais j'aimerai être sûr de l'efficacité de ma démarche et surtout je suis pas foutu de comprendre les log et analyse.

Je tiens à préciser que c'est notre pc familial qui n'est pas à jour...je ne suis pas exempt de tout reproche
Le système est un Windows XP SP2 allégé (LSD) et le souci est que je ne peux pas faire de MàJ...

Merci de vos réponses
A voir également:

2 réponses

bonjour, il m'est arrivé la même chose et impossible de trouver la réponse sur le net.
j'ai enfin trouvé alors je tiens a repondre a tous ceux qui ont eu ce soucis afin que ça n'arrive plus.

dans hotmail, allez dans options et autres options.

ensuite: personnalisation de votre messagerie electronique.
puis, signature electronique personnelle.

là, vous devriez trouver le message "dear friend...": vous le supprimez et vous appuyez sur enregistrer.

faites passer ce message partout sur le net.

de plus, il y a une option:dans gestion de votre compte "envoi de reponses automatiques en cas d'abscence" a desactiver
1
Voici en gros les différentes étapes de ma tentative

1. Dl de GenProc, j'ai vu sur un forum alors j'ai cru bon prendre... Rapport à suivre

Initialisation GenProc 2.418 [12/03/2009] à [16:50:17]

*** Variables initiales SET et temporaires ***

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Choupi\Application Data
CheminBatch=C:\Documents and Settings\Choupi\Bureau
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=LSDBOT-II
ComSpec=C:\WINDOWS\system32\cmd.exe
DEVMGR_SHOW_DETAILS=1
FP_NO_HOST_CHECK=NO
GenProcVersion=2.418
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Choupi
LOGONSERVER=\\LSDBOT-II
MOZ_CRASHREPORTER_DATA_DIRECTORY=C:\Documents and Settings\Choupi\Application Data\Mozilla\Firefox\Crash Reports
MOZ_CRASHREPORTER_RESTART_ARG_0=C:\Documents and Settings\Choupi\Mes documents\firefox.exe
MOZ_CRASHREPORTER_STRINGS_OVERRIDE=C:\Documents and Settings\Choupi\Mes documents\crashreporter-override.ini
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Program Files\WinRAR;C:\Documents and Settings\Choupi\Mes documents;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0801
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Choupi\LOCALS~1\Temp
TMP=C:\DOCUME~1\Choupi\LOCALS~1\Temp
USERDOMAIN=LSDBOT-II
USERNAME=Choupi
USERPROFILE=C:\Documents and Settings\Choupi
windir=C:\WINDOWS

*** Liste des composants GenProc ***

C:\Documents and Settings\Choupi\Bureau\11F98ADAd01.pdf
C:\Documents and Settings\Choupi\Bureau\Debug.txt
C:\Documents and Settings\Choupi\Bureau\dongle.dll
C:\Documents and Settings\Choupi\Bureau\eav_nt32_enu.msi
C:\Documents and Settings\Choupi\Bureau\ECOLE KEVIN.PDF
C:\Documents and Settings\Choupi\Bureau\EXPO_TVDC_193.jpg
C:\Documents and Settings\Choupi\Bureau\foxit-pdf-reader_foxit_pdf_reader_3.0_build_1222_francais_13808.exe
C:\Documents and Settings\Choupi\Bureau\GenProc.zip
C:\Documents and Settings\Choupi\Bureau\kevin.jpg
C:\Documents and Settings\Choupi\Bureau\kiki et choupi.jpg
C:\Documents and Settings\Choupi\Bureau\nous trois.jpg
C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s
C:\Documents and Settings\Choupi\Bureau\Silverlight.exe
C:\Documents and Settings\Choupi\Bureau\site_local.zip
C:\Documents and Settings\Choupi\Bureau\Steinberg Cubase SX v3.0 DVDRip.mdf
C:\Documents and Settings\Choupi\Bureau\Steinberg Cubase SX v3.0 DVDRip.mds
C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\Civ III.lnk
C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\CM 03-04.lnk
C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\Collab.lnk
C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\Cubase SX 3.lnk
C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\DAEMON Tools.lnk
C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\FL Studio 5.lnk
C:\Documents and Settings\Choupi\Bureau\Raccourcis Bureau non utilis‚s\Internet.lnk

*** Liste des étapes franchies avec succès ***

2. Dl de ToolBar avec son rapport suite à son execution


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2400+ )
BIOS : Default System BIOS
USER : Choupi ( Administrator )
BOOT : Fail-safe boot
C:\ (Local Disk) - NTFS - Total:15 Go (Free:5 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:68 Go (Free:68 Go)
F:\ (Local Disk) - FAT32 - Total:68 Go (Free:34 Go)
G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 12/03/2009|17:12 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\Program Files\AskBarDis

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Choupi) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Page"="https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 12/03/2009|17:13 - Option : [2]

-----------\\ Fin du rapport a 17:13:17,48

3. Rapport HiJackthis mais celui là c le second il a écrasé le premier...bad


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:22:24, on 13/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\D-Tools\daemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Choupi\Mes documents\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_II] %systemroot%\LSD\lsd.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_II] %systemroot%\LSD\lsd.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
0