Comment faire partir NCH Toolbar?
Résolu/Fermé
Quelqu'un pourrait-il me dire comment me débarrasser de NCH Toolbar qui me pourrit la vie plutot qu'autre chose? Je suis allée dans ajout/suppression de programme mais je ne l'y ai pas trouvé.
A voir également:
- Suite nch virus
- Softonic virus - Forum Virus
- Pc lent et suite nch ✓ - Forum Virus
- Tlauncher virus ✓ - Forum Jeux vidéo
- Message virus iphone site adulte - Forum iPhone
- Virus mcafee - Accueil - Piratage
59 réponses
Est-ce-que tout est ok maintenant?
A quoi voit-on que le pc est infecté? Je suppose que ce sont des noms de fichiers que je trouve dans la base de données de Avast.?
Penses-tu que mon Msn soit infecté : Je t'explique. Désolé d'abuser de ta gentillesse mais c'est pour moi un casse-tête. J'ai déjà posté la question mais personne n'a été capable de me répondre à vrai dire. Le souci, est que mes messages persos et ceux de mes contacts ne changent pas. Les contacts que j'enlève ou que je rajoute n'apparaissent plus. Quand je mets un contact , on me dit service temporairement indisponible...! Ca fait 2 mois, peut etre plus. Quelques uns de mes mots de passe, sur Orange par exemple, s'effacent à chaque déconnection, ainsi que sur la page d'accueil msn alors que j'ai enregistré les adresses et les mots de passe..J'ai désinstallé et réinstallé, aussi messenger +, desinstallé et réinstallé mais rien n'y fait. Je dois préciser que les adresses msn de mes filles fonctionnent parfaitement : texte perso, nouveaux contacts..etc.. Et mon adresse msn fonctionne parfaitement sur un autre pc...Peux-tu m'expliquer la chose?
Et suite à toutes ces analyses que tu m'as fait faire, dois-je me séparer de certains logiciels?
A quoi voit-on que le pc est infecté? Je suppose que ce sont des noms de fichiers que je trouve dans la base de données de Avast.?
Penses-tu que mon Msn soit infecté : Je t'explique. Désolé d'abuser de ta gentillesse mais c'est pour moi un casse-tête. J'ai déjà posté la question mais personne n'a été capable de me répondre à vrai dire. Le souci, est que mes messages persos et ceux de mes contacts ne changent pas. Les contacts que j'enlève ou que je rajoute n'apparaissent plus. Quand je mets un contact , on me dit service temporairement indisponible...! Ca fait 2 mois, peut etre plus. Quelques uns de mes mots de passe, sur Orange par exemple, s'effacent à chaque déconnection, ainsi que sur la page d'accueil msn alors que j'ai enregistré les adresses et les mots de passe..J'ai désinstallé et réinstallé, aussi messenger +, desinstallé et réinstallé mais rien n'y fait. Je dois préciser que les adresses msn de mes filles fonctionnent parfaitement : texte perso, nouveaux contacts..etc.. Et mon adresse msn fonctionne parfaitement sur un autre pc...Peux-tu m'expliquer la chose?
Et suite à toutes ces analyses que tu m'as fait faire, dois-je me séparer de certains logiciels?
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
23 mars 2010 à 21:15
23 mars 2010 à 21:15
Hou la la c'est loin d'être terminé. mais on a bien avancé.
Ce que je te propose c'est de continuer à nettoyer ton PC, ensuite je mettrais à disposition quelques conseils quand on surf sur Internet et je répondrais à ta question.
pour le moment tu vas lancer un Hijackthis, dans ton ce programme se trouve ici:
C:\Program Files\trend micro\Cathy.exe
Tu doubles clic sur cathy
Tu fais un do a system can only et tu coches les lignes suivantes:
O2 - BHO: SaveMoney - {0C9929B6-0791-4208-B41A-91C6ABFD9027} - C:\Program Files\Iminent\SaveMoney\tbcore3.dll (file missing) => Iminent SaveMoney Toolbar
O3 - Toolbar: SaveMoney - {76985346-BDA2-4B2E-A727-956D7B8B012E} - C:\Program Files\Iminent\SaveMoney\tbcore3.dll (file missing) => Iminent SaveMoney Toolbar
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" => Cyberlynk®PowerDVD
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead®Nero Burning Rom
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows CTF Loader
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
Ensuite tu fais Fix Checked
Pour te rassurer sur MSN, on peut utiliser MSNCleaner. Attends un peu je te trouve un tutoriel ou alors je le fais. Un peu de patience
Smart
Ce que je te propose c'est de continuer à nettoyer ton PC, ensuite je mettrais à disposition quelques conseils quand on surf sur Internet et je répondrais à ta question.
pour le moment tu vas lancer un Hijackthis, dans ton ce programme se trouve ici:
C:\Program Files\trend micro\Cathy.exe
Tu doubles clic sur cathy
Tu fais un do a system can only et tu coches les lignes suivantes:
O2 - BHO: SaveMoney - {0C9929B6-0791-4208-B41A-91C6ABFD9027} - C:\Program Files\Iminent\SaveMoney\tbcore3.dll (file missing) => Iminent SaveMoney Toolbar
O3 - Toolbar: SaveMoney - {76985346-BDA2-4B2E-A727-956D7B8B012E} - C:\Program Files\Iminent\SaveMoney\tbcore3.dll (file missing) => Iminent SaveMoney Toolbar
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" => Cyberlynk®PowerDVD
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead®Nero Burning Rom
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows CTF Loader
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
Ensuite tu fais Fix Checked
Pour te rassurer sur MSN, on peut utiliser MSNCleaner. Attends un peu je te trouve un tutoriel ou alors je le fais. Un peu de patience
Smart
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
23 mars 2010 à 21:32
23 mars 2010 à 21:32
Voilà le tuto pour MSN Cleaner:
* Téléchargez MsnCleaner.zip (de ElPiedra) et décompressez le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
* Copiez l'adresse suivante dans ton lien :
**https://forospyware.com
**http://www.commentcamarche.net/telecharger/telechargement-34056769-msncleaner
* Redémarrez le PC en Mode sans échec et connectez-vous sous votre nom d'utilisateur habituel.
* Pour démarrer en mode sans échec.
* Double-cliquez sur MsnCleaner.exe pour le lancer.
* Sous Language, cliquez sur la petite flèche et choisissez French.
* Cliquez sur le bouton Analyse.
* A la fin du scan un rapport va être créé.
* Si l'outil trouve une infection, cliquez sur le bouton Supprimer.
* Redémarrez en mode normal.
* le rapport se trouve ici : C:MsnCleaner.txt (si besoin, le poster dans un forum d'aide)
Smart
* Téléchargez MsnCleaner.zip (de ElPiedra) et décompressez le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
* Copiez l'adresse suivante dans ton lien :
**https://forospyware.com
**http://www.commentcamarche.net/telecharger/telechargement-34056769-msncleaner
* Redémarrez le PC en Mode sans échec et connectez-vous sous votre nom d'utilisateur habituel.
* Pour démarrer en mode sans échec.
* Double-cliquez sur MsnCleaner.exe pour le lancer.
* Sous Language, cliquez sur la petite flèche et choisissez French.
* Cliquez sur le bouton Analyse.
* A la fin du scan un rapport va être créé.
* Si l'outil trouve une infection, cliquez sur le bouton Supprimer.
* Redémarrez en mode normal.
* le rapport se trouve ici : C:MsnCleaner.txt (si besoin, le poster dans un forum d'aide)
Smart
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai fait le hijackthis....
J'ai à nouveau un rapport qui s'affiche et me demande de faire gaffe à ce que je vais cocher... Voilà le nouveau rapport..je m'occupe de msn en attendant ta réponse
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:39:03, on 23/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Documents and Settings\Cathy\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Trend Micro\hijackthis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [CardDetectorHUAWEI1752_1552] C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Cathy\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Cathy\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O21 - SSODL: LsFMVnHAU - {FC3818D4-5692-B27E-566E-05E8C7B20F3C} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Cathy/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
J'ai à nouveau un rapport qui s'affiche et me demande de faire gaffe à ce que je vais cocher... Voilà le nouveau rapport..je m'occupe de msn en attendant ta réponse
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:39:03, on 23/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Documents and Settings\Cathy\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Trend Micro\hijackthis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [CardDetectorHUAWEI1752_1552] C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Cathy\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Cathy\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O21 - SSODL: LsFMVnHAU - {FC3818D4-5692-B27E-566E-05E8C7B20F3C} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Cathy/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
23 mars 2010 à 21:47
23 mars 2010 à 21:47
Super. mais ce n'était pas la peine de me mettre le rapport
J'attends la suite
Smart
J'attends la suite
Smart
Oups, désolée..
N'attends pas la suite pour ce soir, je dois couper pc..Je vois ça demain. Je te remercie pour ton aide si précieuse, je te souhaite une bonne soirée.. A demain..
N'attends pas la suite pour ce soir, je dois couper pc..Je vois ça demain. Je te remercie pour ton aide si précieuse, je te souhaite une bonne soirée.. A demain..
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
23 mars 2010 à 22:18
23 mars 2010 à 22:18
Bonne soirée et à demain
Smart
Smart
Bonjour Smart,
Ca y est, j'ai fait le test pour msn..Voici le rapport....Rien d'infercté
- Rapport MSNCleaner 1.7.5 by www.forospyware.com
- Rapport créé: 24/03/2010 on 10:28:31
- Système d'exploitation: Windows XP
- Mode de démarrage: Mode sans échec
_________________________________________
Fichiers détectés: 0
Fichiers supprimés: 0
Fichiers non supprimés: 0
<<<<<<< Pas de fichiers trouvés >>>>>>>
Mais mon ordi rame de plus belle..
Une éternité avant que les pages s'affichent. Ca dure un moment puis ça remarche correctement..J'ai vraiment un pc pourri!!!
Ca y est, j'ai fait le test pour msn..Voici le rapport....Rien d'infercté
- Rapport MSNCleaner 1.7.5 by www.forospyware.com
- Rapport créé: 24/03/2010 on 10:28:31
- Système d'exploitation: Windows XP
- Mode de démarrage: Mode sans échec
_________________________________________
Fichiers détectés: 0
Fichiers supprimés: 0
Fichiers non supprimés: 0
<<<<<<< Pas de fichiers trouvés >>>>>>>
Mais mon ordi rame de plus belle..
Une éternité avant que les pages s'affichent. Ca dure un moment puis ça remarche correctement..J'ai vraiment un pc pourri!!!
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
24 mars 2010 à 12:58
24 mars 2010 à 12:58
Ton PC rame, mais il me semble avoir vu dans un des rapports que tu n'as pas beaucoup de mémoire et en plus je t'ai fait cahger pas de mal de chose.
Je pense que ton PC est plus sain. Maintenant on va purger tout ce que je t'ai fais installer.
Renomme dans ton disque amovible F/ ce fichier : DPFMate. exe en DPFMate.001
1. Désinstalle RSIT, HijackThis, AD Remover, USBFix et MSNCleaner
Télécharge Toolscleaner sur ton Bureau:
- Double-clique sur ToolsCleaner2.exe et laisse le travailler
- Clique sur Recherche et laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse.
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
Quelques conseils de Prévention
Mets à jour Avast, on est à la version 5
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Par rapport au P2P : http://www.libellules.ch/...
Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Et Sois vigilante sur Internet à l'avenir
Voilà pour c'est terminé. Si tu as des questions, n'hésite pas
Smart
Je pense que ton PC est plus sain. Maintenant on va purger tout ce que je t'ai fais installer.
Renomme dans ton disque amovible F/ ce fichier : DPFMate. exe en DPFMate.001
1. Désinstalle RSIT, HijackThis, AD Remover, USBFix et MSNCleaner
Télécharge Toolscleaner sur ton Bureau:
- Double-clique sur ToolsCleaner2.exe et laisse le travailler
- Clique sur Recherche et laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)...colle le dans ta prochaine réponse.
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
Quelques conseils de Prévention
Mets à jour Avast, on est à la version 5
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Par rapport au P2P : http://www.libellules.ch/...
Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Et Sois vigilante sur Internet à l'avenir
Voilà pour c'est terminé. Si tu as des questions, n'hésite pas
Smart
Heu, je ne trouve pas DPFMate. exe dans mon disque amovible..C'est quoi ce fichier?
Je le trouve normalement en ouvrant juste F?
Désolée, je suis pas fortiche..
Je le trouve normalement en ouvrant juste F?
Désolée, je suis pas fortiche..
Non, non, pas de fichier sous ce nom là....
je passe à l'étape suivante?
Les logiciels que tu me dis d'effacer sont au top. Ne puis-je pas en conserver pour nettoyer mon pc ou je peux les télécharger à chaque fois que je dois nettoyer mon pc?
Dois je me débarrasser de Ad aware et Ad squared?
je passe à l'étape suivante?
Les logiciels que tu me dis d'effacer sont au top. Ne puis-je pas en conserver pour nettoyer mon pc ou je peux les télécharger à chaque fois que je dois nettoyer mon pc?
Dois je me débarrasser de Ad aware et Ad squared?
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Navilog1: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Cathy\Mes documents\hijackthis.log: trouvé !
C:\Documents and Settings\Cathy\Mes documents\UsbFix.exe: trouvé !
C:\Documents and Settings\Cathy\Mes documents\LOGICIELS\Analyse USB DDE\UsbFix.exe: trouvé !
C:\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Navilog1: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Cathy\Mes documents\hijackthis.log: trouvé !
C:\Documents and Settings\Cathy\Mes documents\UsbFix.exe: trouvé !
C:\Documents and Settings\Cathy\Mes documents\LOGICIELS\Analyse USB DDE\UsbFix.exe: trouvé !
C:\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
J'ai effectué les tâches avec ccleaner, c'est ok..
Je ne sais pas si tu as vu ma question plus haut l
Dois je me débarrasser de Ad aware et Ad squared?
En tout cas, je te remercie beaucoup pour l'aide que tu m'as apportée...Mon pc se sent mieux...Finies ces satanées pubs intempestives..
Et oui, je continuerai de scanner régulièrement mon pc..comme chaque semaine..mais j'avais l'impression que mes logiciels, cités plus hauts ne valaient pas pipette..
Et mon problème avec msn n'a pas changé...grrrr
Je ne sais pas si tu as vu ma question plus haut l
Dois je me débarrasser de Ad aware et Ad squared?
En tout cas, je te remercie beaucoup pour l'aide que tu m'as apportée...Mon pc se sent mieux...Finies ces satanées pubs intempestives..
Et oui, je continuerai de scanner régulièrement mon pc..comme chaque semaine..mais j'avais l'impression que mes logiciels, cités plus hauts ne valaient pas pipette..
Et mon problème avec msn n'a pas changé...grrrr
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
24 mars 2010 à 17:14
24 mars 2010 à 17:14
Garde ad-Aware. Tu peux désintaller a-squared mais mets à jour Avast. On est à la version 5 qui est nettement meilleure.
Pour MSN, voilà ce que je peux te dire:
Les virus MSN se transmettent en ouvrant un lien infecté suite à un message reçu sur msn comme les fichiers : msn photo.zip...
Une fois l'infection présente dans son pc , elle envoie des messages à tous ses
contacts MSN. En fait le message contient un fichier (zip) qui contient le malware.
Autre moyen est le MSN Check Blocker. Les internautes voulant savoir quel est le
contact qui les a bloqués, vont sur un site frauduleux en donnant leur login et mot depasse.
L'internaute qui accepte le fichier, exécute le contenu et il est infecté.
Le PC est alors sous le contrôle du pirate, c'est un PC Zombi faisant parti d'un botnet, pour faire ouvrir des popups de publicité et toucher de l'argent ou alors pour spammer.
Idem pour MSN Check blocker, une fois les informations de connexion données,
l'internaute n'est plus maître de son compte.
On peut lire ses mails, se connecter à sa place sur MSN etc.., et envoyer des messages de Spam à ses contacts pour les inviter à se connecter à leurs tours afin de générer dutraffic et se faire de l'argent sur son dos via les pubs contenues.
Que faut-il faire pour éviter d'infecter son PC ?
Configurer correctement MSN afin de ne pas accepter les fichiers téléchargés par
erreur et rejeter les fichiers dangereux. Et activer les outils de sécurité pour
téléchargement de MSN ainsi que l'antivirus de son PC.
Et enfin, si un fichier non solicité a été téléchargé, ne pas l'ouvrir via l'interface de
MSN ou WLM, mais l'ouvrir dans un répertoire différent sur le PC et faire à une
analyse du fichier suspect avec l'antivirus.
Smart
Pour MSN, voilà ce que je peux te dire:
Les virus MSN se transmettent en ouvrant un lien infecté suite à un message reçu sur msn comme les fichiers : msn photo.zip...
Une fois l'infection présente dans son pc , elle envoie des messages à tous ses
contacts MSN. En fait le message contient un fichier (zip) qui contient le malware.
Autre moyen est le MSN Check Blocker. Les internautes voulant savoir quel est le
contact qui les a bloqués, vont sur un site frauduleux en donnant leur login et mot depasse.
L'internaute qui accepte le fichier, exécute le contenu et il est infecté.
Le PC est alors sous le contrôle du pirate, c'est un PC Zombi faisant parti d'un botnet, pour faire ouvrir des popups de publicité et toucher de l'argent ou alors pour spammer.
Idem pour MSN Check blocker, une fois les informations de connexion données,
l'internaute n'est plus maître de son compte.
On peut lire ses mails, se connecter à sa place sur MSN etc.., et envoyer des messages de Spam à ses contacts pour les inviter à se connecter à leurs tours afin de générer dutraffic et se faire de l'argent sur son dos via les pubs contenues.
Que faut-il faire pour éviter d'infecter son PC ?
Configurer correctement MSN afin de ne pas accepter les fichiers téléchargés par
erreur et rejeter les fichiers dangereux. Et activer les outils de sécurité pour
téléchargement de MSN ainsi que l'antivirus de son PC.
Et enfin, si un fichier non solicité a été téléchargé, ne pas l'ouvrir via l'interface de
MSN ou WLM, mais l'ouvrir dans un répertoire différent sur le PC et faire à une
analyse du fichier suspect avec l'antivirus.
Smart
Ok, j'ai supprimé a squared.
Je te remercie infiniment du temps que tu m'as consacré et de l'aide que tu m'as apportée..
Permets moi une remarque : Tu taquines en info, c'est ton job??
Merci, merci, merci!!!!
Au plaisir de te croiser !!
On sait jamais, je pourrais encore avoir besoin de tes services!!!
Je te remercie infiniment du temps que tu m'as consacré et de l'aide que tu m'as apportée..
Permets moi une remarque : Tu taquines en info, c'est ton job??
Merci, merci, merci!!!!
Au plaisir de te croiser !!
On sait jamais, je pourrais encore avoir besoin de tes services!!!
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
24 mars 2010 à 19:08
24 mars 2010 à 19:08
Heureux de t'avoir aidé
Smart
Smart
Assez simple:
1) dans Firefox Outils/Modules complémentaires.
2) sélectionner dans la liste déroulante l'élément à désinstaller
3) choisir désinstaller
4) redémarrer Firefox et ça devrait être bon!
1) dans Firefox Outils/Modules complémentaires.
2) sélectionner dans la liste déroulante l'élément à désinstaller
3) choisir désinstaller
4) redémarrer Firefox et ça devrait être bon!
Marcel43
Messages postés
138
Date d'inscription
lundi 20 novembre 2006
Statut
Membre
Dernière intervention
9 mai 2024
12
10 sept. 2014 à 23:37
10 sept. 2014 à 23:37
Bonjour,
J'ai acheté leurs logiciels, 10 en tout, et payés cher, depuis je n'ai que des ennuis. Des pages de leur site s'ouvrent inopinément au démarrage de mon pc et me mette des mises a jours de leur programmes, si bien que lorsque je veux les utiliser, ils ne fonctionnent plus car le code de départ est périmé. C'est une façon à eux d'obliger à payer des mises à jours. Il me semble. c'est en tout cas très malhonnête. Le Express burn, j'ai du le réinstaller au moins 3 fois, le switch, 2 fois, Sound trap, ce soir il me fait le coup ainsi que Photopad et d'autres dans l'énervement je n'ai pas tout vu.
J'ai payé environ 350€ pour être sans arrêt ennuyé. Le mot est faible. je déconseille donc cette maison a tout le monde.
J'ai acheté leurs logiciels, 10 en tout, et payés cher, depuis je n'ai que des ennuis. Des pages de leur site s'ouvrent inopinément au démarrage de mon pc et me mette des mises a jours de leur programmes, si bien que lorsque je veux les utiliser, ils ne fonctionnent plus car le code de départ est périmé. C'est une façon à eux d'obliger à payer des mises à jours. Il me semble. c'est en tout cas très malhonnête. Le Express burn, j'ai du le réinstaller au moins 3 fois, le switch, 2 fois, Sound trap, ce soir il me fait le coup ainsi que Photopad et d'autres dans l'énervement je n'ai pas tout vu.
J'ai payé environ 350€ pour être sans arrêt ennuyé. Le mot est faible. je déconseille donc cette maison a tout le monde.
Marcel43
Messages postés
138
Date d'inscription
lundi 20 novembre 2006
Statut
Membre
Dernière intervention
9 mai 2024
12
11 sept. 2014 à 01:10
11 sept. 2014 à 01:10
Merci de votre réponse,
mais j'ai déjà eu 3 ou 4 messages d'aide. Toujours les mêmes. Que j'ai bien suivi, Cependant le problème n'est toujours pas réglé. Et je déteste en plus vos intrusions sur mes logiciels, qui sont à moi vu le prix que je les ais payés. Lorsque je voudrais une mise à jour je serais assez grand pour la télécharger moi-même. Je n'ai pas vu dans les options de vos logiciels une case me permettant de désactiver ces maj. automatiques et limite malhonnêtes. Je vous laisse le droit a une erreur. Si cela ne s'arrange pas rapidement je verrais pour aller plus loin quitte à contacter un site de défense des usagers internet.
Merci de votre attention.
mais j'ai déjà eu 3 ou 4 messages d'aide. Toujours les mêmes. Que j'ai bien suivi, Cependant le problème n'est toujours pas réglé. Et je déteste en plus vos intrusions sur mes logiciels, qui sont à moi vu le prix que je les ais payés. Lorsque je voudrais une mise à jour je serais assez grand pour la télécharger moi-même. Je n'ai pas vu dans les options de vos logiciels une case me permettant de désactiver ces maj. automatiques et limite malhonnêtes. Je vous laisse le droit a une erreur. Si cela ne s'arrange pas rapidement je verrais pour aller plus loin quitte à contacter un site de défense des usagers internet.
Merci de votre attention.
nchsoftware
Messages postés
85
Date d'inscription
vendredi 22 juillet 2011
Statut
Membre
Dernière intervention
18 mars 2022
1
12 sept. 2014 à 21:52
12 sept. 2014 à 21:52
Bonjour, nos termes sont précis en matière de litige : vous avez droit à obtenir satisfaction à hauteur du prix payé pour la licence du logiciel. Si vous n'êtes pas satisfait, n'hésitez pas à nous contacter sur notre site en répondant au message détaillé que nous vous avons envoyé en réponse à votre réclamation initiale (preuve que nous sommes joignables) pour un remboursement.
Marcel43
Messages postés
138
Date d'inscription
lundi 20 novembre 2006
Statut
Membre
Dernière intervention
9 mai 2024
12
20 sept. 2014 à 21:43
20 sept. 2014 à 21:43
Bonjour,
Il y a quelques jours, j'ai mis une réponse a votre message. Une longue réponse. Elle a été supprimée.
Voilà, désolé.
Il y a quelques jours, j'ai mis une réponse a votre message. Une longue réponse. Elle a été supprimée.
Voilà, désolé.