Virus qui bloque l envoi de mes mails ?

Résolu
Locky -  
 boulepate -
Bonjour à tous, voici mon problème. Lorsque je souhaite envoyer un nouveau mail avec msn messenger donc. je ne parviens pas à avoir la ligne verticale qui clignote et qui me permet d'écrire, j'ai juste mon curseur, je pense savoir d'ou ça vient, c'est juste pour mon pc uniquement mais c'est à cause de la nouvelle barre de hotmail qui nous permet maintenant d'envoyer des smileys avec les messages et autres. logiquement lorsqu'on clique sur "outils" puis sur "désactiver l'éditeur de texte RTF" cette barre s'enlève, pas chez moi. "un problème est survenu cliquer ici pour le résoudre. je clique et rebelotte. c'est possible que ce soit un virus qui empêche d'écrire des mails ? ou tout simplement autres chose ? ce serais gentil de m'aider. aurevoir et merci d'avance

8 réponses

  1. boulepate
     
    Salut, on va regarder si ça peut etre une bêbête ..

    télécharge hijackthis:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Installe le dans son propre dossier:
    Par exemple C:\hijackthis
    Lance le, clique sur "do a system sc
    0
    1. Locky
       
      Merci d'avoir répondu ^^ voilà ce que notre pote nous raconte de bon :

      Logfile of HijackThis v1.99.1
      Scan saved at 12:07:06, on 8/01/2006
      Platform: Windows ME (Win9x 4.90.3000)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\STIMON.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
      C:\WINDOWS\SYSTEM\RNAAPP.EXE
      C:\WINDOWS\SYSTEM\TAPISRV.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\WINDOWS\WUAUBOOT.EXE
      C:\WINDOWS\SYSTEM\PSTORES.EXE
      C:\PROGRAM FILES\WINRAR\WINRAR.EXE
      C:\WINDOWS\TEMP\RAR$EX04.318\HIJACKTHIS.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - - (no file)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Reactivator - {AC2E8306-D24E-4082-8669-7781499F4E03} - C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
      O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
      O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
      O8 - Extra context menu item: &Every Toolbar Search - res://C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL/GoRSDN.dll.htm
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-30.cab


      c'est long désolé. Si d'autres volontaires pour m'aider suis preneur :P
      0
      1. boulepate > Locky
         
        Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked

        R3 - URLSearchHook: (no name) - - (no file)
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-30.cab

        Ton anti-virus est ce que c'est zonealarm qui le fait ?

        Tu as quoi comme logiciel anti-spyware?

        Puis remet un rapport HijackThis
        0
  2. Locky
     
    voilà, ça les a supprimé, c'est normal hein ? oui j'ai zonealarm mais pas le pro. c'est tout. je lance régulièrement adaware, spybot, ccleaner, easy cleaner, registry mechanic et parfois tune up. tous sont à jour. voilà
    0
  3. locky
     
    heu oui désolé j'ai oublié le rapport ^^ le voici :

    Logfile of HijackThis v1.99.1
    Scan saved at 13:43:45, on 8/01/2006
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\WUAUBOOT.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\PROGRAM FILES\WINRAR\WINRAR.EXE
    C:\WINDOWS\TEMP\RAR$EX00.332\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Reactivator - {AC2E8306-D24E-4082-8669-7781499F4E03} - C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
    O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
    O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
    O8 - Extra context menu item: &Every Toolbar Search - res://C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL/GoRSDN.dll.htm
    0
    1. boulepate
       
      Oki :-)

      Donc tu as pas d'anti-virus si je vois clair et comprend bien..

      Telecharge et installe celui ci, gratuit et en français:
      Avast:
      Avast Edition Familiale


      Telecharge, installe, met à jour ce logiciel, scan ton pc, une fois qu'il à finit copie et colle le rapport ici stp:


      Ewido:
      https://www.01net.com/telecharger/
      0
  4. locky
     
    voilà voilà, j'ai installé avast. j'ai nettoyé mon ordi et redémarré. juste je précise que quand je lance hijjack c'est chaque fois par le setup, il me demande pas de l'installer. ah oui j'ai tout mis à jour. tu m'as donné un second lien mais le programme s'installe pas parce que j'ai windows 2000 et j'ai pas compris ou je dois mettre le rapport ^^ donc je le met comme d'ab' c-a-d ici :

    Logfile of HijackThis v1.99.1
    Scan saved at 14:17:17, on 8/01/2006
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    D:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    D:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
    D:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\PROGRAM FILES\WINRAR\WINRAR.EXE
    C:\WINDOWS\TEMP\RAR$EX00.778\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Reactivator - {AC2E8306-D24E-4082-8669-7781499F4E03} - C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [avast! Web Scanner] D:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
    O4 - HKLM\..\Run: [ashMaiSv] D:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\RunServices: [avast!] D:\Program Files\Alwil Software\Avast4\ashServ.exe
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
    O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
    O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
    O8 - Extra context menu item: &Every Toolbar Search - res://C:\PROGRA~1\EVERYT~1.1\EVERYCOM.DLL/GoRSDN.dll.htm
    0
    1. boulepate
       
      Oki, ça me semble correct

      Essai de faire ce scan anti-virus en ligne:
      Bitdefender:
      http://www.bitdefender.fr/scan/license.php

      Une fois qu'il à fini copie et colle le rapport ici stp

      Tu as quoi comme logiciels anti-spyware à part spybot?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. locky
     
    Failed to load interface -- You must have administrative rights on this computer; you also must have the Internet Explorer security settings to the Medium level.

    voici ce que j'obtiens lorsque je veux faire le scan on line :'( je n'ai rien d'autre que spybot pour les spywares, mais bon j'ai les autres programmes cités plus haut. voilà. et merci de m'aider hein meme si t'es le seul/la seule.
    0
  7. locky
     
    voilà, désolé de répondre si tard mais mon pc est lent ^^ voici le rapport du deuxième scan. il a trouvé 1 virus, réparé 2 logiciels espion, non réparé et 2 numéroteur non réparé voici le rapport :

    Incident Statut Analyse

    Virus:Rootkit/FU.A Désinfecté C:\WINDOWS\Bureau\Jérôme\programmes\Warhammer 40,000 Dawn Of War Cd-Key Generator.exe
    Spyware:Cookie/24/7 Realmedia No Désinfecté C:\WINDOWS\Cookies\robert@247realmedia[1].txt
    Spyware:Cookie/Xiti No Désinfecté C:\WINDOWS\Cookies\robert@xiti[1].txt
    Dialer:Dialer.UX No Désinfecté C:\Program Files\eMule\Incoming\Spellforce The Breath of Winter_NoCD-Crack(2).rar[Spellforce The Breath of Winter_NoCD-Crack.exe]
    Dialer:Dialer.UX No Désinfecté C:\Program Files\eMule\Incoming\2 Spellforce The Breath Of Winter Nocd-Crack.rar[Spellforce The Breath of Winter_NoCD-Crack.exe]

    c'est quoi un numéroteur ? je vois que le soucis viens d'un crack no cd je sais que c'est illégale désolé.
    0
    1. boulepate
       
      Oui, justement j'allais te dire de les virès .. sinon ou en sont tes problémes?
      0
  8. locky
     
    voilà plus de problème ^^ merci, mais j'ai encore deux questions ( tant que je suis là lol )

    j'ai toute les 5min en gros "perte de la connexion internet" c'est tout le temps quand je joue à starcaft broodwar, souvent je me reconnect ça va mais je dois aussi souvent le redémarrer :/ pourquoi ?

    une question personnelle, on est sur un forum ici, pourquoi il y a que toi qui répond à tout le monde ?

    et merci pour la résolution ;-)
    0
    1. boulepate
       
      Tu joues en reseau à tarcaft broodwar ? si oui peut etre que ça bouffe pas mal de ta connexion puis ça te fait planter :/

      une question personnelle, on est sur un forum ici, pourquoi il y a que toi qui répond à tout le monde ?

      Bah, parce que les autres sont pas là lol ;-)


      Tiens telecharge ceci, installe le et clique en haut sur cleanup!

      Cleanup:
      http://downloads.stevengould.org/cleanup/CleanUp40.exe


      Puis telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur " supprimer les erreurs" et tu aura un message pour sauvarger ta base de registre tu dit "oui" puis tu recommences jusqu'a ce qu'il te trouve plu d'erreurs

      CCleaner:
      http://www.filehippo.com/download_ccleaner/

      essai puis dit moi quoi..
      0
  9. locky
     
    j'avais déjà ccleaner, j'ai easy cleaner et registry mechanic aussi enfin comme j'ai dit plus haut, merci pour cleanup. c'est fait. tu ne saurais plus m'aider, si mon soucis de connection persiste j'irais d'abord voir sur mon pote google avant de vous embêtez ;-]

    tchôs et merci pour tout. (on te paie pour ça au moins ? ^^)
    0
    1. boulepate
       
      Revient nous voir si ta connexion merdouille encore :-)

      Est non c'est bénévole ;-)
      0