Problème Incredimail / Norton

Bonjour,
depuis quelques jours je ne peux ni émettre ni recevoir de mail par incredimail qu'en désactivant norton internet security 2006. J'ai beaucoup de soucis depuis que j'utilise Norton par l'intermédiaire d'Alice.
Merci de vos réponses ou suggestions claires et compréhensibles par une novice de l'informatique.

A plus.

46 réponses

Résumé de la discussion

Le problème décrit concerne l’impossibilité d’émettre ou recevoir des mails avec IncrediMail sans désactiver Norton Internet Security 2006, et c’est via l’offre d’Alice que cela se produit. Plusieurs solutions proposent de vérifier les conflits via des outils de sécurité et de nettoyage, notamment Ewido anti-malware et la suppression d’un programme nommé MailSkinner, puis de nettoyer cookies et fichiers temporaires. D'autres recommandations évoquent un balayage avec Ad-Aware, Spybot et A-Squared, puis un nouveau rapport HijackThis et un nouveau scan Ewido pour confirmer l’absence de menaces. Une fois les scans et nettoyages effectués, il est indiqué que les résultats varient et que des ajustements des paramètres de Norton ou d’IncrediMail pourraient être envisagés pour stabiliser la connexion.

Bobot (l’IA à votre service)
  1. Contributeur
    bjr
    as-tu acheté norton ? ou période d'essai ?
    0
    1. merci de vous intéresser à mon problème.
      pour répondre à la question : je paie norton tous les mois sur ma facture de tiscali.
      0
  2. Contributeur
    salut

    je paie norton tous les mois sur ma facture de tiscali.

    si tu veut un conseil , arrete de payer pour norton

    -c'est un av lourd , qui supprime peu de chose et qui est tres difficile a desinstaller

    - des gratuits comme avast sont considéré comme meilleurs

    quitte a payer , prend des produit veritablement efficace comme kaspersky ou bit defender

    bye
    0
    1. bien compris le message mais y a t-il une solution à mon problème ?
      0
      1. Contributeur
        desinstaller norton !!

        lol

        je peut pas t'en dire plus vu que je n'utilise ni norton , ni incredimail
        0
        1. Contributeur
          hello
          oui
          télécharger , ne pas installer
          1/ Avast antivirus
          Avast Edition Familiale
          ' il faudra t'iscrire pour obtenir une clef t'assurant la gratuité '

          lire le tuto
          http://www.tutopat.com/viewtopic.php?p=20828
          https://forums.cnetfrance.fr

          2/ ZonAlarm pare-feu
          https://www.zonealarm.com

          lire le tuto
          http://www.softastuces.com/tuto/secu/za/index.php

          3/* Désinstaller Norton

          http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=

          4/A présent installe dans l'ordre
          Avast
          (désactive p-feu Windows)
          puis
          ZonAlarm

          [si jamais tu connaissais des blems avec Avast (certains en ont, c est rare), tu as la possibilité d un autre pare-feu gratuit de bonne qualité
          Kerio
          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
          son tuto
          https://forums.cnetfrance.fr]

          5/ - ne pas oublier de modifier ton contrat avec Alice

          Ai-je été assez clair ?
          si besoin , questionne

          0
          1. Merci de toutes vos consignes claires et précises.
            J'ai effectué toutes les manips qui se sont bien passées. Avast m'a trouvé plusieurs virus, chevaux de troie et logiciels malveillants...

            Par contre, le problème n'est pas tout à fait résolu car je n'arrive pas systématiquement à recevoir mes messages. La connection internet se connecte bien mais pour obtenir mes messages, j'ai le message "la connection avec tiscali a échoué" J'ai vérifié mes paramètres qui sont corrects. En parralèle, je n'arrive à aller sur aucun site. Il faut que je reboote le micro pour que tout se passe correctement.

            Avez-vous qqchose à me soumettre ?

            Mais avant tout merci beaucoup.
            A bientôt peut-être.
            0
            1. Bonsoir.

              Je ne comprends pas trop ce que vous me demandez de faire et le but de ces manips ...
              Comment faites-vous pour coller les 2 résultats ?

              Désolée de vous enquiquiner mais je suis vraiment novice ...

              Merci d'avance.
              0
              1. Modérateur
                Salut !

                en attandant Aranjuez qui je salut aussi au passage ;-)

                le but de ces manips et de voir s'il y a pas un soucis qui vient tout bloqué...

                pour faire un copier/coller sur le forum :

                tu fais un clic droit "selectionner tout", clic droit copier et tu colle ici

                @+
                0
                1. bonsoir,

                  voici le rapport de bitdefender. Par contre je n'arrive pas à coller le rapport de evido ...

                  Mais mon micro est infesté à un point inimaginable ...

                  Que faire ????
                  Merci d'avance

                  BitDefender Online Scanner - Rapport virus en temps réel

                  Généré à: Tue, Mar 14, 2006 - 19:07:18

                  --------------------------------------------------------------------------------

                  Info d'analyse

                  Fichiers scannés
                  268632

                  Infectés Fichiers
                  96

                  Virus Détectés

                  Dialer.BAX
                  2

                  Trojan.Downloader.Wintrim.BY
                  1

                  Trojan.P2e.BG
                  1

                  Win32.Sober.O@mm
                  30

                  Trojan.Bagle.BL
                  1

                  Trojan.Dialer.FA
                  1

                  Trojan.Downloader.Wintrim.AZ
                  2

                  Trojan.P2e.CL
                  3

                  Win32.Netsky.C@mm.Damaged
                  1

                  Exploit.Iframe.Vulnerability
                  2

                  Trojan.Harnig.A
                  1

                  Trojan.Wintrim.BJ
                  1

                  Trojan.Spy.Mslagent.A
                  1

                  Trojan.Downloader.Wintrim.CO
                  2

                  Trojan.Downloader.Wintrim.NI
                  1

                  Trojan.Downloader.Agent.AD
                  1

                  Win32.Netsky.D@mm
                  18

                  Trojan.Downloader.Wintrim.NAG
                  1

                  Trojan.Agent.20
                  1

                  Trojan.Downloader.Bagle.F
                  2

                  BehavesLike:Win32.ExplorerHijack
                  2

                  Win32.Netsky.P@mm
                  21
                  0
                  1. Contributeur
                    re
                    """"Par contre je n'arrive pas à coller le rapport de evido ... """
                    à la fin du scan
                    tu enregistres le rapport où tu veux
                    ds menu outils: sélectionner tout+ copier
                    ' ' : coller sur forum
                    0
                  2. Contributeur
                    re
                    ton rapport de scan est incomplet
                    à peine 10%
                    donc refaire
                    0
                2. merci de vous occuper de mes problèmes ... voici le rapport.

                  à plus tard ?

                  Logfile of HijackThis v1.99.1
                  Scan saved at 20:39:43, on 14/03/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  C:\Program Files\ewido anti-malware\ewidoguard.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
                  C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\windows\system32\bsthncfayp.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Microsoft Money\System\Money Express.exe
                  C:\program files\mailskinner\mailskinner.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
                  C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                  C:\PROGRA~1\INCRED~1\bin\IncMail.exe
                  C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.unika.com/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
                  O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                  O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [bsthncfayp] c:\windows\system32\bsthncfayp.exe bsthncfayp
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
                  O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
                  O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1074.dll,InstantAccess
                  O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
                  O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
                  O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
                  O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                  O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
                  O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1024_FR_XP.cab
                  O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                  O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
                  O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
                  O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
                  O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
                  O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
                  O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
                  O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
                  O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
                  O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
                  O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
                  O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://france.fujifilmnet.com/MCLPhoto.CAB
                  O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
                  O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
                  O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{0F8207C1-A05D-4EFE-8CF2-BE7E361AFF45}: NameServer = 213.36.80.1 213.36.80.1
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{0F8207C1-A05D-4EFE-8CF2-BE7E361AFF45}: NameServer = 213.36.80.1 213.36.80.1
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                  O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  0
                  1. Modérateur
                    Re !

                    tu peux me tutoyé :-)

                    1)Affiche les dossiers système et fichiers cachés :
                    Ouvrir le poste de travail
                    - Outils --> Options des dossiers
                    - Affichage --> zone Paramètres avancés
                    - Cocher : Afficher le contenu des dossiers système
                    - Cocher : Afficher les fichiers et dossiers cachés
                    - Décocher : Masquer les extensions des fichiers dont le type est connu
                    - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
                    répondre Oui au message
                    Clique sur "Appliquer à tous les dossiers"
                    Clique sur OK

                    2) Désactiver la Restauration du système

                    * Cliquez sur le bouton Démarrer.
                    * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                    * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                    3) Redémarre en mode sans échec
                    Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                    Choisis le mode sans échec dans les options et valide avec entrée.
                    ( si F8 ne fonctionne pas essaie avec F5)

                    4) Relance hijackthis :

                    Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.unika.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                    O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)

                    O4 - HKLM\..\Run: [bsthncfayp] c:\windows\system32\bsthncfayp.exe bsthncfayp
                    O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
                    O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1074.dll,InstantAccess
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

                    O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
                    O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                    O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
                    O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1024_FR_XP.cab
                    O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                    O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
                    O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
                    O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
                    O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                    O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
                    O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
                    O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
                    O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
                    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
                    O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
                    O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
                    O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://france.fujifilmnet.com/MCLPhoto.CAB
                    O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
                    O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
                    O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab

                    5) va dans panneau de configuration : ajout/supprimer un prog

                    recherche le programme du nom de MailSkinner et supprime le

                    6) scan en ligne :
                    http://www.bitdefender.fr/bd/site/search.php#
                    colle rapport entier ici ( s’il y a quelque chose )

                    ==> dis moi après où ça en est

                    bon courage, @+
                    0
                    1. Contributeur
                      re

                      suite post 15

                      avant 6)
                      lire comme ceci

                      5 bis) - ne pas omettre de refaire en sens inverse les manip des paragraphes 1) & 2)

                      ~~~~~~~~~~~~
                      "D'un bourricot , on n'a jamais fait un étalon, mais........parfois on arrive à le faire avancer
                      0
                      1. bonsoir,

                        j'ai refait le scan evido pour lequel je n'avais pas réussi à coller le rapport. Le voici. Je continue les autres manips. A plus tard
                        A ---------------------------------------------------------
                        ewido anti-malware - Rapport de scan
                        ---------------------------------------------------------

                        + Créé le: 18:41:23, 16/03/2006
                        + Somme de contrôle: C485410

                        + Résultats du scan:

                        [536] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [560] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [604] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [616] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [768] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [780] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [836] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
                        [876] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [924] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1020] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1200] VM_01C11000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1288] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1416] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1444] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1492] VM_00D71000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1680] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1704] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
                        [512] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1052] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [1560] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2280] VM_00EF1000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2296] VM_05ED1000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2360] VM_00A41000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2368] VM_00E41000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2400] VM_00E61000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2428] VM_01A51000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2440] VM_01521000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2676] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2708] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [2788] VM_05221000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [3088] VM_009F1000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [3124] VM_00BB1000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        [3168] VM_01041000 -> Adware.NaviPromo : Erreur durant le nettoyage
                        C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                        C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
                        C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                        C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
                        C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
                        C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
                        C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                        C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
                        C:\WINDOWS\system32\EGACCESS.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
                        C:\WINDOWS\system32\egaccess4_1059.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
                        C:\WINDOWS\system32\msplock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
                        C:\WINDOWS\system32\__delete_on_reboot__msclock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

                        ::Fin du rapport
                        0
                        1. bonjour,
                          réponse au post 18. J'ai refait le scan bitdefender. Effectivement il a duré un bon moment ! voici le rapport. Je fais les manips suivantes ce soir et vous tiens au courant. Merci
                          BitDefender Online Scanner

                          Rapport d'analyse généré à: Fri, Mar 17, 2006 - 06:34:26

                          Voie d'analyse: C:\;D:\;E:\;G:\;

                          Statistiques

                          Temps
                          11:36:40

                          Fichiers
                          271525

                          Directoires
                          3829

                          Secteurs de boot
                          3

                          Archives
                          7907

                          Paquets programmes
                          32319

                          Résultats

                          Virus identifiés
                          2

                          Fichiers infectés
                          19

                          Fichiers suspects
                          2

                          Avertissements
                          0

                          Désinfectés
                          0

                          Fichiers effacés
                          20

                          Info sur les moteurs

                          Définition virus
                          322325

                          Version des moteurs
                          AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                          Analyse des plugins
                          13

                          Archive des plugins
                          39

                          Unpack des plugins
                          4

                          E-mail plugins
                          6

                          Système plugins
                          1

                          Paramètres d'analyse

                          Première action
                          Désinfecté

                          Seconde Action
                          Supprimé

                          Heuristique
                          Oui

                          Acceptez les avertissements
                          Oui

                          Extensions analysées
                          *;

                          Excludez les extensions

                          Analyse d'emails
                          Oui

                          Analyse des Archives
                          Oui

                          Analyser paquets programmes
                          Oui

                          Analyse des fichiers
                          Oui

                          Analyse de boot
                          Oui

                          Fichier analysé
                          Statut

                          C:\Program Files\MailSkinner\MailSkinner.exe
                          Infecté par: Trojan.Mailskinner.A

                          C:\Program Files\MailSkinner\MailSkinner.exe
                          Echec de la désinfection

                          C:\Program Files\MailSkinner\MailSkinner.exe
                          Echec de la suppression

                          C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
                          Suspecté de: Exploit.Iframe.Vulnerability

                          C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\025445DF
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\06A02845
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\17981EC3
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\1E217E77
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\227C6640
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\38B27380
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
                          Suspecté de: Exploit.Iframe.Vulnerability

                          C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\65266774
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\67E51E20
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\6968035D
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\6F905167
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7141425E
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\75660C1D
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\76090BF7
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7696195D
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\77F100CB
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE
                          Echec de la mise à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Infecté par: Win32.Netsky.D@mm

                          C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Echec de la désinfection

                          C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
                          Supprimé

                          C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)
                          Mis à jour

                          C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4
                          Echec de la mise à jour
                          0
                          1. Modérateur
                            Salut !

                            manip :

                            a) vide ta quarantaine

                            b) va dans panneau de configuration : ajout/supprimer un prog

                            recherche le programme du nom de MailSkinner et supprime le

                            c) télécharge ceci :

                            1) Ad-Aware (gratuit) :
                            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

                            2) Le patch en Français pour Ad-Aware (gratuit) :
                            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

                            tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

                            3) Spybot (gratuit) :
                            http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

                            tuto : (merci à Ballatrap )
                            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                            4) A-squared (gratuit) :
                            http://www.emsisoft.net/fr/software/download/

                            5) Ewido : refais un scan et colle un nouveau rapport stp

                            6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
                            http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                            tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

                            mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5

                            ensuite reposte un rapport hijackthis et precise où en sont tes soucis

                            bon courage, @+
                            0
                            1. Bonsoir,
                              Tanpis si TU (je tutoie ...) me prends pour une "quiche" mais ça fait 2 heures que j'essaie de mettre ad aware en français et que je n'y arrive pas.... et en anglais, je ne comprends pas grand chose.

                              Après avoir téléchargé adware, spybot, a squared, ewido, clean up, dois-je les exécuter de suite ou le faire uniquement en mode sans échec ?

                              Merci pour ta patience.
                              @+
                              0
                              1. Modérateur
                                Salut !

                                mais il y a aucun soucis, t'inket ;-)

                                pour mettre un français ad-aware : après avoir télécharger le patch en français, tu lance le prog, ensuite : "en haut" tu as des pti symbole, dont un qui represent un engrenage en orange, clik dessus

                                ensuite : tu clik sur "interface" et la tu as "language files" et tu choisis "french" , et tu valide

                                en espérant avoir le mieux detailé

                                fais les scan en sans echec de preference, mais vu que tu es bien infecté, ça va pas suffir, je te donnerai la marche à suivre demain, si tu le veux bien

                                je te tiens au courant

                                ++
                                0
                                • 1
                                • 2
                                • 3