Problème Incredimail / Norton
zazadelandi
Messages postés
3
Statut
Membre
-
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,
depuis quelques jours je ne peux ni émettre ni recevoir de mail par incredimail qu'en désactivant norton internet security 2006. J'ai beaucoup de soucis depuis que j'utilise Norton par l'intermédiaire d'Alice.
Merci de vos réponses ou suggestions claires et compréhensibles par une novice de l'informatique.
A plus.
depuis quelques jours je ne peux ni émettre ni recevoir de mail par incredimail qu'en désactivant norton internet security 2006. J'ai beaucoup de soucis depuis que j'utilise Norton par l'intermédiaire d'Alice.
Merci de vos réponses ou suggestions claires et compréhensibles par une novice de l'informatique.
A plus.
A voir également:
- Problème Incredimail / Norton
- Incredimail - Télécharger - Mail
- Norton antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Incredimail 2 - Télécharger - Mail
- Norton removal tool - Télécharger - Divers Utilitaires
- Norton utilities ultimate gratuit - Télécharger - Optimisation
46 réponses
salut
je paie norton tous les mois sur ma facture de tiscali.
si tu veut un conseil , arrete de payer pour norton
-c'est un av lourd , qui supprime peu de chose et qui est tres difficile a desinstaller
- des gratuits comme avast sont considéré comme meilleurs
quitte a payer , prend des produit veritablement efficace comme kaspersky ou bit defender
bye
je paie norton tous les mois sur ma facture de tiscali.
si tu veut un conseil , arrete de payer pour norton
-c'est un av lourd , qui supprime peu de chose et qui est tres difficile a desinstaller
- des gratuits comme avast sont considéré comme meilleurs
quitte a payer , prend des produit veritablement efficace comme kaspersky ou bit defender
bye
desinstaller norton !!
lol
je peut pas t'en dire plus vu que je n'utilise ni norton , ni incredimail
lol
je peut pas t'en dire plus vu que je n'utilise ni norton , ni incredimail
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hello
oui
télécharger , ne pas installer
1/ Avast antivirus
Avast Edition Familiale
' il faudra t'iscrire pour obtenir une clef t'assurant la gratuité '
lire le tuto
http://www.tutopat.com/viewtopic.php?p=20828
https://forums.cnetfrance.fr
2/ ZonAlarm pare-feu
https://www.zonealarm.com
lire le tuto
http://www.softastuces.com/tuto/secu/za/index.php
3/* Désinstaller Norton
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=
4/A présent installe dans l'ordre
Avast
(désactive p-feu Windows)
puis
ZonAlarm
[si jamais tu connaissais des blems avec Avast (certains en ont, c est rare), tu as la possibilité d un autre pare-feu gratuit de bonne qualité
Kerio
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
son tuto
https://forums.cnetfrance.fr]
5/ - ne pas oublier de modifier ton contrat avec Alice
Ai-je été assez clair ?
si besoin , questionne
oui
télécharger , ne pas installer
1/ Avast antivirus
Avast Edition Familiale
' il faudra t'iscrire pour obtenir une clef t'assurant la gratuité '
lire le tuto
http://www.tutopat.com/viewtopic.php?p=20828
https://forums.cnetfrance.fr
2/ ZonAlarm pare-feu
https://www.zonealarm.com
lire le tuto
http://www.softastuces.com/tuto/secu/za/index.php
3/* Désinstaller Norton
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=
4/A présent installe dans l'ordre
Avast
(désactive p-feu Windows)
puis
ZonAlarm
[si jamais tu connaissais des blems avec Avast (certains en ont, c est rare), tu as la possibilité d un autre pare-feu gratuit de bonne qualité
Kerio
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
son tuto
https://forums.cnetfrance.fr]
5/ - ne pas oublier de modifier ton contrat avec Alice
Ai-je été assez clair ?
si besoin , questionne
Merci de toutes vos consignes claires et précises.
J'ai effectué toutes les manips qui se sont bien passées. Avast m'a trouvé plusieurs virus, chevaux de troie et logiciels malveillants...
Par contre, le problème n'est pas tout à fait résolu car je n'arrive pas systématiquement à recevoir mes messages. La connection internet se connecte bien mais pour obtenir mes messages, j'ai le message "la connection avec tiscali a échoué" J'ai vérifié mes paramètres qui sont corrects. En parralèle, je n'arrive à aller sur aucun site. Il faut que je reboote le micro pour que tout se passe correctement.
Avez-vous qqchose à me soumettre ?
Mais avant tout merci beaucoup.
A bientôt peut-être.
J'ai effectué toutes les manips qui se sont bien passées. Avast m'a trouvé plusieurs virus, chevaux de troie et logiciels malveillants...
Par contre, le problème n'est pas tout à fait résolu car je n'arrive pas systématiquement à recevoir mes messages. La connection internet se connecte bien mais pour obtenir mes messages, j'ai le message "la connection avec tiscali a échoué" J'ai vérifié mes paramètres qui sont corrects. En parralèle, je n'arrive à aller sur aucun site. Il faut que je reboote le micro pour que tout se passe correctement.
Avez-vous qqchose à me soumettre ?
Mais avant tout merci beaucoup.
A bientôt peut-être.
bonsoir
fais un nettoyage de trojan/malware avec ceci
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
fais un scan online
http://www.bitdefender.fr/bd/site/search.php#
colle les deux resultats
fais un nettoyage de trojan/malware avec ceci
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
fais un scan online
http://www.bitdefender.fr/bd/site/search.php#
colle les deux resultats
re
aprés avoir collé les 2 rapports
telech
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
tut
http://pageperso.aol.fr/balltrap34/demohijack.htm
aprés avoir collé les 2 rapports
telech
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
tut
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bonsoir.
Je ne comprends pas trop ce que vous me demandez de faire et le but de ces manips ...
Comment faites-vous pour coller les 2 résultats ?
Désolée de vous enquiquiner mais je suis vraiment novice ...
Merci d'avance.
Je ne comprends pas trop ce que vous me demandez de faire et le but de ces manips ...
Comment faites-vous pour coller les 2 résultats ?
Désolée de vous enquiquiner mais je suis vraiment novice ...
Merci d'avance.
Salut !
en attandant Aranjuez qui je salut aussi au passage ;-)
le but de ces manips et de voir s'il y a pas un soucis qui vient tout bloqué...
pour faire un copier/coller sur le forum :
tu fais un clic droit "selectionner tout", clic droit copier et tu colle ici
@+
en attandant Aranjuez qui je salut aussi au passage ;-)
le but de ces manips et de voir s'il y a pas un soucis qui vient tout bloqué...
pour faire un copier/coller sur le forum :
tu fais un clic droit "selectionner tout", clic droit copier et tu colle ici
@+
bonsoir,
voici le rapport de bitdefender. Par contre je n'arrive pas à coller le rapport de evido ...
Mais mon micro est infesté à un point inimaginable ...
Que faire ????
Merci d'avance
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Tue, Mar 14, 2006 - 19:07:18
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
268632
Infectés Fichiers
96
Virus Détectés
Dialer.BAX
2
Trojan.Downloader.Wintrim.BY
1
Trojan.P2e.BG
1
Win32.Sober.O@mm
30
Trojan.Bagle.BL
1
Trojan.Dialer.FA
1
Trojan.Downloader.Wintrim.AZ
2
Trojan.P2e.CL
3
Win32.Netsky.C@mm.Damaged
1
Exploit.Iframe.Vulnerability
2
Trojan.Harnig.A
1
Trojan.Wintrim.BJ
1
Trojan.Spy.Mslagent.A
1
Trojan.Downloader.Wintrim.CO
2
Trojan.Downloader.Wintrim.NI
1
Trojan.Downloader.Agent.AD
1
Win32.Netsky.D@mm
18
Trojan.Downloader.Wintrim.NAG
1
Trojan.Agent.20
1
Trojan.Downloader.Bagle.F
2
BehavesLike:Win32.ExplorerHijack
2
Win32.Netsky.P@mm
21
voici le rapport de bitdefender. Par contre je n'arrive pas à coller le rapport de evido ...
Mais mon micro est infesté à un point inimaginable ...
Que faire ????
Merci d'avance
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Tue, Mar 14, 2006 - 19:07:18
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
268632
Infectés Fichiers
96
Virus Détectés
Dialer.BAX
2
Trojan.Downloader.Wintrim.BY
1
Trojan.P2e.BG
1
Win32.Sober.O@mm
30
Trojan.Bagle.BL
1
Trojan.Dialer.FA
1
Trojan.Downloader.Wintrim.AZ
2
Trojan.P2e.CL
3
Win32.Netsky.C@mm.Damaged
1
Exploit.Iframe.Vulnerability
2
Trojan.Harnig.A
1
Trojan.Wintrim.BJ
1
Trojan.Spy.Mslagent.A
1
Trojan.Downloader.Wintrim.CO
2
Trojan.Downloader.Wintrim.NI
1
Trojan.Downloader.Agent.AD
1
Win32.Netsky.D@mm
18
Trojan.Downloader.Wintrim.NAG
1
Trojan.Agent.20
1
Trojan.Downloader.Bagle.F
2
BehavesLike:Win32.ExplorerHijack
2
Win32.Netsky.P@mm
21
salut !
on va voir ça :
telech
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
tut
http://pageperso.aol.fr/balltrap34/demohijack.htm
@+
on va voir ça :
telech
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
tut
http://pageperso.aol.fr/balltrap34/demohijack.htm
@+
merci de vous occuper de mes problèmes ... voici le rapport.
à plus tard ?
Logfile of HijackThis v1.99.1
Scan saved at 20:39:43, on 14/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\windows\system32\bsthncfayp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\program files\mailskinner\mailskinner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.unika.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [bsthncfayp] c:\windows\system32\bsthncfayp.exe bsthncfayp
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1074.dll,InstantAccess
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1024_FR_XP.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://france.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F8207C1-A05D-4EFE-8CF2-BE7E361AFF45}: NameServer = 213.36.80.1 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F8207C1-A05D-4EFE-8CF2-BE7E361AFF45}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
à plus tard ?
Logfile of HijackThis v1.99.1
Scan saved at 20:39:43, on 14/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\windows\system32\bsthncfayp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\program files\mailskinner\mailskinner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.unika.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [bsthncfayp] c:\windows\system32\bsthncfayp.exe bsthncfayp
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1074.dll,InstantAccess
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1024_FR_XP.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://france.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F8207C1-A05D-4EFE-8CF2-BE7E361AFF45}: NameServer = 213.36.80.1 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F8207C1-A05D-4EFE-8CF2-BE7E361AFF45}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Re !
tu peux me tutoyé :-)
1)Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK
2) Désactiver la Restauration du système
* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs
3) Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
( si F8 ne fonctionne pas essaie avec F5)
4) Relance hijackthis :
Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.unika.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
O4 - HKLM\..\Run: [bsthncfayp] c:\windows\system32\bsthncfayp.exe bsthncfayp
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1074.dll,InstantAccess
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1024_FR_XP.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://france.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
5) va dans panneau de configuration : ajout/supprimer un prog
recherche le programme du nom de MailSkinner et supprime le
6) scan en ligne :
http://www.bitdefender.fr/bd/site/search.php#
colle rapport entier ici ( s’il y a quelque chose )
==> dis moi après où ça en est
bon courage, @+
tu peux me tutoyé :-)
1)Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK
2) Désactiver la Restauration du système
* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs
3) Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
( si F8 ne fonctionne pas essaie avec F5)
4) Relance hijackthis :
Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.unika.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
O4 - HKLM\..\Run: [bsthncfayp] c:\windows\system32\bsthncfayp.exe bsthncfayp
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1074.dll,InstantAccess
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1024_FR_XP.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://france.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
5) va dans panneau de configuration : ajout/supprimer un prog
recherche le programme du nom de MailSkinner et supprime le
6) scan en ligne :
http://www.bitdefender.fr/bd/site/search.php#
colle rapport entier ici ( s’il y a quelque chose )
==> dis moi après où ça en est
bon courage, @+
re
suite post 15
avant 6)
lire comme ceci
5 bis) - ne pas omettre de refaire en sens inverse les manip des paragraphes 1) & 2)
~~~~~~~~~~~~
"D'un bourricot , on n'a jamais fait un étalon, mais........parfois on arrive à le faire avancer
suite post 15
avant 6)
lire comme ceci
5 bis) - ne pas omettre de refaire en sens inverse les manip des paragraphes 1) & 2)
~~~~~~~~~~~~
"D'un bourricot , on n'a jamais fait un étalon, mais........parfois on arrive à le faire avancer
bonsoir,
j'ai refait le scan evido pour lequel je n'avais pas réussi à coller le rapport. Le voici. Je continue les autres manips. A plus tard
A ---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 18:41:23, 16/03/2006
+ Somme de contrôle: C485410
+ Résultats du scan:
[536] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[560] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[604] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[616] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[768] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[780] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[836] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[876] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[924] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1020] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1200] VM_01C11000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1288] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1416] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1444] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1492] VM_00D71000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1680] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1704] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[512] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1052] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1560] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[2280] VM_00EF1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2296] VM_05ED1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2360] VM_00A41000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2368] VM_00E41000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2400] VM_00E61000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2428] VM_01A51000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2440] VM_01521000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2676] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2708] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2788] VM_05221000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3088] VM_009F1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3124] VM_00BB1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3168] VM_01041000 -> Adware.NaviPromo : Erreur durant le nettoyage
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\WINDOWS\system32\EGACCESS.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
C:\WINDOWS\system32\egaccess4_1059.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
C:\WINDOWS\system32\msplock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__msclock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
::Fin du rapport
j'ai refait le scan evido pour lequel je n'avais pas réussi à coller le rapport. Le voici. Je continue les autres manips. A plus tard
A ---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 18:41:23, 16/03/2006
+ Somme de contrôle: C485410
+ Résultats du scan:
[536] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[560] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[604] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[616] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[768] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[780] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[836] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[876] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[924] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1020] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1200] VM_01C11000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1288] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1416] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1444] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1492] VM_00D71000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1680] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1704] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[512] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1052] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1560] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[2280] VM_00EF1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2296] VM_05ED1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2360] VM_00A41000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2368] VM_00E41000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2400] VM_00E61000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2428] VM_01A51000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2440] VM_01521000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2676] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2708] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2788] VM_05221000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3088] VM_009F1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3124] VM_00BB1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3168] VM_01041000 -> Adware.NaviPromo : Erreur durant le nettoyage
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\WINDOWS\system32\EGACCESS.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
C:\WINDOWS\system32\egaccess4_1059.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
C:\WINDOWS\system32\msplock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__msclock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
::Fin du rapport
bonjour,
réponse au post 18. J'ai refait le scan bitdefender. Effectivement il a duré un bon moment ! voici le rapport. Je fais les manips suivantes ce soir et vous tiens au courant. Merci
BitDefender Online Scanner
Rapport d'analyse généré à: Fri, Mar 17, 2006 - 06:34:26
Voie d'analyse: C:\;D:\;E:\;G:\;
Statistiques
Temps
11:36:40
Fichiers
271525
Directoires
3829
Secteurs de boot
3
Archives
7907
Paquets programmes
32319
Résultats
Virus identifiés
2
Fichiers infectés
19
Fichiers suspects
2
Avertissements
0
Désinfectés
0
Fichiers effacés
20
Info sur les moteurs
Définition virus
322325
Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Analyse des plugins
13
Archive des plugins
39
Unpack des plugins
4
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Program Files\MailSkinner\MailSkinner.exe
Infecté par: Trojan.Mailskinner.A
C:\Program Files\MailSkinner\MailSkinner.exe
Echec de la désinfection
C:\Program Files\MailSkinner\MailSkinner.exe
Echec de la suppression
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\025445DF
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\06A02845
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\227C6640
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\38B27380
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\65266774
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\6968035D
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\6F905167
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7141425E
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7696195D
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4
Echec de la mise à jour
réponse au post 18. J'ai refait le scan bitdefender. Effectivement il a duré un bon moment ! voici le rapport. Je fais les manips suivantes ce soir et vous tiens au courant. Merci
BitDefender Online Scanner
Rapport d'analyse généré à: Fri, Mar 17, 2006 - 06:34:26
Voie d'analyse: C:\;D:\;E:\;G:\;
Statistiques
Temps
11:36:40
Fichiers
271525
Directoires
3829
Secteurs de boot
3
Archives
7907
Paquets programmes
32319
Résultats
Virus identifiés
2
Fichiers infectés
19
Fichiers suspects
2
Avertissements
0
Désinfectés
0
Fichiers effacés
20
Info sur les moteurs
Définition virus
322325
Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Analyse des plugins
13
Archive des plugins
39
Unpack des plugins
4
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Program Files\MailSkinner\MailSkinner.exe
Infecté par: Trojan.Mailskinner.A
C:\Program Files\MailSkinner\MailSkinner.exe
Echec de la désinfection
C:\Program Files\MailSkinner\MailSkinner.exe
Echec de la suppression
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\025445DF
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\06A02845
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\17981EC3
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\1E217E77
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\227C6640
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\38B27380
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\65266774
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\67E51E20
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\6968035D
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\6F905167
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7141425E
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\75660C1D
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\76090BF7
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7696195D
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\77F100CB
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE
Echec de la mise à jour
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)
Mis à jour
C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4
Echec de la mise à jour
Salut !
manip :
a) vide ta quarantaine
b) va dans panneau de configuration : ajout/supprimer un prog
recherche le programme du nom de MailSkinner et supprime le
c) télécharge ceci :
1) Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
2) Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm
3) Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
tuto : (merci à Ballatrap )
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
4) A-squared (gratuit) :
http://www.emsisoft.net/fr/software/download/
5) Ewido : refais un scan et colle un nouveau rapport stp
6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm
mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5
ensuite reposte un rapport hijackthis et precise où en sont tes soucis
bon courage, @+
manip :
a) vide ta quarantaine
b) va dans panneau de configuration : ajout/supprimer un prog
recherche le programme du nom de MailSkinner et supprime le
c) télécharge ceci :
1) Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
2) Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm
3) Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
tuto : (merci à Ballatrap )
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
4) A-squared (gratuit) :
http://www.emsisoft.net/fr/software/download/
5) Ewido : refais un scan et colle un nouveau rapport stp
6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm
mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5
ensuite reposte un rapport hijackthis et precise où en sont tes soucis
bon courage, @+
Bonsoir,
Tanpis si TU (je tutoie ...) me prends pour une "quiche" mais ça fait 2 heures que j'essaie de mettre ad aware en français et que je n'y arrive pas.... et en anglais, je ne comprends pas grand chose.
Après avoir téléchargé adware, spybot, a squared, ewido, clean up, dois-je les exécuter de suite ou le faire uniquement en mode sans échec ?
Merci pour ta patience.
@+
Tanpis si TU (je tutoie ...) me prends pour une "quiche" mais ça fait 2 heures que j'essaie de mettre ad aware en français et que je n'y arrive pas.... et en anglais, je ne comprends pas grand chose.
Après avoir téléchargé adware, spybot, a squared, ewido, clean up, dois-je les exécuter de suite ou le faire uniquement en mode sans échec ?
Merci pour ta patience.
@+
Salut !
mais il y a aucun soucis, t'inket ;-)
pour mettre un français ad-aware : après avoir télécharger le patch en français, tu lance le prog, ensuite : "en haut" tu as des pti symbole, dont un qui represent un engrenage en orange, clik dessus
ensuite : tu clik sur "interface" et la tu as "language files" et tu choisis "french" , et tu valide
en espérant avoir le mieux detailé
fais les scan en sans echec de preference, mais vu que tu es bien infecté, ça va pas suffir, je te donnerai la marche à suivre demain, si tu le veux bien
je te tiens au courant
++
mais il y a aucun soucis, t'inket ;-)
pour mettre un français ad-aware : après avoir télécharger le patch en français, tu lance le prog, ensuite : "en haut" tu as des pti symbole, dont un qui represent un engrenage en orange, clik dessus
ensuite : tu clik sur "interface" et la tu as "language files" et tu choisis "french" , et tu valide
en espérant avoir le mieux detailé
fais les scan en sans echec de preference, mais vu que tu es bien infecté, ça va pas suffir, je te donnerai la marche à suivre demain, si tu le veux bien
je te tiens au courant
++
pour répondre à la question : je paie norton tous les mois sur ma facture de tiscali.