Problème Incredimail / Norton

zazadelandi Messages postés 3 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,
depuis quelques jours je ne peux ni émettre ni recevoir de mail par incredimail qu'en désactivant norton internet security 2006. J'ai beaucoup de soucis depuis que j'utilise Norton par l'intermédiaire d'Alice.
Merci de vos réponses ou suggestions claires et compréhensibles par une novice de l'informatique.

A plus.
A voir également:

46 réponses

aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bjr
as-tu acheté norton ? ou période d'essai ?
0
zazadelandi Messages postés 3 Statut Membre
 
merci de vous intéresser à mon problème.
pour répondre à la question : je paie norton tous les mois sur ma facture de tiscali.
0
ben13010 Messages postés 3369 Statut Contributeur 387
 
salut

je paie norton tous les mois sur ma facture de tiscali.

si tu veut un conseil , arrete de payer pour norton

-c'est un av lourd , qui supprime peu de chose et qui est tres difficile a desinstaller

- des gratuits comme avast sont considéré comme meilleurs

quitte a payer , prend des produit veritablement efficace comme kaspersky ou bit defender

bye
0
zazadelandi Messages postés 3 Statut Membre
 
bien compris le message mais y a t-il une solution à mon problème ?
0
ben13010 Messages postés 3369 Statut Contributeur 387
 
desinstaller norton !!

lol

je peut pas t'en dire plus vu que je n'utilise ni norton , ni incredimail
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
oui
télécharger , ne pas installer
1/ Avast antivirus
Avast Edition Familiale
' il faudra t'iscrire pour obtenir une clef t'assurant la gratuité '

lire le tuto
http://www.tutopat.com/viewtopic.php?p=20828
https://forums.cnetfrance.fr

2/ ZonAlarm pare-feu
https://www.zonealarm.com

lire le tuto
http://www.softastuces.com/tuto/secu/za/index.php

3/* Désinstaller Norton

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=

4/A présent installe dans l'ordre
Avast
(désactive p-feu Windows)
puis
ZonAlarm

[si jamais tu connaissais des blems avec Avast (certains en ont, c est rare), tu as la possibilité d un autre pare-feu gratuit de bonne qualité
Kerio
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
son tuto
https://forums.cnetfrance.fr]

5/ - ne pas oublier de modifier ton contrat avec Alice

Ai-je été assez clair ?
si besoin , questionne

0
zazadelandi
 
Merci de toutes vos consignes claires et précises.
J'ai effectué toutes les manips qui se sont bien passées. Avast m'a trouvé plusieurs virus, chevaux de troie et logiciels malveillants...

Par contre, le problème n'est pas tout à fait résolu car je n'arrive pas systématiquement à recevoir mes messages. La connection internet se connecte bien mais pour obtenir mes messages, j'ai le message "la connection avec tiscali a échoué" J'ai vérifié mes paramètres qui sont corrects. En parralèle, je n'arrive à aller sur aucun site. Il faut que je reboote le micro pour que tout se passe correctement.

Avez-vous qqchose à me soumettre ?

Mais avant tout merci beaucoup.
A bientôt peut-être.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bonsoir

fais un nettoyage de trojan/malware avec ceci
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

fais un scan online
http://www.bitdefender.fr/bd/site/search.php#

colle les deux resultats
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
0
zazadelandi
 
Bonsoir.

Je ne comprends pas trop ce que vous me demandez de faire et le but de ces manips ...
Comment faites-vous pour coller les 2 résultats ?

Désolée de vous enquiquiner mais je suis vraiment novice ...

Merci d'avance.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut !

en attandant Aranjuez qui je salut aussi au passage ;-)

le but de ces manips et de voir s'il y a pas un soucis qui vient tout bloqué...

pour faire un copier/coller sur le forum :

tu fais un clic droit "selectionner tout", clic droit copier et tu colle ici

@+
0
zazadelandi
 
bonsoir,

voici le rapport de bitdefender. Par contre je n'arrive pas à coller le rapport de evido ...

Mais mon micro est infesté à un point inimaginable ...

Que faire ????
Merci d'avance

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Tue, Mar 14, 2006 - 19:07:18

--------------------------------------------------------------------------------

Info d'analyse

Fichiers scannés
268632

Infectés Fichiers
96

Virus Détectés

Dialer.BAX
2

Trojan.Downloader.Wintrim.BY
1

Trojan.P2e.BG
1

Win32.Sober.O@mm
30

Trojan.Bagle.BL
1

Trojan.Dialer.FA
1

Trojan.Downloader.Wintrim.AZ
2

Trojan.P2e.CL
3

Win32.Netsky.C@mm.Damaged
1

Exploit.Iframe.Vulnerability
2

Trojan.Harnig.A
1

Trojan.Wintrim.BJ
1

Trojan.Spy.Mslagent.A
1

Trojan.Downloader.Wintrim.CO
2

Trojan.Downloader.Wintrim.NI
1

Trojan.Downloader.Agent.AD
1

Win32.Netsky.D@mm
18

Trojan.Downloader.Wintrim.NAG
1

Trojan.Agent.20
1

Trojan.Downloader.Bagle.F
2

BehavesLike:Win32.ExplorerHijack
2

Win32.Netsky.P@mm
21
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
""""Par contre je n'arrive pas à coller le rapport de evido ... """
à la fin du scan
tu enregistres le rapport où tu veux
ds menu outils: sélectionner tout+ copier
' ' : coller sur forum
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
ton rapport de scan est incomplet
à peine 10%
donc refaire
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
0
zazadelandi
 
merci de vous occuper de mes problèmes ... voici le rapport.

à plus tard ?

Logfile of HijackThis v1.99.1
Scan saved at 20:39:43, on 14/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\windows\system32\bsthncfayp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\program files\mailskinner\mailskinner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.unika.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [bsthncfayp] c:\windows\system32\bsthncfayp.exe bsthncfayp
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1074.dll,InstantAccess
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Photo Express SE Calendar Checker.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1024_FR_XP.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://france.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F8207C1-A05D-4EFE-8CF2-BE7E361AFF45}: NameServer = 213.36.80.1 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F8207C1-A05D-4EFE-8CF2-BE7E361AFF45}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

tu peux me tutoyé :-)

1)Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK

2) Désactiver la Restauration du système

* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

3) Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
( si F8 ne fonctionne pas essaie avec F5)

4) Relance hijackthis :

Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.unika.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} - C:\WINDOWS\mslagent\4b_1,0,1,2_mslagent.dll (file missing)

O4 - HKLM\..\Run: [bsthncfayp] c:\windows\system32\bsthncfayp.exe bsthncfayp
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1074.dll,InstantAccess
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {01BE5BD7-B2DD-48B3-A759-59265A91E787} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1064_XP.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1024_FR_XP.cab
O16 - DPF: {0E4796D6-A990-4372-9069-72FBDB4AE868} - http://www.one2one.com/static/class/one2oneSvc.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1049_FR_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_5_FR_XP.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/sysiasvc32_FR_XP.cab
O16 - DPF: {87C1805D-C5AE-4455-AB39-E245BB516136} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1059_XP.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
O16 - DPF: {8D8BAF56-B581-4B90-A549-C4AC6B03F1BB} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1074_XP.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://camera1.mairie-brest.fr/activex/AxisCamControl.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
O16 - DPF: {94742E3F-D9A1-4780-9A87-2FFA43655DA2} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_pack_XP.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://france.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR_XP.cab

5) va dans panneau de configuration : ajout/supprimer un prog

recherche le programme du nom de MailSkinner et supprime le

6) scan en ligne :
http://www.bitdefender.fr/bd/site/search.php#
colle rapport entier ici ( s’il y a quelque chose )

==> dis moi après où ça en est

bon courage, @+
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re

suite post 15

avant 6)
lire comme ceci

5 bis) - ne pas omettre de refaire en sens inverse les manip des paragraphes 1) & 2)

~~~~~~~~~~~~
"D'un bourricot , on n'a jamais fait un étalon, mais........parfois on arrive à le faire avancer
0
zazadelandi
 
bonsoir,

j'ai refait le scan evido pour lequel je n'avais pas réussi à coller le rapport. Le voici. Je continue les autres manips. A plus tard
A ---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 18:41:23, 16/03/2006
+ Somme de contrôle: C485410

+ Résultats du scan:

[536] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[560] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[604] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[616] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[768] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[780] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[836] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[876] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[924] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1020] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1200] VM_01C11000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1288] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1416] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1444] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1492] VM_00D71000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1680] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1704] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[512] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1052] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1560] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[2280] VM_00EF1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2296] VM_05ED1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2360] VM_00A41000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2368] VM_00E41000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2400] VM_00E61000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2428] VM_01A51000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2440] VM_01521000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2676] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2708] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[2788] VM_05221000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3088] VM_009F1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3124] VM_00BB1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[3168] VM_01041000 -> Adware.NaviPromo : Erreur durant le nettoyage
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\CLUZEAU\Cookies\cluzeau@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\WINDOWS\system32\EGACCESS.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
C:\WINDOWS\system32\egaccess4_1059.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder
C:\WINDOWS\system32\msplock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__msclock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

::Fin du rapport
0
zazadelandi
 
bonjour,
réponse au post 18. J'ai refait le scan bitdefender. Effectivement il a duré un bon moment ! voici le rapport. Je fais les manips suivantes ce soir et vous tiens au courant. Merci
BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Mar 17, 2006 - 06:34:26

Voie d'analyse: C:\;D:\;E:\;G:\;

Statistiques

Temps
11:36:40

Fichiers
271525

Directoires
3829

Secteurs de boot
3

Archives
7907

Paquets programmes
32319

Résultats

Virus identifiés
2

Fichiers infectés
19

Fichiers suspects
2

Avertissements
0

Désinfectés
0

Fichiers effacés
20

Info sur les moteurs

Définition virus
322325

Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
4

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Program Files\MailSkinner\MailSkinner.exe
Infecté par: Trojan.Mailskinner.A

C:\Program Files\MailSkinner\MailSkinner.exe
Echec de la désinfection

C:\Program Files\MailSkinner\MailSkinner.exe
Echec de la suppression

C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability

C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)=>(message body)
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Wed, 10 Aug 2005 14:25:20 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\025445DF=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\025445DF
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)=>document.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Mon, 9 May 2005 22:06:24 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\06A02845=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\06A02845
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)=>your_text.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)=>[Subject: Re: Your text][Date: Fri, 6 May 2005 11:37:40 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\17981EC3=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\17981EC3
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)=>your_website.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 30 Apr 2005 11:49:23 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\1E217E77=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\1E217E77
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)=>my_details.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)=>[Subject: Re: My details][Date: Fri, 29 Apr 2005 00:10:51 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\227C6640=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\227C6640
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)=>your_bill.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)=>[Subject: Re: Your bill][Date: Fri, 29 Apr 2005 11:26:08 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\22D87DDB
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\38B27380=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\38B27380
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability

C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)=>(message body)
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)=>[Subject: Mail Delivery (failure cluzeau1@tiscal][Date: Thu, 4 Aug 2005 12:23:26 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\65266774=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\65266774
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)=>your_picture.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 4 May 2005 17:19:30 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\67E51E20=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\67E51E20
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)=>your_archive.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)=>[Subject: Re: Your archive][Date: Tue, 26 Apr 2005 11:24:06 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\6968035D=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\6968035D
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\6F905167=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\6F905167
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)=>your_product.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)=>[Subject: Re: Your product][Date: Sun, 8 May 2005 12:47:19 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7141425E=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7141425E
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)=>document_word.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)=>[Subject: Re: Word file][Date: Thu, 5 May 2005 11:28:36 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\75660C1D=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\75660C1D
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)=>application.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)=>[Subject: Re: Your software][Date: Sat, 7 May 2005 11:08:45 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\76090BF7=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\76090BF7
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)=>your_website.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)=>[Subject: Re: Your website][Date: Sat, 7 May 2005 23:45:35 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7696195D=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7696195D
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\77F100CB=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\77F100CB
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)=>your_picture.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)=>[Subject: Re: Your picture][Date: Wed, 27 Apr 2005 11:21:32 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7DF87A28
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)=>my_details.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)=>[Subject: Re: Details][Date: Wed, 27 Apr 2005 15:52:00 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7E2545F5
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)=>document.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)=>[Subject: Re: Re: Thanks!][Date: Thu, 28 Apr 2005 11:35:28 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7E4913CE
Echec de la mise à jour

C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Infecté par: Win32.Netsky.D@mm

C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Echec de la désinfection

C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)=>your_details.pif
Supprimé

C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)=>[Subject: Re: Your details][Date: Tue, 3 May 2005 11:31:09 +0200]=>(MIME part)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4=>(Quarantine-2)
Mis à jour

C:\Program Files\Norton AntiVirus\Quarantine\7FA621B4
Echec de la mise à jour
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut !

manip :

a) vide ta quarantaine

b) va dans panneau de configuration : ajout/supprimer un prog

recherche le programme du nom de MailSkinner et supprime le

c) télécharge ceci :

1) Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

2) Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

3) Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

tuto : (merci à Ballatrap )
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

4) A-squared (gratuit) :
http://www.emsisoft.net/fr/software/download/

5) Ewido : refais un scan et colle un nouveau rapport stp

6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

mets tout à jour,lance les scans en mode sans echec : pour cela redemarre en appuillant sur le touche F8 ou F5

ensuite reposte un rapport hijackthis et precise où en sont tes soucis

bon courage, @+
0
zazadelandi
 
Bonsoir,
Tanpis si TU (je tutoie ...) me prends pour une "quiche" mais ça fait 2 heures que j'essaie de mettre ad aware en français et que je n'y arrive pas.... et en anglais, je ne comprends pas grand chose.

Après avoir téléchargé adware, spybot, a squared, ewido, clean up, dois-je les exécuter de suite ou le faire uniquement en mode sans échec ?

Merci pour ta patience.
@+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut !

mais il y a aucun soucis, t'inket ;-)

pour mettre un français ad-aware : après avoir télécharger le patch en français, tu lance le prog, ensuite : "en haut" tu as des pti symbole, dont un qui represent un engrenage en orange, clik dessus

ensuite : tu clik sur "interface" et la tu as "language files" et tu choisis "french" , et tu valide

en espérant avoir le mieux detailé

fais les scan en sans echec de preference, mais vu que tu es bien infecté, ça va pas suffir, je te donnerai la marche à suivre demain, si tu le veux bien

je te tiens au courant

++
0