Adresses webmail piratées

Bonjour,

Voilà, j'ai un pb persistant depuis un certain temps. Qqn utilise mes adresses mails (en tout cas je ne vois pas d'autres explications).
Ca a commencé sur msn, ou ma session se déconnecte en disant: "vous vous êtes connecté à un autre ordinateur, pour vous reconnecter, cliquez ici". J'ai utilisé tous les troyens et parefeu dispo mais rien n'y fait.(non, je n'ai pas deux fois le logiciel msn (version XP et m sur mon ordi, j'ai vérifié)
En plus je ne recois pas les messages sur hotmail de certains de mes contacts, et parfois je vais recevoir un message de temps en temps d'un de mes contacts, et après plus aucun. Mes configurations sur hotmail (niveau de filtre et mot de passe) étaient impossibles à changer (je veux dire oui je pouvais le faire sur le moment, mais a chq nouvelle connexion, ma nouvelle config avait disparue et seul mon ancien mot de passe fonctionné). Bref, j'ai alors changé d'adresse (toujours sur hotmail) mais là pareil, je ne recois pas les messages de mes contacts et quand je clique sur déconnexion, j'ai une page qui apparaît en indiquant déconnexion impossible. Bref, je change de serveur et passe sur gmail, et là pareil, au début tout fonctionne bien et puis soudain des messages qui disparaissent de ma boite de réception, alors j'ai configuré pour les recevoir sur outlook, pensant que cette fois ca irait, mais là idem, ma nouvelle config se modifie au bout de qqs minutes et le serveur pop est désactivé. Je suis sure que qqn m'espionne mais comment le savoir? je ne vois pas d'autre explication (j'ai appelé un informaticien qui ne voit pas le pb, et impossible de recevoir des réponses du support).
Si qqn peut m'aider ce serait super

D'avance Merci
Configuration: Windows XP

38 réponses

Résumé de la discussion

Une problématique de piratage des comptes mail est décrite: déconnexions sur MSN Messenger avec le message « vous vous êtes connecté à un autre ordinateur », impossibilité de modifier les paramètres Hotmail et disparition de messages. Plusieurs essais de sécurité et de nettoyage, antivirus et anti-spyware, désinstallation puis réinstallation de MSN, nettoyage du registre et des cookies, n'ont pas résolu les symptômes ni empêché les configurations qui se réinitialisent. Des indices évoquent aussi des conseils sur des outils de nettoyage et de sécurité, tout en soulignant que des éléments de restauration système ou d'incompatibilités entre programmes peuvent perturber les connexions et les messages.

Bobot (l’IA à votre service)
  1. Bonjour Marie,

    je n'ai pas réussi à supprimer msn messenger de mon ordi, je ne sais pas ce qui se passe. Alors je l'ai réinstallé pensant pouvoir corriger les erreurs, mais là encore, ca ne fonctionne pas, et je recois un message d'erreur: erreur 1635, et sur le site msn cette erreur ne figure pas dans la partie aide, est-ce que qqn peut me dire comment faire pour supprimer msn?

    Merci

    ( dès que j'ai supprimé msn, je refais des scans avec Spybot, Adware, Hijackthis et ewido, et je colle les rapports)
    1
    1. Contributeur
      hello
      désinstalle,
      càd mets à la corbeille les outils devenus inutiles tels que:
      smitfraudfix,
      winfixer2005
      fais "rechercher" pour les trouver
      ===========
      passe un coup de
      CleanUp40
      en sans échec
      après avoir ouvert les dossiers cachés
      0
      1. Contributeur
        bjr
        laisse tomber msn
        et cela ne t arrivera plus
        c est récurrent comme blem avec cette messagerie
        des romans sont écrits sur ccm à ce sujet
        0
        1. ok je laisse tomber msn, je l'ai fait depuis longtemps, j'ai choisi gmail comme messagerie, et le pb demeure, certains e-mails ont disparu et ma nouvelle configuration se modifie a chq déconnexion pour revenir à l'ancienne, pourquoi?
          0
          1. Salut Steph,
            A mon avis tu dois avoir un "morpion" (lol) dans ton pc.

            Commençes par supprimer, MSN msn+ ( le reste...)et Gmail dans Ajout/supp des programmes.
            Vérifie dans "RECHERCHER" si tout est bien supprimé.

            Ensuite cela va te paraître long, mais prends ton temps ::
            TELECHARGE

            1/

            CleanUp! :
            http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
            - Aide en image (merci à Balltrap34) :
            http://pageperso.aol.fr/balltrap34/democleanup.htm

            2/
            Spybot S&D 1.4 <<nouvelle version.
            https://www.safer-networking.org/

            Démo
            d’utilisation (merci à Balltrap34 pour cette réalisation).
            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

            3/

            Ad-Aware SE 1.06 <<nouvelle version.
            https://www.adaware.com/
            -Une aide:
            http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
            - installe le patch français, tu pourras le trouver ici:
            http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
            et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
            http://pageperso.aol.fr/balltrap34/adawrevid.asf

            4/
            http://www.hijackthis.de/downloads/hijackthis_199.zip

            Le dézipper dans un dossier prévu à cet effet.
            Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/Hijenr.gif

            L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

            faire un copier coller du log entier sur le forum

            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/demohijack.htm

            un petit curetage
            ewido (dowload)
            https://www.avg.com/en-ww/free-antivirus-download
            COLLER le rapport

            Bon courage
            A+
            0
            1. Bonjour,

              D'abord l'erreur 1635 c'est : "Impossible d'ouvrir ce package correctif. Vérifiez que le package correctif existe et que vous pouvez y accéder, ou contactez le revendeur de l'application afin de vérifier que c'est un package correctif Windows Installer valide." En clair un bug avec le fichier d'installation, on s'en serait douté, ça ne nous avance pas trop.

              Je pense qu'en fait Windows (ou Windows Installer) considère que ta première installation n'est pas tout à fait terminée. Donc il perd un peu les pédales.

              Microsoft fournit un outil pour ce genre de situation : le Windows Installer CleanUp.

              Tu peux le télécharger ici :
              http://download.microsoft.com/download/e/9/d/e9d80355-7ab4-45b8-80e8-983a48d5e1bd...
              il est hélas en anglais

              Tiens nous au courant !

              SUPPRIMER MSN ::::::::

              pour supprimer du registre, il y a Regcleaner. Dans recherche, tu tapes MSN et tu fait partir.
              Sur ton disque dur, tu fais: poste de travail, tu ouvres ton disque dur et tu cliques sur rechercher. Tu tapes MSN et tu cliques sur le dernier chevron du bas recherche approfondie, OK.
              A+
              0
              1. Contributeur
                hello ^^Meuh Riz^^
                tu m intéresses

                veux-tu dire qu un programme lambda disparu de la liste ajout/suppr
                mais tjrs opérationnel dans les faits, trouverait soluce par l emploi de ce log de microsoft ?
                ai ce souci avec Ewido qui a disparu aussi de ProgramFiles, demeure introuvable, mais fonctionne tjrs sur le bureau !!
                0
            2. J'ai bien installé windows installer clean up puis j'ai supprimé msn avec regcleaner mais msn est toujours là, et dans ajout/suppression de programmes toujours la meme erreur.

              Une info : la dernière fois j'ai voulu directement supprimer msn depuis poste de travail, program files, mais il m'a dit: custsat.dll impossible à supprimer, accès refusé... est-ce que ca aide?
              0
              1. Fait nouveau,
                msn n'est plus dans mes programmes (dans panneau de configuration et dans ajout/suppression de programmes) mais l'icône existe toujours et il est encore dans program files. là je ne comprends rien.

                merci de votre aide
                0
                1. C bon, j'ai réussi à enlever msn messenger. Après avoir utilisé windows installer cleaner, effectivement msn n'était plus dans ajout/suppression de programme, mais toujours sur le bureau. J'ai réussi à l'installer complètement pour le désinstaller. maintenant quand je cherche msn sur mon disque dur (poste de travail) je trouve encore pas mal de fichier avec msn dedans, mais je ne veux pas faire de bêtises en enlevant n'importe quoi.
                  Je viens de lancer Hijackthis, voici le rapport :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 15:18:06, on 10/04/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  C:\PROGRA~1\Iomega\System32\AppServices.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\Norton AntiVirus\SAVScan.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\igfxtray.exe
                  C:\WINDOWS\System32\hkcmd.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Iomega\Iomega HotBurn Pro\Autolaunch.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                  C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                  C:\WINDOWS\system32\xltCertPropUI.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                  C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                  C:\WINDOWS\System32\HPZipm12.exe
                  C:\DOCUME~1\Chantal\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=52
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                  O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
                  O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Program Files\Iomega\Iomega HotBurn Pro\Autolaunch.exe"
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                  O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                  O4 - HKLM\..\Run: [xltCertPropUI] C:\WINDOWS\system32\xltCertPropUI.exe
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                  O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                  O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                  O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{F1666BC9-A6EF-489C-8937-6F1CBFD0D76D}: NameServer = 84.16.66.67,84.16.67.66,213.186.40.52,212.27.32.176,212.27.32.177,192.168.1.1
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                  Je lance ewido tout de suite et colle le rapport,
                  A+
                  0
                  1. Ewido n'a rien trouvé, j'espère que qqn a bien la solution a mon problème, j'espère enfin recevoir tous mes messages

                    En tout cas d'avance merci pour votre aide
                    0
                    1. Steph, laisse moi un peu de temps, stp, Merci
                      Ne t'inkiet pas, on ne te laissera pas tomber
                      Gros bisous
                      A++
                      0
                      1. Contributeur
                        re
                        tu peux faire disparaître ttes traces
                        ======
                        nettoie avec ces 2 là

                        4/ - regcleaner ( nettoyeur de registre)
                        http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
                        Son tuto
                        http://www.softastuces.com/tuto/maint/regcleaner/index.php

                        5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
                        http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                        Démo
                        http://pageperso.aol.fr/balltrap34/democleanup.htm
                        ======
                        je dois m'absenter
                        je te conseillerai sur ton hijack en cours de soirée

                        0
                        1. pas de pb, j'attends,

                          Et j'ai nettoyé mon disque avec Regcleaner et CleanUp40

                          A+
                          0


                          1. Bonjour,


                            Lance hijackthis et clic sur [Do a system scan only]
                            cocher la case au début des lignes suivantes:


                            valider en cliquant sur le bouton [Fix checked]


                            O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Program Files\Iomega\Iomega HotBurn Pro\Autolaunch.exe

                            O4 - HKLM\..\Run: [xltCertPropUI] C:\WINDOWS\system32\xltCertPropUI.exe
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                            O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                            O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab

                            refais un HT.
                            Merci
                            Déso
                            A++

                            0
                            1. Voilà mon nveau rapport HJT:

                              Logfile of HijackThis v1.99.1
                              Scan saved at 16:59:44, on 10/04/2006
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              C:\Program Files\ewido anti-malware\ewidoctrl.exe
                              C:\PROGRA~1\Iomega\System32\AppServices.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                              C:\Program Files\Norton AntiVirus\navapsvc.exe
                              C:\Program Files\Norton AntiVirus\SAVScan.exe
                              C:\WINDOWS\system32\slserv.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                              C:\WINDOWS\System32\HPZipm12.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\System32\igfxtray.exe
                              C:\WINDOWS\System32\hkcmd.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd.exe
                              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                              C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                              C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
                              C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
                              C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                              C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
                              C:\DOCUME~1\Chantal\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=52
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                              O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
                              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [Iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
                              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
                              O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                              O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                              O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{F1666BC9-A6EF-489C-8937-6F1CBFD0D76D}: NameServer = 84.16.66.67,84.16.67.66,213.186.40.52,212.27.32.176,212.27.32.177,192.168.1.1
                              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
                              O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

                              A+
                              0
                              1. Contributeur
                                oh la la
                                que vois-je ?

                                C:\DOCUME~1\Chantal\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe

                                ceci
                                http://pageperso.aol.fr/balltrap34/Hijenr.gif
                                n a pas été respecté
                                ce qui fait que les sauvegardes d hijack n existent plus

                                désolé mais je ne continue plus ds ces conditions

                                il ne faut jamais que HJT soit en temporaires car plus de backup, après passage des nettoyeurs, pour rétablir une ligne fixée abusivement

                                mdr ! je me giffle de n avoir pas vu cela ! je vieillis mal, faut croire
                                et ''Meuh Riz'' pareil !
                                en plus elle ne répond pas aux questions...
                                quelle misère
                                0
                                1. mdr ! je me giffle de n avoir pas vu cela ! je vieillis mal, faut croire
                                  et ''Meuh Riz'' pareil !
                                  en plus elle ne répond pas aux questions...
                                  quelle misère


                                  c'était Lundi..........allez courage, prends un post-it et tu notes tout..LOL
                                  Bizz Harengh

                                  La critique est aisée et l'art est difficile Les Glorieux, II,5
                                  Es pas bèu ço qu'es bèu, es bèu ço qu'agrado Frédéric Mistral
                                  0
                                  1. Bonjour,

                                    mais j'ai installé +sieurs fois HJT, et celui que j'ai utilisé pour le scan n'était pas dans mes docs, temporaires.
                                    J'ai refais toute la procédure pour installer correctement hijackthis dans son dossier.
                                    Est-ce que toutefois qqn peux me dire si tout est ok?
                                    0
                                    1. Bonjour,

                                      Ok ca se voit sur le rapport, alors puisque maintenant je l'ai installé correctement, comment le supprimer des autres dossiers (temporaires) pour qu'au prochain scan il utilise le bon dossier?

                                      Merci
                                      0
                                      • 1
                                      • 2