Ma boite mail va exploser, suite à un virus.
laurent32
-
laurent32 -
laurent32 -
Bonjour,
Tout d'abord je voulais témoigner ma sympathie à toutes les personnes qui aident les pauvres noobs comme moi qui sont fait contaminés.
Voici mon cas :
Je reçois depuis quelques jours entre 5000 et 8000 mails par jours du type : "Undelivered Mail Returned to Sender".
Mon FAI menace même de cloturer mon compte si je ne desinfecte pas mon PC.
J'ai recherché sur le forum trace d'un virus de même type, mais je n'ai rien trouvé de semblable.
J'ai effectué plusieurs scan en ligne : kasperky, avast, bitdefender, malwares.....
Certes des virus ont été supprimés, mais mon problème persiste.
Mon rapport Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:51:57, on 22/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\EPSON\BSTM\PG\E_L20IC2.EXE
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\MCI Backup\MCIBackup.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINAPI\Gestion8\gestion8.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Microsoft ActiveSync\WCESMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Picture It! 7\pip.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Viewpoint Toolbar - {F8AD5AA5-D966-4667-9DAF-2561D68B2012} - C:\Program Files\Fichiers communs\Viewpoint\Toolbar Runtime\3.8.0\IEViewBar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [EPSON PageSTM TrayIcon01] C:\Program Files\EPSON\BSTM\PG\E_L20IC2.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [dimoidq] C:\WINDOWS\system32\dimoidq.exe \j
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpriteService] "C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [MCI Backup] C:\Program Files\MCI Backup\MCIBackup.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/archive/vmp_full_installer.exe
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - https://projets.oleane.com/qp2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.virustraq.com/img/scan_virus/webscan.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O24 - Desktop Component 0: 01net. : Accueil - Toute l'informatique avec 01Informatique, L'Ordinateur Individuel, Micro Hebdo, Décision Informatique et 01Réseaux - https://www.01net.com/
Tout d'abord je voulais témoigner ma sympathie à toutes les personnes qui aident les pauvres noobs comme moi qui sont fait contaminés.
Voici mon cas :
Je reçois depuis quelques jours entre 5000 et 8000 mails par jours du type : "Undelivered Mail Returned to Sender".
Mon FAI menace même de cloturer mon compte si je ne desinfecte pas mon PC.
J'ai recherché sur le forum trace d'un virus de même type, mais je n'ai rien trouvé de semblable.
J'ai effectué plusieurs scan en ligne : kasperky, avast, bitdefender, malwares.....
Certes des virus ont été supprimés, mais mon problème persiste.
Mon rapport Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:51:57, on 22/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\EPSON\BSTM\PG\E_L20IC2.EXE
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\MCI Backup\MCIBackup.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINAPI\Gestion8\gestion8.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Microsoft ActiveSync\WCESMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Picture It! 7\pip.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www8.hp.com/fr/fr/home.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Viewpoint Toolbar - {F8AD5AA5-D966-4667-9DAF-2561D68B2012} - C:\Program Files\Fichiers communs\Viewpoint\Toolbar Runtime\3.8.0\IEViewBar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [EPSON PageSTM TrayIcon01] C:\Program Files\EPSON\BSTM\PG\E_L20IC2.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [dimoidq] C:\WINDOWS\system32\dimoidq.exe \j
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpriteService] "C:\Program Files\Sprite Software\Sprite Backup\SpriteService.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [MCI Backup] C:\Program Files\MCI Backup\MCIBackup.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/archive/vmp_full_installer.exe
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - https://projets.oleane.com/qp2.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.virustraq.com/img/scan_virus/webscan.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
O24 - Desktop Component 0: 01net. : Accueil - Toute l'informatique avec 01Informatique, L'Ordinateur Individuel, Micro Hebdo, Décision Informatique et 01Réseaux - https://www.01net.com/
A voir également:
- Ma boite mail va exploser, suite à un virus.
- Se connecter à ma boite hotmail - Guide
- Je n'ai plus acces a ma boite mail gmail - Guide
- Boite mail saturée que faire - Guide
- Boite a couleur - Télécharger - Divers Photo & Graphisme
- Creer boite mail hotmail - Guide
37 réponses
bien joué ;)
tu vois le virus est bloqué il n'envoi plus de mails. enfin si mais sa ne peux plus partir !!
mai tu vois à quelle vitesse il travaille ? t'imagine le nombre de messages qui partent ? c'est impressionnant !
maintenant tout notre temps pour désinfecter lol
t'as très bien commencé, tu continue :)
analyse spybot, ... je sias plus tout ce que j'ai mis. tu suis ce qui a été dit !
tu vois le virus est bloqué il n'envoi plus de mails. enfin si mais sa ne peux plus partir !!
mai tu vois à quelle vitesse il travaille ? t'imagine le nombre de messages qui partent ? c'est impressionnant !
maintenant tout notre temps pour désinfecter lol
t'as très bien commencé, tu continue :)
analyse spybot, ... je sias plus tout ce que j'ai mis. tu suis ce qui a été dit !
bonjour tout le monde
les news : j'etais absent ce matin, avant de partir j'ai fait une analyse spybot avec vaccination.
je rencontre un problème de taille :
voila le pc infecté sert de serveur et j'ai bien peur que Zone Alarm interdise tout accès entrant ou sortant.
bilan, mon logiciel de gestion et compta multiposte est HS
vous n'auriez pas une astuce?
sinon, j'ai noté quelques alertes ZA :
svchost.exe
WkUFind.exe
ashMaiSv.exe
je les ai tous bloqué, était ce vraiment necessaire?
je vous refait un imprim'écran car il semble que mon PC chercha à se connecter à une DNS russe
https://imageshack.com/
ne me laissez pas tomber s'il vous plait
les news : j'etais absent ce matin, avant de partir j'ai fait une analyse spybot avec vaccination.
je rencontre un problème de taille :
voila le pc infecté sert de serveur et j'ai bien peur que Zone Alarm interdise tout accès entrant ou sortant.
bilan, mon logiciel de gestion et compta multiposte est HS
vous n'auriez pas une astuce?
sinon, j'ai noté quelques alertes ZA :
svchost.exe
WkUFind.exe
ashMaiSv.exe
je les ai tous bloqué, était ce vraiment necessaire?
je vous refait un imprim'écran car il semble que mon PC chercha à se connecter à une DNS russe
https://imageshack.com/
ne me laissez pas tomber s'il vous plait
t'as été un peu rude en effet avec les blocages lol
téjà les 3 que tu nous a cité sont "legitimes", tu peux les debloquer sans problème normalement.
le premier est un utilitaire de recherche de works, le dernier l'analyseur de mails d'avast.
mais fai attention si tu débloque le dernier surveille si le virus est toujours bloqué sinon tu sai koi faire ;)
fai nous plutot une capture d'écran avec la liste des programmes que tu as bloqué dans zonealarm stp ;)
téjà les 3 que tu nous a cité sont "legitimes", tu peux les debloquer sans problème normalement.
le premier est un utilitaire de recherche de works, le dernier l'analyseur de mails d'avast.
mais fai attention si tu débloque le dernier surveille si le virus est toujours bloqué sinon tu sai koi faire ;)
fai nous plutot une capture d'écran avec la liste des programmes que tu as bloqué dans zonealarm stp ;)
ZoneAlarm Logging Client v7.0.483.000
Windows XP-5.1.2600-Service Pack 2-SP
type,date,time,source,destination,transport (Security)
type,date,time,virus name,file name,mode,e-mail id (Anti-Virus)
type,date,time,source,destination,action,service (IM Security)
type,date,time,source,destination,program,action (Malicious Code Protection)
type,date,time,action,product,file,event,subevent,class,data,data,... (OSFirewall)
type,date,time,name,type,mode (Anti-Spyware)
PE,2008/07/22,19:10:10 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:10:10 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:10:12 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:10:12 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:10:20 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,255.255.255.255:67,N/A
PE,2008/07/22,19:10:22 +2:00 GMT,LogMeIn Desktop Application,C:\Program Files\LogMeIn\x86\LogMeInSystray.exe,127.0.0.1:2002,N/A
FWOUT,2008/07/22,19:10:28 +2:00 GMT,192.168.1.2:60006,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:10:44 +2:00 GMT,192.168.1.2:60007,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:10:58 +2:00 GMT,192.168.1.2:60009,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:11:14 +2:00 GMT,192.168.1.2:60010,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:11:30 +2:00 GMT,192.168.1.2:60012,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:11:46 +2:00 GMT,192.168.1.2:60013,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:12:02 +2:00 GMT,192.168.1.2:60015,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:12:16 +2:00 GMT,192.168.1.2:60016,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:12:32 +2:00 GMT,192.168.1.2:60018,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:12:48 +2:00 GMT,192.168.1.2:60019,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:13:04 +2:00 GMT,192.168.1.2:60021,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:13:20 +2:00 GMT,192.168.1.2:60022,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:13:34 +2:00 GMT,192.168.1.2:60024,62.128.135.118:25,TCP (flags:S)
PE,2008/07/22,19:18:12 +2:00 GMT,LogMeIn,C:\Program Files\LogMeIn\x86\LogMeIn.exe,0.0.0.0:2002,N/A
PE,2008/07/22,19:18:12 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:12 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour se connecter à la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:14 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:14 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:14 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:16 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:20 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:28 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:28 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:30 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:32 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:34 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:34 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour se connecter à la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:34 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:34 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:36 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:36 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:38 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:38 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
ACCESS,2008/07/22,19:18:38 +2:00 GMT,Explorateur Windows n'a pas pu obtenir l'autorisation pour se connecter à Internet (239.255.255.250:Port 1900) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:38 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
ACCESS,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour se connecter à Internet (239.255.255.250:Port 1900) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
ACCESS,2008/07/22,19:18:42 +2:00 GMT,Explorateur Windows n'a pas pu obtenir l'autorisation pour envoyer des données vers Internet (239.255.255.250:Port 1900) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
ACCESS,2008/07/22,19:18:46 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers Internet (239.255.255.250:Port 1900) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,127.0.0.1:1049,N/A
ACCESS,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows n'a pas pu obtenir l'autorisation pour se connecter à la zone locale (127.0.0.1:Port 1049) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,127.0.0.1:1050,N/A
ACCESS,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows n'a pas pu obtenir l'autorisation pour se connecter à la zone locale (127.0.0.1:Port 1050) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:48 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:48 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
Windows XP-5.1.2600-Service Pack 2-SP
type,date,time,source,destination,transport (Security)
type,date,time,virus name,file name,mode,e-mail id (Anti-Virus)
type,date,time,source,destination,action,service (IM Security)
type,date,time,source,destination,program,action (Malicious Code Protection)
type,date,time,action,product,file,event,subevent,class,data,data,... (OSFirewall)
type,date,time,name,type,mode (Anti-Spyware)
PE,2008/07/22,19:10:10 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:10:10 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:10:12 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:10:12 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:10:20 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,255.255.255.255:67,N/A
PE,2008/07/22,19:10:22 +2:00 GMT,LogMeIn Desktop Application,C:\Program Files\LogMeIn\x86\LogMeInSystray.exe,127.0.0.1:2002,N/A
FWOUT,2008/07/22,19:10:28 +2:00 GMT,192.168.1.2:60006,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:10:44 +2:00 GMT,192.168.1.2:60007,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:10:58 +2:00 GMT,192.168.1.2:60009,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:11:14 +2:00 GMT,192.168.1.2:60010,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:11:30 +2:00 GMT,192.168.1.2:60012,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:11:46 +2:00 GMT,192.168.1.2:60013,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:12:02 +2:00 GMT,192.168.1.2:60015,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:12:16 +2:00 GMT,192.168.1.2:60016,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:12:32 +2:00 GMT,192.168.1.2:60018,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:12:48 +2:00 GMT,192.168.1.2:60019,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:13:04 +2:00 GMT,192.168.1.2:60021,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:13:20 +2:00 GMT,192.168.1.2:60022,80.12.242.61:25,TCP (flags:S)
FWOUT,2008/07/22,19:13:34 +2:00 GMT,192.168.1.2:60024,62.128.135.118:25,TCP (flags:S)
PE,2008/07/22,19:18:12 +2:00 GMT,LogMeIn,C:\Program Files\LogMeIn\x86\LogMeIn.exe,0.0.0.0:2002,N/A
PE,2008/07/22,19:18:12 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:12 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour se connecter à la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:14 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:14 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:14 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:16 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:20 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:28 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:28 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:30 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:32 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:34 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:34 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour se connecter à la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:34 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:34 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:36 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:36 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:38 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
PE,2008/07/22,19:18:38 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
ACCESS,2008/07/22,19:18:38 +2:00 GMT,Explorateur Windows n'a pas pu obtenir l'autorisation pour se connecter à Internet (239.255.255.250:Port 1900) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:38 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
ACCESS,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour se connecter à Internet (239.255.255.250:Port 1900) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
ACCESS,2008/07/22,19:18:42 +2:00 GMT,Explorateur Windows n'a pas pu obtenir l'autorisation pour envoyer des données vers Internet (239.255.255.250:Port 1900) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,192.168.1.1:53,N/A
ACCESS,2008/07/22,19:18:42 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers la zone locale (192.168.1.1:DNS) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
ACCESS,2008/07/22,19:18:46 +2:00 GMT,Generic Host Process for Win32 Services n'a pas pu obtenir l'autorisation pour envoyer des données vers Internet (239.255.255.250:Port 1900) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,127.0.0.1:1049,N/A
ACCESS,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows n'a pas pu obtenir l'autorisation pour se connecter à la zone locale (127.0.0.1:Port 1049) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows,C:\WINDOWS\explorer.exe,127.0.0.1:1050,N/A
ACCESS,2008/07/22,19:18:46 +2:00 GMT,Explorateur Windows n'a pas pu obtenir l'autorisation pour se connecter à la zone locale (127.0.0.1:Port 1050) ; l'accès a été refusé.,N/A,N/A
PE,2008/07/22,19:18:48 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
PE,2008/07/22,19:18:48 +2:00 GMT,Generic Host Process for Win32 Services,C:\WINDOWS\system32\svchost.exe,239.255.255.250:1900,N/A
svchost est toujours bloqué à ce que je vois ?
tu l'as bloqué definitivement ?
essai de l'autoriser qq minutes et regarde si le virus en provite pour se faire la belle stp
si oui alors reste avec svchsot bloqué sinon debloque le
mais pourrez tu me filer une capture d'écran des applications bloquées, ou en liste dans zonealarm, de la même manière que tu as fai l'historique des blocages stp merci
tu l'as bloqué definitivement ?
essai de l'autoriser qq minutes et regarde si le virus en provite pour se faire la belle stp
si oui alors reste avec svchsot bloqué sinon debloque le
mais pourrez tu me filer une capture d'écran des applications bloquées, ou en liste dans zonealarm, de la même manière que tu as fai l'historique des blocages stp merci
svchost.exe est un processus windows, tu peux l autoriser.
wkufind.exe ressemble à l aide de works
ashmaisv.exe c 'est avast.
tu peux configurer zone alarm de telle qu il autorise tout sauf la connection a la dns russe, ça devrait regler le pb de la compta.
pour ton virus, je l'ai deja rencontré mais avec ma petite tete, j ai oublié le nom.
je vaiss essayer de trouver le temps de chercher ce soir.
wkufind.exe ressemble à l aide de works
ashmaisv.exe c 'est avast.
tu peux configurer zone alarm de telle qu il autorise tout sauf la connection a la dns russe, ça devrait regler le pb de la compta.
pour ton virus, je l'ai deja rencontré mais avec ma petite tete, j ai oublié le nom.
je vaiss essayer de trouver le temps de chercher ce soir.
bloquer uniquement ce dns suffira pas. il a plusieurs dns de destinations, dont un en normandie, un à londres, un aux etats-unis, ...
ce virus est bien plus vicieux qu'une simple adresse ip à bloquer. dans ce cas là j'aurais d'ores et déjà fait rajouter une ligne dans le fichier hosts de windows. ca aurait été radical.
ce virus est bien plus vicieux qu'une simple adresse ip à bloquer. dans ce cas là j'aurais d'ores et déjà fait rajouter une ligne dans le fichier hosts de windows. ca aurait été radical.
les enfants, on se tait et on laisse faire papa/maman...
de suite les grands mots c'est quoi ces manières ??
on dirait que vous avez un quota de formatage à faire ... vous croyez qu'un docteur si vous êtes malade il va vous dire "ah ben je sais pas ... je vais vous tuer et vous recréer ..." vous seriez d'accord , ben là c'est pareil même si c'est pas un être humain. un formatages n'est pas une solution, c'est un ultime recours
de suite les grands mots c'est quoi ces manières ??
on dirait que vous avez un quota de formatage à faire ... vous croyez qu'un docteur si vous êtes malade il va vous dire "ah ben je sais pas ... je vais vous tuer et vous recréer ..." vous seriez d'accord , ben là c'est pareil même si c'est pas un être humain. un formatages n'est pas une solution, c'est un ultime recours
Non justement je ne parle pas de formatage ici mais de restauration d'une sauvegarde serveur. Si les bases de données qui sont utilisées dans sa société ne sont pas inffectées, il les mets de coté et lance une restauration avec une sauvegarde. Il repartira sur une base saine et saura où sont ses failles d'orenavant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ah j'aurais su que tu été sur un serveur sa n'aurait pas été la meme histoire. Evidemment si tu formates sa risque d'etre long le temps de tout remettre en place...
ou pas
après chacun voit midi à sa porte...
donc, je peut dire que c'est quand beaucoup de temps pris pour pas grand chose ! balance un ghost et basta !
après chacun voit midi à sa porte...
donc, je peut dire que c'est quand beaucoup de temps pris pour pas grand chose ! balance un ghost et basta !
la vaccination spybot :
https://imageshack.com/
par contre j'ai reçu 5 mails peut être datent ils, je vais attendre un peu voir si ça continue
https://imageshack.com/
par contre j'ai reçu 5 mails peut être datent ils, je vais attendre un peu voir si ça continue
t pa obligé hihi
maintenant va verifier que ton fichier hosts est bien blindé, contrairement à tout à l'heure hihi
au moins sa déjà sa sera fait !
pour info ce sont une liste de 8918 sites internet connus pour être dangereux qui sont simplement banhis de ton ordinateur. tu peux toujours essayer d'y aller mais tu trouvera un simple "impossible d'afficher la page" à la place !!
et qu'en est-il de l'analyse de spybot ? faite / pas faite, en cours, .. ?
maintenant va verifier que ton fichier hosts est bien blindé, contrairement à tout à l'heure hihi
au moins sa déjà sa sera fait !
pour info ce sont une liste de 8918 sites internet connus pour être dangereux qui sont simplement banhis de ton ordinateur. tu peux toujours essayer d'y aller mais tu trouvera un simple "impossible d'afficher la page" à la place !!
et qu'en est-il de l'analyse de spybot ? faite / pas faite, en cours, .. ?
si tu es pret à sauter le pas, j'ai plus radical à te proposer.
on supprime définitivement outlook express de l'ordinateur !
tu ouvrira tes mails avec un autre logiciel de messagerie, voire mieux directement sur le net ?
tape ca dans exécuter
C:\Program Files\Outlook Express\setup50.exe /APP:OE UNINSTALL
on supprime définitivement outlook express de l'ordinateur !
tu ouvrira tes mails avec un autre logiciel de messagerie, voire mieux directement sur le net ?
tape ca dans exécuter
C:\Program Files\Outlook Express\setup50.exe /APP:OE UNINSTALL
voila l'analyse avec les erreurs corrigées :
https://imageshack.com/
avant de supprimer OE, ai je la possibilité de sauvegarder mes mails?
par ailleur, ZA bloque OE et je continue de recvoir des "delivery........failure" du coups je suis plus sur de rien
qu'en penses tu?
https://imageshack.com/
avant de supprimer OE, ai je la possibilité de sauvegarder mes mails?
par ailleur, ZA bloque OE et je continue de recvoir des "delivery........failure" du coups je suis plus sur de rien
qu'en penses tu?
ne désinstalle pas oe, ça ne changera pas le probleme.
(désolé si je pollue un peu)
(désolé si je pollue un peu)
en effet je pense qu'une solution alternative serait pour commencer de renommer msimn, et de le mettre en lecture seule
ensuite si sa va toujours pas, de le supprimer proprement dans un endroit isolé pour pouvoir le restaurer un jour si besoin est
et voir avec ces 2 cas de figure si le virus se calme ou pas
ensuite si sa va toujours pas, de le supprimer proprement dans un endroit isolé pour pouvoir le restaurer un jour si besoin est
et voir avec ces 2 cas de figure si le virus se calme ou pas
je ne retrouve pas alors on va faire sans.
commence par suivre ce tutoriel pour malwarebyte.
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
commence par suivre ce tutoriel pour malwarebyte.
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
J'avais deja fait un scan avant donc voici le rapport :
Malwarebytes' Anti-Malware 1.23
Version de la base de données: 985
Windows 5.1.2600 Service Pack 2
09:39:28 24/07/2008
mbam-log-7-24-2008 (09-39-28).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 149818
Temps écoulé: 1 hour(s), 2 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.23
Version de la base de données: 985
Windows 5.1.2600 Service Pack 2
09:39:28 24/07/2008
mbam-log-7-24-2008 (09-39-28).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 149818
Temps écoulé: 1 hour(s), 2 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
oui toujours, mais ça s'est nettement estompé :
d'habitude le matin j'ai 2000 mails, ce matin je n'en avais que 600 !!!!
d'habitude le matin j'ai 2000 mails, ce matin je n'en avais que 600 !!!!
là tu parles des receptions d'accusés ou des émissions depuis ton poste ?
oups pardon je ne l'avais pas lu !
alors soit tu as logmein pro et tu peux m'envoyer une demande de solicitation à un tiers, soit tu as (comme bcp de gens ) logmein free et là j'aurai besoin que tu me file tes identifiants, à savoir ton adresse mail utilisé pour otn compte logmein, le mot de passe logmein, et ensuite un compte de ton pc valide ayant un mot de passe, avec son mot de passe associé.
si tu veux, pour plus de sécurité je te conseille de créer un identifiant par ex ccm.net avec un mot de passe, que tu me filera par mail. une fois le dépannage effectué, tu supprimera ce compte.
pour créer ce compte de manière rapide et sans soucis, bouton de droite gérer sur l'icone de poste de travail, utilsateurs et groupes locaux, utilisateurs, bouton de droite nouvel utilisateur.
la présence d'un mot de passe est indispensable pour logmein. j'attend ton retour par mail ?
alors soit tu as logmein pro et tu peux m'envoyer une demande de solicitation à un tiers, soit tu as (comme bcp de gens ) logmein free et là j'aurai besoin que tu me file tes identifiants, à savoir ton adresse mail utilisé pour otn compte logmein, le mot de passe logmein, et ensuite un compte de ton pc valide ayant un mot de passe, avec son mot de passe associé.
si tu veux, pour plus de sécurité je te conseille de créer un identifiant par ex ccm.net avec un mot de passe, que tu me filera par mail. une fois le dépannage effectué, tu supprimera ce compte.
pour créer ce compte de manière rapide et sans soucis, bouton de droite gérer sur l'icone de poste de travail, utilsateurs et groupes locaux, utilisateurs, bouton de droite nouvel utilisateur.
la présence d'un mot de passe est indispensable pour logmein. j'attend ton retour par mail ?
je ne connais pas zone alarme mais y a t il un onglet qui permet de consulter le trafic reseau ?
ou le applications qui utilisent le reseau ?
je sais que kério le fait, mais c'est une autre histoire.
ou le applications qui utilisent le reseau ?
je sais que kério le fait, mais c'est une autre histoire.
Après plusieurs jours de lutte acharnée, et avec l'aide trombine40 (que je remercie une nouvelle fois).
On est venu à bout du duo de comiques : "virus et spams"
Bref tout est bien, qui finit bien.
Je remercie toutes les personnes qui ont pris le temps de se pencher sur mon cas.
Merci à tous !!!!!!!!!!!!!!!!!!!!!!!
On est venu à bout du duo de comiques : "virus et spams"
Bref tout est bien, qui finit bien.
Je remercie toutes les personnes qui ont pris le temps de se pencher sur mon cas.
Merci à tous !!!!!!!!!!!!!!!!!!!!!!!