Pourriez vous m'aidez a comprendre merci

Résolu
mya1957 Messages postés 188 Statut Membre -  
mya1957 Messages postés 188 Statut Membre -
Bonjour,

j'ai un matin aperçu ces trois fichies

MsnMsgr
Transport0
lcapi0

(comme je suis habituée au fantôme du net ...)

impossible de les enlever.....Comme par enchantement aujourd'hui ....
Je peux .....
Par contre n'ayant aucune discutions avec msn sur messenger .....
Je voudrais comprendre ce que je lis dans le

À propos du fichier journal - MSNMsgr.txt
* Windows Live Messenger 8.5.1302
*
* Ce fichier journal est créé sur votre ordinateur lorsque le paramètre
* Journal des connexions est sélectionné dans la boîte de dialogue Options. Vous postName, value = M

ou je trouve plein d'adresse qui sont on va dire pas mes amis .....Il va de soit que je ne remettrai le texte qu'en privé et a une personne du site.....Avant d'avoir son explication .....
Je sais on vous la fait souvent .....Mais je pense que mon ordi est visite .....Ma boite mail piraté, mes blogs idem,
cordialement
mya

229 réponses

Résumé de la discussion

Des fichiers nommés MSNMsgr Transport0 et lcapi0 apparaissent et restent difficiles à supprimer, liés au journal des connexions activé dans Windows Live Messenger et renfermant des adresses et des valeurs associées.
Les échanges expriment l’inquiétude d’une intrusion sur l’ordinateur et d’un piratage de messagerie et de blogs, et évoquent diverses mesures techniques allant d’une réinstallation du système à des analyses de sécurité.
Des éléments techniques relevés, notamment via des rapports HijackThis, mettent en évidence des entrées de démarrage et des composants susceptibles d’être malveillants, alimentant la suspicion d’infection.
Plusieurs messages abordent des incohérences autour de l’origine des adresses et de la lecture des journaux, sans consensus clair sur leur signification.

Généré automatiquement par IA
sur la base des meilleures réponses
mya1957 Messages postés 188 Statut Membre 3
 
oups qu'es ce que j'enleve que je dois garder sur mon bureau ....Pour le après .....Et les nettoyages ....De toutes les bêtes ....
0
mya1957 Messages postés 188 Statut Membre 3
 
Es ce que je devais Désactive et réactive la restauration de système avant de lancer le programme Lance le programme?
Si c'est le cas je ne l'ai pas fait .
0
mya1957 Messages postés 188 Statut Membre 3
 
Thunderbird Setup 2.0.0.16.exe C'est pour remplacer windows mail mais je ne peux pas mettre toutes mes adresses
je ni arrive pas ....
0
mya1957 Messages postés 188 Statut Membre 3
 
je les trouves où quels sont les mieux et gratuits STP
Logiciels de Protection
1 seul Pare feu
Quelques Antispywares

1 seul Antivirus Je garde avastar (c'est nien un anti virus )

[Mises à Jour récentes Windows ok je l'ai automatiquement

zebulon n'est pas gratuit

dans ce que j'ai sur mon bureau es ce suffisant stp merci

Spybot - Search & Destroy
Hijackthis Version Française(je sais vous ne l'aimez pas mais moi elle est en français, donc je prefere)
CCleaner
avast! Antivirus (là aussi je sais que tu preferes l'autre mais je ne comprend rien )

Malwarebytes' Anti-Malware

Thunderbird Setup 2.0.0.16.exe C'est pour remplacer windows mail mais je ne peux pas mettre toutes mes adresses
je ni arrive pas ....

Merci pour l'aide ....J'espere que tu me conseilleras sur la protection en me mettant des liens direct .
Je confond les firewall, les Antispywares Pare feu etc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mya1957 Messages postés 188 Statut Membre 3
 
Logfile of HijackThis v1.99.1
Scan saved at 12:12:58, on 18/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\emMON.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\Program Files\Windows NT\Accessoires\wordpad.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [emMON] emMON.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: SHARE.lnk = C:\Program Files\SHARE 1.0 EX2\Share.bat
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0006F063-0000-0000-C000-000000000046} - http://activex.microsoft.com/activex/controls/office/outlctlx.CAB
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} - https://www.msn.com/fr-fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://alize21.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://adrian1102.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?AuthParam=1217326823_2ede9fc3b414265cdd85565b8e9a9463&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab&File=jinstall-6u7-windows-i586-jc.cab
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} - https://rtc1.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: OSSEC Hids (OssecSvc) - Unknown owner - C:\Program Files\ossec-agent\ossec-agent.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

MERCI DE VOIR SVP. SI MON PC EST TOUJOURS O TOP MYA
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Mya1957

Télécharge ToolsCleaner (de A.Rothstein) à l’aide de ce lien :
< http://pc-system.fr/ >, et enregistre-le sur le “Bureau”.
Et exécute-le.
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

On poursuit tranquillement ensuite.
Merci
0
mya1957 Messages postés 188 Statut Membre 3
 
bonjour merci
voici le rapport
-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Documents and Settings\myriam.MAIRYM\Mes documents\logiciel\nettoyage\rapports\hijackthis.log: trouvé !
C:\Program Files\Hijackthis Version Française\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\myriam.MAIRYM\Mes documents\logiciel\nettoyage\rapports\hijackthis.log: supprimé !
C:\Program Files\Hijackthis Version Française\hijackthis.log: supprimé !
0
Utilisateur anonyme
 
Bonjour Mya, Salut Al.

Mya,
peux tu faire ceci stp ? :

> Rends toi sur ce site virustotal et fais analyser le fichier suivant stp : (copie/colle la ligne dans le cadre "envoyé un fichier")
Si problème : http://pageperso.aol.fr/loraline60/virus_total.htm

C:\Program Files\ossec-agent\ossec-agent.exe

et poste le résultat par copier/coller stp (ou le lien http, c'est plus rapide et mieux).

Je pense que ce processus est légitime, mais j'ai un petit doute.


A+
0
mya1957 Messages postés 188 Statut Membre 3
 
coucou dlld merci de revenir me secourir . Je ne fais pas le bisous mais le coeur y est
0
mya1957 Messages postés 188 Statut Membre 3
 
http://www.virustotal.com/fr/analisis/f0d91da884994bdb6ba07a13476e6065
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut DllD

Regarde ceci:
Post # 89 DllD « On reviendra sur le fichier : ipstezer plus tard »
==> attention c'est "lpstezer" et non pas "ipstezer" (L comme dans lune)

Al.

0
Utilisateur anonyme
 
Salut Al. et Mya,
vous allez bien ?

et oui "L" comme Lune : bien évidemment.

:-)

Alors,
> Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
- Enregistre-le sur ton Bureau puis décompresse-le en faisant un clic droit dessus puis « extraire-tout ».
- Double clique sur Navilog1.exe
- Choisis pour la langue le français, puis l'option 4 et valide.
- Le fix va te demander de saisir le nom de fichier. Copie colle ce qui est en gras ci-dessous puis valide :
lpstezer
- Navilog va alors te demander de le ressaisir, fais-le et valide.
- Le fix va t'informer qu'il va alors redémarrer ton PC
- Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts puis appuie sur une touche comme demandé (si ton PC ne redémarre pas automatiquement, fais le toi même).
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
- Le blocnote va s'ouvrir.
- Sauvegarde le rapport de manière à le retrouver puis referme le blocnote. Ton bureau va alors réapparaitre.
- Poste alors le rapport généré sur le forum.

PS : Si ton Bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaitre ton bureau

A+
0
mya1957 Messages postés 188 Statut Membre 3
 
bonjour al et dlld

voilà le rapport ......

Clean Navipromo version 3.6.4 commencé le 21/08/2008 à 10:53:33,35

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "myriam"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression par méthode manuelle

Nom du fichier saisi : lpstezer

Nettoyage exécuté au redémarrage de l'ordinateur

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *

* Suppression dans "C:\Documents and Settings\myriam.MAIRYM\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\myriam.MAIRYM\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\myriam.MAIRYM\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\myriam.MAIRYM\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\myriam.MAIRYM\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

lpstezer_navfx.dat trouvé !
Copie lpstezer_navfx.dat réalisée avec succès !
lpstezer_navfx.dat supprimé !

* Dans "C:\Documents and Settings\myriam.MAIRYM\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 21/08/2008 à 10:57:15,29 ***
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
;)
0
mya1957 Messages postés 188 Statut Membre 3
 
;) que signifie ce signe
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

C'est un petit clin d'œil pour DllD (qui comprendra).

Patiente.
Il va arriver.

Al.
0
mya1957 Messages postés 188 Statut Membre 3
 
Bonjour
je suis désolée mais je suis piratée j'en ai la confirmation que dois je vais ......
0
Utilisateur anonyme
 
Salut vous deux,

Comment tu en as la confirmation ? C'est à dire ?

Si tu en as les preuves et que tu sais qui c'est, tu peux aller porter plainte.

Qu'est ce qui te fait dire que tu es piratée ?
A+
0
mya1957 Messages postés 188 Statut Membre 3
 
hier je pars avec mon blog en prive avecque mes amis ce matin je me retrouve en public ......
Une amie furax .....Suite a un mail que je lui ai envoyé .....
Là elle refuse de m'expliquer ....
Une autre personne hier a qui j'envoie un message il me revient .....POST ......
un mail que je lis .....Pouf disparut .....
Un session ouverte comme tu me l'as explique .....Mon carnet d 'adresse completement vide ....
Sur la session que je pensse être virole là il y a tout ....Carnet d'adresse complet .....
Ce fichier que je ne trouve pas ......Qui doit ce trouve sur mon ordi
je pense que c'est le messenger qui a un problème
0
Utilisateur anonyme
 
Bon....
ok.....
et as tu changé TOUS tes mots de passe (même celui de ta session Windows) ?

Il faut en choisir des compliqués, genre #Km$g4ZwP (caractères spéciaux + majuscules/minuscules + chiffres).

A+
0
mya1957 Messages postés 188 Statut Membre 3
 
Je fais que ça changer les codes ....Trouvez vous normal que microsoft me demande mon adresse IP .....Pour savoir si le compte m'appartient ...Merci de me répondre
0
Utilisateur anonyme
 
Comment ça ?

Ils t'ont envoyé un courrier ? postal ? électronique ? C'est sur MSN ? C'est sur Hotmail ?

Donne moi ton adresse IP (si tu veux en MP) et je vais te dire si tu as un détournement de DNS. Les adresses IP sont pas vraiment privées et renouvelée tous les 1 ou 2 jours (adresse IP dynamique). Par exemple tous les modérateurs de CCM voient ton IP, c'est ce qui permet le blacklistage.

A+
0
mya1957 Messages postés 188 Statut Membre 3
 
1/ ILS M ONT FERME UN COMPTE PRIVE SANS AUCUN PREAVIS ET L AUTRE IL ME METTE PHOTO PORNO ....Sans me dire laquelle .....Le blog reste ouvet un mois je decide mettre en font ma tete il le ferme completement (a savoir qu'il ni avait que des poèmes tristes et bien entendus aucun photo porno ....
2/ J AI UNE INTRUSION SUR UN BLOG PRIVE....JE LEUR DEMANDE DES EXPLICATIONS DEPUIS DEUX MOIS JE N AI A CHAQUE FOIS QUE CA COMME REPONSE .....j ai eu droit a tous les pseudos....De microsoft

Bonjour Mya,

Merci d'avoir contacté le service de support de Windows Live ID.

Je m'appelle Etienne et votre problème avec la connexion à votre compte a retenu mon attention. Je m'excuse pour les désagréments que ceci a pu vous causer et que nos précédentes démarches n'aient pu aboutir.

Je comprends bien la difficulté de votre situation et j'en suis désolé.

Nous vous avons envoyé un questionnaire qui correspond plus ou moins au profil que vous avez enregistré au moment de votre inscription. Ces informations nous servent à vérifier que vous êtes bien le titulaire de ce compte. Nous ne serons en droit de réinitialiser votre mot de passe que lorsque vous aurez répondu à ce questionnaire. Tant que la preuve n'est pas faite que vous êtes bien le titulaire de ce compte nous ne pourrons malheureusement vous aider.

Veuillez nous fournir les informations suivantes :

1 - Votre adresse email (compte Windows Live ID).

2 - Votre nom et votre prénom.

3 - Votre date de naissance (mois/jour/année).

4 - Votre pays.

5 - L'état ou le département dans lequel vous résidez.

6 - Votre code postal.

7 - L'adresse IP de chaque ordinateur utilisé pour accéder à votre compte, ou de celui le plus couramment utilisé. Pour connaitre votre adresse IP, visitez le site suivant: https://www.whatismyip.com/

La suite de numéros qui apparait en haut de cette page internet correspond à votre adresse IP.

8 - La réponse à votre question secrète.

9 - L'adresse de messagerie de secours qui est enregistrée pour ce compte.

10 - Votre fournisseur d'accès internet (au travail ou à votre domicile).

11 - La date et l'heure de votre dernière connexion réussie.

une partie du mail
0