Pourriez vous m'aidez a comprendre merci

Résolu
mya1957 Messages postés 188 Statut Membre -  
mya1957 Messages postés 188 Statut Membre -
Bonjour,

j'ai un matin aperçu ces trois fichies

MsnMsgr
Transport0
lcapi0

(comme je suis habituée au fantôme du net ...)

impossible de les enlever.....Comme par enchantement aujourd'hui ....
Je peux .....
Par contre n'ayant aucune discutions avec msn sur messenger .....
Je voudrais comprendre ce que je lis dans le

À propos du fichier journal - MSNMsgr.txt
* Windows Live Messenger 8.5.1302
*
* Ce fichier journal est créé sur votre ordinateur lorsque le paramètre
* Journal des connexions est sélectionné dans la boîte de dialogue Options. Vous postName, value = M

ou je trouve plein d'adresse qui sont on va dire pas mes amis .....Il va de soit que je ne remettrai le texte qu'en privé et a une personne du site.....Avant d'avoir son explication .....
Je sais on vous la fait souvent .....Mais je pense que mon ordi est visite .....Ma boite mail piraté, mes blogs idem,
cordialement
mya

229 réponses

Résumé de la discussion

Des fichiers nommés MSNMsgr Transport0 et lcapi0 apparaissent et restent difficiles à supprimer, liés au journal des connexions activé dans Windows Live Messenger et renfermant des adresses et des valeurs associées.
Les échanges expriment l’inquiétude d’une intrusion sur l’ordinateur et d’un piratage de messagerie et de blogs, et évoquent diverses mesures techniques allant d’une réinstallation du système à des analyses de sécurité.
Des éléments techniques relevés, notamment via des rapports HijackThis, mettent en évidence des entrées de démarrage et des composants susceptibles d’être malveillants, alimentant la suspicion d’infection.
Plusieurs messages abordent des incohérences autour de l’origine des adresses et de la lecture des journaux, sans consensus clair sur leur signification.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
OK,
Et bien je pense qu'il ne faut pas répondre à ce fameux Etienne : ça sent le phishing à plein nez......

https://fr.wikipedia.org/wiki/Phishing

Car la rédaction est très étrange. Ils ne te demanderont pas de telles infos chez Microsoft.

Et surtout :


5 - L'état ou le département dans lequel vous résidez.

6 - Votre code postal.


Si c'est pas déshabiller Paul pour habiller Jacques ça ?!!

Je n'y connais pas grand chose mais ça m'inspire pas confiance. C'est tout ce que je peux te dire.
0
noctambule28 Messages postés 1841 Date d'inscription   Statut Webmaster Dernière intervention   2 858
 
Bonjour

Salut DllD

je pense que tout ceci est correct !

voir ce lien dans la Faq

http://www.commentcamarche.net/faq/sujet 670 msn mot de passe perdu

c'est la procedure pour recupérer un compte
Après chacun fait comme il veut
;)
0
Utilisateur anonyme
 
Salut Noc,
ça faisait longtemps tient :-))))

Ok : bah voilà. A force de douter.....

Mya : tu n'as pas de problème avec ton PC.
Les rapports sont propres : tout est nikel dans ton PC.
Il n'y a pas de souci à avoir avec ton PC.


Bonne continuation.
0
mya1957 Messages postés 188 Statut Membre 3
 
Moi je pense comme toi dlld .....

le problème c'est que ça dure depuis 1ans ....Malgré mes doutes je leur réponds sans trop leurs donner d'info Je pense que c 'est eux qui ont pirate ma boite, je ne pense pas être la seule, les autres on la trouille de parler ....On passe pour des dingos, il y a des problèmes plus grave même si celui ci psychologiquement est très grave ..... On ferme nos comptes nous ne savons plus quoi faire ....

Ce qui fait qu'a priori on se fait tous avoir ..Surtout ils se moquent de nous ...J'avoue que je trouve cela quand même très classe primaire ....De faire un truc pareil et de s'attaquer a la vie privé des gens ....

Dans le cercle ou je suis entre bloggueur on est tous fermés les uns après les autres comment faire ....

Il y a même un blog qui s'est crée pour faire face a cela ......je me demande si .....

Moi j'en perd mon latin ....
Surtout que cela me fait deux problèmes supplémentaires....
@noctambule ....Je pense que microsoft est capable de voir notre IP ......Il a pas besoin d enous la demander .....
Il rentre dans nos ESPACES .....Moi quand ils sont sur mon espace je les vois .....

J'avoue ne plus savoir quoi penser ......Il y a de forte chance pour que microsoft .....France est un problème ....

M'autorises tu a mettre ta réponse avec mon texte sur mon blog stp DLLD.....Je pense qu'il faut les alerter
0
mya1957 Messages postés 188 Statut Membre 3
 
TU ES SUR DLLD ....Pourquoi je ne trouve pas ce fichier dans mon Pc "kmxfw.sys "
je fais quoi ? Avec mon messenger .....verolé
0
Utilisateur anonyme
 
Bah si le fichier n'est pas dans le PC c'est pour cela que tu ne le trouves pas.

Désolé mais je ne peux rien faire de plus Mya.

Bonne continuation.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mya1957 Messages postés 188 Statut Membre 3
 
normalement il doit se trouver dans mon ordi ce fichier
je repond a microsoft ou pas merci
0
Utilisateur anonyme
 
Et pourquoi il devrait s'y trouver ?

C'est pas un fichier Windows.
0
mya1957 Messages postés 188 Statut Membre 3
 
noc je n'ai pas perdu mes codes on me les a changé .....
Et ferme mes compte sans preavis
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

PC propre.

MSN piraté, soit contacter le Hotline MSN et leur donner ton adresse de secours et les renseignements qu'il te demande.
Soit te créer une autre adresse.

+++++++++++++
0
mya1957 Messages postés 188 Statut Membre 3
 
bonjour encore moi et mes piratages ....Je vais commençer par devenir dingo....
Y a t il svp sur la toile une site qui ne s'occupe que de petites intusions de particuliers, par des gens marveillants ?.
Comment pouvons nous signaler un site ....Afin que celui ci soit surveiller(il est bien entendu que le créateur du site ni est peut être pour rien, comment savoir d'ou l'importance d'une création d'un groupe qui peut gerer ces litiges de piratage, je veux bien croire que l'informatique est capricieuse mais quand même .....N'avez vous pas au sein de votre site la possibilité de mettre en place ce genre de chose ....
C'est très destabilisant de ne pas comprendre certaines choses, surtout d'avoir des doutes, pour des gens qui ni connaissent rien ...
Merci de me répondre ou de m'orienter ....Mya
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjourà tous,

Mya, Marie vient de t'écrire que tu pouvais contacter le Hotline MSN.
Je ne connais pas le succès de cette démarche ... qui ne m'a jamais rien rapporté.
Mais si Marie le recommande, c'est que cela en vaut la peine ==> tu peux la joindre par MP pour plus d'infos.

Il faudrait mieux remplacer ton Compte, je le crois.

Cit. « normalement il doit se trouver dans mon ordi ce fichier
je repond a microsoft ou pas merci
»

1°- Ne jamais renvoyer un message d'erreur chez Microsoft.
Ça leur sert surtout à peaufiner leur intrusion dans ta vie privée, et à vérifier l'authenticité de ta version WINDOWS.

2°- Pour vérifier l'existence et la localisation de ce foutu mirage kmxfw.sys (= Elévation de Privilèges et Déni de Service < http://www.securinfos.info/... >), lance cette application:
Télécharger OAD (Outil d'Aide au Diagnostic)< http://sosvirus.changelog.fr/OAD.exe > enregistre-le sur ton bureau
•- Lancer « OAD.exe » en faisant un double-clic sur le fichier < http://sosvirus.changelog.fr/OAD/1.bmp > , puis « Exécuter »
---> une page bleue s’affiche.
•- Saisir la valeur recherchée ( = nom de fichier à rechercher ) ==> faire un copier/coller de kmxfw.sys puis [Enter]
---> une nouvelle page bleue s’affiche.
- Type de recherche : taper 6 (sélectionner l'option 6) puis valide [entrée] < http://sosvirus.changelog.fr/OAD/4.bmp >
•- OAD va maintenant rechercher le fichier.
Laisse-le travailler jusqu'à ce qu'il en ait terminé.
Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.
Patienter.
•- Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
•- Faire un copier/coller de ce rapport dans ton prochain post.
•-Note: Certains Antivirus (comme Panda) peuvent émettre une alerte lors de "téléchargement / utilisation".

Manuel d’aide ici https://forum.pcastuces.com/default.asp

Bon dimanche
Al.
0
mya1957 Messages postés 188 Statut Membre 3
 
impossible de le delecharger cela me dit que j'ai un virus sur mon ordi
0
mya1957 Messages postés 188 Statut Membre 3
 
Logfile of HijackThis v1.99.1
Scan saved at 11:20:27, on 07/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\emMON.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [emMON] emMON.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: SHARE.lnk = C:\Program Files\SHARE 1.0 EX2\Share.bat
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0006F063-0000-0000-C000-000000000046} - http://activex.microsoft.com/activex/controls/office/outlctlx.CAB
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} - https://www.msn.com/fr-fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://alize21.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://adrian1102.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?AuthParam=1217326823_2ede9fc3b414265cdd85565b8e9a9463&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab&File=jinstall-6u7-windows-i586-jc.cab
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} - https://rtc1.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: OSSEC Hids (OssecSvc) - Unknown owner - C:\Program Files\ossec-agent\ossec-agent.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
mya1957 Messages postés 188 Statut Membre 3
 
Logfile of HijackThis v1.99.1
Scan saved at 11:20:27, on 07/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\emMON.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [emMON] emMON.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: SHARE.lnk = C:\Program Files\SHARE 1.0 EX2\Share.bat
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0006F063-0000-0000-C000-000000000046} - http://activex.microsoft.com/activex/controls/office/outlctlx.CAB
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} - https://www.msn.com/fr-fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://alize21.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} - http://www.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://adrian1102.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?AuthParam=1217326823_2ede9fc3b414265cdd85565b8e9a9463&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab&File=jinstall-6u7-windows-i586-jc.cab
O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} - https://rtc1.webresponse.one.microsoft.com/media/xp/TLIEFlash.CAB
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: OSSEC Hids (OssecSvc) - Unknown owner - C:\Program Files\ossec-agent\ossec-agent.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Arrête de nous poster des logs HJt que nous ne demandons pas.

Cit. « impossible de le delecharger cela me dit que j'ai un virus sur mon ordi »
Tu dois l'autoriser sur ton antivirus ---> j'avais écrit ceci : « Note: Certains Antivirus (comme Panda) peuvent émettre une alerte lors de "téléchargement / utilisation". »

Tu as reçu un tuto à suivre éventuellement ==> l'as-tu lu, SVP ?

Al.
0
mya1957 Messages postés 188 Statut Membre 3
 
Excuse moi je l'ai envoyé avant que tu me répondes . je ni suis pour rien si il s'est affiché deux fois.
Quans a ce que tu me demandes de faire, je ni comprend rien. je suis désolée, l'informatique pour moi s'arrête a cliquer sur un bouton est ça doit marcher. j'a bien voulu telecharger, le logiciel mais mon anti virus s'est mis en marche. Je n'ai pas panda. Je ne sais pas ce qu'est un tuto. Désolée si je te prend la tête, mais je ne suis pas experte, surtout,
pour moi l'informatique, c 'est tout bêtement, lire des poèmes, faire mon blog, enfin des trucs de vieille fille(sourire sans me prendre le citron). Tout en voulant quand même comprendre un peu ce que je fais . Je suis blonde mais quand même. A demi mya
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Bon, on va s'entendre; et bien.

La "note" disait: « Certains Antivirus (comme Panda) peuvent émettre une alerte lors de "téléchargement / utilisation". »

Donc, pas besoin de s'y connaître en informatique pour lire le français.

Certains antivirus, y compris le tien émettent une alerte ==> tu l'ignores ou tu l'acceptes pour poursuivre le téléchargement.

Dans un texte, et plus particulièrement dans la "note", ce qui est entre paranthèses est cité comme exemple d'antivirus capable d'émettre une alerte ==> tu ne vas tout de même pas exiger que nous les citions tous (il en manquera toujours un !)

Quant au terme "TUTO", tu lances une recherche avec GOOGLE, et tu liras que c'est l'abréviation de TUTORIEL.
Si tu lances une recheche sur TUTORIEL avec GOOGLE, tu liras que c'est un "MODE D'EMPLOI" .
Dans ton cas, et si tu avais pris la peine d'ouvrir le lien , tu n'aurais pas posé cette question, et KERIO serait en activité à cette heure.
Et as-tu questionné Boulepate ? (Bis repetita)

Alors, et si tu tiens absolument à protéger ton PC (mais tu n'y es nullement contrainte), alors active un peu.

De surcroît, j'attends toujours les rapports de SmitfraudFix en réponse à ton MP.

J'aimerais moi aussi comprendre ... comment on en arrive là ...
Bon dimanche et bonne continuation
Al
0
mya1957 Messages postés 188 Statut Membre 3
 
voilà ce que j'ai quand je clique sur ton lien ...désolée je vois pas de tuto
quand a la manip pour le reste j'ai compris je drois d'abord le telecharger chose qu'il m'est impossible
voili blonde mais pas stupide al
Multiple Choices
The document name you requested (/OAD.exe) could not be found on this server. However, we found documents with names similar to the one you requested.
Available documents:

/OAD (common basename)
Please consider informing the owner of the referring page about the broken link.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Compris
OAD est en cours de maintenance.
Donc on ne peut qu'attendre.
Quant au tuto du post # 207, et pour mieux être compris par "tous" je l'avais appelé "Manuel d'aide".
L'as-tu ouvert ce lien du manuel d'aide ?
Donc on ne peut qu'attendre.

En attendant, lance SmitfraudFix.

Al.
0
mya1957 Messages postés 188 Statut Membre 3
 
Bien sur que je l'ai ouvert.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
(suite)

Pour rechercher le fichier litigieux kmxfw.sys
Installe ceci < http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip >
Clique sur le lien --> enregistre-le fichier sur le bureau.
Double-clic sur son icône FileInfo.zip du bureau
Une page s'affiche dans laquelle tu vois un fichier Fileinfo.vbs ---> clic sur le menu "Fichier" --> puis "Extraire tout" --> un assistant s'affiche --> clic sur "Suivant" --> encore sur "Suivant" --> [Terminer]
Lance le fichier Fileinfo.vbs
Une fois que fileinfo.vbs est lancé, il demande sur quel disque dur on veut rechercher le fichier
Soit on tape la lettre du lecteur, soit on tape l'astérisque * pour rechercher sur tous les DD.
Et on valide avec [OK]
Ensuite il faut taper le nom du fichier sans l'extension, c'est-à-dire kmxfw
Et on valide avec [OK]

Bonne chance mémé ;)
Al.
0
mya1957 Messages postés 188 Statut Membre 3
 
GRRRRRRRR VOILI j'ai encore un truc qui va me servir a rien .....Je ne peux dezipper un frichier ....
0