nomad Aide Pilotes & Fichiers : isabelle25 Bla-bla : JPR et 14 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

MSN Messenger (pub dans boîte de réception)

 
n°390637
nell
Profil : Inconnu(e)
Posté le 09-12-2006 à 19:33:27  profilanswer
 

1/ Est installé Ad-Aware (malheureusement pas en français) + Spybot mais dans boîte de réception MSN Messenger toujours pub "free newsletters" pas de possibilité lire messages ??? :fou:  
2/ Ai Norton anti virus 2004 expiration 22-08-07 mais souvent messages : vous devez renouveler votre abonnement ordi plus protégé. Que faire ?

mood
Publicité
Posté le 09-12-2006 à 19:33:27  profilanswer
 

n°390638
rostour
Le râleur parmi les Autres !
Profil : Inconnu(e)
Posté le 10-12-2006 à 00:15:28  profilanswer
 

nell a écrit :

(...) mais dans boîte de réception MSN Messenger toujours pub "free newsletters" pas de possibilité lire messages ??? (...)


 
 
Mmm, bien peur pas comprendre langage prendre toi.
(Peut aussi s'écrire : J'ai bien peur de ne pas comprendre le langage que tu utilises ...)
 
Possible de faire des phrases complètes avec sujet, verbe et complément ?
 
Merci
Au plaisir de peut-être t'aider !

Message cité 1 fois
Message édité par rostour le 10-12-2006 à 00:16:16
n°390639
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 10-12-2006 à 00:26:56  profilanswer
 

http://yelims.free.fr/Forum/Panneau01.gif    nell                              
 
 
Voir ===> http://www.01net.com/recherche/ind [...] em=windows avec le chargement d'une traduction  ;)


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°390646
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 10-12-2006 à 11:54:22  profilanswer
 

Bonjour ;) (larri :hello: )
 
Ton norton se met-il bien a jour ?
D'ou te viennent ces messages d'alerte ? de norton ? de pop-ups ? as-tu d'autres dysfonctionnements ?
 
Ecris un peu mieux si tu veux qu'on puisse t'aider correctement ?, Sois plus précis dans la description de tes problèmes ...
 
Bon dimanche a tous ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°390655
nell
Profil : Inconnu(e)
Posté le 10-12-2006 à 15:44:33  profilanswer
 

désolée de ne pas écrire comme les jeunots mais je suis une grand-mère qui essaie de se tenir à flots comme elle peut.

n°390656
nell
Profil : Inconnu(e)
Posté le 10-12-2006 à 16:03:26  profilanswer
 

rostour a écrit :

Mmm, bien peur pas comprendre langage prendre toi.
(Peut aussi s'écrire : J'ai bien peur de ne pas comprendre le langage que tu utilises ...)
 
Possible de faire des phrases complètes avec sujet, verbe et complément ?
 
Merci
Au plaisir de peut-être t'aider !


Effectivement j'écris avec mes mots, je ne suis pas aguerrie comme les jeunots (suis une grand-mère) je trouve que je me débrouile quand même pas trop mal. Alors pour ta compréhension : lorsque mon fils veut voir ses messages dans MSN il y a une pub qui s'affiche en anglais "Free Newsletters" et donc impossible de lire les messages qu'on lui envoie dans sa boîte de réception. Donc je demande de l'aide SVP. Merci. Est-ce plus compréhensible ou dois-je encore décortiquer un peu + ?  

n°390663
rostour
Le râleur parmi les Autres !
Profil : Inconnu(e)
Posté le 11-12-2006 à 03:54:05  profilanswer
 

nell a écrit :

Est-ce plus compréhensible ou dois-je encore décortiquer un peu + ?


 
Non, c'est plus clair comme ça, merci :-)
 
Mmm, pour ce qui est de ce problème de pub (ou "pop-up" si je comprends bien), ça ne me dit pas grand chose malheureusement ...
 
Serait-ce possible que vous fassiez une "Print Screen" (désolé, j'ignore le terme français, blanc de mémoire !) de cette pub qui vous apparaît et qui vous crée cet ennui.
 
(( Ce "Print Screen" (si vous ignorez ce que c'est) :  C'est le bouton sur votre clavier juste au-dessus du bouton "Insérer" (ou "Insert" en anglais), ensuite, allez "Coller" l'image dans le programme "Paint" (qui vient avec tout Windows).  Puis, envoyer nous l'image))
 
Au plaisir

n°390664
rostour
Le râleur parmi les Autres !
Profil : Inconnu(e)
Posté le 11-12-2006 à 04:03:03  profilanswer
 

Ça me dépasse un peu ce problème ...  Je vous laisse entre pros !


Message édité par rostour le 11-12-2006 à 14:35:45
n°390671
shoobidoow​ap7
C bô la technologie...
Profil : Star du forum
Posté le 11-12-2006 à 11:37:43  profilanswer
 

Allu tous,
 
C'est moi qui ai conseillé à Nell de venir sur le forum :hello:  
 
Je n'ai pas eu le temps de voir le PC mais je lui ai fait chargé AdAware et Spybot.
Comme ça n'a rien changé je lui ai donc demandé de venir directement sur le forum pcq je n'aurai pas bcp de temps pour m'en occuper directement.
 
Le but du jeu :
 
Il y a des Pros de HijackThis ici. Lui donner donc la procédure d'install et de report pour l'afficher ici et l'aider à virer les malwares qui bloquent cet affichage de freenews au lieu de sa boîte de réception .
 
 
 :hello:  


---------------
L'informatique ce n'est pas 1 ou 0; Parfois c'est plutôt vers 1, parfois, plutôt vers 0, & on ne sait pas toujours pourquoi...  
Faut demander au fantôme qui est dedans ze machine
 
n°390676
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 11-12-2006 à 11:56:30  profilanswer
 

:hello: shoo
 
Les symptomes ne me font pas forcement penser a des malwares, c'est pourquoi je voulais en savoir plus avant ... peut-etre un rapport hijackthis nous en dira plus ...
 
nell, peux-tu faire ce qui suis stp :
 


Redémarre en mode sans échec
 

  • Relance AVG AS puis choisis l'onglet "Analyse"
  • Puis l'onglet "Paramètres"
  • Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
  • Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté détécté en fin d'analyse

  • Clique sur "Appliquer toutes les actions"  
  • Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
  • Enregistre ce fichier texte sur ton bureau.


Redémarre normalement
 

  • Télécharge stp hijackthis (de Merijn) ici : http://www.merijn.org/files/hijackthis.zip  
  • Dézippe le dans un dossier propre a lui (c'est important pour pouvoir avoir acces a des sauvegardes) comme par exemple : Mes Documents\hijackthis  
  • Renomme hijackthis.exe en aideonline.exe (certains malwares reconnaissent le nom hijackthis.exe)
  • Double clique sur hijackthis.exe (aideonline.exe)  
  • Clique sur Do a System Scan and Save a Log  
  • Le bloc-note s'ouvre affichant un rapport, copie/colle le ici, ainsi que le rapport de AVG-AS.


Bonne journée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°390780
nell
Profil : Inconnu(e)
Posté le 13-12-2006 à 16:59:11  profilanswer
 

-----------------------------------------------------
 :hello: Merci. J'ai fait ce que tu m'as dit, j'espère ne rien avoir oublié. Simplement lorsque j'ai renommé aideonline.ex en dessous est toujours noté HijackThis (Soeperman Enterprises Ltd) Je n'arrive pas à faire disparaître le nom.  Autre chose : qu'est ce que c'est : redémarrer en mode sans échec. Je ne suis pas sûre d'avoir fait le bon truc. Est-ce que je dois garder Ad-Aware SE Personal en plus d'AVG anti-Spyware ? Et faut-il que je fasse quelque chose chaque semaine ou chaque moi par rapport à AVG ? A nouveau Merci de ta compréhension et ta gentillesse. Nell----
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
 
 + Créé à: 16:18:22 13/12/2006
 
 + Résultat de l'analyse:  
 
 
 
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU\Customer Support.lnk -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU\Uninstall Instructions.lnk -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU\Uninstall.lnk -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU\WhenU.com Website.url -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4CDDCD4D-4D6B-48EB-A249-B157EC83AAF1}\RP29\A0004942.dll -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4CDDCD4D-4D6B-48EB-A249-B157EC83AAF1}\RP78\A0010890.exe/ffext.mod/{BEE3E87E-E1C6-4bfe-BE9D-48E84271AB34}\components\whenu_ff.dll -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\WhenUSave -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\WhenUSave\Partners -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\WhenUSave\Partners\BSPL -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-299502267-1547161642-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run\\WhenUSave -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4CDDCD4D-4D6B-48EB-A249-B157EC83AAF1}\RP26\A0004871.exe -> Dialer.CapreDeam.q : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4CDDCD4D-4D6B-48EB-A249-B157EC83AAF1}\RP30\A0004960.exe -> Dialer.CapreDeam.q : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Poyer\Cookies\poyer@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Vianney\Cookies\vianney@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Vianney\Cookies\vianney@cz8.clickzs[1].txt -> TrackingCookie.Clickzs : Nettoyé.
C:\Documents and Settings\Vianney\Cookies\vianney@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Poyer\Cookies\poyer@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Poyer\Cookies\poyer@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Vianney\Cookies\vianney@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Vianney\Cookies\vianney@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
C:\Documents and Settings\Poyer\Cookies\poyer@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Poyer\Cookies\poyer@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Poyer\Cookies\poyer@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Vianney\Cookies\vianney@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Poyer\Cookies\poyer@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Vianney\Cookies\vianney@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Vianney\Cookies\vianney@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
 
 
Fin du rapport
 
 
 
Logfile of HijackThis v1.99.1
Scan saved at 16:31:14, on 13/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Orange\Synchronisation Internet Orange\Voxsync.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Poyer\Mes documents\Nouveau dossier\aideonline.exe.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O4 - Global Startup: Synchronisation Internet Orange.lnk = ?
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 5911926593
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
 
 
 

synthexe a écrit :

:hello: shoo
 
Les symptomes ne me font pas forcement penser a des malwares, c'est pourquoi je voulais en savoir plus avant ... peut-etre un rapport hijackthis nous en dira plus ...
 
nell, peux-tu faire ce qui suis stp :
 


Redémarre en mode sans échec
 

  • Relance AVG AS puis choisis l'onglet "Analyse"
  • Puis l'onglet "Paramètres"
  • Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
  • Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté détécté en fin d'analyse

  • Clique sur "Appliquer toutes les actions"  
  • Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
  • Enregistre ce fichier texte sur ton bureau.


Redémarre normalement
 

  • Télécharge stp hijackthis (de Merijn) ici : http://www.merijn.org/files/hijackthis.zip  
  • Dézippe le dans un dossier propre a lui (c'est important pour pouvoir avoir acces a des sauvegardes) comme par exemple : Mes Documents\hijackthis  
  • Renomme hijackthis.exe en aideonline.exe (certains malwares reconnaissent le nom hijackthis.exe)
  • Double clique sur hijackthis.exe (aideonline.exe)  
  • Clique sur Do a System Scan and Save a Log  
  • Le bloc-note s'ouvre affichant un rapport, copie/colle le ici, ainsi que le rapport de AVG-AS.


Bonne journée ;)


n°390804
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 14-12-2006 à 12:22:40  profilanswer
 

Bonjour ;)
 
Bon travail, la procédure a été bien suivi ...
 
Tu as un petit WhenU, pas bien dangereux, mais a virer quand meme, on va commencer par la ... :
 
Désinstalle, par Ajout/Suppression de Programmes, les programmes suivants, si présents :
WhenU
WhenUSave
SaveNow
Save
SaveU
 
Lance hijackthis et clique sur Do a System Scan Only.
Coche les cases suivantes, si présentes :

Citation :

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)  
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


Ferme tous les programmes ouverts, sauf hijackthis, et clique sur Fix Checked.
 
Assure toi d'avoir accès à tous les fichiers et dossiers :

  • Ouvre votre poste de travail.
  • Menu "Outils", "Option des dossiers", onglet "Affichage" :
  • Active la case : "Afficher les fichiers et dossiers cachés"
  • Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
  • Désactive la case : "Masquer les fichiers protégés du système d'exploitation"
  • Clique sur "Appliquer".

Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.
 
Cherche et supprime (par le poste de travail), les fichiers/dossiers (en gras), si présents :
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU <-- le dossier complet
 
On va, maintenant que le pc a l'air désinfecter, nettoyer la restauration systeme :

Citation :

  • Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
  • Coche la case "Désactiver le système de restauration..."
  • Redémarre l'ordinateur
  • Après redémarrage, retourne dans le même onglet pour rétablir le Système de restauration
  • Décoche la case "Désactiver le système de restauration..."

Et voila, un nouveau point de restauration qui est a priori propre


 

  • Fais un scan en ligne avec Kaspersky WebScanner : http://webscanner.kaspersky.fr/
  • Sous "Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.
  • On va te demander de télécharger un contôle active x, accepte .
  • Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".
  • Le scan va commencer. Poste le rapport qui sera généré stp.

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
 
La machine doit etre propre maintenant ... je vais répondre a tes questions ...
Tu as bien renommer hijackthis, on voit bien dans le rapport qu'il se nomme aideonline, c'est parfait ...
 
Pour le redémarrage en mode sans echec, voila un petit tutorial : http://service1.symantec.com/suppo [...] 5112131924
 
Tu peux garder Ad-Aware en complément, meme si sa base de définitions est bien moindre que celle d'AVG-AS ...
Tu peux (dois) faire une vaccination avec spybot une fois par semaine (bien penser a faire les mises a jour avant) ...
Et tu peux (dois aussi) faire un scan avec AVG-AS chaque semaine aussi, apres avoir fait les mises a jour.
 
Voili voilou, tu peux deja lire [url=http://forum.aideonline.com/aideonline/AideWindows/Topik-Unik-Combattre-Malwares-sujet-70113-1.htm]le topic de War sur les malwares[/u], tres bien fait, il y a beaucoup a apprendre ;)
 
Si tu as d'autres questions, n'hésitent pas ...
Ton fils a-t-il essayer de réinstaller son MSN (parce que pour moi, le probleme ne vient pas de la ...
 
Bonne journée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°390819
nell
Profil : Inconnu(e)
Posté le 15-12-2006 à 12:04:52  profilanswer
 

synthexe a écrit :

Bonjour ;)
 :pfff: J'ai des angoisses par rapport à ce que j'ai fait, mais j'ai suivi tes instructions. Moi bon petit élève. Par contre je suis à la procédure Kaspersky WebScanner "Exécuter l'analyse en ligne" j'ai cliqué et j'ai une page qui m'explique le topo mais ne me propose pas de télécharger un contrôle Active X, j'ai tout lu mais ne trouve rien. Quoi faire ?
Sinon n'est pas trouvé dans "ajout suppression de programmes" les programmes nommés. Pas plus trouvé en gras Documents and Settings\Poyer\Menu ni WhenU donc pas de problème. Par contre ai coché les "09" nommés dans Citation. Il ne me reste plus que Kaspersky. A +
Bon travail, la procédure a été bien suivi ...
 
Tu as un petit WhenU, pas bien dangereux, mais a virer quand meme, on va commencer par la ... :
 
Désinstalle, par Ajout/Suppression de Programmes, les programmes suivants, si présents :
WhenU
WhenUSave
SaveNow
Save
SaveU
 
Lance hijackthis et clique sur Do a System Scan Only.
Coche les cases suivantes, si présentes :

Citation :

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)  
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


Ferme tous les programmes ouverts, sauf hijackthis, et clique sur Fix Checked.
 
Assure toi d'avoir accès à tous les fichiers et dossiers :

  • Ouvre votre poste de travail.
  • Menu "Outils", "Option des dossiers", onglet "Affichage" :
  • Active la case : "Afficher les fichiers et dossiers cachés"
  • Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
  • Désactive la case : "Masquer les fichiers protégés du système d'exploitation"
  • Clique sur "Appliquer".

Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.
 
Cherche et supprime (par le poste de travail), les fichiers/dossiers (en gras), si présents :
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU <-- le dossier complet
 
On va, maintenant que le pc a l'air désinfecter, nettoyer la restauration systeme :

Citation :

  • Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
  • Coche la case "Désactiver le système de restauration..."
  • Redémarre l'ordinateur
  • Après redémarrage, retourne dans le même onglet pour rétablir le Système de restauration
  • Décoche la case "Désactiver le système de restauration..."

Et voila, un nouveau point de restauration qui est a priori propre


 

  • Fais un scan en ligne avec Kaspersky WebScanner : http://webscanner.kaspersky.fr/
  • Sous "Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.
  • On va te demander de télécharger un contôle active x, accepte .
  • Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".
  • Le scan va commencer. Poste le rapport qui sera généré stp.

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
 
La machine doit etre propre maintenant ... je vais répondre a tes questions ...
Tu as bien renommer hijackthis, on voit bien dans le rapport qu'il se nomme aideonline, c'est parfait ...
 
Pour le redémarrage en mode sans echec, voila un petit tutorial : http://service1.symantec.com/suppo [...] 5112131924
 
Tu peux garder Ad-Aware en complément, meme si sa base de définitions est bien moindre que celle d'AVG-AS ...
Tu peux (dois) faire une vaccination avec spybot une fois par semaine (bien penser a faire les mises a jour avant) ...
Et tu peux (dois aussi) faire un scan avec AVG-AS chaque semaine aussi, apres avoir fait les mises a jour.
 
Voili voilou, tu peux deja lire [url=http://forum.aideonline.com/aideonline/AideWindows/Topik-Unik-Combattre-Malwares-sujet-70113-1.htm]le topic de War sur les malwares[/u], tres bien fait, il y a beaucoup a apprendre ;)
 
Si tu as d'autres questions, n'hésitent pas ...
Ton fils a-t-il essayer de réinstaller son MSN (parce que pour moi, le probleme ne vient pas de la ...
 
Bonne journée ;)


n°390820
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 15-12-2006 à 12:14:29  profilanswer
 

As-u encore des dysfonctionnements ? As-tu essayer de réinstaller MSN ?


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°390821
nell
Profil : Inconnu(e)
Posté le 15-12-2006 à 13:35:02  profilanswer
 

synthexe a écrit :

Bonjour ;)
[/u]2ème message : A y'est j'ai réussi, j'suis tête en l'air et nunuche j'avais zappé un truc. Le rapport est : total fichiers analysés : 87387 pas de virus trouvés pas d'objets infectés pas d'objets suspects.
Aux autres questions posées précédemment, je rajoute : j'ai déjà Norton Virus 2004 qu'on m'a installé est ce que ça ne fait pas double emploi ? je garde les deux ? Je dois aussi faire quelque chose avec Kaspersky régulièrement ? Faut-il que je désactive maintenant "afficher fichier fichiers et dossiers cachés" - Activer "masquer les extensions des fichiers dont le type est connu" et Activer "masquer les fichiers protégés du système d'exploitation" dans Poste de travail ? Tout cela est peut-être un peu lourd pour toi, mais j'ai besoin de réponses à mes questions. Je ne t'embête plus après. Encore merci et bonnes fêtes de fin d'année.
 
Bon travail, la procédure a été bien suivi ...
 
Tu as un petit WhenU, pas bien dangereux, mais a virer quand meme, on va commencer par la ... :
 
Désinstalle, par Ajout/Suppression de Programmes, les programmes suivants, si présents :
WhenU
WhenUSave
SaveNow
Save
SaveU
 
Lance hijackthis et clique sur Do a System Scan Only.
Coche les cases suivantes, si présentes :

Citation :

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)  
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)


Ferme tous les programmes ouverts, sauf hijackthis, et clique sur Fix Checked.
 
Assure toi d'avoir accès à tous les fichiers et dossiers :

  • Ouvre votre poste de travail.
  • Menu "Outils", "Option des dossiers", onglet "Affichage" :
  • Active la case : "Afficher les fichiers et dossiers cachés"
  • Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
  • Désactive la case : "Masquer les fichiers protégés du système d'exploitation"
  • Clique sur "Appliquer".

Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.
 
Cherche et supprime (par le poste de travail), les fichiers/dossiers (en gras), si présents :
C:\Documents and Settings\Poyer\Menu Démarrer\Programmes\WhenU <-- le dossier complet
 
On va, maintenant que le pc a l'air désinfecter, nettoyer la restauration systeme :

Citation :

  • Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
  • Coche la case "Désactiver le système de restauration..."
  • Redémarre l'ordinateur
  • Après redémarrage, retourne dans le même onglet pour rétablir le Système de restauration
  • Décoche la case "Désactiver le système de restauration..."

Et voila, un nouveau point de restauration qui est a priori propre


 

  • Fais un scan en ligne avec Kaspersky WebScanner : http://webscanner.kaspersky.fr/
  • Sous "Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.
  • On va te demander de télécharger un contôle active x, accepte .
  • Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".
  • Le scan va commencer. Poste le rapport qui sera généré stp.

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
 
La machine doit etre propre maintenant ... je vais répondre a tes questions ...
Tu as bien renommer hijackthis, on voit bien dans le rapport qu'il se nomme aideonline, c'est parfait ...
 
Pour le redémarrage en mode sans echec, voila un petit tutorial : http://service1.symantec.com/suppo [...] 5112131924
 
Tu peux garder Ad-Aware en complément, meme si sa base de définitions est bien moindre que celle d'AVG-AS ...
Tu peux (dois) faire une vaccination avec spybot une fois par semaine (bien penser a faire les mises a jour avant) ...
Et tu peux (dois aussi) faire un scan avec AVG-AS chaque semaine aussi, apres avoir fait les mises a jour.
 
Voili voilou, tu peux deja lire [url=http://forum.aideonline.com/aideonline/AideWindows/Topik-Unik-Combattre-Malwares-sujet-70113-1.htm]le topic de War sur les malwares[/u], tres bien fait, il y a beaucoup a apprendre ;)
 
Si tu as d'autres questions, n'hésitent pas ...
Ton fils a-t-il essayer de réinstaller son MSN (parce que pour moi, le probleme ne vient pas de la ...
 
Bonne journée ;)


n°390834
synthexe
Anti-Malware Power
Profil : Habitué(e)
Posté le 15-12-2006 à 19:43:21  profilanswer
 

:hello: nell
 
Tu n'as toujours pas répondu a mes 2 questions :

Citation :

As-tu encore des dysfonctionnements ? As-tu essayer de réinstaller MSN ?


 
Le fait de faire une analyse en ligne permet de s'assurer que les bases virales sont mises a jour ... il ne s'agit pas d'avoir un 2eme antivirus qui tourne (et heureusement, car cela peut provoquer des dysfonctionnements et plantage de la machine).
 
Sur ton kaspersky, tu peux automatiser les taches, demander une mise a jour automatique tous les jours est important ... personnellement, mon antivirus se met a jour tous les jours a 20h et lance un scan complet de la machine a 20h30.
 
Tu peux (dois) lire le topic de WarMachine sur les malwares, tres bien fait, il y a beaucoup a apprendre. ;)

Message cité 1 fois
Message édité par synthexe le 15-12-2006 à 19:44:40

---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°390839
nell
Profil : Inconnu(e)
Posté le 16-12-2006 à 12:54:17  profilanswer
 

plus de dysfonctionnements pour l'instant. Pas réinstallé MSN, vais le faire, mais ce qui embête mon fils c'est qu'il va être obligé de remettre à jour tous ses contacts (y'en a un paquet !) est-ce qu'il existe quelque chose pour le copier/coller ? Sinon il est complètement opposé !

n°390840
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 16-12-2006 à 12:57:05  profilanswer
 

:hello:  
 
Les "contacts" sont stockés sur le serveur de MSN, donc tu ne les perdras pas ....


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°390845
nell
Profil : Inconnu(e)
Posté le 16-12-2006 à 14:59:10  profilanswer
 

synthexe a écrit :

:hello: nell
Plus de dysfonctionnements pour l'instant. Je n'ai pas réinstallé MSN car mon fils a peur de perdre tous ses contacts (il en a un paquet !) Peux-t-on les sauvegarder quelque part, moi je ne sais pas. Par rapport à Kaspersky je le trouve dans ajout/suppression de programmes mais je n'ai pas le raccourci sur mon bureau, peux-tu encore m'aider ? :hello:  
Tu n'as toujours pas répondu a mes 2 questions :

Citation :

As-tu encore des dysfonctionnements ? As-tu essayer de réinstaller MSN ?


 
Le fait de faire une analyse en ligne permet de s'assurer que les bases virales sont mises a jour ... il ne s'agit pas d'avoir un 2eme antivirus qui tourne (et heureusement, car cela peut provoquer des dysfonctionnements et plantage de la machine).
 
Sur ton kaspersky, tu peux automatiser les taches, demander une mise a jour automatique tous les jours est important ... personnellement, mon antivirus se met a jour tous les jours a 20h et lance un scan complet de la machine a 20h30.
 
Tu peux (dois) lire le topic de WarMachine sur les malwares, tres bien fait, il y a beaucoup a apprendre. ;)



Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones