-
Compteur de contenus
173 -
Inscription
-
Dernière visite
Tout ce qui a été posté par la ch'ti
-
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
J'ai trouvé un fichier eMule mais quand je fais supprimé il me met un message d'alert Fichier 'Thumbs db' est un fichier systhème ?? que faire en plus je n'ai jamais installé eMule n'était il pas installé quand je l'ai acheté j'ai un Packard Bell et il y a plein de truc que je n'ai pas besoin comme aol et d'autres que j'ai réssit à enlever norton par exemple -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
Voici mon Hijackthis Logfile of HijackThis v1.99.1 Scan saved at 13:59:53, on 11/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe C:\Documents and Settings\Armelle\Mes documents\ewido anti-malware\ewidoctrl.exe C:\Documents and Settings\Armelle\Mes documents\ewido anti-malware\ewidoguard.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\drivers\STDSB.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Apps\Powercinema\PCMService.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\WINDOWS\system32\XCSyncML.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\oneclick\oneclick.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe c:\APPS\Powercinema\Kernel\TV\CLSched.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Documents and Settings\Armelle\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [sTDSB] C:\WINDOWS\system32\drivers\STDSB.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [XCSyncML] C:\WINDOWS\system32\XCSyncML.exe O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Armelle\Mes documents\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Armelle\Mes documents\ewido anti-malware\ewidoguard.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
Bonjour tornado et bon week-end c'est très gentil à toi de me guider j'ai Firefox comme navigateur mais effectivement ie pour mon site Firefox ne me permet pas de l'administer je ne voyage pas beaucoup sur le net donc ie très peu un autre truc quand je scan je vois passer eMule j'aimerai bien savoir de où il sort celui là je te poste un hijackis merci -
bonjour à tous c'est vrai Madscalp moi aussi je remercie toutes ces personnes qui nous aide pas évident pour tous le monde l'informatique j'en connais 3 qui ont besoin d'aide aussi très bonne journée
-
Bonjour les zébulonniens je ne peu plus me passer de vous nous avons besoin de vos lumières ici http://forum.zebulon.fr/index.php?showtopi...08entry689508 si vous pouviez m'expliquer comment résoudre ce problème en vous souhaitant une très belle journée merci à tous
-
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
bonjour oui j'ai fait un démarage avec avast et éliminé la ligne qu'il me mettait comme infecté par ce fameux Win 32 merci beaucoup vous étes -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
Bonsoir oui effectivement regarde mais pour régler tout ça est de firewall : scanneur de ports TCP Attention ! Il existe un ou plusieurs ports détectés comme fermés ! Un ou plusieurs ports fermés ont été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Pour plus de sécurité, il est conseillé de masquer ces ports ou de modifier la configuration de votre firewall. Ports TCP ouverts Aucun port détecté Ports TCP fermés 113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Ports TCP masqués 21 ftp Utilisé pour le transfert de fichier entre ordinateurs 22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée 23 telnet Utilisé pour obtenir un shell distant 25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. 79 finger Permet de connaître diverses informations relatives à votre profil 80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port 110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. 119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet 135 N/A Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft 139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local 143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. 389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne 443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger 445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe 1002 N/A Port non standard 1024 N/A Port réservé 1025 N/A Port non standard 1026 N/A Port non standard 1027 N/A Port non standard 1028 N/A Port non standard 1029 N/A Port non standard 1030 N/A Port non standard 1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting 5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
bonjour à tous ce matin une alerte Win32.CTX par avast mis en quarantaine un scan et voilà le rapport j'ai vraiment une faille quelque par que dois je faire ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 09:57:09, 09/03/2006 + Somme de contrôle: 22300D1 + Résultats du scan: :mozilla.10:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.11:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.12:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.56:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder :mozilla.67:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.68:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.69:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.71:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.72:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.73:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.74:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.119:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.120:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.121:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.128:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.129:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.130:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.131:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder :mozilla.134:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.135:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder :mozilla.136:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder :mozilla.140:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.141:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.142:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.143:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.144:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.145:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.146:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.150:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder C:\Documents and Settings\Armelle\Cookies\armelle@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Armelle\Cookies\armelle@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder C:\Documents and Settings\Armelle\Cookies\armelle@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder C:\Documents and Settings\Armelle\Cookies\armelle@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder C:\Documents and Settings\Armelle\Cookies\armelle@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Armelle\Cookies\armelle@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
bonsoir tornado ben j'ai rien trouvé les alertes sont moins nombreuses juste 5 ce jours je vais scanner régulièrement à moins qu'il ne me manque une protection très bonne soirée merci beaucoup de temps que tu passe pour les zébulonniennes -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
voici le résultat Incident Statut Analyse Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt[] Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Armelle\Cookies\armelle@ad.yieldmanager[2].txt Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\Armelle\Cookies\armelle@casalemedia[1].txt Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Armelle\Cookies\armelle@weborama[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Armelle\Cookies\armelle@xiti[1].txt -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
bonjour tornado je fais ce que tu me dit par contre toujours des messages avec l'alert avast même sur thunderbird bon il faut que je le règle aussi -
Que penser d'Incredimail ??
la ch'ti a répondu à un(e) sujet de mahakali dans Sécurisation, prévention
ça y est enfin j'ai thunderbird je n'ai plus qu'à rapatrier mes adresses et bail bail à plus jamais -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
je viens d'avoir un message du pare feu il me bloc des centaines de fichiers venant de OneClick ???? j'ai laissé bloqué c'est ce programe là C:\Program Files\oneclick\oneclick.exe ah j'ai réussi à configurer la boite thunderbird il y avait une astuce remplacer les @ par % et ça marche -
Que penser d'Incredimail ??
la ch'ti a répondu à un(e) sujet de mahakali dans Sécurisation, prévention
bonjour zonk merci beaucoup effectivement c'est un logiciel plutôt collant mieu vaux bien suivre la désinstalation mais je n'ai personne pour me conseiller une autre boite mail -
Que penser d'Incredimail ??
la ch'ti a répondu à un(e) sujet de mahakali dans Sécurisation, prévention
Bonjour à tous je recherche une boite mail sérieuse j'ai effectivement incredimail et merci les alerts et autres vraiment marre c'est 8 messages à l'ouverture de cette boite j'ai un site et forum sur OVH et je n'arrive pas à configurer thunderbird encore moins ootlok express mot de passe à chaque fois pourtant j'utilise le bon il n'y à pas de doute si vous pouviez me conseiller une boite compatible avec une adresse de site j'en serai ravie yann qu'elle boite utilisez vous ?? merci beaucoup de votre aide -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
voici donc le dernier scan hijackthis Logfile of HijackThis v1.99.1 Scan saved at 19:40:26, on 05/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe C:\Documents and Settings\Armelle\Mes documents\ewido anti-malware\ewidoctrl.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\drivers\STDSB.exe C:\Documents and Settings\Armelle\Mes documents\ewido anti-malware\ewidoguard.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Apps\Powercinema\PCMService.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\XCSyncML.exe C:\Program Files\oneclick\oneclick.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe c:\APPS\Powercinema\Kernel\TV\CLSched.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Microsoft Office\Office10\WINWORD.EXE C:\Documents and Settings\Armelle\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [sTDSB] C:\WINDOWS\system32\drivers\STDSB.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [XCSyncML] C:\WINDOWS\system32\XCSyncML.exe O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe" O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\Armelle\Mes documents\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\Armelle\Mes documents\ewido anti-malware\ewidoguard.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
Voici le scan avec ewido ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 18:44:45, 05/03/2006 + Somme de contrôle: FE8CD1B5 + Résultats du scan: HKU\S-1-5-21-107311068-1221785503-38690993-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyer et sauvegarder :mozilla.8:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.9:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.11:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.15:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.16:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder :mozilla.17:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder :mozilla.24:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.25:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.26:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.30:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder :mozilla.32:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder :mozilla.46:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.47:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.48:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.50:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.51:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder :mozilla.54:C:\Documents and Settings\Armelle\Application Data\Mozilla\Firefox\Profiles\n4rxscwr.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder ::Fin du rapport je vide la quarantaine et je regarde si C:\APPS\IE\offline\fr.htm est toujours là merci de votre patience -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
pas ci vite Logfile of HijackThis v1.99.1 Scan saved at 18:02:55, on 05/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\drivers\STDSB.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Apps\Powercinema\PCMService.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\XCSyncML.exe C:\Program Files\oneclick\oneclick.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe c:\APPS\Powercinema\Kernel\TV\CLSched.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\INCRED~1\bin\IncMail.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Armelle\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [sTDSB] C:\WINDOWS\system32\drivers\STDSB.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [XCSyncML] C:\WINDOWS\system32\XCSyncML.exe O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe" O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
Me revoici voilà ce que dit le 1er scan This is a report processed by VirusTotal on 03/05/2006 at 17:53:40 (CET) after scanning the file "XCSyncML.exe" file. Antivirus Version Update Result AntiVir 6.33.1.53 03.05.2006 no virus found Avast 4.6.695.0 03.03.2006 no virus found AVG 718 03.03.2006 no virus found Avira 6.33.1.53 03.05.2006 no virus found BitDefender 7.2 03.05.2006 no virus found CAT-QuickHeal 8.00 03.04.2006 no virus found ClamAV devel-20060126 03.05.2006 no virus found DrWeb 4.33 03.04.2006 no virus found eTrust-InoculateIT 23.71.94 03.05.2006 no virus found eTrust-Vet 12.4.2104 03.03.2006 no virus found Ewido 3.5 03.05.2006 no virus found Fortinet 2.71.0.0 03.05.2006 no virus found F-Prot 3.16c 03.03.2006 no virus found Ikarus 0.2.59.0 03.03.2006 no virus found Kaspersky 4.0.2.24 03.05.2006 no virus found McAfee 4710 03.03.2006 no virus found NOD32v2 1.1430 03.04.2006 no virus found Norman 5.70.10 03.03.2006 no virus found Panda 9.0.0.4 03.05.2006 no virus found Sophos 4.03.0 03.04.2006 no virus found Symantec 8.0 03.05.2006 no virus found TheHacker 5.9.5.106 03.04.2006 no virus found UNA 1.83 03.02.2006 no virus found VBA32 3.10.5 03.05.2006 no virus found le 2ème Service load: 0% 100% File: XCSyncML.exe Status: OK MD5 107e798ece2f2bbb5aa2d800178d2672 Packers detected: - Scanner results AntiVir Found nothing ArcaVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing Dr.Web Found nothing F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found nothing NOD32 Found nothing Norman Virus Control Found nothing UNA Found nothing VirusBuster Found nothing VBA32 Found nothing -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
Bonjour les amis je confirme c'est un plaisir d'avoir un coup main je vais donc suivre vos instructions dès que j'en ai le temps j'ai un gateau d'anniversaire à préparer ah je vous invite biensur il fait très beau chez nous chose sérieuse ce matin 5 avertissement de ce type : Multiple Content-Type header - HIGH DANGER! Sujet : Need medicine? All here! le lien se termine toujours par .biz j'accuse ma boite mail incrédimail une pouasse mais que faire impossible de configurer Thurderbird ou outlook express problème un échec au serveur OVH et l'autre erreur mot de passe ?? chose que je n'ai jamais eu sur incredimail avec près de 70 mails par jour il me faut une boite et que faire apparament je ne trouve pas la solution sur OVH et pour l'aide les messages restes sans réponse ah oui j'ai bien désinstallé bidéfender j'avais la version de démonstration qui marche malgrès tout depuis 3 mois je préfère Avast très bon dimanche chez vous -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
ben voilà j'ai mis du temps mais le samedi c'est plutôt la course voici donc mon nouveau raport : Logfile of HijackThis v1.99.1 Scan saved at 21:33:52, on 04/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\drivers\STDSB.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Apps\Powercinema\PCMService.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Softwin\BitDefender8\bdnagent.exe C:\WINDOWS\system32\XCSyncML.exe C:\Program Files\oneclick\oneclick.exe c:\APPS\Powercinema\Kernel\TV\CLSched.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\INCRED~1\bin\IncMail.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Documents and Settings\Armelle\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [sTDSB] C:\WINDOWS\system32\drivers\STDSB.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [XCSyncML] C:\WINDOWS\system32\XCSyncML.exe O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe" O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe -
voici mon raport HijackThis
la ch'ti a répondu à un(e) sujet de la ch'ti dans Analyses et éradication malwares
Bonjour tornado désolé j'ai dit bonjour mais j'ai changé de topic pour poster mon raport je te fait deux bises pour m'excuser ça te va oui je suis abonnée à gamekult vidéo j'ai un pc easyNote pour les vidéos ou la télé j'imprime ce que tu me dit de faire je fait tout ça et je reviens merci beaucoup de ton aide j'avais oublié mon problème il était posté sur sécurité : bonjour à tous rien qu'aujourdhui j'ai reçu plus de 20 messages d'alerte :explanation.exe je vais finir par entendre la sirène de mon PC la nuit icon_lol.gif je ne plaisante pourtant pas que faire ma messagerie et bourrée de ce genre de message j'ai bien Thunderbird mais pas pour l'adresse de mon forum impossible de la mettre et c'est justement sur cette adresse là que je reçois tous ces messages contenant des virus je ne sais plus que faire icon_confused.gif ah mon site et forum est sur OVH merci de bien vouloir m'aider -
Logfile of HijackThis v1.99.1 Scan saved at 13:24:07, on 04/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe c:\APPS\HIDSERVICE\HIDSERVICE.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\drivers\STDSB.exe C:\WINDOWS\system32\drivers\Icon.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Apps\Powercinema\PCMService.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe c:\APPS\Powercinema\Kernel\TV\CLSched.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Softwin\BitDefender8\bdmcon.exe C:\Program Files\Softwin\BitDefender8\bdnagent.exe C:\WINDOWS\system32\XCSyncML.exe C:\Program Files\oneclick\oneclick.exe C:\Program Files\OpenOffice.org1.1.0\program\soffice.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe C:\Documents and Settings\Armelle\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [sTDSB] C:\WINDOWS\system32\drivers\STDSB.exe O4 - HKLM\..\Run: [icon] C:\WINDOWS\system32\drivers\Icon.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [bDMCon] "C:\Program Files\Softwin\BitDefender8\bdmcon.exe" O4 - HKLM\..\Run: [bDNewsAgent] "C:\Program Files\Softwin\BitDefender8\bdnagent.exe" O4 - HKLM\..\Run: [XCSyncML] C:\WINDOWS\system32\XCSyncML.exe O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe" O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c O4 - Startup: OpenOffice.org 1.1.0.lnk = C:\Program Files\OpenOffice.org1.1.0\program\quickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://videohd.m6.fr.ipercast.net/installer-hidden.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Merci beaucoup de votre aide
-
qui pourrait m'aider sil vous plait
la ch'ti a répondu à un(e) sujet de la ch'ti dans Sécurisation, prévention
Merci beaucoup liegeois j'ouvre à l'instant mon PC et 6 message de ce type Extension(s) suspecte(s) des pièces jointes * lawsuit.exe très bonne journée -
bonjour à tous rien qu'aujourdhui j'ai reçu plus de 20 messages d'alerte :explanation.exe je vais finir par entendre la sirène de mon PC la nuit je ne plaisante pourtant pas que faire ma messagerie et bourrée de ce genre de message j'ai bien Thunderbird mais pas pour l'adresse de mon forum impossible de la mettre et c'est justement sur cette adresse là que je reçois tous ces messages contenant des virus je ne sais plus que faire ah mon site et forum est sur OVH merci de bien vouloir m'aider