Bonjour,
J'essaie d'aider mes beaux parents, qui n'y connaissent rien à l'informatique, à distance, c'est pas facile.
Ils ont AVG Free et utilisent Outlook Express pour les mails.
Ils ont installé EO Rezo il y a peu et du coup ils avait des fenêtre de pubs qui s'ouvraient tout le temps. Comme j'avais eu le même souci, je leur ai mis Firefox pour empêcher les fenêtres de pub.
J'ai scanné leur PC la semaine dernière avec AVG Free et l'antivirus en ligne de Secuser.com (2 fois), quand je suis reparti leur PC semblait propre.
Depuis le début de la semaine, le scan d'email d'AVG n'arrête pas de tourner et Oultook reçoit 200 à 300 message par heure (d'après eux).
Ces messages sont marqué comme si c'était des retour message no envoyé dans ce style :
This is the AVG E-mail Scanner program.
I'm sorry to have to inform you that the message returned
below could not be delivered to one or more destinations.
-------------------------------------------------------------------
aurae_2@dell.com: #5.1.1 bad address aurae_2@dell.com
-------------------------------------------------------------------
Your e-mail message is being returned to you in the next part of this
message. Try to send the message again.
Should you need assistance, please contact your administrator or your Internet service provider.
J'ai fait faire un nouveau scan par AVG et des scan par Fixmimail et AntiMimail qui ont été positifs mais qui n'ont pas résolu le probleme.
Du coup je leur ai dit d'aller chercher les mails sur leur FAI et de ne plus toucher à Outlook en attendant que je trouve quelque chose, mais je sèche.
Je leur ai fait faire un scan avec Hijackthis dont voici le résultat :
Logfile of HijackThis v1.99.1
Scan saved at 09:52:23, on 26/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\PROGRA~1\UTILIT~1\AVG\avgamsvr.exe
E:\PROGRA~1\UTILIT~1\AVG\avgupsvc.exe
E:\PROGRA~1\UTILIT~1\AVG\avgemc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
E:\PROGRA~1\UTILIT~1\AVG\avgcc.exe
C:\WINDOWS\system32\atwtusb.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\TBLMOUSE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Nos Documents\Fichiers ZIP\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programmes\PAO\Acrobat\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Programmes\PAO\Acrobat\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Programmes\PAO\Acrobat\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\UTILIT~1\AVG\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programmes\Audio-Vidéo\Quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKCU\..\Run: [MessengerPlus3] "E:\Programmes\Internet\Messenger Plus\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E3D1660-B4BF-4129-96DD-2E0DF7B0BBB4}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E3D1660-B4BF-4129-96DD-2E0DF7B0BBB4}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{0E3D1660-B4BF-4129-96DD-2E0DF7B0BBB4}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - E:\PROGRA~1\UTILIT~1\AVG\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - E:\PROGRA~1\UTILIT~1\AVG\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - E:\PROGRA~1\UTILIT~1\AVG\avgemc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Programmes\Utilitaires\Alcohol 120\Alcohol 120\StarWind\StarWindService.exe
Voilà j'ai essayé d'être le plus complet, trop peut-être, désolé pour la taille du message.
Merci de votre aide.