> Tous les forumsSécurité

 1 virus peut-il ralentir mes connexions internet ?
Statut du sujet : NON RESOLU Imprimer
 francoise5526
  Posté le 23/03/2006 @ 09:59  
 Petite astucienne

17 Messages
Bonjour, Je rencontre depuis près d'un mois un problème avec mes connexions internet qui ralentissent considérablement et tombent carrément par moment. J'ai contacté mon FAI, Numéricable, hyper difficile d'avoir un conseiller sur la hotline, pas aimable du tout en prime, m'a dit que le problème venait de chez moi. J'ai fait venir un technicien informatique qui a vérifié que nos 3 ordinateurs étaient bien paramétrés comme il faut au niveau de notre petit réseau et on a même changé par sécurité notre routeur qui avait tendance à bugger, dès fois que le problème viendrait de lui. Cela n'a rien amélioré à nos connexions. Pour info, lorsque je vais sur l'internaute.com pour vérifier ma vitesse de connexion, j'avais en temps normal des vitesses de 1600kbit/s pour une connexion 2 mégas, et depuis nos problèmes, j'ai 600k/bits grand maxi, quand cela ne tombe pas à 300 avant de planter ... Numéricable, qui ne veut absolument pas concevoir le fait que le problème viennne peut être de chez eux, a émis l'hypothèse d'un virus. Mon anti-virus avast n'ayant jamais rien décelé, j'ai fait tourner un antivirus en ligne ce matin (Panda) sur mon ordinateur et il m'a trouvé un virus : win32.ctx. Il m'a conseillé de cliquer sur "mettre en quarantaine" ce que j'ai fait mais comment vérifier qu'il l'a bien fait ? Lorsque j'essaie de relancer une analyse, il me dit qu'il y a une erreur ... J'ai essayé avec l'antivirus en ligne Kapersky qui n'a rien trouvé, donc le virus a peut être bien été neutralisé ! Je dois au plus vite vérifier que ce virus (ou un autre) n'est pas non plus sur les ordinateurs de mes 2 fils. Mais ma question est : est-ce que vraiment un virus peut affecter la rapidité de nos connexions internet ? ou est-ce de l'intox de la part de Numéricable, vu qu'ils sont actuellement en train de changer une partie de leurs câbles pour passer en fibre optique et que du coup on est peut être beaucoup (trop) sur les câbles restants ...??? Merci pour vos réponses Françoise
 Afficher le profil de francoise5526Envoyer un message privé à francoise5526
 
 
Publicité
 le_duq  Posté le 23/03/2006 à 10:03  
Astucien


1367 Messages
hello francoise5526 essais de faire un prenettoyage en suivants les conseil de Chercheur : [url="http://forum.pcastuces.com/sujet.asp?SUJET_ID=224226"]Pré-nettoyage d'un PC infecté[/url] tu peux aussi faire une analyse antivirus bitdefender sur chacun de tes PC (voir mon site en signature) tiens nous au courant
Afficher le profil de le_duq Voir la configuration de le_duqEnvoyer un message privé à le_duq
 Revenir en haut de la page
 boule de poils  Posté le 23/03/2006 à 11:21  
  Groupe Sécurité


5476 Messages
Message original par francoise5526
Bonjour, Mon anti-virus avast n'ayant jamais rien décelé, j'ai fait tourner un antivirus en ligne ce matin (Panda) sur mon ordinateur et il m'a trouvé un virus : win32.ctx.
Bonjour, [code]win32.ctx.[/code] est un faux positif de Avast. Avast et Panda ne s'aiment guère.... Pas d'inquiètudes à avoir à ce sujet. Mais fait comme te l'indique le_duq, on y verra plus clair. Si tu es sous XP, pense à garder (enregistrer) le rapport qui sera généré par Ewido.
Afficher le profil de boule de poils Voir la configuration de boule de poilsEnvoyer un message privé à boule de poils
 Revenir en haut de la page
 francoise5526  Posté le 24/03/2006 à 09:35  
Petite astucienne

17 Messages
Bonjour, merci pour vos conseils. Une recherche de virus sur les pc de mes fils n'a rien donné et ils disent que leurs connexions internet marchent plutot mieux. Le problème est donc avec mon ordinateur qui rame toujours autant. J'ai fait tourner les programmes suivants que j'avais déjà sur mon ordi : Ad-aware, Spybot, Arovax antispyware, Microsoft AntiSpyware,stinger,cw shredder, multivirus cleaner 2006 qui n'ont rien trouvé. J'ai déjà CCleaner que j'utilise tous les jours. J'ai installé comme conseillé EasyCleaner et fait le ménage comme expliqué, j'ai fait tourner Ewido qui m'a trouvé deux tracking cookies et deux clefs modifiées : Résultats du scan: HKLM\SOFTWARE\Classes\CLSID\{6291957C-8CE9-4c90-BEFF-12D9E68CFF30} -> Adware.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6291957C-8CE9-4c90-BEFF-12D9E68CFF30} -> Adware.Generic : Nettoyer et sauvegarder HKU\S-1-5-21-2093416517-3926118322-3788220774-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6291957C-8CE9-4C90-BEFF-12D9E68CFF30} -> Adware.Generic : Nettoyer et sauvegarder C:\Documents and Settings\FRANCOISE\Cookies\francoise@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\FRANCOISE\Cookies\francoise@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder Par contre je n'arrive pas à faire une analyse antivirus avec l'antivirus bitdefender, j'obtiens le message suivant : Failed to load interface -- You must have administrative rights on this computer; you also must have the Internet Explorer security settings to the Medium level. alors que je suis en session administrateur et que l'onglet sécurité d'internet explorer est bien sur moyen ... Avez-vous d'autres idées? Dois-je reformater mon ordinateur et tout réinstaller ? Puis-je simplement essayer de réinstaller Internet Explorer qui me met de plus en plus de messages d'erreur quand je ferme une page ? Je suis un utilisateur plutôt novice donc j'apprécie particulièrement votre aide. On ne peut pas dire que mon FAI,Numéricable soit aussi efficace ! Bon week-end à vous Françoise
Afficher le profil de francoise5526Envoyer un message privé à francoise5526
  Revenir en haut de la page
 francoise5526  Posté le 24/03/2006 à 09:37  
Petite astucienne

17 Messages
Bonjour, merci pour vos conseils. Une recherche de virus sur les pc de mes fils n'a rien donné et ils disent que leurs connexions internet marchent plutot mieux. Le problème est donc avec mon ordinateur qui rame toujours autant. J'ai fait tourner les programmes suivants que j'avais déjà sur mon ordi : Ad-aware, Spybot, Arovax antispyware, Microsoft AntiSpyware,stinger,cw shredder, multivirus cleaner 2006 qui n'ont rien trouvé. J'ai déjà CCleaner que j'utilise tous les jours. J'ai installé comme conseillé EasyCleaner et fait le ménage comme expliqué, j'ai fait tourner Ewido qui m'a trouvé deux tracking cookies et deux clefs modifiées : Résultats du scan: HKLM\SOFTWARE\Classes\CLSID\{6291957C-8CE9-4c90-BEFF-12D9E68CFF30} -> Adware.Generic : Nettoyer et sauvegarder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6291957C-8CE9-4c90-BEFF-12D9E68CFF30} -> Adware.Generic : Nettoyer et sauvegarder HKU\S-1-5-21-2093416517-3926118322-3788220774-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6291957C-8CE9-4C90-BEFF-12D9E68CFF30} -> Adware.Generic : Nettoyer et sauvegarder C:\Documents and Settings\FRANCOISE\Cookies\francoise@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\FRANCOISE\Cookies\francoise@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder Par contre je n'arrive pas à faire une analyse antivirus avec l'antivirus bitdefender, j'obtiens le message suivant : Failed to load interface -- You must have administrative rights on this computer; you also must have the Internet Explorer security settings to the Medium level. alors que je suis en session administrateur et que l'onglet sécurité d'internet explorer est bien sur moyen ... Avez-vous d'autres idées? Dois-je reformater mon ordinateur et tout réinstaller ? Puis-je simplement essayer de réinstaller Internet Explorer qui me met de plus en plus de messages d'erreur quand je ferme une page ? Je suis un utilisateur plutôt novice donc j'apprécie particulièrement votre aide. On ne peut pas dire que mon FAI,Numéricable soit aussi efficace ! Bon week-end à vous Françoise
Afficher le profil de francoise5526Envoyer un message privé à francoise5526
  Revenir en haut de la page
 boule de poils  Posté le 24/03/2006 à 09:46  
  Groupe Sécurité


5476 Messages
Bonjour, pour l'anti-virus en ligne essaie ici : http://www.kaspersky.com/downloads/kws/kavwebscan.html fais un rapport HijackThis tuto ettéléchargement version française http://te lechargement.zebulon.fr/160-Patch-fran%E7ais-pour-HijackThis-1.99.1.html Tutorial http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm Démo en image http://pageperso.aol.fr/balltrap34/demohijack.htm Fais un scan et poste l'analyse.

Modifié par boule de poils le 24/03/2006 09:46
Afficher le profil de boule de poils Voir la configuration de boule de poilsEnvoyer un message privé à boule de poils
 Revenir en haut de la page
 francoise5526  Posté le 26/03/2006 à 20:55  
Petite astucienne

17 Messages
Voici le rapport de HijackThis Logfile of HijackThis v1.99.1 Scan saved at 19:40:47, on 26/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Toshiba\Tvs\TvsTray.exe C:\Program Files\ltmoh\Ltmoh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe C:\WINDOWS\system32\TPSMain.exe C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\taskswitch.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe C:\WINDOWS\system32\CAP3RSK.EXE C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\TNSClient.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\TNSClient.exe C:\WINDOWS\system32\TPSBattM.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\FolderSize\FolderSizeSvc.exe C:\PROGRA~1\Iomega\System32\AppServices.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\RamBoost XP\rambxpfr.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\Program Files\Desktop 2005\Desktop 2005.exe C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\MesFavoris 3.2.4\MesFavoris.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\FRANCOISE\Local Settings\Temporary Internet Files\Content.IE5\C1EN89U7\HijackThis[1].exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*http://fr.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = L'internet de Françoise R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=http://localhost:6080;https=http://localhost:6080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - (no file) O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\PopUp.dll O2 - BHO: barre d'outils PagesJaunes - {4E7BD74F-2B8D-469E-D8EE-BF2CF4D5FA7D} - C:\WINDOWS\DOWNLO~1\pj.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\CoreStreet\SpoofStick\SpoofStickBHO.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: barre d'outils PagesJaunes - {4E7BD74F-2B8D-469E-D8EE-BF2CF4D5FA7D} - C:\WINDOWS\DOWNLO~1\pj.dll O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\CoreStreet\SpoofStick\SpoofStick.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Tvs] C:\Program Files\Toshiba\Tvs\TvsTray.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [CAP3ON] C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3ONN.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Arovax AntiSpyware] C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [feedreader.exe] C:\Program Files\FeedReader\feedreader.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Sofres Ad Test] C:\WINDOWS\system32\TNSClient.exe O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe O4 - Startup: Desktop 2005.lnk = C:\Program Files\Desktop 2005\Desktop 2005.exe O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4E7BD74F-2B8D-469E-D8EE-BF2CF4D5FA7D} (barre d'outils PagesJaunes) - http://www.pagesjaunes.fr/toolbar/pj.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127489359050 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {9D947780-AA98-42AF-8B6E-D1FA7D4786F6} (Installer Control) - http://sofres.ath.cx/installer.ocx O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader35.cab O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe Merci encore pour votre aide Françoise
Afficher le profil de francoise5526Envoyer un message privé à francoise5526
  Revenir en haut de la page
 philae  Posté le 26/03/2006 à 22:36  
  Groupe Sécurité


33045 Messages
bonsoir, tu devrais supprimer ramboost, il fait plus de mal que de bien. As tu fait le scan antivirus en ligne ?
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 francoise5526  Posté le 27/03/2006 à 08:07  
Petite astucienne

17 Messages
Bonjour, oui j'ai fait un scan en ligne avec Kapersky qui n'a rien trouvé, j'ai vérifié aussi si je n'avais pas de rootkit installé avec un autre programme (blacklight rootkit eliminator)et il n'a rien trouvé non plus. Pour optimiser la ram, quelqu'un a t 'il un programme à me conseiller autre que Ramboost XP ? Merci pour votre aide et vos suggestions Françoise
Afficher le profil de francoise5526Envoyer un message privé à francoise5526
  Revenir en haut de la page
 philae  Posté le 27/03/2006 à 13:24  
  Groupe Sécurité


33045 Messages
bonjour, pour remplacer ramboost ? RIEN, windows fait son travail, il n'y en a pas vraiment besoin. ces logs font plus de mal que de bien à mon avis. je regarde ton rapport, réponse dans un moment
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 philae  Posté le 27/03/2006 à 13:33  
  Groupe Sécurité


33045 Messages
IMPORTANT HijackThis doit être enregistré dans un Répertoire dédié tel que C:\HijackThis et non dans un dossier de fichiers temporaires et sur le bureau
C:\Documents and Settings\FRANCOISE\Local Settings\Temporary Internet Files\Content.IE5\C1EN89U7\HijackThis[1].exe
Tutorial d'aide d'installation : http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm PUIS * Lance HijackThis pour un scan seulement Puis coche les lignes suivantes en GRAS dans HijackThis Logfile of HijackThis v1.99.1 Scan saved at 19:40:47, on 26/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Toshiba\Tvs\TvsTray.exe C:\Program Files\ltmoh\Ltmoh.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe C:\WINDOWS\system32\TPSMain.exe C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\taskswitch.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe C:\WINDOWS\system32\CAP3RSK.EXE C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\TNSClient.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\TNSClient.exe C:\WINDOWS\system32\TPSBattM.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\Program Files\FolderSize\FolderSizeSvc.exe C:\PROGRA~1\Iomega\System32\AppServices.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\RamBoost XP\rambxpfr.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE C:\Program Files\Desktop 2005\Desktop 2005.exe C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\MesFavoris 3.2.4\MesFavoris.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\FRANCOISE\Local Settings\Temporary Internet Files\Content.IE5\C1EN89U7\HijackThis[1].exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*http://fr.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = L'internet de Françoise R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=http://localhost:6080;https=http://localhost:6080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - (no file) O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\PopUp.dll O2 - BHO: barre d'outils PagesJaunes - {4E7BD74F-2B8D-469E-D8EE-BF2CF4D5FA7D} - C:\WINDOWS\DOWNLO~1\pj.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\CoreStreet\SpoofStick\SpoofStickBHO.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: barre d'outils PagesJaunes - {4E7BD74F-2B8D-469E-D8EE-BF2CF4D5FA7D} - C:\WINDOWS\DOWNLO~1\pj.dll O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\CoreStreet\SpoofStick\SpoofStick.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Tvs] C:\Program Files\Toshiba\Tvs\TvsTray.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [CAP3ON] C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3ONN.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Arovax AntiSpyware] C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [feedreader.exe] C:\Program Files\FeedReader\feedreader.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Sofres Ad Test] C:\WINDOWS\system32\TNSClient.exe O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe O4 - Startup: Desktop 2005.lnk = C:\Program Files\Desktop 2005\Desktop 2005.exe O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4E7BD74F-2B8D-469E-D8EE-BF2CF4D5FA7D} (barre d'outils PagesJaunes) - http://www.pagesjaunes.fr/toolbar/pj.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127489359050 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {9D947780-AA98-42AF-8B6E-D1FA7D4786F6} (Installer Control) - http://sofres.ath.cx/installer.ocx O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader35.cab O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe * Fermer toutes les fenêtres Windows, Internet Explorer, Outlook.....sauf le logiciel HijackThis et clique sur Fixer objet * Vide la Corbeille * Lance et exécute Ccleaner * Fait une défrag de ton DD, il en a peut être besoin.
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 francoise5526  Posté le 29/03/2006 à 07:38  
Petite astucienne

17 Messages
Quelques questions de la profane que je suis : que signifie "fixer objet" ? le détruire ? Qu'ont ces objets de dangereux ? Il y a ma page de démarrage Yahoo, un controle active X que j'ai accepté sur l'ordinateur pour une société de sondage avec qui je fais des enquetes en ligne, un bho qui est mon logiciel e-CB, plus quelques autres trucs que je ne sais pas identifier.Je ne voudrais juste pas enlever des choses qui me sont utiles, par contre s'il y a des trucs dangereux et inutiles, je suis ok Merci pour vos conseils Françoise
Afficher le profil de francoise5526Envoyer un message privé à francoise5526
  Revenir en haut de la page
 philae  Posté le 29/03/2006 à 14:58  
  Groupe Sécurité


33045 Messages
bonjour, ils n'ont rien de dangereux, ta e cb je pensais que tu ne l'avais plus puisqu'il est écrit : (no file) et l'activeX se rechargera la prochaine fois, mais tu peux les laisser. ta connexion est elle toujours aussi lente ?
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 francoise5526  Posté le 29/03/2006 à 15:37  
Petite astucienne

17 Messages
Non, nos connexions vont beaucoup mieux depuis le week-end dernier sans que nous n'ayons rien vraiment fait de spécial de notre côté. Peut être le problème venait-il de notre FAI, Numéricable,bien qu'il ait prétendu le contraire. Merci encore pour tous les conseils et l'aide que j'ai reçus, Numéricable n'en a pas fait le dixième pour m'aider ! Conclusion j'ai fait venir un technicien informatique et changé mon routeur à mes frais pour des prunes ... soit plus de 100 euros dans le vent ... et j'ai résilié mon contrat avec le FAI (télé et internet) non mais ... Quelqu'un a t'il une suggestion pour un FAI plus fiable ? Je pensais à Wanadoo pour un abonnement tv + internet + téléphone. Quelqu'un a t'il des commentaires positifs ou négatifs à leur égard ? Merci Françoise
Afficher le profil de francoise5526Envoyer un message privé à francoise5526
  Revenir en haut de la page
 philae  Posté le 29/03/2006 à 15:41  
  Groupe Sécurité


33045 Messages
re ok
Quelqu'un a t'il une suggestion pour un FAI plus fiable ? Je pensais à Wanadoo pour un abonnement tv + internet + téléphone. Quelqu'un a t'il des commentaires positifs ou négatifs à leur égard ?
je ne saurai te répondre, je n'ai pas wanadoo, et ne suis qu'en adsl 512 je laisse le soin à d'autres de te répondre, mais il te faudrait changer le titre de ton sujet.
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 Fill  Posté le 29/03/2006 à 15:59  
  Groupe Sécurité


10728 Messages
Bonjour, Je suis chez wanadoo, mais en 512 k seulement. Je suis content de wanadoo, mais je n'ai jamais eu besoin de faire appel à leurs services pour des problèmes donc je ne peux pas te dire. Fill
Afficher le profil de Fill Voir la configuration de FillEnvoyer un message privé à Fill
 Revenir en haut de la page
 philae  Posté le 30/03/2006 à 13:37  
  Groupe Sécurité


33045 Messages
[hello] tout le monde au cours d'une recherche pour tnsclient.exe, je suis tombée sur un topic à toi isabelle5526 sur 01.net où tu en parlais, posté d'ailleurs à la même date que ce topic ici. TU n'as pas donné suite sur l'autre forum d'ailleurs. As tu toujours ces problèmes ? je suis intéressée pour un autre topic ici, où la personne dit que si elle supprime ce programme (qu'elle ne connait pas d'ailleurs...!!!) IE ne fonctionne plus. Pourrais tu nous aider à y voir plus clair merci
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 francoise5526  Posté le 30/03/2006 à 14:23  
Petite astucienne

17 Messages
Non moi c'est pas isabelle, c'est francoise ! mais oui c'est vrai que j'ai mis aussi le même topic sur 01.net, plusieurs avis valant mieux qu'un seul ! C'est Gchris, un modérateur du forum, qui m'a parlé de ce TNSClient.exe et qui m'a demandé de le lui envoyer zippé, ce que j'ai fait. Je n'en sais pas plus mais j'ai remarqué hier au soir que ce programme plantait et qu'après cela je ne pouvais plus ouvrir mes pages internet alors que Outlook express continuait à récupérer mes messages sur mes boîtes mail ... J'attends que Gchris revienne vers moi et me dise ce que je dois faire, je lui ai encore écrit ce matin et j'attends sa réponse. On aura donc l'occasion d'en reparler. Hier, nouveaux problèmes de connexion internet dès la fin de la matinée, même avec un seul ordi allumé sur les trois de notre réseau ... Ce matin bonne heure cela marchait au poil ... A+ Françoise
Afficher le profil de francoise5526Envoyer un message privé à francoise5526
  Revenir en haut de la page
 philae  Posté le 30/03/2006 à 14:37  
  Groupe Sécurité


33045 Messages
re excuse, je me suis trompée entre les prénoms, je voulais évidemment écrire françoise. [rougir] si tu peux nous tenir au courant lorsqu'il t'aura répondu, cela m'intrigue un peu cette histoire. MERCI
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 francoise5526  Posté le 31/03/2006 à 11:46  
Petite astucienne

17 Messages
Philae, Alors aux dernières nouvelles, ce TNSClient.exe est lié à la Sofres, organisme de sondages. Demande à la personne qui a viré ce fichier si elle n'était pas inscrite sur leur panel de sondeurs (ce qui est mon cas). Je sais qu'il n'y a pas très longtemps, deux ou trois semaines maxi, j'ai accepté de charger un programme sur mon ordi pour qu'un institut de sondage mesure pendant un mois le nombre de pages de publicité qui s'affichent lors de mes surfs sur internet. Je ne me souviens plus quel organisme m'avait envoyé ce mail (que je n'ai pas conservé à tort), mais il est fort possible que ce soit justement le groupe TNS Sofres et que ce soit ce TNSClient.exe qui ait alors été chargé sur mon ordi. Gchris, avec qui je suis en contact sur 01net, me conseille de le virer avec HijackThis mais : - primo ce n'est pas cela qui a causé mes problèmes de connexion internet qui remontent à début février, - deuxio je me suis engagée auprès de cet organisme pour ce test, - tertio j'ai peur qu'en virant cette application il m'arrive la même chose qu'à la dame qui ne peut plus accéder à internet. Voilà je l'espère qui t'apportera quelques explications supplémentaires. Tiens moi au courant de la solution trouvée pour remédier à son problème, dès fois que j'en aurais besoin aussi pour moi (réinstaller IE6, réinstaller carrément windows ?) Merci et excellent week-end Françoise
Afficher le profil de francoise5526Envoyer un message privé à francoise5526
  Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte




Les sujets pertinents liés
limiter l'accès à internet
Prévention et protection - Comment vous prémunir
Plantage aléatoire sous internet explorater 7
connexion internet impossible, virus ? [résolu]
Impossible douvrir fichier office !!
Aide pour supprimer un spyware(?) récalcitrant
rapport hijackis
troj_vundo.ebq impossible à supprimer
virus et messages d'erreur
Mises à jour Win Xp du 12.08.2008
Rapport HijackThis
analyse hijackthis
Infection, problème logiciel ou matériel ?
fichiers cachés et poste de travail qui rame
Svp, besoin d'aide car possibilité pc infecté?
drwtsn32.exe
Problemes suite à une infection
 
Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !



 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page
Comme PC Astuces, mettez-vous au vert avec Ikoula !
Faites le choix d'un hébergeur acteur de l'environnement !