|
| Joseph le wallo | Posté le 12/07/2008 @ 09:59 |
Petit astucien
28 Messages
| Bonjour,
J'espère être à bonne rubrique du Forum.
J'ai installé Avira Anti-Vir depuis peu.
J'essaie d'envoyer un message avec fichiers joints via la messagerie Yahoo clasique. Si je lis bien l'analyse anti virus des messages se fait via Norton.
Pouvez-vous me dire si c'est la cause du blocage de l'acceptation des fichiers joints ?
En fait, une fois mes fichiers placés dans les zones "parcourir" tout se bloque. Même impossible d'activer l'onglet "annuler".
Si c'est pas cela, quelle en serait la cause ?
Merci à vous et bon weekend.
Joseph
|
| |
| |
| Publicité |
|
|
| nardino | Posté le 12/07/2008 à 14:31 |
Groupe Sécurité 8495 Messages
| Bonjour.
Ôtes-moi d'un doute !
Tu parles de antivir et Norton, ce qui laisse supposer que tu as deux antivirus en même temps ?
Peux- tu poster un rapport HijackThis :
Télécharge HijackThis de Trend Micro: http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download Installes-le. Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe Lances-le par Do a system scan and save a logfile. A la fin du scan, un blocnote va s'ouvrir, enregistre le sous HJT1.txt. Puis sans le fermer :
- CTRL+A pour tout sélectionner
- CTRL+C pour copier
- CTRL+V pour coller dans la réponse
Tu le refermes pour le moment. Tu attends les résultats de l'analyse.
Important : Sous Vista, clic droit sur le fichier HijackThis.exe ou sur le raccourci, Propriétés, Onglet Compatibilité, cocher : "Exécuter ce programme en tant qu'administrateur"
@+ |
| |
|
| Joseph le wallo | Posté le 13/07/2008 à 10:53 |
Petit astucien
28 Messages
| Bonjour,
Il vaut mieux tard que jamais, mais que voulez-vous là je travaille 7 jours sur 7.
J'ai toujours cru que Yahoo analysait la messagerie entrante et sortante indépendamment de mon installation.
Voilà le rapport :
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:49:31, on 13/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.grisoft.com/doc/special-avg-free-conversion-ad-app-freecnv/us/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user') O4 - Startup: ClearProg.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O23 - Service: Avira antivir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira antivir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
-- End of file - 6656 bytes
Bon dimanche
Joseph |
| |
|
| nardino | Posté le 13/07/2008 à 11:44 |
Groupe Sécurité 8495 Messages
| Bonjour,
Lance HijackThis par Do a system scan only, sans autre application lancée. Coche les lignes suivantes :
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
Clique sur Fix checked et referme le programme.
Pas de trace d'infection dans le rapport.
Quand tu parles de messagerie Yahoo classique, cela veut dire que tu passes par le WEB et non pas à aprtir d'un gestionnaire de messagerie comme Outlook Express ou Thunderbird par exemple.
N'utilisant pas ce type de compte ni le Web mail, je pose des questions: La taille des pièces jointes n'est-elle pas limitée ? Le niveau de sécurité de ton navigateur n'est-il pas trop fort ?
@+ |
| |
|
| Joseph le wallo | Posté le 14/07/2008 à 09:48 |
Petit astucien
28 Messages
| nardino a écrit :
Bonjour,
Lance HijackThis par Do a system scan only, sans autre application lancée. Coche les lignes suivantes :
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
Clique sur Fix checked et referme le programme.
Pas de trace d'infection dans le rapport.
Quand tu parles de messagerie Yahoo classique, cela veut dire que tu passes par le WEB et non pas à aprtir d'un gestionnaire de messagerie comme Outlook Express ou Thunderbird par exemple.
N'utilisant pas ce type de compte ni le Web mail, je pose des questions: La taille des pièces jointes n'est-elle pas limitée ? Le niveau de sécurité de ton navigateur n'est-il pas trop fort ?
@+
Bonjour,
J'ai fait ce que tu m'as demandé pour la première partie de ta réponse.
Pour Yahoo je ne passe pas par un intermédiaire.
Pour le niveau de sécurité !!!! Dis-moi svp où je peux vérifier et règler.
Merci de votre aide et bon début de semaine.
Joseph
|
| |
|
| nardino | Posté le 14/07/2008 à 17:19 |
Groupe Sécurité 8495 Messages
| Bonjour.
Tu utilises Internet Eplorer 7, tu cliques sur Outils Options Internet.
Dans l'onglet Sécurité, Zone Internet, tu te mets sur Moyenne avec le curseur.
@+
|
| |
|
| Joseph le wallo | Posté le 16/07/2008 à 05:30 |
Petit astucien
28 Messages
| BONJOUR à tous,
Merci de votre aide.
Problème résolu suite à l'application du message de Nardino.
Joseph |
| |
|
|
| Haut de la page |