KioskeaKioskeaCommentCaMarcheInscrivez-vous, c'est gratuit !
Vendredi 16 mai 2008 - 19:31:05

Des fenêtres qui s'ouvrent sans arrêt sur IE

Rechercher : dans
Des fenêtres qui s'ouvrent sans arrêt sur IE
par emilie
 Fil de Discussions
Statut : Non résolu
lundi 31 janvier 2005 à 06:30:51
Bonsoir
J'ai très régulièrement des fenêtres qui s'ouvrent, me redirigeant vers certains sites.
De plus, à chaque fermeture de Windows ou redémarrage, une application n'arrive pas à se fermer (TRd ww) que je ne suis pas arrivée à localiser (ni ds msconfig, ni en faisant une recherche)

Après une nuit de recherches sur les différents forums et sites:
J'ai utilisé AdWare SE, Spybot, Norton, Pest Patrol
-Et finalement, HijackThis: Je vous soumets le log que j'ai obtenu, peut-être pourrez-vous m'aider?
J'ai eu beau supprimer les 3 fichiers de Hosts (même en mode sans échec), ils se sont immédiatement remis.

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
F:\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\CTHELPER.EXE
F:\TotalRecorder\TotRecSched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\eMule\emule.exe
F:\Utilitaires\Hijack\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 ieautosearch
O2 - BHO: (no name) - {71A5FA89-36E4-3FA5-4E59-A0EF33BB3FDE} - C:\WINDOWS\System32\cvolqpnb.dll
O2 - BHO: (no name) - {ECE91E7D-B472-B3DF-A6CE-93BC01C1C3E3} - C:\WINDOWS\System32\sbgvrzds.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Pa&nicware Pop-Up Stopper Pro - {B1E741E7-1E77-40D4-9FD8-51949B9CCBD0} - F:\Utilitaires\Pop-Up Stopper Pro\popuppro.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TotalRecorderScheduler] F:\TotalRecorder\TotRecSched.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [lamaxuun] C:\WINDOWS\System32\lamaxuun.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - F:\UTILIT~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - F:\UTILIT~1\ICQ\ICQ.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\winlspak.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\winlspak.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\winlspak.dll
O10 - Unknown file in Winsock LSP: c:\program files\google\google desktop search\googledesktopnetwork1.dll
O10 - Unknown file in Winsock LSP: c:\program files\google\google desktop search\googledesktopnetwork1.dll
O10 - Unknown file in Winsock LSP: c:\program files\google\google desktop search\googledesktopnetwork1.dll
O10 - Unknown file in Winsock LSP: c:\program files\google\google desktop search\googledesktopnetwork1.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\winlspak.dll
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt1_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {4CD9F50C-280D-11D5-9690-0050BAE15BF6} - http://www.interactivespeech.com/cab/voicenav_fr.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/fr/win/QuickT­imeInstaller.exe
O16 - DPF: {68A2C3BD-7809-11D3-8ACF-0050046F2F9A} (AXELPlayer Class) - http://www.mindavenue.com/Downloads/AXELPlayerAX_Win32.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.c­ab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {ADC3EA10-8A28-41A9-96B4-534ADFC3CA0A} (Configuratore Auto Control) - http://cv.fiat.com/autopricer/ocx/configuratoreauto.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

Il y a 2 BHO que je ne suis pas arrivée à identifier malgré une recherche sur le net, et des fichiers de winsock inconnus??
Voilà c'est mon dernier espoir et merci d'avance
Répondre à emilie  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par darkcrystal33, le lundi 31 janvier 2005 à 07:44:21 Fil de Discussions
vas tester ton log ici: http://www.hijackthis.de/index.php?langselect=french

et essaye ces deux programmes:

Webroot Spy Sweeper (essai complet 30 jours): http://www.webroot.com/products/spysweeper/

SpywareBlaster (gratuit): http://www.javacoolsoftware.com/spywareblaster.html

SpywareBlaster a une action préventive seulement, vaccine ton pc avec.

je te conseille aussi de changer de navigateur internet :

remplace internet explorer par firefox
http://www.mozilla-europe.org/fr/products/firefox/

afin de ne plus de te faire infecter a nouveau.

Répondre à darkcrystal33

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par mistral, le lundi 31 janvier 2005 à 09:00:58 Fil de Discussions
bonjour EMILIE

Je te conseille la manip suivante :
regedit /e C:\Look.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Image File Execution Options\explorer.exe"
dans internet explorer voir si vous avez la bestiole suivante TASKER32.EXE si oui à supprimer puis fixe sous hijack les 3 lignes incriminées chez ça a ete concluant
bonne journée
Répondre à mistral

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Pierre, le lundi 31 janvier 2005 à 09:07:40 Fil de Discussions
Laisse tomber ces manips très délicates et non sans risques.
Moi,ce que te conseille ,c'est tout simplement de télécharger la Googlebar (va sur google.fr) tape googlebar ,clique le lien et télécharge.

la googlebar est équipée d'un verrouillage des popups (fenetre envahissantes)

OK ?
@+Pierre
Répondre à Pierre

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par darkcrystal33, le lundi 31 janvier 2005 à 10:39:47 Fil de Discussions
quand tu as une fracture ouverte tu prends juste de l'aspirine pour calmer la douleur, ou tu préferre aller a l'hôpital?

la googlebar est un cache misére: pour résoudre un problème on ne doit pas s'attaquer aux symptômes, mais aux causes...!

firefox fait dix fois mieux a lui tout seul et avec spywareblaster en plus c'est en béton.

laisse donc tomber la googlebar qui te fera prendre le maximum de risques et suit les conseils que je t'ai donné plus haut.

ok?
@+moi

ps: pour pierre si tu as une aide a apporter ne dévalorise pas celle donnée par les autres, donne juste ta solution, et laisse la personne choisir, merci!
Répondre à darkcrystal33

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par emilie, le lundi 31 janvier 2005 à 21:20:53 Fil de Discussions
Merci pour vos réponses!
J'ai fait tester mon log sur le site que tu m'as dit, darkcristal33, et il a trouvéune méchante dll; winlspack.dll
Sur son conseil, j'ai downloadé LspFix, ce qui m'a permis de supprimer cette dll. Mais ce programme trouve aussi en plus:
rsvpsp.dll
winrnr.dll
mswsock.dll
que je n'ose pas supprimer
Pour l'instant, j'ai toujours autant de problèmes de sites qui s'ouvrent, de message d'applications bizarres qui ne peuvent se terminer etc.

Je vais maintenant essayer Webroot Spy Sweeper et spyware Blaster.

Pour ta suggestion d'installer la Google barre, Pierre, j'ai déjà "popup stopper", qui arrête les popup. Mais ici, il ne s'agit pas de ça: Internet explorer s'ouvre sur de nouvelles fenêtres (plein écran) vers des sites qui sont des redirections. Mais je n'arrive pas à enlever le spyware qui installe ces redirections dans le fichier hosts, même après que Spybot les a supprimées.
Je n'ai pas encore eu le courage d'essayer de manipuler le reguistre, Mistral, mais si le reste ne marche pas, je vais me lancer

Mon problème est le même que celui de plusieurs personnes sur le net, mais il ne semble pas y avoir de solution évidente, alors si vous avez des idées
Répondre à emilie

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par emilie, le mardi 1 février 2005 à 02:41:18 Fil de Discussions 
Voilà, je pense être débarassée de ces fichus malware.
J'ai essayé d'aller ds le registre comme Mistral me l'avait suggéré, mais je n'ai rien trouvé.
-J'avais donc commencé par supprimer les mauvaises entrées que HijackThis m'avait trouvées.
-J'ai refait un coup d'AdwareSE, et à ma surprise, il y avait une soixantaine de malware et autres méchantes bestioles dont VX2 (alors que j'avais déjà fait plusieurs fois Adware, et même en mode sans échec, et avec le plugin VX2 qui me disait que le système était clean).
J'ai essayé de tout supprimer avec Adware, mais il restait des fichiers qu'Adware proposait de détruire au prochain démarrage.
J'ai redémarré, mais adware ne s'est pas lancé (avec multiples messages d'erreur bizarres)
-Dans une recherche sur le net, je suis tombée sur le site de Lavasoft, et sur un topic qui explique comment se débarrasser de VX2:
http://www.lavasoftsupport.com/index.php?showtopic=54511

J'ai suivi scrupuleusement les instructions (en Anglais, mais pas trop dures à comprendre); J'ai installé Dllcompare et killbox etc.
J'ai aussi commencé à suivre les instructions du topic suivant, qui est une suite du premier, mais je n'ai pas eu besoin de continuer parce que ça a marché!!
J'ai enfin pu supprimer ce fichier "guard.temp" et les ieautosearch et autres dans hosts, sans qu'ils reviennent.
Les messages d'erreur ont disparu, ainsi que les redirections. Pourvu que ça dure!
Merci à vous pour votre aide
Répondre à emilie
Discussions pertinentes trouvées dans le forum
03/10 17h10probleme de fenetre ie qui s ouvre sans arretVirus/Sécurité06/10 14h3115
21/03 11h20fenetres de pubs s'ouvrent sans arretVirus/Sécurité21/03 11h261
31/10 17h16Fenetre qui n'arrete pas de s'ouvrirWindows04/11 22h147
28/09 10h33Fenêtres de pubs qui s'ouvrent sans arrêt.Virus/Sécurité29/09 11h048
Plus de discussions sur « Des fenêtres qui s'ouvrent sans arrêt sur IE » Discussion en cours Discussion fermée Problème résolu
Répondre
Titre du message :
Votre pseudo:
Votre email :
Message: 
  •  
  •  
Options: Recevoir les réponses par mail.
 

Aide