Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

[spyware] ouverture de popups sous IE

haltopub, le vendredi 3 novembre 2006 à 11:59:19
Bonjour !

Je viens de parcourir le forum à la recherche de cas similaires au mien, j'en ai trouvé plein mais apparemment les solutions ne sont pas toujours les mêmes, et il faut passer par HiJackThis, alors...

1) description du problème : depuis quelques semaines, ouverture intempestives de nombreuses fenêtres sous IE : DriveCleaner, sites de jeux, sites pornos... entre autres. Aucun pb sous Firefox

2) log HiJackThis :
Logfile of HijackThis v1.99.1
Scan saved at 17:22:08, on 22/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Avast4\ashSimp2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\helpctr.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
C:\Documents and Settings\JEAN CHRISTOPHE\Bureau\Nettoyage\HijackThis.exe
C:\WINDOWS\system32\verclsid.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [idol second online wait] C:\Documents and Settings\All Users\Application Data\AxisMeetIdolSecond\Rule Start.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://eu-housecall.trendmicro-europe.com/...
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

3) Je précise que ce problème n'est pas sur mon PC mais sur celui d'un ami, et n'ayant pas réussi à résoudre le problème je lui ai conseillé de n'utiliser que Firefox, mais c'est temporaire

Merci de votre aide
Espère le meilleur, prépare le pire et prend ce qui vient !
Configuration: Médion Pentium 4 3 GHz
<br>Windows XP 
<br>Firefox ; Thunderbird
Répondre à haltopub  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le vendredi 3 novembre 2006 à 12:20:18
*DOUBLON*
Répondre à Regis59

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
haltopub, le dimanche 12 novembre 2006 à 11:05:05
Scusez-moi, erreur de manoeuvre, je ferme cette discussion... Espère le meilleur, prépare le pire et prend ce qui vient !
Répondre à haltopub

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Regis59, le dimanche 12 novembre 2006 à 12:18:36
Salut

Aucuns problemes.

A+
Répondre à Regis59
Ouvrir lien avec Firefox et non avec IE (Résolu) Bonjour, Voilà je voudrait savoir si il est possible d'ouvrir un liens avec Mozilla Firefox plutôt qu'avec Internet explorer? Exemple: je suis sur Windows Live mesenger et quand j'ouvre ma boite mail celle-ci s'ouvre avec IE et je... www.commentcamarche.net/forum/affich-5390837-ouvrir-lien-avec-firefox-et-non-avec-ie
Spyware IE fenêtre CID (Résolu) Bonjour, il y a deux jours je me suis chopé un spyware faisant apparaitre des pop up genre casino qui s'ouvre VIA IE alors que je ne l'utilise jamais ... je n'utilise que FF Les fenêtres ont un identifiant CID. Si quelqu'un pouvait... www.commentcamarche.net/forum/affich-7706760-spyware-ie-fenetre-cid
Pubs intempestives avec IE sous Vista. (Résolu) Bonjour, J'ai depuis 1 mois des fenêtres qui s'ouvrent sur IE (OS: Vista). J'ai essayé quelques logiciels anti-spyware et antivirus, regardé avec "Windows Defender", mais rien n'y fait. J'essayerai bien "Hijackthis" ou autre... www.commentcamarche.net/forum/affich-4537195-pubs-intempestives-avec-ie-sous-vista
[SPYWARE] Help me plz > log HijackThis (Résolu)Bonjour tout le monde, j'ai besoin d'aide en effet, j'ai des popup qui s'ouvrent sous ie et FF impossible de le arreter, voici le rapport HijackThis merci de votre aide !! Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved... www.commentcamarche.net/forum/affich-2978786-spyware-help-me-plz-log-hijackthis
Ouverture explo ou IE devenu hyper lent (Résolu)Bonjour, suite au passage XP SP2 sur mon PC, l'ouverture de IE ou Explorer est devenu thyper lent (1 minte après avoir cliqué) Les autres applis s'ouvrent normalement. Ad-aware ne voit rien, avast non plus, voici ce que me donne "HijackThis"... www.commentcamarche.net/forum/affich-1352741-ouverture-explo-ou-ie-devenu-hyper-lent
Pb de fenetres ms dos security alert (Résolu)Bonjour, Depuis un moment je suis ennuyé par des fenetres intempestives à l'ouverture d'IE. Celles qui m'inquiétent le plus sont les fenetres : MS DOS SECURITY ALERT. ORANGE, SPYWARE SECURE.ORANGE et SPYWARE SECURE TRIAL SETUP.EXE... www.commentcamarche.net/forum/affich-7170099-pb-de-fenetres-ms-dos-security-alert
Télécharger PrivoSquidPrivosquid est une solution open-source pour bloquer les spywares, les popups et les publicités. Il intègre également la fonction de contrôle parental avec une liste noire qui bloque plus de 640 000 sites liés à la pornographie, à la violence et... www.commentcamarche.net/telecharger/telecharger-199-privosquid