Flux rss
Collection CommentÇaMarche.net
Rechercher : dans
Par :

Fenetre pub secure, voyance...

dave59, le jeudi 29 mars 2007 à 22:58:47 
 Signaler ce message aux modérateurs

Bonjour à tous,

voici 2 semaines environ que je me bats pour essayer tout seul comme un grand de me debarrasser de fenetre qui s'ouvrent à répétition (spyware secure, voyance, site de rencontre....)

J'ai windows XP, l'OS firefox 2.0.03, zone alarm, avast, avg anti spyware, ad aware, spybot, a squared, easy cleaner, cc cleaner, e wido micro... malgré tout cela ces fenetres me font péter un cable lol

si quelqu'un peut m'aider vous rendrez un homme heureux ;-)

je vous mets ci dessous le fichier log hijacktis

D'avance un énorme Merci!!!

Logfile of HijackThis v1.99.1
Scan saved at 22:37:37, on 29/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\avgas\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec

Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\avgas\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\e mule\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILLA FIREFOX\FIREFOX.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

http://home.free.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

http://www.321search.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet

Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) -

{83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar -

{EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program

Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper -

{02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program

Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no

file)
O3 - Toolbar: (no name) - {83DF922D-4B34-4997-8CD6-07750881DD69} -

(no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -

(no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88}

- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE

C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers

communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\avgas\AVG

Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone

Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil

Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program

Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program

Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Search -

http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSzeb029

CGFR_ZNxdm414YYFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel -

res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501}

- C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Allocam Multi Vision -

{2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} -

C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Allocam Multi Vision -

{2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} -

C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD}

- C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -

{4528BBE0-4E08-11D5-AD55-00010333D0AD} -

C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: AllMusicBox -

{83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)
O9 - Extra 'Tools' menuitem: AllMusicBox -

{83DF922D-4B34-4997-8CD6-07750881DD69} - (no file)
O16 - DPF: teleir_cert -

https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/

teleir_cert.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl

Class) -

https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=ht

tp://www.viewpoint.com/cgi-bin/installer.v4/vet_install_popup.pl?3&6&

04.00.05.04&unknown&unknown&http://www.nec.fr/grand_public/rubrique/p

roduits/necmobile/N342.php
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class)

- http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine

Advantage Validation Tool) -

http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0

Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter

Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -

http://by106fd.bay106.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class)

-

http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanne

r37480.cab
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega

DownloadManager) -

https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan

Installer Class) -

http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader

Class) -

http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/D

igWXMSN.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX

Control) -

https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -

http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} -

http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} -

http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active

MSWAY) - https://www.canalplay.com/cabs/msway44.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control

4.5) - http://chat.msn.com/controls/msnchat45.cab
O17 -

HKLM\System\CCS\Services\Tcpip\..\{807D065B-5F05-403E-B0C6-F75809F0B1

2D}: NameServer = 193.252.19.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Adobe LM Service - Unknown owner - C:\Program

Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown

owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program

Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s.

- C:\Program Files\avgas\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: iPodService - Unknown owner - C:\Program

Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA

Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program

Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program

Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Configuration: Windows XP
Firefox 2.0.0.3

1

Reneal, le jeudi 29 mars 2007 à 23:11:47

Bonsoir, voici un lien:
spyware secure

Répondre à Reneal

2

dave59, le jeudi 29 mars 2007 à 23:43:52

Rien ne se lance

Répondre à dave59

3

Reneal, le vendredi 30 mars 2007 à 00:09:42

La réponse est sur ce site:
fais la recherche suivante "tous les forums"/"par nom d'utilisateur"/"makkiav"

Répondre à Reneal

4

 philae83, le vendredi 30 mars 2007 à 00:21:50

Bonsoir,

plutôt que de renvoyer sur un lien d'un autre topic pourquoi ne pas donner la manip ici

dave59 fait ceci afin que l'on puisse t'aider :

* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)

Enregistre le sur ton Bureau.
Double-clique blbeta.exe
Clique sur "I ACCEPT" .
clique Scan puis Next<*gras>

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log
(les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

Répondre à philae83
Fenêtre PUB avec Mozilla (Résolu) Bonjour, Depuis peu Mozilla ouvre des fenêtre PUB en plein écran quand je clic sur des liens. Pourtant Mon navigateur et configuré pour bloquer les pop up ????????? Quelqu'un peut-il m'éclairer !!!! Merci www.commentcamarche.net/forum/affich-11506917-fenetre-pub-avec-mozilla
Fenetre de pub indesirable bonsoir .....comment peut t'on eviter les fenetres (pub.....)qui s'ouvrent regulierement merci ... www.commentcamarche.net/forum/affich-1971312-fenetre-de-pub-indesirable
Fenetre pub qui s'ouvre tout seule (Résolu) Bonjour, merci d'avance pour votre intervention je suis sous vista et mon probleme c les fenetres pub qui s'ouvre toute seules g fait un nettoyge de disque il ya qlq jrs = un peu de tanquilite mais ca revient donc voici le rapport hijakthis Logfile of... www.commentcamarche.net/forum/affich-7659150-fenetre-pub-qui-s-ouvre-tout-seule
Autoriser les pop-up pour les sites sécurisés (HTTPS)Si votre navigateur Internet Explorer bloque les fenêtres intempestives pour les sites sécurisés (ceux dont l'adresse commence par https ) et que vous avez besoin de les autoriser, voila un tutoriel pour y remédier : Ouvrir l'éditeur de Base de... www.commentcamarche.net/faq/sujet-9413-autoriser-les-pop-up-pour-les-sites-securises-https
Comment bloquer les fenêtres CiD ?Dés que vous ouvrez une page Internet, vous vous retrouvez envahi(e) de fenêtres publicitaires nommées CiD, vous proposant de télécharger divers programmes, et vous ne savez plus quoi faire pour vous en débarrasser ? … Ces fenêtres révèlent en... www.commentcamarche.net/faq/sujet-5996-comment-bloquer-les-fenetres-cid
[Popups] Ouverture de fenêtres internet publicitaires (pop-up)Il vous est devenu impossible de surfer sans qu’une avalanche de fenêtres publicitaires en tout genre (Crazy Girls, Spyware Secure, pubs de Casino, achat de logiciels de protection, pubs pornographiques, etc.) viennent vous polluer l’écran, et malgré... www.commentcamarche.net/faq/sujet-2490-popups-ouverture-de-fenetres-internet-publicitaires-pop-up
Fenêtre pub IE même hors navigation (Résolu)Bonjour! Je viens vous voir en désespoir de cause. Depuis quelque jour, une publicité me saute à la tête de façon aléatoire. le nom de la fenêtre est presque toujours "warning". Elle contient des pubs diverses, pour casino, pour des anti-spyware...... www.commentcamarche.net/forum/affich-1506662-fenetre-pub-ie-meme-hors-navigation
Fenetres pub s ouvre toute seule , mercibonsoir , pb fenetres web s' ouvrent toutes seules avec des pubs ciblées , merci de m aider . le rapport hijack : Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 00:11:33, on 05/05/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot... www.commentcamarche.net/forum/affich-2949131-fenetres-pub-s-ouvre-toute-seule-merci
Bloquer les fenetres de pubBonjour, Merci de me donner l'astuce pour bloquer les fenetres publicitaires et quelle pub ? car j'ai des enfants qui utilisent mon pc et je ne veux pas qu'ils soient choqués par les images. A bientot www.commentcamarche.net/forum/affich-2375212-bloquer-les-fenetres-de-pub