[pop-up] problème de pop-up, svp

Résolu/Fermé
Shizuka42 - 13 mai 2007 à 19:33
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 15 mai 2007 à 14:18
Bonjour à tous,

J'ai un problème de fenêtres pop-up qui s'affchent de façon régulière !
J'ai 2 logiciels qui devraient m'aider (à ce qu'on m'a dit) qui sont Spybot et Ad-aware... J'ai bien évidemment le bloqueur de pop-up d'internet explorer.
Je suis allée sur www.popuptest.com et ls test m'indiquent que mon bloqueur de pop-up fonctionne !
Pourtant plusieurs pop-up (notamment à propos d'un "spyware secure" et quelques pubq de voyage, de chat, de vêtements...) me harcèlent environ toutes les 5 minutes sans que je clique sur quoi que ce soit !

Pouvez-vous m'aider s'il vous plaît ?
Merci d'avance
Shizuka42
A voir également:

8 réponses

Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
13 mai 2007 à 19:59
slt,

Télécharge Blacklight (de F-Secure):
https://www.f-secure.com/en


En bas de la page qui s'affiche clique sur "I accept".
Sur la nouvelle page qui s'affiche cliques sur le lien :
"Download Blacklight Beta Graphical user interface version",
la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

Quitte la fenêtre .

* Maintenant l'icone blbeta.exe doit être présent sur ton bureau
-> double clic dessus, coche "I accept the agreement"
-> clique [next] -> clique [scan]

Laisse le scanner.

Lorsque le scan est fini clique sur [next] -> [exit]

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Double clic dessus et copie et colle le contenu de ce rapport STP.

a+
0
merci d'avoir repondu !
voila le rapport :

05/13/07 21:12:57 [Info]: BlackLight Engine 1.0.61 initialized
05/13/07 21:12:57 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/13/07 21:12:57 [Note]: 7019 4
05/13/07 21:12:57 [Note]: 7005 0
05/13/07 21:12:59 [Note]: 7006 0
05/13/07 21:12:59 [Note]: 7011 1804
05/13/07 21:13:00 [Note]: 7026 0
05/13/07 21:13:00 [Note]: 7026 0
05/13/07 21:13:00 [Note]: 7024 3
05/13/07 21:13:00 [Info]: Hidden process: C:\windows\system32\wadbakw.exe
05/13/07 21:13:04 [Note]: FSRAW library version 1.7.1021
05/13/07 21:28:52 [Info]: Hidden file: c:\WINDOWS\system32\wadbakw.dat
05/13/07 21:28:52 [Note]: 10002 1
05/13/07 21:28:52 [Info]: Hidden file: C:\windows\system32\wadbakw.exe
05/13/07 21:28:52 [Note]: 10002 1
05/13/07 21:28:53 [Info]: Hidden file: c:\WINDOWS\system32\wadbakw_nav.dat
05/13/07 21:28:53 [Note]: 10002 1
05/13/07 21:28:54 [Info]: Hidden file: c:\WINDOWS\system32\wadbakw_navps.dat
05/13/07 21:28:54 [Note]: 10002 1
05/13/07 21:30:27 [Note]: 2000 1012
05/13/07 21:30:27 [Note]: 2000 1012
05/13/07 21:30:27 [Note]: 2000 1012
05/13/07 21:30:27 [Note]: 2000 1012
05/13/07 21:30:27 [Note]: 2000 1012
05/13/07 21:30:27 [Note]: 2000 1012
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
13 mai 2007 à 21:43
ok il est positif ...

Ne t’inquiète pas ça à l’air compliqué mais c’est bien expliqué

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse (clic droit dessus et « extraire tout ») le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\wadbakw.exe
c:\WINDOWS\system32\wadbakw.dat
c:\WINDOWS\system32\wadbakw_nav.dat
c:\WINDOWS\system32\wadbakw_navps.dat

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

Va dans C:\windows\system32\ et recherches et effaces:

wadbakw.exe.ren
wadbakw.dat.ren
wadbakw_nav.dat.ren
wadbakw_navps.dat.ren


Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

a+

0
Merci pour les infos.

J'ai eu un problème similaire avce des noms de fichiers différents mais des extensions similaires.
J'ai donc suivi ta procédure à la lettre et je joins les différents logs.
J'ai effacé tous les fichiers renommés. Je verrais donc aux prochains démarrages du PC si le problème se reproduit.
Merci pour ta contribution fort utile.

Par contre peux-tu expliquer le contenu du log de BFU ?
J'ai l'impression que la plupart des entrées de registres et fichiers sont "indésirables".
Comment faire pour m'assurer qu'il ne nuiront pas ?

-début des manips-

1. identification du pb avec F-Secure BlackLight:

05/13/07 23:43:48 [Info]: BlackLight Engine 1.0.61 initialized
05/13/07 23:43:48 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/13/07 23:43:48 [Note]: 7019 4
05/13/07 23:43:48 [Note]: 7005 0
05/13/07 23:43:58 [Note]: 7006 0
05/13/07 23:43:58 [Note]: 7011 596
05/13/07 23:43:58 [Note]: 7026 0
05/13/07 23:43:58 [Note]: 7026 0
05/13/07 23:43:58 [Note]: 7024 3
05/13/07 23:43:58 [Info]: Hidden process: C:\windows\system32\ihecdujsnb.exe
05/13/07 23:43:59 [Note]: FSRAW library version 1.7.1021
05/13/07 23:46:10 [Info]: Hidden file: c:\WINDOWS\system32\ihecdujsnb.dat
05/13/07 23:46:10 [Note]: 10002 1
05/13/07 23:46:10 [Info]: Hidden file: C:\windows\system32\ihecdujsnb.exe
05/13/07 23:46:10 [Note]: 10002 1
05/13/07 23:46:11 [Info]: Hidden file: c:\WINDOWS\system32\ihecdujsnb_nav.dat
05/13/07 23:46:11 [Note]: 10002 1
05/13/07 23:46:11 [Info]: Hidden file: c:\WINDOWS\system32\ihecdujsnb_navps.dat
05/13/07 23:46:11 [Note]: 10002 1
05/13/07 23:46:52 [Note]: 2000 1012
05/14/07 00:39:44 [Note]: 7007 0


2. exécution de BFU avec EGDACCESS.bfu:

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 02:19:27, on 14/05/2007

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\system32\HotTVPlayer.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\jean-do\LOCALS~1\Temp\RTEGPRS.rlg (operation failed)
Failed: FileDelete C:\DOCUME~1\jean-do\LOCALS~1\Temp\~DF4F29.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\TMP000000592AD17E110CCA7C19 (operation failed)
Script completed.


3. renomer les fichiers avec BlackLight:

05/14/07 02:24:45 [Info]: BlackLight Engine 1.0.61 initialized
05/14/07 02:24:45 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/14/07 02:24:46 [Note]: 7019 4
05/14/07 02:24:46 [Note]: 7005 0
05/14/07 02:24:48 [Note]: 7006 0
05/14/07 02:24:48 [Note]: 7011 596
05/14/07 02:24:48 [Note]: 7026 0
05/14/07 02:24:48 [Note]: 7026 0
05/14/07 02:24:48 [Note]: 7024 3
05/14/07 02:24:48 [Info]: Hidden process: C:\windows\system32\ihecdujsnb.exe
05/14/07 02:24:49 [Note]: FSRAW library version 1.7.1021
05/14/07 02:27:10 [Info]: Hidden file: c:\WINDOWS\system32\ihecdujsnb.dat
05/14/07 02:27:10 [Note]: 10002 1
05/14/07 02:27:11 [Info]: Hidden file: C:\windows\system32\ihecdujsnb.exe
05/14/07 02:27:11 [Note]: 10002 1
05/14/07 02:27:11 [Info]: Hidden file: c:\WINDOWS\system32\ihecdujsnb_nav.dat
05/14/07 02:27:11 [Note]: 10002 1
05/14/07 02:27:11 [Info]: Hidden file: c:\WINDOWS\system32\ihecdujsnb_navps.dat
05/14/07 02:27:11 [Note]: 10002 1
05/14/07 02:27:58 [Note]: 2000 1012
05/14/07 02:30:55 [Note]: 7007 0


4. redémarrage, suppression des fichiers *.*.ren et vérif avec BlackLight:

05/14/07 02:38:03 [Info]: BlackLight Engine 1.0.61 initialized
05/14/07 02:38:03 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/14/07 02:38:04 [Note]: 7019 4
05/14/07 02:38:04 [Note]: 7005 0
05/14/07 02:38:07 [Note]: 7006 0
05/14/07 02:38:07 [Note]: 7011 508
05/14/07 02:38:07 [Note]: 7026 0
05/14/07 02:38:07 [Note]: 7026 0
05/14/07 02:38:08 [Note]: FSRAW library version 1.7.1021
05/14/07 02:40:47 [Note]: 2000 1012
05/14/07 02:40:47 [Note]: 2000 1012
05/14/07 02:41:01 [Note]: 7007 0

-Fin des manips-
0
merci ! je te pense que je peux te faire confiance donc je vais suivre ton post ! mais peux tu me dire a quoi sert BFU ??
encore merci
je posterai les rapports bien sur
0
Pour se débarasser des popup CiD, il suffit d'aller sur le site :
https://www.cidhelp.com/404.html
et de télécharger le programme du point 5. (uninstall.exe). Le lancer, puis rebooter l'ordinateur. Pour moi Ca a marché du premier coup.
C'est vraiment magique après 2 mois de recherche inutile sur internet.
0
geedoo > gg
13 mai 2007 à 23:27
Merci pour l'info GG mais pourquoi mon antivirus signale t'il le virus suivant lorsque je lance "le programme du point 5. (uninstall.exe)"

TR/Dldr.Swizzor.Gen

Je crains que le remède sois pire que le mal et que l'apparente simplicité cache une vilaine bebête.
Qu'en penses tu ?
0
gg > geedoo
14 mai 2007 à 13:12
Mon antivirus (Computer Associates) n'a rien détecté.
Moi j'ai fais cette manip, et depuis je t'assure que ça a résolu mon problème de fenêtres CiD.
Tu peux toujours créer un point de restauration avant de lancer le fichier uninstall.exe.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voila mon rapport BFU :

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 22:20:29, on 13/05/2007

Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\system32\HotTVPlayer.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~DFE1AE.tmp (operation failed)
Script completed.


rapport blacklight :

05/13/07 22:21:42 [Info]: BlackLight Engine 1.0.61 initialized
05/13/07 22:21:42 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/13/07 22:21:42 [Note]: 7019 4
05/13/07 22:21:42 [Note]: 7005 0
05/13/07 22:21:48 [Note]: 7006 0
05/13/07 22:21:48 [Note]: 7011 1804
05/13/07 22:21:48 [Note]: 7026 0
05/13/07 22:21:48 [Note]: 7026 0
05/13/07 22:21:48 [Note]: 7024 3
05/13/07 22:21:48 [Info]: Hidden process: C:\windows\system32\wadbakw.exe
05/13/07 22:21:53 [Note]: FSRAW library version 1.7.1021
05/13/07 22:37:59 [Info]: Hidden file: c:\WINDOWS\system32\wadbakw.dat
05/13/07 22:37:59 [Note]: 10002 1
05/13/07 22:38:00 [Info]: Hidden file: C:\windows\system32\wadbakw.exe
05/13/07 22:38:00 [Note]: 10002 1
05/13/07 22:38:01 [Info]: Hidden file: c:\WINDOWS\system32\wadbakw_nav.dat
05/13/07 22:38:01 [Note]: 10002 1
05/13/07 22:38:01 [Info]: Hidden file: c:\WINDOWS\system32\wadbakw_navps.dat
05/13/07 22:38:01 [Note]: 10002 1
05/13/07 22:39:44 [Note]: 2000 1012
05/13/07 22:39:44 [Note]: 2000 1012
05/13/07 22:39:44 [Note]: 2000 1012
05/13/07 22:39:44 [Note]: 2000 1012
05/13/07 22:39:44 [Note]: 2000 1012
05/13/07 22:39:44 [Note]: 2000 1012
05/13/07 22:42:39 [Note]: 7007 0





je suis allée sur plusieurs sites par la suite et je n'ai toujours aucune pop-up !! merci beaucoup de tes indications précises !!!!!
a+
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
14 mai 2007 à 10:52
refait lamanip car le blacklight est encore positif ...

tu n'as pas du suprimer les fichiers .ren

a+
0
voila mon rapport blacklight :

05/14/07 19:26:34 [Info]: BlackLight Engine 1.0.61 initialized
05/14/07 19:26:34 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/14/07 19:26:34 [Note]: 7019 4
05/14/07 19:26:34 [Note]: 7005 0
05/14/07 19:26:36 [Note]: 7006 0
05/14/07 19:26:36 [Note]: 7011 2064
05/14/07 19:26:36 [Note]: 7026 0
05/14/07 19:26:37 [Note]: 7026 0
05/14/07 19:26:42 [Note]: FSRAW library version 1.7.1021
05/14/07 19:41:22 [Note]: 2000 1012
05/14/07 19:41:22 [Note]: 2000 1012
05/14/07 19:41:22 [Note]: 2000 1012
05/14/07 19:41:22 [Note]: 2000 1012
05/14/07 19:41:22 [Note]: 2000 1012
05/14/07 19:41:22 [Note]: 2000 1012
05/14/07 19:41:33 [Note]: 7007 0



pourtant je n'ai effectué aucune autre manip, j'ai seulement refait un scan par blacklight pour verifier... je ne comprend pas trop mais...

En tout cas je n'ai plus AUCUN probleme de CiD ! merci beaucoup !
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
15 mai 2007 à 14:18
Ok le rapport blacklight est clean. :-)

Bon surf.

0