Pop-up "invisible" provoquant un retour bureau

Résolu/Fermé
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014 - 16 avril 2014 à 15:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 avril 2014 à 16:52
Bonjour

Depuis un certain moment ( a vrai dire depuis la fin de XP ) j'ai une page qui fait un retour bureau mais que je ne peut pas voir sans faire de alt+espace -> Agrandir

la n'est pas le problème , c'est que quand je joue a certains jeux/Regarde une vidéo le pop-up ( qui d'ailleurs est un écran blanc d'une page internet explorer "InPrivate" puis se "transforme" en pub qui tente de Telechargr des fichiers ) provoque le retour bureau et fait planter mon jeu/ma vidéo 90% du temps.

Au début j'ai tenté de ne plus utiliser Internet explorer : Toujours présent
Puis j'ai télécharger AdwCleaner et malwaresbytes après quelques scan d'Avira ne trouvant RIEN

J'ai fait les scans adwcleaner malwaresbytes et tout le requis , mais le "Virus" semble toujours être la

Help please ! ^^
A voir également:

19 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 16/04/2014 à 15:42
Salut,

Pas dit que ce soit un prob de virus.



Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
16 avril 2014 à 16:12
Re.

Voici le lien du Extras.Txt : https://pjjoint.malekal.com/files.php?id=20140416_b13x11h9j13w5

Voici le lien du OTL.Txt : https://pjjoint.malekal.com/files.php?id=20140416_l5n12m14i14g11

( Btw , un setup.exe c'est télécharger automatiquement entre deux , il avait une image de cheval , après avoir couru jusqu'au document Downloads , il a disparu sous mes yeux , Peut être supprimé , je ne sais pas ...)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 avril 2014 à 16:23
Envoie C:\Documents and Settings\Lucas\Local Settings\Application Data\Eswption\CryptSvc64.dll sur https://www.virustotal.com/gui/

Donne le lien du scan ici.

~~

Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.

~~

on va faire un scan plus détaillé.



* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
16 avril 2014 à 16:34
Re.

Scan Virus-Total : https://www.virustotal.com/gui/file/7f32dc647891d360830970cf65bff4b3f084bc7a5beb762cdb7f16a09e0f2ba5

Petit problème , lorsque je lance tdsskiller.exe , il me demande de faire la maj sauf qu'il me redirige sur une page Internet Explorer blanche.C'est un problème qui m'arrive assez souvent depuis que j'ai le problème du pop-up....Du coup es-ce vraiment important de faire cette mise a jour ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 avril 2014 à 16:38
bha fais sans.

bon elle pue ta DLL.
Tu peux l'envoyer sur http://upload.malekal.com/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
16 avril 2014 à 17:02
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 avril 2014 à 17:20
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2014/04/10 22:40:02 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Lucas\Local Settings\Application Data\Eswption
:files
C:\Documents and Settings\Lucas\Local Settings\Application Data\Eswption\CryptSvc64.dll
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Eswption"=-

* poste le rapport ici


Redémarre l'ordinateur
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
16 avril 2014 à 17:38
Re.

Rapport du scan OTL : https://pjjoint.malekal.com/files.php?id=20140416_d14p11g12y6g14

J'espere que c'est bien celui la
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
16 avril 2014 à 18:07
Re.

J'ai remarqué que les pop-up ne sont plus apparus depuis un petit bout de temps , donc je pense que c'est enfin réglé

J'aimerait juste savoir si il reste une ou deux manips a faire pour clean le pc ou si c'est ok

Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 avril 2014 à 21:01
C'est toujours OK ?
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
17 avril 2014 à 12:09
Bonjour

Oui tout est réglé , merci mille fois

Cdt.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 avril 2014 à 12:10
cool :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
17 avril 2014 à 17:41
Re-Bonjour

Alors depuis 16 heures , après avoir démarrer le pc , j'ai eu 2 bips venant de mon pc ( je me suis renseigner un peu , apparemment rapport avec le bios ? ) puis au lancement d'un jeu ( Arma 2 , jeu qui bouffe ) un bips seul , j'ai tenter de redémarrer pour voir si ça le re-faisait , et oui ça le fait encore a chaque lancement du jeu , au début j'ai cru que c'était quelque chose en rapport avec ma RAM ( seulement 3.2go pour un jeu comme ARMA 2 , J'ai plutôt de la chance que ce soit fluide ) mais après y avoir quand même jouer une demi-heure , le jeu a planter et la : Surprise quadra alerte d'avira m'indiquant que 3 Trojan ( Thrash-gen ? ) c'était installer et bien sur le dernier :

TR/Crypt.Xpack.40464 Dont la source est : CryptSvc64.dll

Retour a la case départ : Aucun de mes scans avira et malwares bytes ne reconnait CryptSvc64.dll

Je n'est rien télécharger depuis que l'ancien problème était régler et c'est le seul démarrage de mon pc aujourd'hui
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 avril 2014 à 18:04
Le beep c'est un problème matériel => https://forum.malekal.com/viewtopic.php?t=44006&start=

fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32

envoie le rapport sur http://pjjoint.malekal.com
et donne le lien ici.
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
17 avril 2014 à 19:05
Re.

Entre deux j'ai eu une page Ad0be flash Player qui s'est ouverte ( Encore une sorte de "virus" de pense ) Du coup j'espère que ça ne va pas rendre le rapport faux par X moyen

D'ailleurs , le seul fichier que j'ai pu sortir du scan c'est ça : https://pjjoint.malekal.com/files.php?id=20140417_v9r1013q15c13

Je ne sais pas si c'est le bon rapport , mais c'est le seul que .txt que j'ai trouvé dans le doc ESET Online Scanner.
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
17 avril 2014 à 19:38
Re.

Pour l'instant je vais lancer plusieurs scans et arrêter le pc.Je reprendrait demain midi

Merci encore pour l'aide donné :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2014 à 08:32
ha oui nod32 a rien détecté.

Par contre les beeps, ça pue, tu dois avoir un prb matériel.
donc j'ai un peu peur que ton PC se plante un jour.


Tu peux tester le matériel avec ces outils : https://forum.malekal.com/viewtopic.php?t=44006&start=
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
18 avril 2014 à 12:17
Re.

Ah les beeps je me rappelle je les avait déjà en 2009 , j'avait fait réparer mon pc a Auchan et ils m'ont juste pris ma CG , histoire de se remplir les poches eheh..Non mais plus sérieusement ça se pourrait que ce soit la carte graphique une fois de plus mais c'est pas vraiment un problème ça je pourrait la remplacer assez facilement.

Sinon toujours rien pour le fameux Cryptsvc64.dll ?

Pour l'instant aucune alerte. Mais bon je préfère être sur d'être clean cette fois
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2014 à 14:40
Le Cryptsvc64.dll il était dans la quarantaine d'OTL, comme tu m'as donné le fichier, je l'ai envoyé aux AV.
Avira a dû ajouter une détection entre temps et du coup ça a détecté celui dans la quarantaine d'OTL.
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
18 avril 2014 à 14:54
Re.

Donc ca ce pourrait que ce soit terminé ?

Si oui , encore mille autres merci ,

Je re-posterais si je vois aucun autre problème aujourd'hui , et après je vous laisserait tranquille ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2014 à 15:40
ouaip ça doit :)
0
Soltan59 Messages postés 13 Date d'inscription mercredi 16 avril 2014 Statut Membre Dernière intervention 18 avril 2014
18 avril 2014 à 16:47
Et bien merci , bientôt votre 8éme année de service sur ce site je vois , maintenant je comprend pourquoi on m'a recommander de poster sur ce site.

Bravo , et merci encore !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2014 à 16:49
merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2014 à 16:52
dis par sécurité, je te conseille de changer tous tes mots de passe WEB (mail, facebook etc). on sait jamais.
0