Posez votre question Signaler

Fenetre intempestive grrrrr [Résolu]

tomtoutim - Dernière réponse le 4 sept. 2007 à 16:40
bonjour,
fentres publicitaires intempestives..... lorsque je suis connecté a internet via mozilla des fenetre publicitaire (casino,anti spyware etc....) s'ouvrent toutes seules j....
suite a plusieur lecture sur ce site j'ai telechargé plusieur logiciel comme ad-aware, c cleaner sans aucun résultat seul le logiciel spybot trouve un probleme qui s'apelle "
j'utilise windows vista premium 32 bit
merci de l'attention que vous porterez a ma requette Mathieu bordeaux
voici un rapport hijackthis (j'ai cru comprendre que cela peu aidé a faire des vérif)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:57:40, on 29/08/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Power Manager\PM.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\ehome\ehtray.exe
C:\Users\mathieu\AppData\Local\Microsoft\kqjxyiu.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\conime.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [kqjxyiu] c:\users\mathieu\appdata\local\microsoft\kqjxyiu.exe kqjxyiu
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{34D5AE97-591A-4180-8D54-E550953D62A8}: NameServer = 192.168.1.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Lire la suite 

Fenetre intempestive grrrrr »

46 réponses
Réponse
+0
moins plus
Bonjour

Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

++Configuration: Windows XP Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
Merci pour votre réponse rapide
lorsque que je tape F puis enter cela me marque ce fix ne marche que pour windows xp il va donc etre arréter...?Configuration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
re

Fais un scan avec F-secure Blacklight et colle le rapport à la suite de ce méssage. Tutoriel F-secure Blacklight
http://www.pcentraide.com/index.php?showtopic=20027

++Configuration: Windows XP Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
08/29/07 15:38:23 [Info]: BlackLight Engine 1.0.64 initialized
08/29/07 15:38:23 [Info]: OS: 6.0 build 6000 ()
08/29/07 15:38:24 [Note]: 7019 4
08/29/07 15:38:24 [Note]: 7005 0
08/29/07 15:38:27 [Note]: 7006 0
08/29/07 15:38:27 [Note]: 7027 0
08/29/07 15:38:28 [Note]: 7026 0
08/29/07 15:38:28 [Note]: 7026 0
08/29/07 15:38:33 [Note]: FSRAW library version 1.7.1022
08/29/07 15:43:55 [Note]: 7007 0





spybot detecte un probleme nomé "trade doubler"Configuration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
salut

Telecharge genproc de Jean-Chrétien 1 et Narco 4.
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Poste le rapport .

A plus tard.Configuration: Windows XP Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
impossible de trouver le rapport grrrrrrr grrrrrrConfiguration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
repasse un coup de genprog

++Configuration: Windows XP Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
impossible de trouver c:\genproc.txt
voulez vous créer un fichier.....

voila la réponse obtenueConfiguration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour

telecharge avg antispyware
http://www.clubic.com/telecharger-fiche27645-avg-anti-spyware.html
poste le rapport STP

++Configuration: Windows XP Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
voici le rapport

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:12:31 29/08/2007

+ Résultat de l'analyse:



:mozilla.9:C:\Users\mathieu\AppData\Roaming\Mozilla\Firefox\Profiles\6esscr14.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.11:C:\Users\mathieu\AppData\Roaming\Mozilla\Firefox\Profiles\6esscr14.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.12:C:\Users\mathieu\AppData\Roaming\Mozilla\Firefox\Profiles\6esscr14.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.13:C:\Users\mathieu\AppData\Roaming\Mozilla\Firefox\Profiles\6esscr14.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Users\mathieu\AppData\Roaming\Microsoft\Windows\Cookies\mathieu@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Users\mathieu\AppData\Roaming\Microsoft\Windows\Cookies\mathieu@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Users\mathieu\AppData\Roaming\Microsoft\Windows\Cookies\mathieu@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.


Fin du rapportConfiguration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
re

On va nettoyer ton pc :

1°)Telecharge ccleaner.
http://www.01net.com/...
Aprés l'installation, lance ccleaner, et utilise les fonctions Nettoyeur et Erreurs(correcteur de la bases de registre), aprés avoir accepté la sauvegarde que l'on te proposera.
Pour l'option nettoyeur, coche bien les cases suivantes :
=>Dans Internet explorer
-Fichiers Internet Temporaires
-Cookies
=>Toutes les cases de Windows Explorer
=>.....Système
=>Et la case Vieilles Données du Prefecht de Avancé

++Configuration: Windows XP Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
merci kevin j'ai telechargé tout ccleaner puis effectué une analyse et ensuite j'ai effacé tout les fichier puis ensuite j'ai réparé les erreurs .....par contre aucun message me demandant de faire une sauvegarde .......dois je en faire une ..? et comment ...? je suppose que c'est pour revenir a un point antérieur en cas de pépin.....re merci mathieu du 33Configuration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
malgres votre aide toujours le meme souci " fenetre de casino etc....." help me grrrrrrConfiguration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
tomtoutim
Ajouter un commentaire
Réponse
+0
moins plus
j'ai bien compris marie et je te remercie énormémt pour ton aide ......Configuration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
pour avancer Marie, tu peux faire ceci

Supprime le premier Navilog car ce n'est pas du tout le même et cela risque de te porter à confusion


Désactive le contrôle des comptes utilisateurs (tu le réactiveras lorsque tu auras obtenu le rapport):
- Vas dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Tu te connectes en tant qu' ADMINISTRATEUR

Télécharge maintenant Navilog1VistaBeta :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1VistaBeta.zip

Enregistre-le sur ton bureau.
Fais un clic-droit dessus et choisis tout extraire.

Fais un clic-droit sur le fichier Navilog1.bat et choisis "Exécuter en tant qu'administrateur".

Lance Navilog1.bat
Laisse toi guider et patiente.
A la fin du scan, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote

Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. (Racine de ton disque )Configuration: Windows XP Firefox 2.0.0.6
tomtoutim - 30 août 2007 à 12:23
re .......pfffff
probleme de navilog
apres le clic droit sur l'icone navilog et le clic sur exécuter en tant qu'administrateur une fenetre s'ouvre et m'indique "fichier traiteregfsbl.bat " absent un icone portant se nom et bien sur le bureau.......


galére galére :-)
^^Marie^^- 30 août 2007 à 12:30
Il ne fonctionne pas
Pour continuer tu dois t'inscrire sur le forum
Pour que je te donne une marche à suivre en MP

Je t'attends
A+

Ajouter un commentaire
Réponse
+0
moins plus
bonjour ......malgres votre aide toujours le meme soucis de fenetre intempestive comme http://virusgarde.com/...

voici mon dernier rapport hijack..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:56:29, on 30/08/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\mathieu\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{34D5AE97-591A-4180-8D54-E550953D62A8}: NameServer = 192.168.1.1
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Ajouter un commentaire
Réponse
+0
moins plus
mille excuses a Marie ..
un autre exemple de fenete intempestive "http://www.spyware-secure.com/..."Configuration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Réponse
+0
moins plus
Tant que tu n'appliqueras pas ce qui est noté

ici ===> fenetre intempestive grrrrr#ecrire

Tu auras toujours des pubs

A++

Ajouter un commentaire
Réponse
+0
moins plus
apres avoir telecharger navilog et l'avoir dézipé sur le bureau, j'ai effectuer un clig droit sur batilog.bat puis effectuer en tant qu'utilisateur puis continuer une fenetre s'ouvre et m'indique fichier traiteregfsbl absent appuyer sur une touche pour continuer ....j'appuie donc sur une touche et la la fenetre disparait......j'ai bien un fichier sur le bureau qui s'apelle traiteregfsbl..........que faire je suis vraiment une quiche.....



merci .....Configuration: Windows Vista Firefox 2.0.0.6
Ajouter un commentaire
Ce document intitulé « fenetre intempestive grrrrr » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
fenetre intempestive grrrrr - page 2