Fenetre qui s'afficent toutes seules.

Fermé
anastasiav - 9 janv. 2005 à 01:01
 tufs - 9 janv. 2005 à 02:11
Bonjour à tous...
Depuis quelques semaines, j'ai des fenetres publicitaires qui apparaissent lors de mes surf. J
j'ai antivir, zone alarm free
J'ai bien passé ad-aware et spybot, ainsi que le nouveau microsoft antispyware...mais les quelques spywares ou autres trouvés n'ont pas arrangés le problême.
N'étant pas une experte, je m'en remet entre vos mains.
Merci pour tout.

Logfile of HijackThis v1.99.0
Scan saved at 00:54:37, on 09/01/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Anastasia\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: {0EB73E39-8AD4-43E8-8FBA-0165C2CCDB8B} (GameControl Class) - http://www.midasplayer.com/midasa.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1104690065359
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configurateur/AccountHelper.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{533220E7-519A-4537-934D-BDA4278C6235}: NameServer = 213.36.80.1 213.36.80.1
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

16 réponses

salut fixe ses lignes
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.unika.com
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
0
Merci de ta réponse...je vais essayer
Crois tu que cela peut venir de cela ?? car unika est le fabricant de mon ordinateur et c'était la page lors de mes toutes premières connexions..
Mais c'était il y a six mois et les fenetres ne sont apparues qu'il y a un mois..
En tout cas merci de ton aide..
0
non a mon avis mais bon c est inutile donc vaut mieux supprimer
mais si a l avenir tu as des problem avec ta page de demarrage
utiise ça c est pratique
http://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/CWShredder.shtml
mais avant de scanner en hors connection et arreter toute
tes applications ok
0
MadDog Messages postés 391 Date d'inscription mercredi 5 janvier 2005 Statut Membre Dernière intervention 15 janvier 2005 42
9 janv. 2005 à 01:35
Salut
1) installe un navigateur qui te protegera contre les popups et
autres joyeusetés du net:
http://www.ldfa.net/~maxthon/fr/index.htm

2) lance spybot et fais la mise a jour de tout ce que tu peux

3) reboot ton pc et au demarrage appuies sur F8 avant le lancement de windows, choisis le mode sans echec.
(un peu plus long a charger)

4) lance spybot, va dans vaccination et active la, en bas de vaccination, active le browser help et bloque les pages silencieusement

5) dans spybot, en haut , active le mode avancé

6) en bas a gauche > Outils, puis au dessus Ajustements IE
coche les 2 1eres cases

7) en dessous dans Demarrage systeme, clic a droite sur le volet pour l'ouvrir

8) procede ligne par ligne et quand tu vois a droite "tout a fait inutile" ou "virus related, spyware, malware ou autre devoreur de ressources", decoche la ligne et supprime la ensuite avec le bouton supprimer en haut
fais toutes les lignes pas a pas jusqu'en bas

9) en haut a gauche > spybot , fait "verifier tout"...patiente ,
fais "corriger les problemes" en haut quand il a fini et
redémarre

10) la premiere fois que tu va lancer Maxton (le nouveau navigateur que je te conseille) il te dit "maxthon n'est pas votre navigateur par defaut , voulez vous en faire votre navigateur par defaut? ... oui ! (bien sur lol)

voila..tu as du travail mais je pense qu'au bout du compte ton pc sera bien nettoyé!
oh, relances spybot avec windows demarré en mode normal cette
fois, s'il trouve encore...refait "corriger les problemes" et redemarre.

bon courage!

Chercher la réponse à une question avant de la poser c'est
la moitié du travail de fait. Savoir la formuler est un art.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
-bonjour- Messages postés 128 Date d'inscription lundi 3 novembre 2003 Statut Membre Dernière intervention 10 mars 2007 13
9 janv. 2005 à 01:39
bonsoir,
ce doit être le service message de windows, à mettre en manuel ou à désactiver.
panneau de configuration/outils d'administration /services/
affichage des messages
0
Merci à vous tous de votre aide...il est rare de voir autant de réponse en aussi peu de temps...
Je vais essayer vos solutions...
Une bonne nuit à vous tous...je reviendrais régulièrement avec plaisir, même si ce n'est pas pour une aide :)
0
MadDog Messages postés 391 Date d'inscription mercredi 5 janvier 2005 Statut Membre Dernière intervention 15 janvier 2005 42
9 janv. 2005 à 01:44
tiens oui pas bete...a faire en + de ce qu'il y a au dessus ;)







Chercher la réponse à une question avant de la poser c'est
la moitié du travail de fait. Savoir la formuler est un art.
0
oki
@++++++++++++++++++++
0
MadDog Messages postés 391 Date d'inscription mercredi 5 janvier 2005 Statut Membre Dernière intervention 15 janvier 2005 42
9 janv. 2005 à 01:46
++
bonne chasse aux ptites betes :)






Chercher la réponse à une question avant de la poser c'est
la moitié du travail de fait. Savoir la formuler est un art.
0
le service de message de windows t envoie des messages pas des
pop pup
grrr!
0
Non, ce n'est pas le service de messages windows, il est désactivé....je vais faire ce que vous m'avez dit et je verrais le résultat.
Merci encore..
0
-bonjour- Messages postés 128 Date d'inscription lundi 3 novembre 2003 Statut Membre Dernière intervention 10 mars 2007 13
9 janv. 2005 à 01:53
bonsoir,
certes tufs, cependant anastasiav ne parle pas de popups mais de fenêtres qui s'ouvrent... la désactivation du service des messages est donc à inclure dans les solutions possibles à son problème.
0
c est bien ce que je disais windows n envoie pas de pop pup mais des messages ( reponse a bonjour)
0
bonjour
PUB est egale a pop pup ok
0
Oui, c'est bien des pop-ups que je reçois..avec des pubs diverses, mais pas cochonnes :) ....
0
re la seule alternatif a ton problem c est d utiliser un autre
browser efficace qui bloque tout pop pup pub ect ect
et en version free rensseigne toi il et geniale et + rapide
que internet exp et tres peux de faille de securiter connue
par rapport a son concurent I E
voir lien
http://www.mozilla-europe.org/fr/products/firefox/
0