Fenetre de pub qui souvre seul ???

Résolu/Fermé
benyboy - 17 déc. 2007 à 18:06
 Wulfia - 17 mai 2008 à 15:53
Bonjour,jai un problem avec mon pc jai des fenetre publicitaire qui souvre tout seul des que je touche a internet et jai essayer de netoyer mais sans resulter merci davence

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:57:13, on 2007-12-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\BF2G15Mod\BF2 LCD.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\SiteAdvisor\6172\SAService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6172\SiteAdv.exe
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Fichiers communs\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [dog about manager team] C:\Documents and Settings\All Users\Application Data\Drv Audio Dog About\LICENSE 64.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MathSupport] C:\DOCUME~1\ti_ben\APPLIC~1\SKIPWI~1\ScrGreatAnte.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Service SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6172\SAService.exe
A voir également:

5 réponses

ponpon1 Messages postés 28 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 8 janvier 2008 1
17 déc. 2007 à 18:10
désintalle la "toolbar" de msn....(c'est une vrai crasse je penses...)je penses que certaines pub provienne de là, j'ai eu lla même chose (du moins certaines)....je ne suis pas un pro donc je te conseille d'attendre l'avis de quelqu'un de plus qualifier^^(mais les toolbars ...a part google...c'est du n'importe quoi ^^regarde dans programmes files si tu trouves pas des programmes que tu re rappelles pas avoir installer :) )

ponpon
0
Salut benyboy, popon1

Si récemment toi ou quelqu'un de ton entourage qui a accès au pc avez installés un de ces programmes, ne cherche pas plus loin l'origine des pubs car leur gratuité s'accompagne en contre partie d'un sponsor...Plutôt encombrant.
Messenger Plus!
3wPlayer
BitRoll
BitGrabber
BitDownload
Get-Torrent
NetPumper
TorrentQ
Torrent101
WinZix


→ Télécharge Lopxp et enregistres-le sur ton bureau.
Double clic sur le fichier LopxpBeta2_2.exe pour lancer l'installation.
Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
Dans le menu, choisis l'option 1, tapes 1 et valide avec la touche entrée.
Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

Copie et colle ensuite tous son contenu dans ta prochaine réponse.

@+
0
Même problème mais pas de cid help dans les programmes installés ou autre. Donc voilà mon rapport.

# Rapport Lopxp fait le 17/05/2008 à 15:34:09
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (1320)
"C:\Program Files\Internet Explorer\iexplore.exe" (1404)
"C:\Program Files\Internet Explorer\iexplore.exe" (3572)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2007-12-27 à 18:03:24 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2008-01-03 à 16:31:39 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2008-02-18 à 11:45:36 - Adobe
2008-01-27 à 10:37:03 - Apple
2008-01-27 à 10:37:13 - Apple Computer
2008-03-08 à 12:08:41 - Creative
2008-04-29 à 18:33:45 - Drv Audio Dog About
2008-01-08 à 19:10:45 - Microsoft
2008-01-08 à 18:26:27 - Nero
2007-12-28 à 09:58:44 - WLInstaller

+- C:\Documents and Settings\Christiane\Application Data

2008-04-29 à 18:34:02 - 64 dead
2008-01-07 à 10:26:52 - Adobe
2007-12-28 à 15:03:32 - ATI
2007-12-28 à 15:03:13 - Identities
2007-12-28 à 15:32:46 - Macromedia
2008-05-15 à 08:13:48 - Microsoft
2007-12-28 à 15:18:29 - Mozilla
2008-05-15 à 08:13:48 - Sun
2008-01-17 à 08:30:31 - vlc
2007-12-30 à 07:46:14 - Winamp

+- C:\Documents and Settings\Christiane\Local Settings\Application Data

2008-01-07 à 10:26:59 - Adobe
2008-01-28 à 06:32:59 - Apple Computer
2007-12-28 à 15:03:32 - ATI
2008-01-07 à 08:42:01 - Identities
2008-05-16 à 13:29:20 - Microsoft
2007-12-28 à 15:18:29 - Mozilla

+- C:\Documents and Settings\LiZ\Application Data

2008-03-09 à 12:20:20 - 64 dead
2008-03-09 à 13:20:23 - Adobe
2007-12-27 à 20:16:52 - ATI
2007-12-27 à 18:12:12 - Identities
2007-12-27 à 20:34:21 - Macromedia
2008-03-09 à 13:18:05 - Microsoft
2007-12-27 à 19:27:11 - Mozilla
2007-12-27 à 18:21:34 - Winamp

+- C:\Documents and Settings\LiZ\Local Settings\Application Data

2008-03-09 à 13:20:24 - Adobe
2007-12-27 à 20:16:52 - ATI
2007-12-27 à 19:30:57 - Identities
2008-03-09 à 13:14:42 - Microsoft
2007-12-27 à 19:27:11 - Mozilla

+- C:\Documents and Settings\Loic\Application Data

2008-04-30 à 11:15:03 - 64 dead
2008-01-03 à 11:54:14 - Adobe
2008-01-08 à 18:30:55 - Ahead
2008-01-27 à 13:48:04 - Apple Computer
2007-12-28 à 09:46:12 - ATI
2007-12-27 à 18:10:48 - Identities
2007-12-28 à 18:31:05 - InstallShield
2007-12-28 à 09:51:45 - Macromedia
2008-03-08 à 21:20:33 - Microsoft
2007-12-28 à 09:50:56 - Mozilla
2008-01-25 à 18:01:37 - teamspeak2
2008-01-05 à 11:25:24 - vlc
2008-02-09 à 17:04:07 - Winamp

+- C:\Documents and Settings\Loic\Local Settings\Application Data

2008-01-03 à 11:54:20 - Adobe
2008-01-08 à 18:30:25 - Ahead
2008-01-27 à 10:37:05 - Apple
2008-01-27 à 10:36:48 - Apple Computer
2007-12-28 à 09:46:12 - ATI
2008-01-09 à 19:32:04 - Identities
2008-04-06 à 18:12:37 - Microsoft
2007-12-28 à 09:50:56 - Mozilla
2008-01-06 à 18:43:16 - WinAVI

+- C:\Documents and Settings\Luc\Application Data

2008-05-01 à 19:14:57 - 64 dead
2007-12-28 à 19:58:47 - Adobe
2007-12-28 à 15:37:23 - ATI
2007-12-28 à 16:15:46 - gtopala
2007-12-27 à 19:32:28 - Identities
2007-12-28 à 15:54:48 - Macromedia
2008-03-14 à 10:38:44 - Microsoft
2007-12-27 à 19:32:38 - Mozilla
2008-02-27 à 19:35:34 - Winamp

+- C:\Documents and Settings\Luc\Local Settings\Application Data

2007-12-28 à 19:58:52 - Adobe
2008-01-10 à 20:44:21 - Apple Computer
2007-12-28 à 15:37:23 - ATI
2008-01-01 à 10:24:36 - Identities
2008-02-10 à 19:29:23 - Microsoft
2007-12-27 à 19:32:38 - Mozilla

========== Listing du dossier Program Files

+- C:\Program Files

2008-04-29 à 18:33:07 - 64 dead
2008-02-18 à 11:45:27 - Adobe
2007-12-27 à 19:21:57 - Alwil Software
2008-01-27 à 10:37:04 - Apple Software Update
2007-12-27 à 19:50:15 - ATI Technologies
2008-03-08 à 08:59:36 - Audacity
2008-02-26 à 18:45:36 - Common Files
2007-12-27 à 18:00:40 - ComPlus Applications
2008-01-04 à 11:15:27 - Creative
2007-12-27 à 19:41:11 - DIFX
2008-05-15 à 08:05:03 - Fichiers communs
2008-04-18 à 09:33:33 - InstallShield Installation Information
2008-05-10 à 21:28:38 - Internet Explorer
2008-05-15 à 08:06:05 - Java
2008-03-16 à 14:38:39 - Lineage II
2008-05-17 à 13:34:29 - Lopxp
2007-12-29 à 11:07:20 - m0o.eu
2007-12-27 à 18:03:43 - microsoft frontpage
2008-01-09 à 12:28:21 - Microsoft Games
2007-12-28 à 15:16:57 - Microsoft Office
2008-04-02 à 18:32:10 - Microsoft Works
2007-12-28 à 15:16:44 - Microsoft.NET
2007-12-27 à 18:01:30 - Movie Maker
2008-05-17 à 13:27:12 - Mozilla Firefox
2007-12-27 à 18:03:43 - msn gaming zone
2008-01-08 à 18:26:27 - Nero
2007-12-27 à 18:03:43 - netmeeting
2008-04-11 à 20:03:16 - neuf telecom
2008-02-28 à 22:42:55 - NX Client for Windows
2007-12-29 à 19:26:15 - Objective Tarot
2007-12-27 à 21:16:22 - Outlook Express
2008-01-27 à 10:37:30 - QuickTime
2007-12-27 à 18:02:21 - Services en ligne
2007-12-29 à 19:25:23 - Spider
2008-05-17 à 13:28:17 - Trend Micro
2007-12-27 à 18:10:46 - Uninstall Information
2008-01-05 à 11:24:45 - VideoLAN
2007-12-27 à 18:21:33 - Winamp
2008-05-12 à 09:04:45 - Windows Games
2007-12-28 à 10:15:55 - Windows Live
2007-12-27 à 18:04:02 - Windows Media Player
2007-12-27 à 18:03:43 - Windows NT
2007-12-27 à 18:02:24 - WindowsUpdate
2007-12-28 à 10:05:56 - WinRAR
2007-12-27 à 18:03:43 - xerox

========== Tâches planifiées

AE5E92A791850353.job: c:\docume~1\christ~1\applic~1\64dead~1\Batkeepchin.exe
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dog about manager team"="C:\Documents and Settings\All Users\Application Data\Drv Audio Dog About\load okay.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"thirdlist"="C:\DOCUME~1\CHRIST~1\APPLIC~1\64DEAD~1\Saveantiamen.exe"


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Drv Audio Dog About
C:\Documents and Settings\Christiane\Application Data\64 dead
C:\Documents and Settings\LiZ\Application Data\64 dead
C:\Documents and Settings\Loic\Application Data\64 dead
C:\Documents and Settings\Luc\Application Data\64 dead
C:\Program Files\64 dead
C:\WINDOWS\tasks\AE5E92A791850353.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dog about manager team"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"thirdlist"=-




- Fin du rapport -
0
merci c regler jai trouver un logiciel nomer cid help^qui etai instaler ?6 je lai suprimer et ensuite fragmenter netoyer avec ccleaner et tout est corect merci
0
Salut benyboy

Bien vu pour CiDhelp :-) et content pour toi.

Bonne continuation.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci ;)
0