Problème fenêtre CID et autres Pubs

Fermé
Narziel - 26 mars 2008 à 10:42
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 - 31 mars 2008 à 08:57
Bonjour a tous ,

Quelqu'un peut il m'aider svp ? Depuis quelques jours j'ai un problème avec les fenetres CID et autres pub aussi.
j'ai regarder le forum et installé HijackThis v.2.0.2 ,j'ai fais un " do a system scan and save a logfile" et voici le resultat ci dessous :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:32:21, on 26/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Hij.exe\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [axis web cake second] C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web\Platform keep.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

4 réponses

Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
26 mars 2008 à 11:06
Salut,

Lopxp :

Télécharge Lopxp

---> Double-clic sur Lopxpsetup.exe pour lancer l'installation
---> Au menu, choisir l'option 1
---> Patiente
un peu
---> Un rapport sera alors créé, poste le moi.


***************

Fixe les lignes dans Hijackthis :

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [axis web cake second] C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web\Platform keep.exe


S'il te demande un redémarrage, relance ton PC.
_____________________________________________________

++
0
Narziel Messages postés 6 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 20 mars 2009 5
26 mars 2008 à 18:35
salut , merci d'avoir répondu si vite , si dessous le rapport de lopxp :



# Rapport Lopxp fait le mer. 26/03/2008 à 18:29:45
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1932)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-03-24 à 17:48:45 - Book Slow Axis Web
2008-03-26 à 10:18:40 - Messenger Plus!
2008-03-24 à 20:15:00 - Microsoft
2008-03-24 à 13:49:33 - nView_Profiles
2008-03-24 à 18:06:02 - Windows Genuine Advantage
2008-03-24 à 17:38:59 - WLInstaller

+- C:\Documents and Settings\Boris\Application Data

2008-03-24 à 13:37:43 - Adobe
2008-03-24 à 12:57:28 - Identities
2008-03-24 à 13:37:44 - Macromedia
2008-03-26 à 07:11:23 - Microsoft
2008-03-24 à 13:54:39 - Mozilla
2008-03-24 à 13:54:46 - Talkback

+- C:\Documents and Settings\Boris\Local Settings\Application Data

2008-03-26 à 07:12:24 - ApplicationHistory
2008-03-24 à 14:09:36 - Identities
2008-03-25 à 18:28:47 - Microsoft
2008-03-24 à 13:54:39 - Mozilla
2008-03-24 à 13:11:36 - SupportSoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-03-26 à 05:44:54 - Antipub
2008-03-24 à 13:06:07 - ASUS
2008-03-24 à 13:04:54 - AvRack
2008-03-26 à 06:09:48 - CCleaner
2008-03-24 à 13:11:31 - Common Files
2008-03-24 à 12:47:36 - ComPlus Applications
2008-03-24 à 17:45:25 - ESET
2008-03-24 à 19:51:33 - Fichiers communs
2008-03-24 à 13:05:44 - InstallShield Installation Information
2008-03-24 à 21:38:38 - Internet Explorer
2008-03-25 à 18:29:14 - JCA2000
2008-03-26 à 17:29:56 - Lopxp
2008-03-24 à 17:05:17 - Messenger
2008-03-26 à 08:52:33 - Messenger Plus! Live
2008-03-24 à 12:50:28 - microsoft frontpage
2008-03-24 à 20:14:45 - Microsoft Silverlight
2008-03-24 à 17:42:51 - Microsoft SQL Server Compact Edition
2008-03-24 à 12:48:09 - Movie Maker
2008-03-26 à 17:24:41 - Mozilla Firefox
2008-03-24 à 19:49:33 - MSBuild
2008-03-24 à 12:46:26 - MSN
2008-03-24 à 12:46:56 - MSN Gaming Zone
2008-03-24 à 22:45:34 - MSXML 6.0
2008-03-24 à 12:48:20 - NetMeeting
2008-03-24 à 12:47:04 - Online Services
2008-03-24 à 17:04:18 - Outlook Express
2008-03-24 à 13:04:52 - Realtek AC97
2008-03-24 à 13:04:54 - Realtek Sound Manager
2008-03-24 à 19:46:15 - Reference Assemblies
2008-03-24 à 12:48:59 - Services en ligne
2008-03-26 à 09:31:52 - Trend Micro
2008-03-24 à 12:57:27 - Uninstall Information
2008-03-24 à 13:02:55 - VIA
2008-03-24 à 20:15:06 - Windows Live
2008-03-24 à 19:45:04 - Windows Media Connect 2
2008-03-24 à 19:45:03 - Windows Media Player
2008-03-24 à 12:46:48 - Windows NT
2008-03-24 à 12:49:02 - WindowsUpdate
2008-03-24 à 12:50:28 - xerox

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"axis web cake second"="C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web\Platform keep.exe"


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"axis web cake second"=-




- Fin du rapport -
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
26 mars 2008 à 23:16
Re,

Pour la suite :

Va dans :

---> Démarrer

---> Exécuter


puis copier/coller cette ligne :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme

ensuite tu fait

---> valide,

--->
Réponds oui ou y
si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

---> poste le rapport sur le forum.

***************

- Télécharger et installer AVG Anti-Spyware 7.5 (si tu ne l'as pas déjà et si tu l'as, vérifie bien les paramètres "rapports").

https://www.avg.com/en-ww/free-antivirus-download

Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe "Mise à jour manuelle", cliquer sur le bouton "Commencer la mise à jour".
Attendre la fin de cette mise à jour puis fermer le programme.


- Lance AVG Anti-Spyware 7.5

Cliquer sur le menu" Analyse" (de la barre d'outils).
Cliquer sur l'onglet "Paramètres".
Dans "Comment réagir"? cliquer sur "Actions recommandées" et choisir "Quarantaine".
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Dans "Rapports" vérifier que la case "Générer un rapport après chaque analyse" soit aussi coché.
Dans l'onglet "Analyse"
Cliquer sur "Analyse complète du système".
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Très important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware.

_____________________________________________________

++
0
Salut ,


Voici le rapport :


# Rapport Lopxp fait le jeu. 27/03/2008 à 10:45:44
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008


========== FixLog ==========


+- C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-03-26 à 10:18:40 - Messenger Plus!
2008-03-24 à 20:15:00 - Microsoft
2008-03-24 à 13:49:33 - nView_Profiles
2008-03-24 à 18:06:02 - Windows Genuine Advantage
2008-03-24 à 17:38:59 - WLInstaller

+- C:\Documents and Settings\Boris\Application Data

2008-03-24 à 13:37:43 - Adobe
2008-03-24 à 12:57:28 - Identities
2008-03-24 à 13:37:44 - Macromedia
2008-03-26 à 07:11:23 - Microsoft
2008-03-24 à 13:54:39 - Mozilla
2008-03-24 à 13:54:46 - Talkback
2008-03-26 à 17:58:53 - Todae

+- C:\Documents and Settings\Boris\Local Settings\Application Data

2008-03-26 à 07:12:24 - ApplicationHistory
2008-03-24 à 14:09:36 - Identities
2008-03-25 à 18:28:47 - Microsoft
2008-03-24 à 13:54:39 - Mozilla
2008-03-24 à 13:11:36 - SupportSoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-03-26 à 05:44:54 - Antipub
2008-03-24 à 13:06:07 - ASUS
2008-03-24 à 13:04:54 - AvRack
2008-03-26 à 06:09:48 - CCleaner
2008-03-24 à 13:11:31 - Common Files
2008-03-24 à 12:47:36 - ComPlus Applications
2008-03-24 à 17:45:25 - ESET
2008-03-24 à 19:51:33 - Fichiers communs
2008-03-24 à 13:05:44 - InstallShield Installation Information
2008-03-24 à 21:38:38 - Internet Explorer
2008-03-25 à 18:29:14 - JCA2000
2008-03-27 à 09:45:58 - Lopxp
2008-03-24 à 17:05:17 - Messenger
2008-03-26 à 08:52:33 - Messenger Plus! Live
2008-03-24 à 12:50:28 - microsoft frontpage
2008-03-24 à 20:14:45 - Microsoft Silverlight
2008-03-24 à 17:42:51 - Microsoft SQL Server Compact Edition
2008-03-24 à 12:48:09 - Movie Maker
2008-03-27 à 09:42:28 - Mozilla Firefox
2008-03-24 à 19:49:33 - MSBuild
2008-03-24 à 12:46:26 - MSN
2008-03-24 à 12:46:56 - MSN Gaming Zone
2008-03-24 à 22:45:34 - MSXML 6.0
2008-03-24 à 12:48:20 - NetMeeting
2008-03-24 à 12:47:04 - Online Services
2008-03-24 à 17:04:18 - Outlook Express
2008-03-24 à 13:04:52 - Realtek AC97
2008-03-24 à 13:04:54 - Realtek Sound Manager
2008-03-24 à 19:46:15 - Reference Assemblies
2008-03-24 à 12:48:59 - Services en ligne
2008-03-26 à 09:31:52 - Trend Micro
2008-03-24 à 12:57:27 - Uninstall Information
2008-03-24 à 13:02:55 - VIA
2008-03-24 à 20:15:06 - Windows Live
2008-03-24 à 19:45:04 - Windows Media Connect 2
2008-03-26 à 17:58:53 - Windows Media Player
2008-03-24 à 12:46:48 - Windows NT
2008-03-24 à 12:49:02 - WindowsUpdate
2008-03-24 à 12:50:28 - xerox

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========


+- Registre : Aucune suggestion.


- Fin du rapport -



merci a bientôt
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
27 mars 2008 à 12:50
Salut,

Ok trés bien, ca avance bien, tu as toujours des pub qui s'ouvrent ?
0
Re


Apparement plus aucune pubs , la procédure est elle finie d'après toi ?

Encore un grand merci pour tout , je suis un peu plus soulagé.

a bientôt.
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184
27 mars 2008 à 17:55
En effet c'est bon,

Tu peux terminer par ça :

Pour les Antispy, je te conseil en premier cas :

Spybot 1.5.2 :
Spybot on CCM

** Attention ** de ne pas cocher "TeaTimer" lors de l'installation.

puis aprés,

Ad-Aware :
AD-Aware 2007 on CCM

(l'un, l'autre, ou les deux)

_____________________________________________________

Télécharger et installer CCleaner.

Ccleaner on CCM


Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
Lancer un nettoyage et répare 3 fois les erreurs
sans installer la barre yahoo.

Aprés, va dans l'onglet Registre puis cherche les erreurs
une fois terminé, Répare les erreurs selectionnées

_____________________________________________________

bonne journée ++
0
Salut Saiyen 75 ,

Je n'ai plus de problèmes , je te remerçie énormément pour pour aide qui m'a été précieuse.

encore merci

a+
0
Saiyen75 Messages postés 2696 Date d'inscription jeudi 8 mars 2007 Statut Membre Dernière intervention 23 novembre 2014 184 > Narziel
31 mars 2008 à 08:57
Pas de problème :)

++
0