Pubs .que des pubs

funounou -  
Hitsmyr Messages postés 415 Statut Membre -
bonjour..
voila depuis quelque temps j'ais des messages de pubs qui saffiches tous les 5 minutes.que je sois sur un jeux(coupures)ou sur une recherche sur le net (justement je viens dans avoir une en ecrivant ce message(ads1revenue.net).)ca devient tres affligent comment faire pour men debarrasser
j'ais assaye l'anti virus .
destroy.
foutre en l'air explorer
rien ni fait
je compte sur vous d'avance merci

18 réponses

teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Salut,
Spybot
Firefox
Antivirus
Parfeu...
0
funounou
 
oui tous ceux que tu indique sont instales
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
WindowsUpdate à jour ?
Antivirus à jour aussi ?
0
funounou
 
he oui tous jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
funounou
 
j'ai oublie un a avan jour.scuse
0
Hitsmyr Messages postés 415 Statut Membre 193
 
Salut,

Tu devrais utiliser hijackthis pour te débarrasser de ta/tes bestioles.
Fais un scan et colle le log ici.
0
funounou
 
j'ai telecharger hijackthis.seul probleme je ne parle pas l'anglais
0
Hitsmyr Messages postés 415 Statut Membre 193
 
Cliquer sur "Do a system scan and save a log file"

Cliquer sur "enregistrer" (le fichier log, à ouvrir avec le bloc-notes)

Sélectionner tout et copier

Ou mieux, met le patch français :
http://telechargement.zebulon.fr/160-Patch-fran%E7ais-pour-HijackThis.html
0
funounou
 
Logfile of HijackThis v1.99.1
Scan saved at 20:43:03, on 08/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\sf\sf.exe
C:\WINDOWS\cworld.exe
C:\PROGRA~1\COMMON~1\rrfk\rrfkm.exe
C:\PROGRA~1\ezula\mmod.exe
C:\PROGRA~1\Web Offer\wo.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\jm\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchforit.com/searchbar
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchforit.com/searchbar
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchforit.com/searchbar
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchforit.com/searchbar
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.searchforit.com/searchbar
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.tiscali.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 60.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [antiware] C:\windows\system32\elitemxi32.exe
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [sf] C:\Program Files\sf\sf.exe
O4 - HKCU\..\Run: [cworld] C:\WINDOWS\cworld.exe
O4 - HKCU\..\Run: [rrfk] C:\PROGRA~1\COMMON~1\rrfk\rrfkm.exe
O4 - HKCU\..\Run: [eZmmod] C:\PROGRA~1\ezula\mmod.exe
O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74F6B963-B89B-44D4-AAD0-8EEDC4973314} (IsHere Class) - http://barremagique.tiscali.fr/download/TiscaliBarreMagique.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configurateur/AccountHelper.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

voila j'ais tout mis
0
jmp59 Messages postés 31960 Date d'inscription   Statut Contributeur Dernière intervention   5 738
 
Bonjour,

Esaies d'installer un anti-popup.
Par exemple Popup Stopper, à télécharger sur : http://www.darkcristal.com/panicware/telecharger.php Il est gratuit, efficace et en français.
2 réserves :
- il n'agit que sur ce qui vient de l'extérieur, donc pas sur ce qui est installé ds quelque chose qui est déjà sur ton ordi.
- il bloque certains liens. Il suffit alors de le désactiver (icône ds la barre des tâches), puis de le réactiver une fois la page bloquée obtenue.
0
funounou
 
a jmp59.salut.ca marche pas.en ce moment je joue a farcry,et tout les 5 ou10 minutes une pub coupe le jeux,l'image sarrete et part dans la barre de tache du bas.
je suis oblige d'atendre la pub,de la suprimer,puis de relancer le jeux de la barre du bas.

ca donne envie de tout foutre en l'air.j'en ais marre
ca fait 3 jours que je cherche une solution

jmp59, je supose que le 59 vient du nord.moi je suis du 62
0
jmp59 Messages postés 31960 Date d'inscription   Statut Contributeur Dernière intervention   5 738
 
59, oui min camarate ! ;-)
Ca ne marche pas, parce que ça vient avec le jeu. Ils te permettent de jouer gratuitement, du moins je le suppose. Mais il se font payer par les gens pour lesquels ils font de la pub.
Il existe peut-être des petits logiciels pour éviter ça, mais malheureusement je ne les connais pas.

la barre du bas, comme tu dis, ça s'appelle la barre des tâches.
0
funounou
 
bonjour.je ne pense pas que ca vient du jeux c'est la deuxieme fois que je le fait et y,a pas eus de problemes la premiere fois,et le jeux est neuf

et ca le fait aussi quand j'ecri ce mot d'ailleur je vien dans avoir deux en suivants.c'est internet explorer qui doit foutre la merde.et pour l'enlever sous xp c'est bonbon

cest la deuxieme fois que je formatte.est au bout d'une semaine ca revient.j'en ais un peu marre.
et je ne vais pas sur des cites speciaux
0
funounou
 
je vais reformuler mon message

voila .j'alume l'ordinateur et j'attend au bout de 3 ou 4 minutes apres que le bureau soit apparue une page de pub s'affiche et il y a une pub tous les 5 minutes du genre ( http://ads1.revenue.net ) la c'est pour screensaver des fonds d'ecran. ou pour la petite bleu .ou des jeux de poker ou casino
ceci que je travaille sur l'ordi,que je fasse un jeux ou que je le l'aisse simplement allume

d'avance merci de vos reponses
0
funounou
 
alors personne ne peut me donner une solution
0
xden Messages postés 743 Date d'inscription   Statut Membre Dernière intervention   508
 
Bonjour,

faire un scan avec la dernière version d' ad-aware...
0
funounou
 
j'ais fait tout cela.mais ca na rien donné

en dernier recourt j'ais fait une restauration systeme au 1 jour apres formatage est ca marche.j'ais aussi remarqué que a chaque fois je venais d'instaler le logiciel pack2 de xp.je vais tourner sans je verrais bien si je suis encore emmerdé.
si cela peut servir a d'autres personnes,mais je suis content d'avoir trouvé part moi meme.c'est pas tous les jours que ca arrive

je remerci beaucoups ceux qui mon repondus.c'etais sympa.un gros merci.JM
0
Utilisateur anonyme
 
salut,
c etait tout simple;, suffisait que qqun analyse ton hijack this, il etait infecté [...]
0
Hitsmyr Messages postés 415 Statut Membre 193
 
Salut,

Tu refais un scan et tu fixes les lignes suivantes :

C:\PROGRA~1\ezula\mmod.exe
C:\PROGRA~1\Web Offer\wo.exe

O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 60.dll

O4 - HKCU\..\Run: [sf] C:\Program Files\sf\sf.exe
O4 - HKCU\..\Run: [cworld] C:\WINDOWS\cworld.exe
O4 - HKCU\..\Run: [rrfk] C:\PROGRA~1\COMMON~1\rrfk\rrfkm.exe
O4 - HKLM\..\Run: [antiware] C:\windows\system32\elitemxi32.exe
O4 - HKCU\..\Run: [eZmmod] C:\PROGRA~1\ezula\mmod.exe
O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe

Ensuite, avec ton explorateur, tu supprimes :
dans c:\program files :
Le dossier ezula
Le dossier Web Offer
Le dossier sf

le fichier elitemxi32.exe dans C:\windows\system32

le dossier rrfk dans c:\program files\common

Ensuite, tu refais un scan et tu le colles ici.

Edit : désolé pour ce retard ! si la restauration a marché, c'est impec!
0