Comment me debarassé de pop up

Résolu
Gael -  
 boulepate -
Hello les pros de la bete.

J'ai un souci sur mon PC.
J'ai eu une attaque par Win32.HS.m2.
Avast a mis en quarantaine le fichier system32.
Mon probleme est que des cons de neo-zellandais, une boite qui s'appel SPYGUARD n'arretent plus de m'envoyer des message pour scanner et surtout pour acheter leur anti virus. Ils ont le gout et la couleur de Microsoft, maisj'ai pas l'impression qu'ils soient vraiment ce qu'ils disent. De plus je pense que ces messages sont bidons et son que des pop up ? S que j'ai pas raison ?
Je suis pas super doué en informatique. Le gars qui m'aide d'habitude ets au transmusical de Rennes et je suis bien emmerdé par tous ces messages. Je pense installé un anti pop up tye barre google ou yahoo, a moins que sur la batterie de firewall, spyware et antivirus, j'ai un antipop up qui ne soit pas activé. J'ai cherché mais me suis un peu paumé dans mon foutras.

Mes questions sont donc les suivantes.

1/ Est ce que ces messages de SPYGAURD ne seaient pas tout simplement des pop up
2/ Est que dans Ad Aware, Avast, Window Spyware Ou Zone Alamr, il y a un anti pop up que j'aurais pas vu
3/ Ou sinon est ce que je peux telecharger une barre google ou yahoo sans interferé avec toute la batterie de protection que j'ai en place.

5 clous de m'apporte votre aide, meme si mes quetions vous sembles basiques.
Configuration: PC Windows XP.
Anti Virus et Tralalla:
Ad Aware.
Avast.
Windows Antispyware.
Zone Alarm.
Et Be Clean.

5 réponses

  1. boulepate
     
    Salut,
    tu n'a pas besoin de metrte une barre anti popup comme google par exemple si ton windows est à jour elle ne servira pas de trop..
    Je ne sais pas si tu as spybot.. si tu ne la pas telecharger le, met le à jour et scan ton pc
    Spybot Search & Destroy

    Puis dit nous le resultat.Une fois que tu as finis le scan avec spybot, telecharge ceci, choisis l'option " do a scan and a log file" puis colle ici le rapport qu'il va te generer:
    HijackThis
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
    0
  2. Gael
     
    Cher boulepate,

    merci de bien vouloir m'aider. J'ai telechargé spybot et apres maj scanné mon dix. Apparement pas de probleme: ni virus ni bebette malveillante. Tant mieux.
    Voici le rapport Hijack

    Logfile of HijackThis v1.99.1
    Scan saved at 12:23:18, on 09/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\nvctrl.exe
    C:\WINDOWS\system32\mssearchnet.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\BeClean\bca.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Hijack\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: HomepageBHO - {724510c3-f3c8-4fb7-879a-d99f29008a2f} - C:\WINDOWS\system32\hpEC05.tmp
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [BeClean Start-Up Clean] C:\Program Files\BeClean\BeClean.exe /s
    O4 - HKLM\..\Run: [BeClean Agent] C:\Program Files\BeClean\bca.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133200645812
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B9FCE0F2-C7FC-42AD-8D99-6667A3D89C09}: NameServer = 80.118.196.36 80.118.192.100
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C'est du chinois pour moi...faut que j'me trouve aussi un psuedo...boulepate c'est sympa...

    Gael
    0
  3. boulepate
     
    Re, lol pas Gael c'est aussi bien voir mieux que boulepate ..après il est bien pour ceux qui veulent le comprendre lol j'ai entendu de tout qui ma bien fait rire :')

    Relance HijackThis, choisis "do a scan only", coche la case devant cette ligne puis une fois que c'est fait clique en bas sur fix checked

    O2 - BHO: HomepageBHO - {724510c3-f3c8-4fb7-879a-d99f29008a2f} - C:\WINDOWS\system32\hpEC05.tmp

    Recherche et supprime ces fichiers si present:
    (demarrer, rechercher)

    C:\WINDOWS\system32\nvctrl.exe
    C:\WINDOWS\system32\mssearchnet.exe

    Telecharge ceci:
    Télécharge SmitfraudFix
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    décomprime SmitfraudFix
    Lance le fichier SmitfraudFix, et choisir l’option 1 copie le rapport ici
    0
    1. Gael
       
      Merci je garde mon prenom...j'ai relance Hijack, coché la ligne HBo...et demandé le fix cheched...je sais pas si ça a vraiment bien fonctionné. Je peux pas detruire les ficheiers nvctrl & mssearchnet: il sont en cours d'utilisation...par qui..j'vois pas. Bon j'y retourne je vais telechargé mitfaud...a+
      0
      1. boulepate > Gael
         
        Alors tu peux pas les supprimer car ils sont utilisé ..c'est des trojans ..donc j'attends ton rapport de Smithfraudix et ensuite je te dit la manoeuvre à faire :)
        0
  4. Gael
     
    Voici le rappoert de smitfraud:

    SmitFraudFix v2.06

    Rapport fait à 12:59:28,14 le 09/12/2005
    Executé à partir de C:\Program Files\SmitfraudFix\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600]

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

    C:\WINDOWS\system32\hp????.tmp PRESENT !
    C:\WINDOWS\system32\ld????.tmp PRESENT !
    C:\WINDOWS\system32\mscornet.exe PRESENT !
    C:\WINDOWS\system32\mssearchnet.exe PRESENT !
    C:\WINDOWS\system32\msvol.tlb PRESENT !
    C:\WINDOWS\system32\ncompat.tlb PRESENT !
    C:\WINDOWS\system32\nvctrl.exe PRESENT !
    C:\WINDOWS\system32\ot.ico PRESENT !
    C:\WINDOWS\system32\ts.ico PRESENT !
    C:\WINDOWS\system32\1024\ PRESENT!

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\gael\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
    "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
    0
    1. boulepate
       
      Magnifique ^^
      redemarre ton pc en mode sans echec, tapotes la touche f8 dès le demarre, choisis "mode sans echec" relance le programme SmitfraudFix et tu choisis l'option 2, tu enregistres le rapport.
      Tu redemarres ton ordi, tu colles le rapport SmitfraudFix et un nouveau rapport HijackThis. :)
      0
      1. Gael > boulepate
         
        J'ai tout fait comme tu m'as dit, sauf que j'ai lancé Hijack qhand j'etais encore en mode sans echec.

        Le rapport smitfaud:

        SmitFraudFix v2.06

        Rapport fait à 13:17:53,42 le 09/12/2005
        Executé à partir de C:\Program Files\SmitfraudFix\SmitfraudFix\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600]

        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

        C:\WINDOWS\system32\hp????.tmp supprimé
        C:\WINDOWS\system32\ld????.tmp supprimé
        C:\WINDOWS\system32\mscornet.exe supprimé
        C:\WINDOWS\system32\mssearchnet.exe supprimé
        C:\WINDOWS\system32\msvol.tlb supprimé
        C:\WINDOWS\system32\ncompat.tlb supprimé
        C:\WINDOWS\system32\nvctrl.exe supprimé
        C:\WINDOWS\system32\ot.ico supprimé
        C:\WINDOWS\system32\ts.ico supprimé
        C:\WINDOWS\system32\1024\ supprimé


        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

        Nettoyage terminé.

        »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

        Le rapport Hijack:

        Logfile of HijackThis v1.99.1
        Scan saved at 13:19:06, on 09/12/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Hijack\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [BeClean Start-Up Clean] C:\Program Files\BeClean\BeClean.exe /s
        O4 - HKLM\..\Run: [BeClean Agent] C:\Program Files\BeClean\bca.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - Global Startup: hp psc 1000 series.lnk = ?
        O4 - Global Startup: hpoddt01.exe.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133200645812
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        0
      2. boulepate > Gael
         
        Ton rapport me semble à prèsent clean :)
        Encore des problémes?
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Gael
     
    Boulepate tu es un roi...y ap lus rien comme fenetre qui vient me gacher le plaisir...Super...Milles merci...Your're a KING....
    0