[pop up] pop up en flash persistant

bonjour a tous.
j'ai depuis quelques temps des pop-up a repetitions,tantot sous forme de page html, tantot sous forme d'animation flash.
malgré un anti virus ( AVG), un anti spyware (ad-aware) et un anti pop-up (google bar) ils sont toujours la, que faire?
merci de votre aide

12 réponses

  1. Contributeur
    Bonsoir,

    Si tu veux garder Ad-Aware, complète le avec SpyBot - Search & Destroy :
    Spybot Search & Destroy

    - Télécharge le et scanne ton Pc avec.

    Ensuite


    - Télécharger le logiciel SmitfraudFix crée par les pros de ce forum :)
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

    - Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.

    Copie et colle le sur le poste.

    Ensuite

    Fais cette manipulation :

    - Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

    - Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

    Colle le nouveau rapport ensuite.

    ++
    0
    1. bonjour.

      j'ai installé et executé le prog et voila le rapport:

      SmitFraudFix v2.15

      Rapport fait à 22:18:44,76 le 19/01/2006
      Executé à partir de C:\Documents and Settings\SuperSean\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

      C:\WINDOWS\system32\msupdate32.dll PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\SuperSean\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

      je redemarre et post le second rapport, dès que possible.

      merci pour tout
      0
      1. Contributeur
        Hello ;)

        oki, après cela, n'oublie pas d'installer et de scanner ton PC avec SpyBot - Search & Destroy pour compléter Ad-Aware.

        A la fin, poste un log HijackThis pour vérifier.

        J'y vais.

        Bonne soirée.

        ++
        0
        1. bonjour.

          j'ai effectué le redemarrage et voici le rapport:

          SmitFraudFix v2.15

          Rapport fait à 9:58:09,62 le 20/01/2006
          Executé à partir de C:\Documents and Settings\SuperSean\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600]

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          C:\WINDOWS\system32\msupdate32.dll supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

          Apres ca, j'ai effectué un scan avec spybot qui ne m'a rien trouvé.
          et enfin, voici mon log HijackThis:

          Logfile of HijackThis v1.99.1
          Scan saved at 09:50:31, on 20/01/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
          C:\PROGRA~1\Grisoft\AVG7\avgw.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\SuperSean\Bureau\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
          O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
          O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
          O9 - Extra button: Panda ActiveScan - {653D93AF-C741-4e5e-8C1B-59BA43F93E16} - http://www.pandasoftware.com/activescan (file missing)
          O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
          O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/cfweb_activex.camfrogweb.com-advanced_instmodule.exe
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - AppInit_DLLs: MsgPlusLoader.dll
          O20 - Winlogon Notify: H323TSP - C:\WINDOWS\system32\k4440ehqeh4e0.dll
          O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\j0p0la7m1d.dll (file missing)
          O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\System32\fcphbffh.dll (file missing)
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

          j'ai toujours ces satanés pop-up.
          que faire? je vais finir par tout formater

          merci de votre aide,
          0
          1. Contributeur
            Bonsoir SuperSean :)

            Ne t'inquiettes pas, on ne vas pas formater pour des [pop up] pop up en flash persistant...

            Je te propose de procéder ainsi :

            - Télécharge CounterSpy sur :

            http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31393.html

            - Mets le programme à jour, scannes en mode Full System (par défaut) et supprime ce qu'il trouve (+ vide la quarantaine si il y a des fichiers).

            - Ensuite, tu vas dans System Tools -> My PC Checkup -> Start -> Tu sélectionnes tout -> Continue (ça équivaut à la vaccination de Spybot mais en + balaise).
            (Copyright © Kristopher)

            Dis moi si le problème est reglé.

            Bonne chance :)

            ++
            0
            1. hello.

              j'ai fait tout ce que tu m'as dis, installé counter spy, scan, vaccination, et mes pop up en flash on dispru.
              par contre j'ai toujouts et encore des pop up classique...
              que faire???
              0
              1. Contributeur
                Salut,

                Cela m'étonne qu'il te reste des spywares, t'e sûr d'avoir bien effectué toutes les manip. du poste < 5 > ... ?
                Je ne pense pas.

                Bon, essaie comme ça :
                - Scanne ton PC avec cet antispyware en ligne : http://www.trendmicro.com/spyware-scan/
                Copie/colle le rapport sur le forum.

                ++
                0
                1. hello.

                  j'ai bien fait toute les manipulations du post 5, counterspy m'a trouvé plusieurs truc, d'ailleurs mes pop up en flash on disparu.
                  par contre il me reste toujours des pop up "paypopup.com'' qui m'ouvre plein de pub diverses.
                  j'ai effectué le scan avec trend qui m'a trouvé quelques trucs, mais je n'ai pas eu de rapport. et mes pop up sont toujours la.
                  que faire???
                  0
                  1. va la http://66.220.17.157/help.html et fait executé au bout de cette phrase : -Additionally a separate universal uninstall program may be downloaded here

                    pour moi ca marcher

                    loulou
                    0
                2. hello loulou.

                  je suis allé voir ton lien, mais le telechargement ne fonctionne pas.

                  dommage, j'aurai aimé avoir la solution a ces pop up....
                  0
                3. salut toi

                  Télécharge l2mfix ici:

                  http://www.downloads.subratam.org/l2mfix.exe

                  Double clic sur l2mfix.exe pour lancer l'extraction
                  Dans le dossier l2mfix, double clic sur l2mfix.bat, appuie sur n'importe quelle touche puis choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
                  Le bloc note va s'ouvrir avec le résultat du scan.
                  Fais un copier coller du résultat ici.
                  *****
                  Maintenant relances l2mfix.bat
                  et choisis l'option 2
                  Il va te demander d'appuyer sur une touche pour redémarrer
                  appuie sur n'importe quelle touche et laisse le pc redémarrer

                  et remet un hijack this

                  a+

                  0
                  1. salut loulou

                    si mes souvenirs sont bons, ce lien est vérolé

                    a+
                    0
                    1. entouka pour moi ca marché plus de popup depuis !!

                      chow loulou
                      0
                  2. Oui il fonctionne, mais il existe plusieurs possibilités pour supprimer ce genre de soucis

                    ;-)
                    0