Probléme de popup et fenêtre intempestives

zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention   -  
 boulepate -
POPUP et fenetres Internet intempestives !!! j'en ai marre j'ai tous essayer qui s'est analyser un hijackthis je vous remercie merci
:

Logfile of HijackThis v1.99.1
Scan saved at 20:20:23, on 21/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Ctozwa\Rgdj.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\vsnpstd.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Fichiers communs\GMT\GMT.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Magid\Local Settings\Temporary Internet Files\Content.IE5\KXMZS5EV\HijackThis[1].exe

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [Dfsqfevc] C:\Program Files\Ctozwa\Rgdj.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=60
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe

13 réponses

  1. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Hello Magid,

    - Télécharge CounterSpy sur :

    http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31393.html

    - Mets le programme à jour, scannes en mode Full System (par défaut) et supprime ce qu'il trouve (+ vide la quarantaine si il y a des fichiers).

    - Ensuite, tu vas dans System Tools -> My PC Checkup -> Start -> Tu sélectionnes tout -> Continue (ça équivaut à la vaccination de Spybot mais en + balaise).

    Bonne chance.

    ++
    0
  2. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci de ton aide je fais comment pour accéder dans System Tools -> My PC Checkup -> Start -> Tu sélectionnes tout -> Continue (ça équivaut à la vaccination de Spybot mais en + balaise).

    Merci kristopher
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      hello,

      ça y est, tu as déjà installé CounterSpy ?

      Car tu pourra accéder au System Tools qu'après avoir installé le programme :)

      ++
      0
    2. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
       
      oui j'ai installer ton logiciel mais j'arrive pas a supprimer aprés le scan c'est en anglais .
      0
  3. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
     
    j'ai besoin de votre aide s'il vous plais j'ai un popup avec login traking101 et puis il se met à "serveur introuvable impossible a afficher" voir mon hajck merci de m'aider
    0
  4. boulepate
     
    Salut,
    Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

    O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
    O4 - HKLM\..\Run: [Dfsqfevc] C:\Program Files\Ctozwa\Rgdj.exe

    Clique sur demarrer, poste de travail, C:, program files, cherche et supprime ce dossier:

    Ctozwa

    Clique sur demarrer, poste de travail, C:, program files, fichiers communs, cherche et supprime ce dossier:

    CMEII

    Clique sur demarrer, rechercher, cherche et supprime ces fichiers si present:

    CMESys.exe
    Rgdj.exe

    Puis fait ceci,
    ¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "supprimer les erreurs" et tu aura un message pour sauvarger ta base de registre tu dit "oui" puis tu recommences jusqu'a ce qu'il te trouve plu d'erreurs

    CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
    http://www.filehippo.com/download_ccleaner/

    ¤Telecharge ceci, installe le et clique en haut sur cleanup!Une fois qu'il à finit clique sur "close" et au message qui va apparaître tu choisis "oui"

    Cleanup:
    http://downloads.stevengould.org/cleanup/CleanUp40.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci boulepate mais j'ai toujours cette fênetre et se popup qui s'ouvrent voici mon dernier hijackthis :

    Logfile of HijackThis v1.99.1
    Scan saved at 13:45:17, on 22/01/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\mcafee.com\agent\mcdetect.exe
    c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
    C:\WINDOWS\System32\svchost.exe
    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
    C:\PROGRA~1\MESSAG~1\StartMessager.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\vsnpstd.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
    C:\Program Files\D-Tools\daemon.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    C:\PROGRA~1\mcafee.com\agent\McAgent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Magid\Local Settings\Temporary Internet Files\Content.IE5\SLNCOWPW\HijackThis[1].exe

    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
    O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=60
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
    O4 - HKLM\..\Run: [SunServer] C:\Program Files\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\McAgent.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
    O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe

    as tu la solution merci
    0
  7. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
     
    alors personne pour m'aider svp
    0
  8. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    sans vouloir interferer, tu as essayé Spybot et ad aware??
    0
  9. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
     
    oui j'ai essayer rien ni fais cette fichu fênetre reviens pouvez vous m'aidez svp merci.
    0
  10. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Salut zelda75,

    oui j'ai installer ton logiciel mais j'arrive pas a supprimer aprés le scan c'est en anglais

    Alors déjà, le logiciel est entièrement en anglais, donc pas seulement après le scan - et oui, pas de traduction en français pour le moment sniff :(

    Et ce n'est pas mon logiciel, je ne l'ai pas crée comme S!ri a crée SmitfraudFix par exemple...

    Pour supprimer un spyware, ce n'est pas très difficile : tu cliques sur "Remove".

    Si non, fais bien toutes les manip. du poste < 1 >.

    Bonne chance :)

    ++

    PS : Mes amitiés Jean...
    0
  11. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui kristopher mais j'ai toujours la fenêtre merci pour tes conseils aurai tu une autre solution stp merci kritopher
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Hello

      Je me demande si tu sais te servir de CounterSpy... mais bon.
      Je te conseil de refaire la manip. du poste < 1 > en entier car je suis persuadé que tout va disparaître (si tu opères bien).
      Si non, désinstalle le et opte pour la configuration Ad-Aware et SpyBot Search & Destroy.

      On va essayer autrement alors :)

      - Scannes ton PC avec cet antivirus en ligne : http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
      Copie/colle le rapport sur le forum.

      ++
      0
  12. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
     
    Voila kristopher le rapport :

    Incident Statut Analyse

    Adware:adware/looksmart No Désinfecté C:\PROGRAM FILES\LookSmart Toolbar
    Outil indésirable:application/myway No Désinfecté C:\PROGRAM FILES\MyWay
    Outil indésirable:application/need2find No Désinfecté C:\PROGRAM FILES\Need2Find
    Adware:adware/searchrelevancy No Désinfecté C:\PROGRAM FILES\SearchRelevant
    Adware:adware/wupd No Désinfecté Registre Windows
    Spyware:Cookie/Traffic Marketplace No Désinfecté C:\Documents and Settings\Magid\Cookies\magid@trafficmp[2].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Magid\Cookies\magid@xiti[1].txt
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Magid\Application Data\Mozilla\Firefox\Profiles\hlc146az.default\cookies.txt[.bluestreak.com/]
    Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\Magid\Application Data\Mozilla\Firefox\Profiles\hlc146az.default\cookies.txt[.247realmedia.com/]
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Magid\Application Data\Mozilla\Firefox\Profiles\hlc146az.default\cookies.txt[.tradedoubler.com/]
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Magid\Application Data\Mozilla\Firefox\Profiles\hlc146az.default\cookies.txt[.doubleclick.net/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Magid\Application Data\Mozilla\Firefox\Profiles\hlc146az.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Magid\Application Data\Mozilla\Firefox\Profiles\hlc146az.default\cookies.txt[]
    Spyware:Cookie/Traffic Marketplace No Désinfecté C:\Documents and Settings\Magid\Cookies\magid@trafficmp[2].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Magid\Cookies\magid@xiti[1].txt
    Adware:Adware/PowerScan No Désinfecté C:\Program Files\Microsoft AntiSpyware\Quarantine\4C6BDB7A-364E-43D0-8817-C99719\C016BEAB-D7D7-4317-9886-D666D0
    Adware:Adware/SurfAccuracy No Désinfecté C:\Program Files\Microsoft AntiSpyware\Quarantine\E7BAF299-BCB2-45C1-960F-C7FE84\09AB3E88-3531-46C3-AF9C-9BD300
    Adware:Adware/SurfAccuracy No Désinfecté C:\Program Files\Microsoft AntiSpyware\Quarantine\E7BAF299-BCB2-45C1-960F-C7FE84\E667E31E-4E03-4618-A9A7-983B8F
    Adware:Adware/SearchRelevancy

    Merci
    0
    1. boulepate
       
      Salut,

      redemarre ton pc, tapote la touche f8 des le demarrage à l'ecran qui va apparaitre choisis "mode sans echec"

      Clique sur demarrer, poste de travail, C:, program files, cherche et supprime ces dossiers:

      LookSmart Toolbar
      MyWay
      Need2Find
      SearchRelevant

      Vide ta corbeille, puis redemarre normalement.

      A+
      0
  13. zelda75 Messages postés 15 Date d'inscription   Statut Membre Dernière intervention  
     
    voila le popup à probléme aprés avoir tous essayer adware spy bot ccleaner c'est eajmp.com aprés trois seconde la page devient serveur introuvable "impossible d'ouvrir la page" voila pouvez vous m'aider stp
    0
  14. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Hello :)

    Vide la quarantaine de Microsoft AntiSpyware

    Je crois que tu es toujours infecté par des virus/trojans :

    - Scanne ton PC avec cet antivirus en ligne : http://www.kaspersky.com/virusscanner
    - Choisis Kaspersky Online Scanner
    - Colle le rapport ici (si infecté)

    Bonne chance.

    ++
    0