Fenetre intempestives

mickdebzh Messages postés 69 Statut Membre -  
incognito02 Messages postés 3487 Statut Contributeur -
Bonjour a tous
j ai problemes de fenetres pub qui s ouvrent pendant que je suis connecter .ou chercher ?ou que faire?
j ai ad aware6 ,spybot ,cleanup.et j ai passer ccleaner .
j ai effacer l historique de ma messagerie et effacer les temporaty internet
si vous pouver m aider merci .docteur
A voir également:

40 réponses

mickdebzh Messages postés 69 Statut Membre
 
voila j ai suivi a la lettre
Logfile of HijackThis v1.99.1
Scan saved at 22:10:42, on 16/03/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Generic\USB Card Reader Driver v2.2e5\FlashIcon.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\Mickael & Jennifer\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Toolbar888 - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - (no file)
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [FlashIcon] C:\Program Files\Generic\USB Card Reader Driver v2.2e5\FlashIcon.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe Version Cue\service\VersionCue.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
RE,

Pour moi, ton log est propre.

Maintenant si tu n'as plus de soucis, on peut passer à la protection un peu plus poussée de ton ordi.

Donc, précise tes soucis si il en reste .

A+
0
mickdebzh Messages postés 69 Statut Membre
 
je viens juste de lancer ad aware il me trouve 2fichiers infecter et je les retrouves a chaqe fois dont le nom est:
redirected hostfile entry hosts file misc 127.0.01:websearch.com possible coolwebsearch hijack
merci si tu as des info
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Tu peux me donner le nom des 2 fichiers infectés ?

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mickdebzh Messages postés 69 Statut Membre
 
je viens de le relancer et maintenant c bon ;c cool je te remercie de m avoir sortit de la galere .je voudrais juste une petite info qel logiciel de nettoyage faut il garder pour etre tranquille ?sans toi il yaurait eu un pc dans une poubelle lundi! c vraiment sympa, merci encre atoi et au forum ccm.
0
mickdebzh Messages postés 69 Statut Membre
 
le nom des fichiers etaient : redirected hostfile entry hosts file misc 127.0.01:websearch.com possible coolwebsearch hijack
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Ok,

Si c'est bon, la première chose c'est mettre à jour ton windows par windows update, car tu as de grosses failles de sécurité.
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

Si tu ne l'as pas installe Spybot et active l'option teatimer de ce logiciel pour la protection de la base de registre.
Spybot S&D 1.4
http://www.safer-networking.org/fr/index.html
Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

Ensuite pour un bon nettoyage :
Ccleaner :
http://www.pcastuces.com/logitheque/ccleaner.htm
tuto :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

- Un firewall
http://www.inoculer.com/firewall5.php3
http://www.firewall-net.com/
http://www.commentcamarche.net/protect/firewall.php3

Note: Je te conseillerais Zone Alarm

tu peux supprimer le L2mfix.

Voila c'etait mes conseils pour que ton ordi ne finisse pas à la poubelle lol

A+
0
mickdebzh Messages postés 69 Statut Membre
 
lorsque je veux obtenir la mise a jour du pack 2 il me marque erreur de cle invalide .qu es ce qu tu appelle grosses failles de sécurité
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Des trous enormes !

si le windows update ne fonctionne pas, tu peux télécharger le Service Pack 2 de windows Xp ici :
http://www.01net.com/windows/Utilitaire/dll_librairies/fiches/29989.html

Pour ce soir, j'arrete mais si tu as besoin de conseil, n'hésites pas.

Bonne nuit.

A+
0
mickdebzh Messages postés 69 Statut Membre
 
merci bonne nuit je suis pas connecter du week end j aurai quelque petite question peut etre plus tard sans des gars comme toi se serait une pannade bonne soiree et bon week end amuse toi bien
0
mickdebzh Messages postés 69 Statut Membre
 
salut les chirurgiens lorsque tu me dit tu as de grosses failles de sécurité.
que puis je faire .
merci
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonsoir Mick,

Installe le service Pack 2 de windows XP, je t'ai donné l'adresse un peu plus haut.

Sinon, suis mes conseils ici :
http://www.commentcamarche.net/forum/affich-2147939-fenetre-intempestives#27

A+
0
mickdebzh Messages postés 69 Statut Membre
 
bonsoir incognito lorsque je telecharge le pack2 il me marque erreur cle invalide veuillez voir le logiciels hotwell
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonsoir Mick

juste une petite question : c'est un "officiel" ton windows ??

A+

0
mickdebzh Messages postés 69 Statut Membre
 
je sais pas .c quelqu un qui me l a installer. comment savoir?
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Re,

J'ai l'impression que tu as un windows pas très officiel, d'où le problème pour mettre en Service Pack 2

En tous les cas :
Si tu ne l'as pas installe Spybot et active l'option teatimer de ce logiciel pour la protection de la base de registre.
Spybot S&D 1.4
http://www.safer-networking.org/fr/index.html
Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

Ensuite pour un bon nettoyage :
Ccleaner :
http://www.pcastuces.com/logitheque/ccleaner.htm
tuto :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

- Un firewall
http://www.inoculer.com/firewall5.php3
http://www.firewall-net.com/
http://www.commentcamarche.net/protect/firewall.php3

Note: Je te conseillerais Zone Alarm

Bon courage.

A+

0
mickdebzh Messages postés 69 Statut Membre
 
ok merci
j ai spybot ,ad aware ,c cleaner.
merci encore pour tes services et bon soiree
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
re,

Pas de quoi.

Bon surf.

0
mickdebzh Messages postés 69 Statut Membre
 
petite question
s normal que spybot m ouvre une fenetre parfois et me demande autoriser ou refuser
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Re,

Si l'option teatimer de Spybot est activée et que vous désirez installer un logiciel (par exemple), spybot va vous demander d'autoriser ou pas la modification de la base de registre.

A+

0