Pop up

Résolu/Fermé
tony_47 Messages postés 51 Date d'inscription mardi 26 décembre 2006 Statut Membre Dernière intervention 15 décembre 2008 - 13 mars 2007 à 22:20
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 26 mars 2007 à 20:24
Bonsoir ,je fais appel a ce qui pourrons résoudre mon problème cela fait quelques temps que j'ai des fenêtres pop up qui ne font que d'intervenir lorsque je suis sur le net par l'intermédiare de IE7,plus précisamment un pop up se prénommant "CID" je voudrais savoir comment je pourais le faire dégager ce vilain !
Merci pour vos réponses !
A voir également:

13 réponses

tony_47 Messages postés 51 Date d'inscription mardi 26 décembre 2006 Statut Membre Dernière intervention 15 décembre 2008 1
22 mars 2007 à 13:54
Voici le rapport que tu m'a demandé,bonne chance et merci!


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:50:25 22/03/2007

+ Résultat de l'analyse:



:mozilla.15:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.16:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.256:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.27:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.28:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.29:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.30:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.31:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.32:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.33:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.66:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.67:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.68:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.71:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.72:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.73:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.74:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.75:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.76:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.77:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.81:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.82:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.92:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.95:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Adengage : Aucune action entreprise.
:mozilla.34:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.35:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.36:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.37:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.214:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.152:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Belstat : Aucune action entreprise.
:mozilla.13:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.248:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.249:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.232:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.233:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.234:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.113:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Cqcounter : Aucune action entreprise.
:mozilla.21:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.40:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
:mozilla.153:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.236:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.101:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.205:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.206:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.207:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.208:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.209:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.210:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.96:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Sextracker : Aucune action entreprise.
:mozilla.97:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Sextracker : Aucune action entreprise.
:mozilla.10:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.11:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.9:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.159:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.22:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.23:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.24:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.83:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.84:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.85:I:\Documents and Settings\Tony\Application Data\Mozilla\Firefox\Profiles\rcner63m.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.


Fin du rapport
1
Bonjour,
J'ai aussi le même style de problème avec des popups qui s'ouvrent sans arrêt mai moi, ce sont des winantivirus, des popups de rencontres...

J'ai fais un rapport avec hijackthis mais j'y connais ien, savez-vous d'ou vient mon probleme svp ???
Merci par avance.
Sandy.
0
Bonjour,
J'ai aussi le même style de problème avec des popups qui s'ouvrent sans arrêt mais moi, ce sont des winantivirus, des popups de rencontres, des popups de spywares...

J'ai fais un rapport avec hijackthis mais j'y connais rien, savez-vous d'ou vient mon probleme svp ??? Voici mon rapport :

Logfile of HijackThis v1.99.1
Scan saved at 22:25:10, on 13/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Prolific\One Button\OneBtn.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Sandy Moreau\Local Settings\Temporary Internet Files\Content.IE5\VCNBB7UV\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Prolific_OneButton] C:\Program Files\Prolific\One Button\OneBtn.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454114 6
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://sandddy.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586-jc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A4279D2-7AE6-47C3-8885-C913CF3C96B8}: NameServer = 85.255.116.60,85.255.112.203
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E1055DB-A788-4482-8230-2BF95553F4BE}: NameServer = 85.255.116.60,85.255.112.203
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.60 85.255.112.203
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.60 85.255.112.203
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

Que dois-je décocher svp ???
Merci par avance.
Sandy.
0
tony_47 Messages postés 51 Date d'inscription mardi 26 décembre 2006 Statut Membre Dernière intervention 15 décembre 2008 1
18 mars 2007 à 20:47
Re,pourriez vous me conseiller sur un programme ou un methode avec lesquels je pourrai faire dispasraitre ces pop up !?


Tony
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 2 575
18 mars 2007 à 23:26
Salut

Fait ceci dans l'ordre :

Télécharge le FixWareout sur le bureau :
https://www.bleepingcomputer.com/download/linux/

Double clic dessus.
Clic sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clic sur Finish.
Le fix va commencer, suis les messages à l'écran.
Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.



Fait ce nettoyage: à faire réguliérement

¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2



Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


ça ne sera pas terminé ;-)
0
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 2 575
23 mars 2007 à 09:15
Salut

Recommence un nettoyage avec CCleaner puis remet un rapport hijckthis stp
0
tony_47 Messages postés 51 Date d'inscription mardi 26 décembre 2006 Statut Membre Dernière intervention 15 décembre 2008 1
24 mars 2007 à 14:01
Et voila le rapport Hijackthis :


Logfile of HijackThis v1.99.1
Scan saved at 13:59:53, on 24/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\system32\spoolsv.exe
C:\Avast 4\aswUpdSv.exe
C:\Avast 4\ashServ.exe
C:\AVG Anti-Spyware 7.5\guard.exe
I:\WINDOWS\system32\nvsvc32.exe
I:\WINDOWS\System32\svchost.exe
C:\Avast 4\ashMaiSv.exe
C:\Avast 4\ashWebSv.exe
I:\WINDOWS\Explorer.EXE
I:\WINDOWS\system32\RUNDLL32.EXE
I:\WINDOWS\AGRSMMSG.exe
I:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
I:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\AVAST4~1\ashDisp.exe
I:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
C:\HP\HP Software Update\HPWuSchd2.exe
I:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Quick Time\qttask.exe
I:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\AVG Anti-Spyware 7.5\avgas.exe
i:\progra~1\intern~1\iexplore.exe
I:\WINDOWS\system32\ctfmon.exe
I:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\HP\Digital Imaging\bin\hpqtra08.exe
I:\Program Files\MSN Messenger\usnsvc.exe
I:\Program Files\Mozilla Firefox\firefox.exe
C:\CCleaner\ccleaner.exe
I:\Program Files\WinRAR\WinRAR.exe
I:\DOCUME~1\Tony\LOCALS~1\Temp\Rar$EX00.078\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] I:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "I:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\AVAST4~1\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] I:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "I:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Quick Time\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Itch 64 Info Dash] I:\Documents and Settings\All Users\Application Data\site locks itch 64\1first.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Real delete] I:\DOCUME~1\Tony\APPLIC~1\HOPETI~1\platformtwo.exe
O4 - HKCU\..\Run: [MsnMsgr] "I:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - I:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - I:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - I:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - I:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - I:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Avast 4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Avast 4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Avast 4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Avast 4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - I:\WINDOWS\system32\HPZipm12.exe
0
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 2 575
24 mars 2007 à 18:26
Ok, j'avais pas vu que l'autre avait balancé son rapport ! GrrRRr

Télécharge NoLop sur ton bureau
---> http://www.spywareedge.net

Double-clic sur NoLop.exe puis clic sur Search and Destroy.
Lorsque l'analyse est finie et si une infection est trouvée, un message apparaîtra pour redémarrer, clic sur OK.
Clic sur REBOOT, un message apparaîtra au redémarrage.
Copie et colle ici le contenu du fichier NoLop.log que tu peux trouver à la racine de ton disque dur C:\NoLop.log
0
tony_47 Messages postés 51 Date d'inscription mardi 26 décembre 2006 Statut Membre Dernière intervention 15 décembre 2008 1
25 mars 2007 à 11:48
Et voici le nouveau rapport ,merci beaucoup boulepate62!:



NoLop! Log by Skate_Punk_21

Fix running from: I:\Program Files\Mozilla Firefox
[25/03/2007]
[11:42:29]

---Infection Files Found/Removed---
I:\WINDOWS\tasks\A74BB60A9184300E.job

Beginning Removal...
Rebooting...
Removing Lop's Leftover Files/Folders...
Editing Registry...
**Fix Complete!**

---Listing AppData sub directories---

I:\Documents and Settings\All Users\Application Data\Adobe
I:\Documents and Settings\All Users\Application Data\Ahead
I:\Documents and Settings\All Users\Application Data\Apple Computer
I:\Documents and Settings\All Users\Application Data\Cyberlink
I:\Documents and Settings\All Users\Application Data\Google
I:\Documents and Settings\All Users\Application Data\Hewlett-packard
I:\Documents and Settings\All Users\Application Data\Messenger Plus!
I:\Documents and Settings\All Users\Application Data\Microsoft
I:\Documents and Settings\All Users\Application Data\Msn6
I:\Documents and Settings\All Users\Application Data\Nvidia
I:\Documents and Settings\All Users\Application Data\Pinnacle
I:\Documents and Settings\All Users\Application Data\Pinnacle Studio
I:\Documents and Settings\All Users\Application Data\Quicktime
I:\Documents and Settings\All Users\Application Data\Site Locks Itch 64
I:\Documents and Settings\All Users\Application Data\Skype
I:\Documents and Settings\All Users\Application Data\Ulead Systems
I:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
I:\Documents and Settings\Default User\Application Data\Microsoft
I:\Documents and Settings\Localservice\Application Data\Microsoft
I:\Documents and Settings\Networkservice\Application Data\Microsoft
I:\Documents and Settings\Tony\Application Data\.bittornado
I:\Documents and Settings\Tony\Application Data\Adobe
I:\Documents and Settings\Tony\Application Data\Ahead
I:\Documents and Settings\Tony\Application Data\Apple Computer
I:\Documents and Settings\Tony\Application Data\Google -- EMPTY Directory
I:\Documents and Settings\Tony\Application Data\Help -- EMPTY Directory
I:\Documents and Settings\Tony\Application Data\Hope Title Locks
I:\Documents and Settings\Tony\Application Data\Identities
I:\Documents and Settings\Tony\Application Data\Installshield
I:\Documents and Settings\Tony\Application Data\Lavasoft
I:\Documents and Settings\Tony\Application Data\Macromedia
I:\Documents and Settings\Tony\Application Data\Microsoft
I:\Documents and Settings\Tony\Application Data\Mozilla
I:\Documents and Settings\Tony\Application Data\Msn6
I:\Documents and Settings\Tony\Application Data\Real
I:\Documents and Settings\Tony\Application Data\Skype
I:\Documents and Settings\Tony\Application Data\Sun
I:\Documents and Settings\Tony\Application Data\Ulead Systems
I:\Documents and Settings\Tony\Application Data\Vlc
0
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 2 575
25 mars 2007 à 12:54
Merci

Désinstalle MSN + et CID et réinstalle le sans les sponsors.



¤ Pour afficher tous les dossiers et fichiers cachés :

Clic sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"

Coche :
- afficher les fichiers et dossiers cachés
- Clic sur "appliquer" puis "ok"
-------------------------------------------------------------
Clic sur I:\Documents and Settings\All Users\Application Data et supprime :

- site locks itch 64\1first.exe


Clic sur I:\Documents and Settings\Tony\Application Data et supprime

- HOPETI.. <- commence par HOPETI

**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.


¤ Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
0
tony_47 Messages postés 51 Date d'inscription mardi 26 décembre 2006 Statut Membre Dernière intervention 15 décembre 2008 1
25 mars 2007 à 18:04
J'ai donc désinstallé msn plus et j'ai supprimé site lock itch 64 mais je n'ai pas trouvé de "HOPETI" ,sinon voici le rapport:
--->


Rapport fait à 18:02:35,20 le 25/03/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\Administrateur\Application Data

25/03/2007 17:56 <REP> .
25/03/2007 17:56 <REP> ..
25/03/2007 17:56 <REP> Microsoft
25/03/2007 17:56 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 6ÿ153ÿ256ÿ960 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\Administrateur\Local Settings\Application Data

25/03/2007 17:56 <REP> .
25/03/2007 17:56 <REP> ..
25/03/2007 17:56 <REP> Microsoft
25/03/2007 17:57 2ÿ656ÿ656 IconCache.db
1 fichier(s) 2ÿ656ÿ656 octets
3 R‚p(s) 6ÿ153ÿ252ÿ864 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\All Users\Application Data

17/12/2006 12:13 <REP> .
17/12/2006 12:13 <REP> ..
07/02/2007 19:09 <REP> Adobe
17/12/2006 16:15 <REP> Ahead
12/01/2007 22:06 <REP> Apple Computer
18/12/2006 13:57 <REP> CyberLink
17/12/2006 14:49 <REP> Google
25/01/2007 19:07 <REP> Hewlett-Packard
17/12/2006 12:13 <REP> Microsoft
17/12/2006 15:18 <REP> MSN6
17/12/2006 13:18 <REP> NVIDIA
19/02/2007 18:54 <REP> Pinnacle
19/02/2007 18:57 <REP> Pinnacle Studio
08/02/2007 21:36 <REP> QuickTime
17/12/2006 15:14 <REP> Skype
05/01/2007 17:51 <REP> Ulead Systems
17/12/2006 14:22 <REP> Windows Genuine Advantage
17/12/2006 12:14 62 desktop.ini
25/01/2007 19:00 862 hpzinstall.log
2 fichier(s) 924 octets
17 R‚p(s) 6ÿ153ÿ252ÿ864 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\Default User\Application Data

17/12/2006 12:13 <REP> .
17/12/2006 12:13 <REP> ..
17/12/2006 12:13 <REP> Microsoft
17/12/2006 12:14 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 6ÿ153ÿ240ÿ576 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\Default User\Local Settings\Application Data

17/12/2006 12:14 <REP> .
17/12/2006 12:14 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 6ÿ153ÿ240ÿ576 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\LocalService\Application Data

17/12/2006 12:25 <REP> .
17/12/2006 12:25 <REP> ..
17/12/2006 12:25 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ153ÿ240ÿ576 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\LocalService\Local Settings\Application Data

17/12/2006 12:25 <REP> .
17/12/2006 12:25 <REP> ..
17/12/2006 12:25 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ153ÿ240ÿ576 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\NetworkService\Application Data

17/12/2006 12:25 <REP> .
17/12/2006 12:25 <REP> ..
17/12/2006 12:25 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ153ÿ236ÿ480 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\NetworkService\Local Settings\Application Data

17/12/2006 12:25 <REP> .
17/12/2006 12:25 <REP> ..
17/12/2006 12:25 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ153ÿ236ÿ480 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\Tony\Application Data

17/12/2006 12:25 <REP> .
17/12/2006 12:25 <REP> ..
24/01/2007 22:11 <REP> .BitTornado
07/02/2007 19:10 <REP> Adobe
25/12/2006 20:08 <REP> Ahead
12/01/2007 22:12 <REP> Apple Computer
17/12/2006 14:50 <REP> Google
08/02/2007 21:40 <REP> Help
17/12/2006 15:25 <REP> HOPE TITLE LOCKS
17/12/2006 12:26 <REP> Identities
21/01/2007 23:25 <REP> InstallShield
07/03/2007 23:15 <REP> Lavasoft
17/12/2006 13:04 <REP> Macromedia
17/12/2006 12:25 <REP> Microsoft
17/12/2006 19:56 <REP> Mozilla
17/12/2006 15:18 <REP> MSN6
05/01/2007 01:58 <REP> Real
17/12/2006 15:15 <REP> Skype
04/01/2007 23:22 <REP> Sun
05/01/2007 17:54 <REP> Ulead Systems
05/01/2007 01:47 <REP> vlc
17/12/2006 12:25 62 desktop.ini
1 fichier(s) 62 octets
21 R‚p(s) 6ÿ153ÿ236ÿ480 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Documents and Settings\Tony\Local Settings\Application Data

17/12/2006 12:25 <REP> .
17/12/2006 12:25 <REP> ..
07/02/2007 19:10 <REP> Adobe
03/03/2007 20:10 <REP> Ahead
12/01/2007 22:12 <REP> Apple Computer
17/12/2006 14:50 <REP> Google
08/02/2007 21:40 <REP> Help
26/01/2007 00:07 <REP> HP
25/12/2006 19:44 <REP> Identities
17/12/2006 12:25 <REP> Microsoft
17/12/2006 19:57 <REP> Mozilla
17/12/2006 18:29 <REP> WMTools Downloaded Files
17/12/2006 15:45 133ÿ120 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
17/12/2006 13:02 13ÿ512 GDIPFONTCACHEV1.DAT
05/01/2007 02:13 3ÿ184ÿ656 IconCache.db
3 fichier(s) 3ÿ331ÿ288 octets
12 R‚p(s) 6ÿ153ÿ236ÿ480 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\WINDOWS\system32\config\systemprofile\Application Data

17/12/2006 12:23 <REP> .
17/12/2006 12:23 <REP> ..
17/12/2006 12:23 <REP> Microsoft
17/12/2006 12:23 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 6ÿ153ÿ236ÿ480 octets libres
Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

17/12/2006 12:23 <REP> .
17/12/2006 12:23 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 6ÿ153ÿ236ÿ480 octets libres

******************************************
Recherche des taches planifiées dans I:\WINDOWS\tasks

Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\WINDOWS\Tasks

12/01/2007 22:07 284 AppleSoftwareUpdate.job
17/12/2006 12:21 6 SA.DAT
17/12/2006 12:20 65 desktop.ini
17/12/2006 12:20 <REP> ..
17/12/2006 12:20 <REP> .
3 fichier(s) 355 octets
2 R‚p(s) 6ÿ153ÿ232ÿ384 octets libres

******************************************
## Répertoires de I:\Program Files

Le volume dans le lecteur I s'appelle Systeme
Le num‚ro de s‚rie du volume est 0808-2E0A

R‚pertoire de I:\Program Files

21/03/2007 22:36 <REP> .
21/03/2007 22:36 <REP> ..
17/12/2006 15:50 <REP> 3ivx
17/12/2006 16:18 <REP> Ahead
09/03/2007 23:45 <REP> Apple Software Update
17/12/2006 16:23 <REP> CIF USB CAMERA
17/12/2006 12:19 <REP> ComPlus Applications
18/12/2006 13:57 <REP> CyberLink
17/12/2006 16:23 <REP> directx
18/03/2007 22:42 <REP> eMule
07/02/2007 19:09 <REP> Fichiers communs
17/12/2006 15:00 <REP> Google
01/03/2007 21:05 <REP> HardwareDetection
25/01/2007 19:07 <REP> Hewlett-Packard
07/03/2007 19:22 <REP> HOPE TITLE LOCKS
25/01/2007 19:07 <REP> HP
18/02/2007 22:10 <REP> Internet Explorer
31/12/2006 18:22 <REP> Java
17/12/2006 14:56 <REP> Messenger
25/03/2007 17:46 <REP> Messenger Plus! Live
10/01/2007 08:14 <REP> MessengerDiscovery
17/12/2006 12:22 <REP> microsoft frontpage
14/01/2007 21:27 <REP> Movie Maker
25/03/2007 18:00 <REP> Mozilla Firefox
17/12/2006 15:22 <REP> MSN
17/12/2006 12:19 <REP> MSN Gaming Zone
25/03/2007 17:46 <REP> MSN Messenger
17/12/2006 12:51 <REP> NetMeeting
17/12/2006 14:53 <REP> Outlook Express
13/03/2007 22:21 <REP> Pinnacle
05/01/2007 01:58 <REP> Real
17/12/2006 12:20 <REP> Services en ligne
17/12/2006 13:37 <REP> SiS7012
17/12/2006 15:15 <REP> Skype
05/01/2007 01:57 <REP> VideoLAN
21/03/2007 22:36 <REP> Winamp
08/02/2007 22:49 <REP> WinAVI Video Capture
25/02/2007 19:58 <REP> Windows Media Connect 2
25/02/2007 19:58 <REP> Windows Media Player
17/12/2006 12:51 <REP> Windows NT
10/01/2007 08:03 <REP> WinRAR
17/12/2006 12:22 <REP> xerox
0 fichier(s) 0 octets
42 R‚p(s) 6ÿ153ÿ232ÿ384 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ

* Mozilla Firefox (1 autorisé 2 interdit)

---------- I:\DOCUMENTS AND SETTINGS\TONY\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\RCNER63M.DEFAULT\HOSTPERM.1

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Itch 64 Info Dash REG_SZ I:\Documents and Settings\All Users\Application Data\site locks itch 64\1first.exe

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Real delete REG_SZ I:\DOCUME~1\Tony\APPLIC~1\HOPETI~1\platformtwo.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche I:\WINDOWS\*.htm, "I:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
tony_47 Messages postés 51 Date d'inscription mardi 26 décembre 2006 Statut Membre Dernière intervention 15 décembre 2008 1
25 mars 2007 à 18:26
Le problème semle être résolu ,plus de problèmes de pop up ni quoi que ce soit merci pour ton aide Boulepate62!
Tony
0
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 2 575
26 mars 2007 à 20:24
Salut Tony

Fais encore ceci :

¤ Pour afficher tous les dossiers et fichiers cachés :

Clic sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"

Coche :
- afficher les fichiers et dossiers cachés
- Clic sur "appliquer" puis "ok"

------------------------------------------------------

Clic sur I:\Documents and Settings\All Users\Application Data et supprime :

- site locks itch 64


Clic sur I:\Documents and Settings\Tony\application data et supprime :

- HOPE TITLE LOCKS

**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.


¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
--> http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-4-version-gratuite-t201.htm

Plus d'info :
->https://kerio.probb.fr/


ça devrait être ok ;-)
0