[pubs] ouverture fenêtres de pubs

Résolu
Mazoulette -  
 Utilisateur anonyme -
Bonjour,
J'ai des problèmes de fenêtres de pubs intempestives qui s'ouvrent sans arrêt.
Par exemple, en arrivant sur ce site, il y a "spyware.com" qui s'est ouvert....

J'ai lu les messages précédents et j'ai utilisé les logiciels proposés.

J'ai passé Spybot plusieurs fois, il me trouve des problèmes, je les corrige, je reboote... et tout recommence dès l'ouverture de ma page d'accueil...

J'ai également désactiver les cookies, et ça ne plait pas à certains sites, comme gmail ou ebay, par exemple.

J'ai dû désinstaller Thunderbird : dès que je l'utilisais, tout le système devenait lent sans que je comprenne pourquoi.
Maintenant j'ai Outlook Express.

Merci de votre aide. Je mets ci-dessous le log de Hitjackthis.
Signé : une mamy bien dans la mouise !

Logfile of HijackThis v1.99.1
Scan saved at 22:10:14, on 19/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\XP090406\System32\smss.exe
C:\XP090406\system32\winlogon.exe
C:\XP090406\system32\services.exe
C:\XP090406\system32\lsass.exe
C:\XP090406\system32\svchost.exe
C:\XP090406\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\XP090406\system32\spoolsv.exe
C:\XP090406\system32\cisvc.exe
C:\XP090406\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\XP090406\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\XP090406\system32\LVCOMSX.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\XP090406\system32\ctfmon.exe
C:\Program Files\Skype\Skype.exe
C:\Program Files\ATnotes\ATnotes.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\XP090406\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\XP090406\system32\ntvdm.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\XP090406\NOTEPAD.EXE
C:\XP090406\system32\cidaemon.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://msnia.login.live.com/ppsecure/md5auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PopUp Destroy] C:\Program Files\PopUp Destroy\Popup-Destroy.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\XP090406\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\XP090406\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ATnotes.exe] C:\Program Files\ATnotes\ATnotes.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: BJ Status Monitor Canon i865.lnk = C:\Documents and Settings\lili.BENZ-ROSNY.000\cnmss Canon i865 (Local).exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\OfficeXP\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OfficeXP\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = benz-rosny
O17 - HKLM\Software\..\Telephony: DomainName = benz-rosny
O17 - HKLM\System\CCS\Services\Tcpip\..\{69A0E972-BF1B-4F29-AED3-9856ACF8495E}: NameServer = 192.168.0.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = benz-rosny
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = benz-rosny
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\XP090406\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\XP090406\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CLUNYGCMICNYZ - Sysinternals - www.sysinternals.com - C:\DOCUME~1\LILIBE~1.000\LOCALS~1\Temp\CLUNYGCMICNYZ.exe
O23 - Service: FJYMGXLKLX - Sysinternals - www.sysinternals.com - C:\DOCUME~1\LILIBE~1.000\LOCALS~1\Temp\FJYMGXLKLX.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

51 réponses

Mazoulette Messages postés 40 Statut Membre 1
 
Je crois que ça va durer toute la nuit : cela fait plus de 4 h maintenant, et il n'en est qu'à 3% ....
0
Utilisateur anonyme
 
Euh, il fait combien ton disque dur ?
0
Mazoulette Messages postés 40 Statut Membre 1
 
DD=40 Go !

Kaperski en est là :
Total de fichiers analysés : 52426
Nombre de virus trouvés : 51
Nombre d'objets infectés : 1493
Nombre d'objets suspects : 48
Durée de l'analyse : 04:31:25

Très amusant : je viens de recevoir un mail de pub de chez Alapage, proposant -13% sur la vente des logiciels Kaspersky !!!
0
Utilisateur anonyme
 
LOL....garde espoir.
J'espère que tu as bien configuré sur "effacés" en cas de virus trouvé !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mazoulette Messages postés 40 Statut Membre 1
 
Philo, j'espère que tu es encore là ????

Je viens de m'apercevoir que Kaspersky est en train de scanner tous les autres DD reliés en réseau...
Voilà pourquoi il n'en est qu'à 7 %.

Je voudrais donc l'arrêter, puisqu'il a fini avec le mien. Mais le bouton "arrêter l'analyse" est grisé.

Comment faire, stp ??? Si je fais alt+ctrl+del, j'ai peur de pas pas avoir le log et de ne pas pouvoir cliquer sur la touche "nettoyer" maintenant.

Tu as une idée , pour l'arrêter ??
0
Utilisateur anonyme
 
exact---->
Si je fais alt+ctrl+del, j'ai peur de pas pas avoir le log et de ne pas pouvoir cliquer sur la touche "nettoyer" maintenant.
-----------------
ce serait bête de ne pas voir ce qu'il a éventuellement supprimé ?

0
Mazoulette Messages postés 40 Statut Membre 1
 
Bonjour Philo,
Bien dormi ????

Alors : 1) Kaspersky s'est arrêté tout seul, je m'étais endormie, c'est le bruit de la musique Windows qui m'a réveillée : il a donc rebooté tout seul, et je n'ai trouvé aucun endroit dans le system où il ait placé un log... Tant d'heures pour ne pas savoir, c'est frustrant....

2) les pages de pubs : même stade que celui que j'avais décrit mardi soir : "je vois clairement toutes les tentatives pour se connecter aux sites indésirables, et ça s'arrête.
Donc encore beaucoup d'activités, mais plus d'ouvertures incessantes....

Ca me fait penser à quelqu'un qui bloquerait le bras de celui qui voulait le frapper, tu vois ?? "

3) je peux répondre à la 1ère question de boulepate ! Mon pare-feu est celui de WP....
0
Utilisateur anonyme
 
Bien, installes un véritable fire-wall le plus vite possible.
Tu risques de te réinfecter au fur et à mesure.
Kerio ou Zone alarm->

https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
0
Mazoulette Messages postés 40 Statut Membre 1
 
Bonsoir Philo,

Je dois m'absenter à partir de vendredi jusqu'au jeudi 31.
Il y a encore des petits problèmes, et je reprendrai contact avec toi en rentrant.
Je te mettrai tous les logs que je ferai.

Oui, ok pour installer un "vrai" pare-feu.

Encore merci de tout ce temps passé, et à jeudi.
Je suis trop crevé, je dois aller viiiiite au lit, avant de partir !!!

Bon WE et à la semaine prochaine.
0
Utilisateur anonyme
 
Bon, courage à toi.
Je reste dispo pour la suite.
0
Mazoulette Messages postés 40 Statut Membre 1
 
Bonjour Philo !

Depuis que je suis revenue( 4 jours), je n'ai plus aucune fenêtre de pubs qui s'ouvre.

Je tenais à te remercier personnellement de tout le temps que tu m'as consacrée le mois dernier, et surtout, je voulais te féliciter !!

Je vais me servir intensément de mon PC ce WE, ce qui va me permettre de bien le tester, et j'espère ne pas être obligée de faire appel à toi, malgré toute ta gentillesse !!

Bonne continuation !!
0
Utilisateur anonyme
 
0