Pop UP CiD
Résolu
link94
Messages postés
11
Statut
Membre
-
link94 Messages postés 11 Statut Membre -
link94 Messages postés 11 Statut Membre -
Bonjour à tous et à toutes ;)
Déja un grand merci à ceux qui ont créé ce site et à ses "bénévoles" (sa fait lêche botte ? m'en fous ^^)
Alors revenon à nos moutons si je peux me permettre xD Je suis sous IE (he oui la grosse daub ^^ mais avant c'était Firefox mais j'ai eut la flemme de le remettre) J'ai désinstallé Msn et son sponsor, rien à faire. Je suis passé en mode "sans echec" pour verifier si il n'y était pas encore, rien a faire >< alors j'ai décidé de poster.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:24:43, on 20/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\mongolito\AppData\Local\Temp\Temp1_HiJackThis[1].zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [4 idol] "C:\ProgramData\01 Dash Dash.vh637"
O4 - HKCU\..\Run: [warn default inter for] "C:\ProgramData\Knob time 16.f4s2kg"
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS1\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS2\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
Déja un grand merci à ceux qui ont créé ce site et à ses "bénévoles" (sa fait lêche botte ? m'en fous ^^)
Alors revenon à nos moutons si je peux me permettre xD Je suis sous IE (he oui la grosse daub ^^ mais avant c'était Firefox mais j'ai eut la flemme de le remettre) J'ai désinstallé Msn et son sponsor, rien à faire. Je suis passé en mode "sans echec" pour verifier si il n'y était pas encore, rien a faire >< alors j'ai décidé de poster.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:24:43, on 20/11/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\mongolito\AppData\Local\Temp\Temp1_HiJackThis[1].zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [4 idol] "C:\ProgramData\01 Dash Dash.vh637"
O4 - HKCU\..\Run: [warn default inter for] "C:\ProgramData\Knob time 16.f4s2kg"
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS1\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS2\Services\Tcpip\..\{294B64EC-C28F-44F0-AE56-7AB062276E78}: NameServer = 212.27.32.176,212.27.32.177
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
A voir également:
- Pop UP CiD
- Pop up mcafee - Accueil - Piratage
- Pop corn time - Télécharger - TV & Vidéo
- Serveur pop - Guide
- Youtube sur freebox pop - Forum Téléviseurs
- Augmenter débit freebox pop fibre ✓ - Forum Freebox
30 réponses
Normalement en tant que membre tu dois pouvoir éditer ton message pendant 10mn après envois, si je ne dis pas de bétises.
Ok, je vois, je te prépare une manip d'ici quelques minutes..
Par contre est-ce que tu avais bien redémarré le pc après avoir passé hijackthis, car sinon les dossiers restent en cours d'utilisation par iexplore.exe et donc pas supprimable tout de suite. ?
@++
Ok, je vois, je te prépare une manip d'ici quelques minutes..
Par contre est-ce que tu avais bien redémarré le pc après avoir passé hijackthis, car sinon les dossiers restent en cours d'utilisation par iexplore.exe et donc pas supprimable tout de suite. ?
@++
Bonjour :p
pour éditer, il faut bien entendu poster en étant identifié, et maintenant on peut éditer après une heure !
++
pour éditer, il faut bien entendu poster en étant identifié, et maintenant on peut éditer après une heure !
++
ha ok ^^ je prend note :)
Au sujet des fichiers non supprimables, j'ai redémarré et c'est bon, mais tu ne ma pas dit si je pouvais viré les datas étant donné que le nom n'était pas le exactement le même ><
HS : bonsoir greenday :D
Au sujet des fichiers non supprimables, j'ai redémarré et c'est bon, mais tu ne ma pas dit si je pouvais viré les datas étant donné que le nom n'était pas le exactement le même ><
HS : bonsoir greenday :D
re,
Bonne nouvelle si tu as pu les supprimer sans problèmes :-)
Oui, tu peux supprimer :
01 Dash Dash.vh637
et
01 Dash Dash.tbs7z7t
Qui font tout les deux partie de l'infection.
Ensuite :
Ouvre le bloc notes et copie et colle ceci à l'intérieur :
dir /a "%windir%\tasks\*.job">>C:\link94.txt
Choisis le bureau comme lieu d'enregistrement.
Dans "nom du fichier" tu mets : taches.bat
Dans "Type" tu choisis "Tous les fichiers"
Sur ton bureau fais un clic droit sur taches.bat et lances-le avec les droits administrateurs.
Une fenêtre noire va rapidement s'ouvrir et se refermer, c'est normal.
Rends toi à la racine de ton disque dur et copie et colle sur le forum le contenu du fichier C:\link94.txt
Ouvre ensuite internet explorer :
Dans le menu "Outils" clic sur "Blocage des fenêtres publicitaires intempestives"
Supprime si présent les éléments comme ceux dans cette liste que tu peux voir ici dans cette capture d'écran.
Et enfin télécharge CCleaner ici :
http://www.filehippo.com/download/91d3b585c87e9a61236a9f922b94aadb/download/
Décoche pendant l'installation :
Les deux cases "Ajouter l'option ... "
Contrôler les mises à jour
Ajouter la Barre d'Outils Yahoo! CCleaner
Lance Ccleaner, Onglet Nettoyeur pour un nettoyage complet des fichiers inutiles.
@++
ps:
Coucou green day :-) et merci...
Bonne nouvelle si tu as pu les supprimer sans problèmes :-)
Oui, tu peux supprimer :
01 Dash Dash.vh637
et
01 Dash Dash.tbs7z7t
Qui font tout les deux partie de l'infection.
Ensuite :
Ouvre le bloc notes et copie et colle ceci à l'intérieur :
dir /a "%windir%\tasks\*.job">>C:\link94.txt
Choisis le bureau comme lieu d'enregistrement.
Dans "nom du fichier" tu mets : taches.bat
Dans "Type" tu choisis "Tous les fichiers"
Sur ton bureau fais un clic droit sur taches.bat et lances-le avec les droits administrateurs.
Une fenêtre noire va rapidement s'ouvrir et se refermer, c'est normal.
Rends toi à la racine de ton disque dur et copie et colle sur le forum le contenu du fichier C:\link94.txt
Ouvre ensuite internet explorer :
Dans le menu "Outils" clic sur "Blocage des fenêtres publicitaires intempestives"
Supprime si présent les éléments comme ceux dans cette liste que tu peux voir ici dans cette capture d'écran.
Et enfin télécharge CCleaner ici :
http://www.filehippo.com/download/91d3b585c87e9a61236a9f922b94aadb/download/
Décoche pendant l'installation :
Les deux cases "Ajouter l'option ... "
Contrôler les mises à jour
Ajouter la Barre d'Outils Yahoo! CCleaner
Lance Ccleaner, Onglet Nettoyeur pour un nettoyage complet des fichiers inutiles.
@++
ps:
Coucou green day :-) et merci...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D841-0E33
Répertoire de C:\Windows\tasks
Aucun des éléments comme ceux de la liste que tu m'a passé n'était présent =)
et pour finir je suis entrain de lancer le nettoyage merci pour tout moe et green day =)
Edit : Moralitée ? msn = vive les virus ><
PS : Une dernière question ^^ que me recomandez vous en programme de protection gratuit ? (on m'a dit que avast était pas mal est-ce bien vrai ?)
Le numéro de série du volume est D841-0E33
Répertoire de C:\Windows\tasks
Aucun des éléments comme ceux de la liste que tu m'a passé n'était présent =)
et pour finir je suis entrain de lancer le nettoyage merci pour tout moe et green day =)
Edit : Moralitée ? msn = vive les virus ><
PS : Une dernière question ^^ que me recomandez vous en programme de protection gratuit ? (on m'a dit que avast était pas mal est-ce bien vrai ?)
De rien :-)
ps:
Il n'y avait que ceci dans c:\link94.txt ?:
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D841-0E33
Répertoire de C:\Windows\tasks
ps:
Il n'y avait que ceci dans c:\link94.txt ?:
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D841-0E33
Répertoire de C:\Windows\tasks
Simple précaution, t'inquiète.
Lol, Moralitée ?
msn = Garder les yeux bien ouvert et le clic plus que modéré :-)
En antivirus gratuit, Avira AntiVir PersonalEdition Classic est une très bonne solution de protection et fonctionne sous Vista, l'interface est en anglais, seul "hic", mais largement préférable à Avast pour l'instant.
https://www.avira.com/en/prime
https://www.malekal.com/avira-free-security-antivirus-gratuit/
Côté antispyware, AVG Antispyware s'en tire honnorablement.
https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
http://free.grisoft.com/filedir/inst/avgas-setup-7.5.1.43.exe
Plus globalement, tu peux te rendre aussi sur ces deux très bon site:
http://securite-facile.ovh.org/index.php
http://speedweb1.free.fr/
Ou pourquoi sécuriser son pc est tout aussi important que comment :-)
@++
Lol, Moralitée ?
msn = Garder les yeux bien ouvert et le clic plus que modéré :-)
En antivirus gratuit, Avira AntiVir PersonalEdition Classic est une très bonne solution de protection et fonctionne sous Vista, l'interface est en anglais, seul "hic", mais largement préférable à Avast pour l'instant.
https://www.avira.com/en/prime
https://www.malekal.com/avira-free-security-antivirus-gratuit/
Côté antispyware, AVG Antispyware s'en tire honnorablement.
https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
http://free.grisoft.com/filedir/inst/avgas-setup-7.5.1.43.exe
Plus globalement, tu peux te rendre aussi sur ces deux très bon site:
http://securite-facile.ovh.org/index.php
http://speedweb1.free.fr/
Ou pourquoi sécuriser son pc est tout aussi important que comment :-)
@++