Pop-up... comment régler le problème? - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Zazou
     
    Non il n'y avait pas le mot sponsor. J'ai été dans désinstaller programmes, j'ai cliqué sur Windows Live Messenger et on ne m'a posé aucune question. Je regarde plus tard pour ce que tu m'as demandé
    0
  2. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Ok
    Grr Vista pour L'infection LOP.

    A+
    0
  3. Zazou
     
    Voici ce que j'ai trouvé dans C:\Windows\tasks :

    User_Feed_Synchronization-{1039285E-A463-4152-981B-F61988909220}.job

    Merci!
    0
  4. Zazou
     
    Est-ce que je peux réinstaller messenger sans danger?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Oui.
    0
  7. Zazou
     
    Qu'est-ce que je fais avec :

    C:\Windows\tasks :

    User_Feed_Synchronization-{1039285E-A463-4152-981B-F61988909220}.job
    0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Tu le laisses.

    Télécharges Ccleaner:
    https://www.malekal.com/tutoriel-ccleaner/

    Dans ajout/suppression de programme, désinstalles si tu as ceci:
    Circle Developement

    Clique droit sur HijackThis et choisis "Executer en tant qu'administrateur".

    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    O2 - BHO: no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKCU\..\Run: [Load owns] "C:\ProgramData\link boob boob.d1whf8"
    O4 - HKCU\..\Run: [stupid creative poll axis] "C:\ProgramData\Atom Intra Idle.2sdtw"

    Ferme HijackThis.

    Supprime ceci:
    C:\ProgramData\link boob boob
    C:\ProgramData\Atom Intra Idle
    C:\Program Files\Circle Developement
    C:\Program Files\Adverts

    Lance Ccleaner comme sur le tutorial.

    Puis remet un nouvel HijackThis.

    A+
    0
  9. Zazou
     
    Salut!

    Est-ce que lance Analyse ou Nettoyage dans Ccleaner??
    0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Nettoyage ;-)

    A+
    0
  11. Zazou
     
    Salut!

    J'ai fait le nettoyage!

    J'avais seulement C:\Program Files\Circle Developement dans la liste que tu m'avais demandé de supprimer (C:\ProgramData\link boob boob ; C:\ProgramData\Atom Intra Idle ; C:\Program Files\Circle Developement;
    C:\Program Files\Adverts )

    Voici mon nouvel HiJackThis:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:42:11, on 2008-02-21
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16609)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\hp\support\hpsysdrv.exe
    C:\hp\KBD\kbd.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\HP Connections\6811507\Program\HP Connections.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\CCleaner\CCleaner.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lapresse.ca
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ca/0SEFRCA/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Connexions HP.lnk = C:\Program Files\HP Connections\6811507\Program\HP Connections.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
    0
  12. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Ok,

    as tu toujours des pages de pubs?

    A+
    0
  13. Zazou
     
    Non!! Tout fonctionne à merveille sans pop-up!!!

    Est-ce que mon ordi est guérit maintenant?!!

    Et dis-moi, qu'est-ce que je garde dans les téléchargements que tu m'as demandé et quelle est l'approche recommandé pour m'assurer que tout va bien (ex.: faire un nettoyage avec Ccleaner 1x semaine??)

    Merci infiniment pour ton aide!

    :-)
    0
  14. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    Oui c'est guérit.
    Tu peux supprimer tout ce que je t'ai fais téléchargé.
    Oui, laisser toujours ton antivirus actif.
    Ne pas surfer sur des sites X ou de cracks
    Si tu utilises le p²p, attention a ce que tu telecharges.
    Nettoyer une fois par semaine avec Ccleaner.
    Et surfer sous Mozilla Firefox.

    A+
    :-)
    0
  15. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    De rien :-)

    A+
    0
  16. bellabella
     
    Salut Regis,
    je ne crée pas de nouveau topic, car j' aimerais que ce soit toi qui me réponde.
    Effectivement, j' ai eu plusieurs réponses qui n ont pas résolue mon probleme.
    le voici décrit :
    Quelqu'un a-t-il la solution à ce problème mis à part le changement de compte en administrateur qui n'a plus aucune utilité si tout le monde peut tout faire sur le PC? J’ai vu que de nombreuses personnes avaient ce souci … et j’ai trouvé plusieurs fois cette réponse sur ce forum,mais hélas je ne peux aller jusqu’au bout … et il semble que je ne sois pas la seule à ne pas arriver au bout de la manip.
    Voici ce qui est dit :
    « Vous êtes sous Windows XP et vous voulez que tous les profils d'utilisateurs puissent aller sur Internet. La manipulation fonctionne quel que soit le FAI (Free, Wanadoo ou Club-Internet) !
    Voici la manipulation à faire :
    1) Se connecter sous l'administrateur
    2) Aller dans le "Panneau de Connexion réseau" ("Panneau de configuration" puis "Connexion Réseau")
    3) Faire un clic droit sur l'icône correspondant à votre FAI,
    4) Dans le menu contextuel, choisir "Propriétés" (en bas)
    5) Aller dans l'onglet "Avancé" … »

    Parfait jusque ici , mais la suite est impossible, en effet dans l’onglet « avancé » on ne trouve que le Pare-feu Windows à paramétrer !
    Il n’y a aucunement la suite décrite ci-dessous :
    « 6) Cocher l'option "Autoriser d'autres utilisateurs du réseau à se connecter via la connexion Internet de cet ordinateur"

    J’ai cherché partout cette fameuse option « Autoriser d’autres utilisateurs à se connecter… » je ne la trouve nulle part !
    Je ne trouve pas cette case. A l'onglet avancé de la fenêtre "propriétés » de Orange, je n'ai que la possibilité de paramétrer le pare-feu windows et d'accéder à un assistant de configuration réseau ; dans les 2 cas j'ai essayé d'y trouver la case à cocher ou alors une autre option mais je n'ai pas trouvé. Idem avec tous les onglets autre que l'onglet avancé de la fenêtre.

    Pouvez-vous m’aider ? merci à celui ou celle qui a trouvé la solution
    Bien cordialement,
    0
  17. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    As tu cette fenêtre:
    https://www.cjoint.com/?cvoFgaMF4a

    J'ai encadré en rouge ce que tu cherches.

    A+
    0
    1. bellabella
       
      Il n' y a que le parfeu!!!!
      0
  18. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    oK Que cherches tu a faire?

    A+
    0
Précédent
  • 1
  • 2
  • 3