Pop up

Résolu
Leda_atomica Messages postés 24 Statut Membre -  
••RiverToo•• Messages postés 1098 Statut Membre -
Bonjour à tous !
Depuis quelques semaines, énormément de fenêtres publicitaires viennent parasiter mon ordinateur...
J'ai fais un scan avec Ad-Aware mais le problème persiste. Je n'ai trouvé aucun anti pop-up efficace.
Je vous remercie d'avance pour l'aide que vous pourrez m'apporter.

Leda
A voir également:

29 réponses

rislou71 Messages postés 1500 Statut Membre 96
 
essaye anti-pub sur 01net.com
0
Leda_atomica Messages postés 24 Statut Membre
 
Merci rislou pour ta réponse mais j'ai déjà regardé, j'en ai essayé trois ou quatre et AUCUN ne marche ! :s
D'autres suggestions ?
0
rislou71 Messages postés 1500 Statut Membre 96
 
Ta peut être un virus ! Fait un scan online sur bitdefender.com et poste ton rapport ! On verra par la suite !

PS: Ca prend du temps le scan mais c'est NORMAL...
0
Leda_atomica Messages postés 24 Statut Membre
 
Aïe... Je reçois un message comme quoi il est apparemment impossible de rechercher des virus sur mon PC...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rislou71 Messages postés 1500 Statut Membre 96
 
Bitdefender il est chiant parfois ! Va sur :

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr <--- si ça marche pas alors va sur :

http://www.secuser.com/antivirus/

Normalement c'est OK !! Donc tu me reposte ça dans 2h car le temps d'un scan c'est assez long !
0
Leda_atomica Messages postés 24 Statut Membre
 
Bon, encore merci de m'apporter ton aide.
Par contre impossible d'utiliser ces anti-virus en ligne. A chaque fois, j'ai un message du genre "Internet explorer ne peut pas ouvrir la page web", ça vient peut être du fait que je suis en cité U, donc ma connexion n'est pas très puissante, je sais trop...
0
rislou71 Messages postés 1500 Statut Membre 96
 
zut ! Quel antivirus as-tu ?
0
Leda_atomica Messages postés 24 Statut Membre
 
Normalement, le réseau est déjà protégé mais j'ai avast sur mon ordi... (d'ailleurs j'ai jamais trop compris comment ça marchait lol)
0
rislou71 Messages postés 1500 Statut Membre 96
 
Avast n'est pas un antivirus superbe ! Enfin, ce que je te propose c'est :
---------------------------------------------------------------------------------------------------------------------------------------------------------------
1/ Va dans poste de travail fait un clic droit sur ton disque dur C: et choisit "scan avec avast" <-- ca prend temps normal
Dis moi ce qui est trouvé !
---------------------------------------------------------------------------------------------------------------------------------------------------------------
2/ Télécharge CCleaner et fait ça avec:
http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

Utilisation :
* Dans l'onglet "Nettoyeur" clique sur "Analyse".
* Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
* Ensuite, dans l'onglet "Registre" clique sur "Chercher des erreurs" puis clique sur "Réparer les erreurs sélectionnées" et effectue une sauvegarde du registre (comme proposé).
*Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
-----------------------------------------------------------------------------------------------------------------------------------------------------------------
3/ Télécharge hijackthis : http://www.commentcamarche.net/telecharger/telechargement 159 hijackthis
Lance le puis choisit l'option "do a system scan" et la 30 sec après un rapport va s'ouvrir a l'aide du bloc note tu fera : clic droit > selectionner tout > copie, dans ta prochaine réponse tu fera clci droit > coller et enfin "ajouter" pour que ta réponse soit ajouter au forum.
-----------------------------------------------------------------------------------------------------------------------------------------------------------------
4/ On verra par la suite, fait bien les étapes dans l'ordre !
0
Leda_atomica Messages postés 24 Statut Membre
 
Ok, je fais ça et je te donnes des nouvelles :) merci !
0
rislou71 Messages postés 1500 Statut Membre 96
 
ok!
0
Leda_atomica Messages postés 24 Statut Membre
 
Alors, j'ai fais tout ce que tu m'as recommandé, sauf que je dois être un boulet parce que j'ai pas vu la fin du scan d'avast, donc je sais pas si il a trouvé quelque chose !
CCleaner a fonctionné correctement...
Pour hijackthis, j'ai fais une analyse aussi et j'ai eu un message bizarre, mais bon ça a quand même marché :)
Voilà le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:33:07, on 30/03/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\PopUp Destroy\Popup-Destroy.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Microsoft Games\FreeCell\FreeCell.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\PC\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
0
rislou71 Messages postés 1500 Statut Membre 96
 
J'analyse tous ça demain ! Je vous retiens au courant ! Ne vous inquiété pas je ne vous oublie pas !
@+
0
Leda_atomica Messages postés 24 Statut Membre
 
merci beaucoup ! a demain !
Je ne veux pas trop m'avancer mais déjà il me semble qu'il y a moins de pubs, voir plus !
Je vais voir ça sur le long terme...
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
Bonjour Leda-atomica

J'interviens pour avancer ton problème:

Alors dans hijackthis tu peux fixer ces lignes (tu coche la case et tu clic sur fixchecked)

========================Hijackthis=========================

O1 - Hosts: ::1 localhost

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)


=========================ATF CLEANER================

Avant de passer à autre chose fait ceci:

Télécharge ATF cleaner ici :


http://www.infos-du-net.com/telecharger/ATF-Cleaner,0301-10869.html

Ensuite clic sur selected all et sur empty selected

Rend toi sur firefox en haut du logiciel clic sur select all il vont te demandé si tu veux supprimer tes mots de passes

firefox tu met non et tu clic sur empty selected

Un tutoriel si tu ne comprend pas :

http://www.dualforum.com/viewtopic15681.html

========================Navilog=======================

Télécharge ceci http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Ensuite suit ce tutorial : http://mickael.barroux.free.fr/securite/navilog.php

Et enfin post le rapport du scan navilog dans ton prochain message

Allez @+
••RiverToo••
0
Leda_atomica Messages postés 24 Statut Membre
 
RiverToo, merci pour ton aide, j'essaye ce qui tu me conseilles...
Par contre pour hijackthis je voudrais bien plus d'explications sur comment faire, et aussi à quoi ça sert si c'est vaguement compréhensible pour une novice comme moi ! :-)
En fait j'ai parlé trop vite, j'ai encore plein de pubs...
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
Les lignes que je t'ai montré va dans hijackthis et coche la case à coté des lignes et en bas tu clic sur fixchecked !

Ensuite tu lance ATF CLEANER tu fais comme le dit dans le tuto

et enfin tu lance navilog et tu me post le rapport

C'est normal que tu as encore des pub navilog n'a pas fait son travail encore

merci :)
0
Leda_atomica Messages postés 24 Statut Membre
 
Bon... Pour Navilog j'ai regardé le tuto, seulement il n'est pas disponible pour Vista !
Du coup j'ai fais ATF Cleaner mais ça n'a pas changé grand chose ^^
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
Ah oui j'oublié ^^

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

Bon courage
A++
0
Leda_atomica Messages postés 24 Statut Membre
 
RiverToo, désolée je suis un peu longue à comprendre mais dans le menu de hijackthis je vais ou exactement pour cocher ces fameuses lignes lol ? dans "Do a system scan and save a logfile" ?
J'ai un peu honte d'être si cruche... ^^ Mais ce problème de pop-up est VRAIMENT handicapant, au moins 1 ou 2 toutes les 5 minutes...
0