Fenetre popup se ferme toute seule

Arco -  
 Arco -
Bonjour,

Lorsque je surf sur internet sous win XP pro dès qu'une fenêtre popup s'ouvre, elle se referme toute seule au bout de 4 sec environ. C'est invivable, j'ai scanné mon pc avec plusieurs antivirus mais ils ne trouvent rien. Ci-joint le log de Hijackthis. A l'aide svp !!

Arco

Logfile of HijackThis v1.97.7
Scan saved at 22:38:48, on 13/04/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
G:\Program Files\Norton Internet Security\NISUM.EXE
G:\WINDOWS\Mixer.exe
G:\PROGRA~1\NORTON~2\navapw32.exe
G:\WINDOWS\System32\rundll32.exe
G:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
G:\WINDOWS\System32\ctfmon.exe
G:\Program Files\Logitech\MouseWare\system\em_exec.exe
G:\WINDOWS\System32\RUNDLL32.EXE
G:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
G:\Program Files\Norton CleanSweep\csinsmNT.exe
G:\Program Files\Microsoft Office\Office\1036\msoffice.exe
G:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
G:\Program Files\WinZip\WZQKPICK.EXE
G:\Program Files\Norton Internet Security\ccPxySvc.exe
G:\WINDOWS\System32\mnmsrvc.exe
G:\Program Files\Norton AntiVirus\navapsvc.exe
G:\WINDOWS\System32\rundll32.exe
G:\WINDOWS\System32\nvsvc32.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\ntvdm.exe
G:\Program Files\Kazaa Lite\kazaa.kpp
G:\Program Files\eMule\emule.exe
G:\Program Files\MSN Messenger\msnmsgr.exe
G:\Program Files\Internet Explorer\IEXPLORE.EXE
G:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
G:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
G:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpHost.exe
G:\Program Files\Internet Explorer\IEXPLORE.EXE
G:\Documents and Settings\gv\Mes documents\Mes fichiers reçus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=G:\WINDOWS\system32\userinit.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - G:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NAV Agent] G:\PROGRA~1\NORTON~2\navapw32.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "G:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "G:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "G:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKLM\..\RunOnce: [!CleanupNetMeetingDispDriver] "G:\WINDOWS\System32\rundll32.exe" msconf.dll,CleanupNetMeetingDispDriver 0
O4 - Global Startup: Acrobat Assistant.lnk = G:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = G:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: CleanSweep Smart Sweep-Internet Sweep.LNK = G:\Program Files\Norton CleanSweep\csinsmNT.exe
O4 - Global Startup: Microsoft Office.lnk = G:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Pinnacle Scheduler.lnk.disabled
O4 - Global Startup: WinZip Quick Pick.lnk = G:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://G:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: ServerPushBox - http://guest:guest@212.233.17.19:1080/servp12.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC9B} - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/fr/win/QuickTimeInstaller.exe
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/12926e7facbda4565f14/netzip/RdxIE601_fr.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://66.14.162.81/activex/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
A voir également:

4 réponses

Galsungen Messages postés 6951 Statut Contributeur 1 422
 
si ce ne sont que les fenêtres popup, tu ne possederais pas un anti-popup ou le pack norton complet ? hum ?

Gals - Nibelungen
0
Arco
 
Je n'ai pas d'anti popup. J'ai effectivement norton complet mais l'option anti pub dans Norton Internet Security est désactivée donc pas de raison que ce soit ça.

D'autres idées ??

ARCO
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
ça pu l'agobot ça ....
passe un coup de Rimouveur en mode sans echec ( sur http://www.renonce.com ) et copie moi le résultat générer par l'outil ici stp :o)

MCP 70-270
0
Arco
 
Bravo Champion, super ton diagnostic !!

problème résolu, ça le fait plus...trop top !!

Merci encore.
Arco
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
2 rien :o)
il t'a trouver quels fichiers ?

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Arco
 
le fichier est : nwiz.exe

Arco
0