Ouverture nouvelle fenetre intempestive

Bonjour,
j'ai un petit souci, une nouvelle fenetre internet s'ouvre régulièrement, c-à-d toutes les 2 minutes, alors que je suis déjà sur une page internet . C'est un peu lourd et je ne sais pas quoi faire à part les fermer toutes les 2 minutes. Si vous connaissez ce pb, je vous écoute.
Merci d'avance amis internautes.
bizbizbiz
Configuration: Windows XP
Firefox 3.0.1

13 réponses

  1. Contributeur
    bonsoir,

    Télécharge HijackThis ici :

    -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

    -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Post le rapport généré ici stp...

    @+
    1
    1. Contributeur
      ok

      je ne voie pas grand chose dans ton rapport, c´est quel genre de pub que tu recoies ?

      télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau :

      http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

      -> dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui va apparaitre.

      Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

      Poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement...

      @+
      1
      1. salut g!rly,
        merci de me répondre, déjà,
        sinon je ne reçois aucune pub, ça m'aurait pas étonné, mais c'est juste ma page de lancement Yahoo! qui se met en route toute seule...
        bizbizbiz
        0
    2. Contributeur sécurité
      bonjour, même proposition
      0
      1. Contributeur sécurité
        g!rly pour moi ça va plutôt être bonne nuit , sinon "mouvement de non entraide a suivre très prochainement..." toujours en grève
        0
        1. Contributeur
          je suis venu voir le reste de mes messages, et j´ai pris ce topik...
          bonne nuit a toi ;)
          0
          1. bon voila le rapport:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 01:23:11, on 27/07/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\ALCMTR.EXE
            C:\WINDOWS\system32\drivers\RMC.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
            C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
            C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
            C:\Program Files\Winamp\winampa.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
            C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
            c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
            C:\WINDOWS\system32\slserv.exe
            C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\System32\TuneUpDefragService.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://myspace.com/alphablondy
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
            O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
            O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
            O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
            O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
            0
            1. Contributeur
              re,

              tu as quoi comme page d´accueil normalement ?

              ps : tu peux quand meme passer gen proc, ca mange pas de pain...
              0
              1. re re,
                yahoo est ma page d'accueil normale,
                mais je vais faire ce que tu m'as dit... on verra bien...

                @ceplu
                bizbizbiz
                0
            2. Contributeur
              ok, oui passe gen proc, on verra ce qu´il va nous dire ;-)
              @ star plus
              0
              1. bon,
                je galèrre un peu, apparement, aucun virus de détecté, alors ...
                les rapports sont unanimes:

                MSNFix 1.736

                C:\Documents and Settings\Laure\Bureau\MSNFix
                Fix exécuté le 27/07/2008 - 2:07:39,67 By Laure
                mode normal

                ************************ Recherche les fichiers présents

                Aucun Fichier trouvé

                ************************ Recherche les dossiers présents

                Aucun dossier trouvé

                ************************ Fichiers suspects

                Aucun Fichier trouvé

                ************************ HKLM\...\Winlogon\Userinit

                Userinit = C:\WINDOWS\system32\userinit.exe,

                Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                ------------------------------------------------------------------------
                Auteur : !aur3n7 Contact: https://www.ionos.fr/
                ------------------------------------------------------------------------

                --------------------------------------------- END ---------------------------------------------

                donc....
                donc, je ne sais pas, mais ça va sûrement finir en réinstallation du disque dur...
                je vais voir...
                en tout cas c'est bien sympa d'avoir un coup de main, g!rly

                biz

                bizbizbiz
                0
            3. Contributeur
              ok

              meme si tu as firefox

              tu as internet explorer 6.0 = failles de securitées importantes

              alors fais les mises a jour windows : tu veux la version 7.0

              https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

              fais la mise a jour et voie si ca corrige le probleme...

              il serait bete de reinstaller pour un probleme de ce genre...
              0
              1. bon ok,
                je fais les mises à jour et on verra demain,
                la nuit porte conseil...
                esperons que c'est valable aussi pour ce satané ordi !!!
                je donnerais des news demain,
                merci pour ce partage de noctambules...
                @seplu

                bizbizbiz
                0
            4. salut g!irly,
              la nuit a porté conseil...
              J'ai fouillé sur MSCONFIG, et j'ai désactivé puis supprimé le programme "ALCMTR.EXE", un des pilotes de la carte son Realtek. Je me suis renseigné, et c'est, apparemment, un spyware. Sa suppression n'entraîne pas de conséquence sur la carte son.
              Et depuis, "comme de par hasard", ça marche impeccable. Enfin, pour l'instant (ça fait une heure...)
              En tout cas, merci pour ton aide. Je n'hésiterai pas à faire appel à toi si j'ai d'autres soucis.

              Bonne continuation à toi g!rly.
              @+ sur la vague...
              biz
              bizbizbiz
              0
              1. Contributeur
                salut bizbibizbiz,

                cool

                oui alcmtr.exe est un spy mais inofenssif...

                tu as donc fais la mise a jour ie ?

                bon c´est cool si ca marche...

                peut etre veux tu securiser un peu mieux ton pc ?

                post un nouveau rapport hijack this pour enlever le superflu aussi ;)

                @+
                0