[pop up] pop up en flash persistant

bonjour a tous.
j'ai depuis quelques temps des pop-up a repetitions,tantot sous forme de page html, tantot sous forme d'animation flash.
malgré un anti virus ( AVG), un anti spyware (ad-aware) et un anti pop-up (google bar) ils sont toujours la, que faire?
merci de votre aide

12 réponses

  1. Oui il fonctionne, mais il existe plusieurs possibilités pour supprimer ce genre de soucis

    ;-)
    0
    1. salut loulou

      si mes souvenirs sont bons, ce lien est vérolé

      a+
      0
      1. entouka pour moi ca marché plus de popup depuis !!

        chow loulou
        0
    2. salut toi

      Télécharge l2mfix ici:

      http://www.downloads.subratam.org/l2mfix.exe

      Double clic sur l2mfix.exe pour lancer l'extraction
      Dans le dossier l2mfix, double clic sur l2mfix.bat, appuie sur n'importe quelle touche puis choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
      Le bloc note va s'ouvrir avec le résultat du scan.
      Fais un copier coller du résultat ici.
      *****
      Maintenant relances l2mfix.bat
      et choisis l'option 2
      Il va te demander d'appuyer sur une touche pour redémarrer
      appuie sur n'importe quelle touche et laisse le pc redémarrer

      et remet un hijack this

      a+

      0
      1. hello loulou.

        je suis allé voir ton lien, mais le telechargement ne fonctionne pas.

        dommage, j'aurai aimé avoir la solution a ces pop up....
        0
      2. hello.

        j'ai bien fait toute les manipulations du post 5, counterspy m'a trouvé plusieurs truc, d'ailleurs mes pop up en flash on disparu.
        par contre il me reste toujours des pop up "paypopup.com'' qui m'ouvre plein de pub diverses.
        j'ai effectué le scan avec trend qui m'a trouvé quelques trucs, mais je n'ai pas eu de rapport. et mes pop up sont toujours la.
        que faire???
        0
        1. va la http://66.220.17.157/help.html et fait executé au bout de cette phrase : -Additionally a separate universal uninstall program may be downloaded here

          pour moi ca marcher

          loulou
          0
      3. Contributeur
        Salut,

        Cela m'étonne qu'il te reste des spywares, t'e sûr d'avoir bien effectué toutes les manip. du poste < 5 > ... ?
        Je ne pense pas.

        Bon, essaie comme ça :
        - Scanne ton PC avec cet antispyware en ligne : http://www.trendmicro.com/spyware-scan/
        Copie/colle le rapport sur le forum.

        ++
        0
        1. hello.

          j'ai fait tout ce que tu m'as dis, installé counter spy, scan, vaccination, et mes pop up en flash on dispru.
          par contre j'ai toujouts et encore des pop up classique...
          que faire???
          0
          1. Contributeur
            Bonsoir SuperSean :)

            Ne t'inquiettes pas, on ne vas pas formater pour des [pop up] pop up en flash persistant...

            Je te propose de procéder ainsi :

            - Télécharge CounterSpy sur :

            http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31393.html

            - Mets le programme à jour, scannes en mode Full System (par défaut) et supprime ce qu'il trouve (+ vide la quarantaine si il y a des fichiers).

            - Ensuite, tu vas dans System Tools -> My PC Checkup -> Start -> Tu sélectionnes tout -> Continue (ça équivaut à la vaccination de Spybot mais en + balaise).
            (Copyright © Kristopher)

            Dis moi si le problème est reglé.

            Bonne chance :)

            ++
            0
            1. bonjour.

              j'ai effectué le redemarrage et voici le rapport:

              SmitFraudFix v2.15

              Rapport fait à 9:58:09,62 le 20/01/2006
              Executé à partir de C:\Documents and Settings\SuperSean\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600]

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\WINDOWS\system32\msupdate32.dll supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

              Apres ca, j'ai effectué un scan avec spybot qui ne m'a rien trouvé.
              et enfin, voici mon log HijackThis:

              Logfile of HijackThis v1.99.1
              Scan saved at 09:50:31, on 20/01/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
              C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\PROGRA~1\Grisoft\AVG7\avgw.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Documents and Settings\SuperSean\Bureau\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
              O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
              O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
              O9 - Extra button: Panda ActiveScan - {653D93AF-C741-4e5e-8C1B-59BA43F93E16} - http://www.pandasoftware.com/activescan (file missing)
              O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/cfweb_activex.camfrogweb.com-advanced_instmodule.exe
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - AppInit_DLLs: MsgPlusLoader.dll
              O20 - Winlogon Notify: H323TSP - C:\WINDOWS\system32\k4440ehqeh4e0.dll
              O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\j0p0la7m1d.dll (file missing)
              O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\System32\fcphbffh.dll (file missing)
              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

              j'ai toujours ces satanés pop-up.
              que faire? je vais finir par tout formater

              merci de votre aide,
              0
              1. Contributeur
                Hello ;)

                oki, après cela, n'oublie pas d'installer et de scanner ton PC avec SpyBot - Search & Destroy pour compléter Ad-Aware.

                A la fin, poste un log HijackThis pour vérifier.

                J'y vais.

                Bonne soirée.

                ++
                0
                1. bonjour.

                  j'ai installé et executé le prog et voila le rapport:

                  SmitFraudFix v2.15

                  Rapport fait à 22:18:44,76 le 19/01/2006
                  Executé à partir de C:\Documents and Settings\SuperSean\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600]

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                  C:\WINDOWS\system32\msupdate32.dll PRESENT !

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\SuperSean\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                  "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
                  "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                  je redemarre et post le second rapport, dès que possible.

                  merci pour tout
                  0
                  1. Contributeur
                    Bonsoir,

                    Si tu veux garder Ad-Aware, complète le avec SpyBot - Search & Destroy :
                    Spybot Search & Destroy

                    - Télécharge le et scanne ton Pc avec.

                    Ensuite


                    - Télécharger le logiciel SmitfraudFix crée par les pros de ce forum :)
                    http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.

                    - Exécute le, Double clic sur "Smitfraudfix.cmd", choisit l’option 1, il va générer un rapport.

                    Copie et colle le sur le poste.

                    Ensuite

                    Fais cette manipulation :

                    - Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)

                    - Tu relances SmitfraudFix cette fois-ci en choisissant l'option 2 et tu réponds oui à tout.

                    Colle le nouveau rapport ensuite.

                    ++
                    0