Fenetre intempestives

Bonjour a tous
j ai problemes de fenetres pub qui s ouvrent pendant que je suis connecter .ou chercher ?ou que faire?
j ai ad aware6 ,spybot ,cleanup.et j ai passer ccleaner .
j ai effacer l historique de ma messagerie et effacer les temporaty internet
si vous pouver m aider merci .docteur

40 réponses

Résumé de la discussion

Problème central : des fenêtres publicitaires apparaissent pendant la connexion et l’utilisation, malgré des outils comme Ad-Aware, Spybot et CCleaner, et la suppression de l’historique et des fichiers temporaires. Plusieurs solutions proposées incluent l’activation de TeaTimer avec Spybot S&D, l’usage d’Ewido puis HijackThis, et l’emploi d’un anti-programme malveillant pour un nettoyage en profondeur du système et des processus. D’autres échanges recommandent la désinstallation d’un outil potentiellement nuisible (WinAntiSpyware 2006), puis la ré-exécution de l2mfix et de l’analyse des clés de démarrage (O4 Run) afin d’éliminer les fichiers malveillants et les entrées. En dernier, le journal d’exécution décrit la suppression de DLL système et de multiples entrées de registre et propose de vérifier les sauvegardes backreg en cas d’erreur.

Bobot (l’IA à votre service)
  1. Contributeur
    Re,

    Si l'option teatimer de Spybot est activée et que vous désirez installer un logiciel (par exemple), spybot va vous demander d'autoriser ou pas la modification de la base de registre.

    A+

    1. petite question
      s normal que spybot m ouvre une fenetre parfois et me demande autoriser ou refuser
      1. ok merci
        j ai spybot ,ad aware ,c cleaner.
        merci encore pour tes services et bon soiree
        1. Contributeur
          Re,

          J'ai l'impression que tu as un windows pas très officiel, d'où le problème pour mettre en Service Pack 2

          En tous les cas :
          Si tu ne l'as pas installe Spybot et active l'option teatimer de ce logiciel pour la protection de la base de registre.
          Spybot S&D 1.4
          http://www.safer-networking.org/fr/index.html
          Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

          Ensuite pour un bon nettoyage :
          Ccleaner :
          http://www.pcastuces.com/logitheque/ccleaner.htm
          tuto :
          http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

          - Un firewall
          http://www.inoculer.com/firewall5.php3
          http://www.firewall-net.com/
          http://www.commentcamarche.net/protect/firewall.php3

          Note: Je te conseillerais Zone Alarm

          Bon courage.

          A+

          1. je sais pas .c quelqu un qui me l a installer. comment savoir?
            1. Contributeur
              Bonsoir Mick

              juste une petite question : c'est un "officiel" ton windows ??

              A+

              1. bonsoir incognito lorsque je telecharge le pack2 il me marque erreur cle invalide veuillez voir le logiciels hotwell
                1. salut les chirurgiens lorsque tu me dit tu as de grosses failles de sécurité.
                  que puis je faire .
                  merci
                  1. merci bonne nuit je suis pas connecter du week end j aurai quelque petite question peut etre plus tard sans des gars comme toi se serait une pannade bonne soiree et bon week end amuse toi bien
                    1. lorsque je veux obtenir la mise a jour du pack 2 il me marque erreur de cle invalide .qu es ce qu tu appelle grosses failles de sécurité
                      1. Contributeur
                        Ok,

                        Si c'est bon, la première chose c'est mettre à jour ton windows par windows update, car tu as de grosses failles de sécurité.
                        http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

                        Si tu ne l'as pas installe Spybot et active l'option teatimer de ce logiciel pour la protection de la base de registre.
                        Spybot S&D 1.4
                        http://www.safer-networking.org/fr/index.html
                        Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                        Ensuite pour un bon nettoyage :
                        Ccleaner :
                        http://www.pcastuces.com/logitheque/ccleaner.htm
                        tuto :
                        http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                        - Un firewall
                        http://www.inoculer.com/firewall5.php3
                        http://www.firewall-net.com/
                        http://www.commentcamarche.net/protect/firewall.php3

                        Note: Je te conseillerais Zone Alarm

                        tu peux supprimer le L2mfix.

                        Voila c'etait mes conseils pour que ton ordi ne finisse pas à la poubelle lol

                        A+
                        1. le nom des fichiers etaient : redirected hostfile entry hosts file misc 127.0.01:websearch.com possible coolwebsearch hijack
                          1. je viens de le relancer et maintenant c bon ;c cool je te remercie de m avoir sortit de la galere .je voudrais juste une petite info qel logiciel de nettoyage faut il garder pour etre tranquille ?sans toi il yaurait eu un pc dans une poubelle lundi! c vraiment sympa, merci encre atoi et au forum ccm.
                            1. je viens juste de lancer ad aware il me trouve 2fichiers infecter et je les retrouves a chaqe fois dont le nom est:
                              redirected hostfile entry hosts file misc 127.0.01:websearch.com possible coolwebsearch hijack
                              merci si tu as des info
                              1. Contributeur
                                RE,

                                Pour moi, ton log est propre.

                                Maintenant si tu n'as plus de soucis, on peut passer à la protection un peu plus poussée de ton ordi.

                                Donc, précise tes soucis si il en reste .

                                A+
                                1. voila j ai suivi a la lettre
                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 22:10:42, on 16/03/2006
                                  Platform: Windows XP (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\System32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\LEXBCES.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\LEXPPS.EXE
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                                  C:\Program Files\Generic\USB Card Reader Driver v2.2e5\FlashIcon.EXE
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                  C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
                                  C:\Program Files\Adobe Acrobat 6.0\Distillr\acrotray.exe
                                  C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\WINDOWS\system32\slserv.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\wdfmgr.exe
                                  C:\Program Files\Wanadoo\EspaceWanadoo.exe
                                  C:\Program Files\Wanadoo\ComComp.exe
                                  C:\PROGRA~1\Wanadoo\Toaster.exe
                                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                  C:\Program Files\Wanadoo\Watch.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\WINDOWS\System32\msiexec.exe
                                  C:\Documents and Settings\Mickael & Jennifer\Bureau\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                  O3 - Toolbar: Toolbar888 - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - (no file)
                                  O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe Version Cue\ControlPanel\VersionCueTray.exe
                                  O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
                                  O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [FlashIcon] C:\Program Files\Generic\USB Card Reader Driver v2.2e5\FlashIcon.EXE
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                                  O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                  O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                                  O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe Acrobat 6.0\Distillr\acrotray.exe
                                  O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                                  O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                  O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe Version Cue\service\VersionCue.exe
                                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                  O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                  • 1
                                  • 2