Partage
  • Partager sur Facebook
  • Partager sur Twitter

Les pubs là j'en peux plus

    9 décembre 2005 à 15:24:56

    le formatage est la mauvaise solution, utilise hijack pour vérifier que tu n'à pas de spyware en tache de fond, lance spybot search and destroy (dernière version et mis à jour) regulièrement, lance "ad aware" également regulièrement ainsi que "a²" qui va debusquer les spywares qui sont passer au travers les mailles des deux premier soft, ensuite pour surfer sur le web utiliser un navigateur récent et mis à jour (firefox ou opera par exemple) avec activeX desactivé si le navigateur supporte cette technologie, vide les caches et cookies des navigateurs installé même si tu ne les utilise pas pour mettre au propre, utilise aussi "http://boozet.xepher.net/beclean/" pour faire un nettoyage du disque, ensuite installe un firewall bien configuré... si apres tout cela tu as toujours des pubs non solicité qui s'affiche sur ton écran regarde quel soft tourne au même moment que l'affichage de la pub, certain soft (ouh qu'il sont méchant) affiche de la pub pour justifier leur gratuité, donc cela peut venir d'un utilitaire qui prend un peu trop ses aise, par exemple un soft pour telecharger, ou un utilitaire gratuit résident.

    ça aiderai si precisait quel type de pub s'affiche (page web, boite de dialogue, popup), quel genre de pubs aussi (pub de logiciel, pub X, pub casino, etc.) :)
    • Partager sur Facebook
    • Partager sur Twitter
      9 décembre 2005 à 17:32:20

      Salut, au lieu de formater fais comme il suit :
      • Télécharge >Hijackthis< Image utilisateur.
      • Dezipe le dans "c:\program files\hijackthis".
      • Lance le et clic sur Image utilisateur.
      • Colle le rapport obtenue dans un nouveau message.
      • Partager sur Facebook
      • Partager sur Twitter
      Anonyme
        9 décembre 2005 à 17:56:29

        As-tu installé le SP2 ?
        Moi avant de l'installer, j'avais aussi plein de pubs... ;)
        • Partager sur Facebook
        • Partager sur Twitter
          9 décembre 2005 à 18:47:53

          msconfig j'ai trouvé mais l'onglet "affichage des messages" je ne le trouve pas.
          Pour hijackthis je vais le faire dans les minute qui suivent.
          Les cookies je l'ais efface tous les 2 jours.
          Sinon la page de demarage c'est bien sur siteduzero mais parfois je ne sais pa pourquoi sa change tous seul( un autre probleme ^^ )
          • Partager sur Facebook
          • Partager sur Twitter
            9 décembre 2005 à 19:41:54

            Salut,

            Citation : Pas de titre

            msconfig j'ai trouvé mais l'onglet "affichage des messages" je ne le trouve pas



            qui t'a parlé de cet onglet? tu ne risques pas de le trouver puisqu'il n'existe pas..C'est à l'onglet "démarrage" que tu peux éventuellement trouver des intrus.

            Citation : Pas de titre

            Sinon la page de demarage c'est bien sur siteduzero mais parfois je ne sais pa pourquoi sa change tous seul( un autre probleme ^^ )



            Je pense au contraire que c'est le même problème et c'est typiquement le genre de souci que résout Hijackthis.

            @+++
            • Partager sur Facebook
            • Partager sur Twitter
              9 décembre 2005 à 19:59:38

              Hijackthis me signale pas de "méchant" seulement des "inconnus" voir quelque "éventuellement méchant"
              • Partager sur Facebook
              • Partager sur Twitter
                9 décembre 2005 à 20:23:31

                Colle le rapport quand même, le site d'évaluation se trompe souvent.
                • Partager sur Facebook
                • Partager sur Twitter
                  9 décembre 2005 à 21:49:08

                  Je l'ai collé le rapport est justement il n'y a que des objets "inconnus" et "éventuellement méchantes" : dois-je les effacer ?
                  • Partager sur Facebook
                  • Partager sur Twitter
                    10 décembre 2005 à 10:48:57

                    Quand je dit de coller le rapport c'est sur le forum, pas sur le site. :)
                    • Partager sur Facebook
                    • Partager sur Twitter
                      10 décembre 2005 à 11:21:37

                      Logfile of HijackThis v1.99.1
                      Scan saved at 10:53:03, on 10/12/2005
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\wlancfg.exe
                      C:\WINDOWS\System32\MsPMSPSv.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                      C:\PROGRA~1\Wanadoo\CnxMon.exe
                      C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Skype\Phone\Skype.exe
                      c:\progra~1\intern~1\iexplore.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\Program Files\WinZip\WZQKPICK.EXE
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Wanadoo\EspaceWanadoo.exe
                      C:\Program Files\Wanadoo\ComComp.exe
                      C:\Program Files\Wanadoo\Watch.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\NICOLAS\Bureau\MSN\travail(word ...), outil, installation\anti pubs\hijackthis_hijackthis_1.99.1_anglais_17891.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tsoqlotwwe.com/e_eUPfPyv9c8fbNAOLYPGuoBJFiD2Q7UR1UFtUjSmUd7EDVWq_xvf/qannJo7rp8.html
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ziprqotcfezpqs.com/e_eUPfPyv9dflJSXPTF3D8S4NNZkMDvy5LKyRS2Pmmg.html
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {29765AEE-73C3-9C22-1069-ABCDB7A1F7DC} - C:\DOCUME~1\cuisnier\APPLIC~1\JUNKHE~1\Owns Peak.exe
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                      O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                      O4 - HKLM\..\Run: [Wipemapistyleflap] C:\Documents and Settings\All Users\Application Data\Blue Four Wipe Mapi\Stupid bend.exe
                      O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [BOLDSTORE] C:\DOCUME~1\NICOLAS\APPLIC~1\BIASTH~1\Sixth Joy Ref.exe
                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{C4462B38-325C-4324-B0FE-61FCE67FF900}: NameServer = 80.10.246.1 80.10.246.132
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                      O20 - AppInit_DLLs: MsgPlusLoader.dll
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe

                      Si j'ai bien compri c'est ça que tu veux ^^
                      • Partager sur Facebook
                      • Partager sur Twitter
                        10 décembre 2005 à 14:41:00

                        L'origine de tes pub est la bar hotsearch.
                        Pour l'enlever fais comme ça :
                        • Lance Hijackthis.
                        • Clic sur Image utilisateur
                        • Coche ces lignes :
                          Image utilisateur O2 - BHO: (no name) - {29765AEE-73C3-9C22-1069-ABCDB7A1F7DC} - C:\DOCUME~1\cuisnier\APPLIC~1\JUNKHE~1\Owns Peak.exe
                          Image utilisateur O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.0.0\HbtOEAddOn.exe
                          Image utilisateur O4 - HKLM\..\Run: [Wipemapistyleflap] C:\Documents and Settings\All Users\Application Data\Blue Four Wipe Mapi\Stupid bend.exe
                          Image utilisateur O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe
                          Image utilisateur O4 - HKCU\..\Run: [BOLDSTORE] C:\DOCUME~1\NICOLAS\APPLIC~1\BIASTH~1\Sixth Joy Ref.exe
                        • Puis clic sur Image utilisateur
                        • Va dans le panneau de configuration puis double clic sur Ajout/Suppression de programmes et supprime toutes les occurence contenant Hotbar ou Hotsearch
                        • Installe un firewall
                        • Installe un antivirus
                        • Redémarre en mode sans echec
                        • Supprime ces fichier (en rouge) si il sont encore présents:
                          C:\DOCUME~1\cuisnier\APPLIC~1\JUNKHE~1\Owns Peak.exe
                          C:\Program Files\HbTools\ <----- Le dossier
                          C:\Documents and Settings\All Users\Application Data\Blue Four Wipe Mapi\ <----- Le dossier
                          C:\DOCUME~1\NICOLAS\APPLIC~1\BIASTH~1\Sixth Joy Ref.exe
                        • Vide ta corbeille
                        • Redémarre en mode normal
                        • C'est fini :p

                        • Partager sur Facebook
                        • Partager sur Twitter
                          10 décembre 2005 à 14:46:44

                          Citation : Zlade

                          http://www.simplytech.it/L2MRemover/L2MRemover.zip


                          essaye ce petit soft :)



                          EUh sa va me servir à quoi ?
                          • Partager sur Facebook
                          • Partager sur Twitter

                          Les pubs là j'en peux plus

                          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                          • Editeur
                          • Markdown