Psylokh Posté(e) le 23 décembre 2006 Partager Posté(e) le 23 décembre 2006 Bonjours ! Depuis deux ou trois jours, je recoit des genre pubs audio. A chaque fois la même pour un forfait mobile, je sais pas trop quoi, c'est un dialogue rapide entre 2 personnes. Mais je ne sais pas du tout d'ou ca vient. Navigateur fermé, lecteur média fermé, la pub passe quand même. Et ca me Quelqu'un aurait'il eu un cas similaire ? Comment puis-je voir d'ou ca vient sans forcément être sur le pc ou avoir le réflex de vérifier quoi que ce soit pendant que ca passe (c'est assez court quand même)? Merci Lien vers le commentaire Partager sur d’autres sites More sharing options...
Oberkampf Posté(e) le 23 décembre 2006 Partager Posté(e) le 23 décembre 2006 Salut C'est bizarre ton histoire... Ca arrive qd tu fais qqchose en particulier? Vérifie dans les sons windows (ouverture de session, exclamation, fermeture de session, etc), ça peut venir de là. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 23 décembre 2006 Auteur Partager Posté(e) le 23 décembre 2006 non je n'ai rient fait de particulier a part réinstaller firefox 2. Mes son win sont tous désactivé :( Lien vers le commentaire Partager sur d’autres sites More sharing options...
Oberkampf Posté(e) le 23 décembre 2006 Partager Posté(e) le 23 décembre 2006 ok, je vois pas trop. T'as essayé de voir si t'avais pas des saloperies sur ton pc (spybot, antivirus, etc). Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 23 décembre 2006 Auteur Partager Posté(e) le 23 décembre 2006 j'ai lancé un ccleaner je vais voir si ca revient. (c'est pas très fréquent non plus) Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 24 décembre 2006 Auteur Partager Posté(e) le 24 décembre 2006 Bon, après un cc cleaner et un coup de hitman pro, cette pub de merde est toujours la Je l'ai vue a la pub a la tv, c'est celle ou ils disent que c'est dangereux de conduire au volant et ou il font disparaitre une voiture Lien vers le commentaire Partager sur d’autres sites More sharing options...
nahtano Posté(e) le 24 décembre 2006 Partager Posté(e) le 24 décembre 2006 Salut! Quand tu redémares le pc et que tu touches à rien,la pub audio est-elle présente? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 24 décembre 2006 Auteur Partager Posté(e) le 24 décembre 2006 Oui, elle est toujours présente. Elle est passé hier a 20h06, ce midi a 12h06 et elle vient de repasser a 17h06 (heure sur mon pc) Lien vers le commentaire Partager sur d’autres sites More sharing options...
nahtano Posté(e) le 24 décembre 2006 Partager Posté(e) le 24 décembre 2006 Tu pourrais faire un imprime écran des processus dans le gestionnaire des taches et l'envoyer pour voir plus en détails... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 24 décembre 2006 Auteur Partager Posté(e) le 24 décembre 2006 Ils ont remis ca a 18h39 les . Pas prêt d'aller voir chez 9 avec leur conneries Voila mes processus: Lien vers le commentaire Partager sur d’autres sites More sharing options...
Amour Posté(e) le 25 décembre 2006 Partager Posté(e) le 25 décembre 2006 ouf, y en a du monde... Coupez tous les processus nonM$ qui ne vous plaisent pas, ça fera du bien Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 25 décembre 2006 Auteur Partager Posté(e) le 25 décembre 2006 ouf, y en a du monde...Coupez tous les processus nonM$ qui ne vous plaisent pas, ça fera du bien Et je ne me sert plus de mon ordinateur ? Je suis pas en perte de performances je rapelle. Il serait peut être un peu plus intéressant de voir quel processus parait suspect. Mais moi j'en voit aucun dans ma liste. Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 25 décembre 2006 Partager Posté(e) le 25 décembre 2006 ouf, y en a du monde...Coupez tous les processus nonM$ qui ne vous plaisent pas, ça fera du bien Et je ne me sert plus de mon ordinateur ? Je suis pas en perte de performances je rapelle. Il serait peut être un peu plus intéressant de voir quel processus parait suspect. Mais moi j'en voit aucun dans ma liste. poste un rapport HijackThis, et espérons que le processus responsable directement de cette pub n'est pas démarré par un autre processus à des heures fixes, histoire que ce ne soit pas trop compliqué Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 25 décembre 2006 Auteur Partager Posté(e) le 25 décembre 2006 Espérons . Enfin le formattage va venir d'ici peu si je passe en raid, comme ca ca va être réglé. Logfile of HijackThis v1.99.1Scan saved at 09:20:57, on 25/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft IntelliType Pro\itype.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Active Virus Shield\avp.exe C:\program files\steam\steam.exe C:\Program Files\ProcessManager\ProcessManager.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN C:\Program Files\Active Virus Shield\avp.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\Explorer.EXE C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.907\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.0 RC 16.1\RivaTuner.exe" /S O4 - HKLM\..\Run: [aol] "C:\Program Files\Active Virus Shield\avp.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [steam] "c:\program files\steam\steam.exe" -silent O4 - HKCU\..\Run: [ProcessManager] C:\Program Files\ProcessManager\ProcessManager.exe -minimized O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{F5935805-CD36-4E57-9EB5-AFE00614A891}: NameServer = 192.168.0.1 O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: MCPClient - C:\Program Files\Fichiers communs\Stardock\mcpstub.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\Active Virus Shield\avp.exe" -r (file missing) O23 - Service: FAH@Z:+F@H+core0+core1+FAH504-Console.exe - Unknown owner - Z:\F@H\core0\core1\FAH504-Console.exe (file missing) O23 - Service: FAH@Z:+F@H+core0+FAH504-Console.exe - Unknown owner - Z:\F@H\core0\FAH504-Console.exe (file missing) O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: FireDaemon Service: root (root) - Sublime Solutions Pty Ltd - C:\Program Files\FireDaemon\FireDaemon.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe Copie dans la centralisation. Edit, j'ai même débranché l'antenne du tuner TV pour être sur que ce soit pas ca qui s'active pas je ne sait quel moyen et c'est pas ca :( Ca vien de me le refaire 2 fois en 5 min, y'a aucun processus suplémentaire qui s'active pendant le passage de la pub. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 25 décembre 2006 Auteur Partager Posté(e) le 25 décembre 2006 En attendant SmitFraudFix et LSPFix en mode sans échec, voila une liste des services si ca peux aider Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 26 décembre 2006 Auteur Partager Posté(e) le 26 décembre 2006 Après avoir passé SmitFraudFix et LSPFix en mode sans echec, le problème est toujours la. Cette pub est encore passé. Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 26 décembre 2006 Partager Posté(e) le 26 décembre 2006 Salut , arrête et désactive ce service via services.msc à taper dans Exécuter : O23 - Service: FireDaemon Service: root (root) - Sublime Solutions Pty Ltd - C:\Program Files\FireDaemon\FireDaemon.exe http://www.castlecops.com/o23list-937.html Recherche et supprime les fichiers FireDaemon . ++ Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 26 décembre 2006 Auteur Partager Posté(e) le 26 décembre 2006 FireDeamon me sert pour une page Folding@Home. Je ne peux pas supprimer ce service. Enfin depuis 2 jours, il ne démarre même plus (depuis que j'ai crashé mon DD sur lequel est Folding@H ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 26 décembre 2006 Partager Posté(e) le 26 décembre 2006 Désactive le service Firedaemon et teste . Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 26 décembre 2006 Auteur Partager Posté(e) le 26 décembre 2006 ok, je le laisse désactivé. Par contre il s'ecoule plusieur heures entre 2 pub, et des fois je suis pas la pour les entendre. Donc ca risque d'être long Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 26 décembre 2006 Partager Posté(e) le 26 décembre 2006 Arrête et place en " Désactivé " ces services ( via services.msc ) Accès à distance au registre Onduleur Pare-feu windows Service de découvertes SSDP Web Client Webroot Spysweeper Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 26 décembre 2006 Auteur Partager Posté(e) le 26 décembre 2006 C'es fait! Merci Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 26 décembre 2006 Auteur Partager Posté(e) le 26 décembre 2006 Bon, alors voila du nouveau. Par pure coïncidence, je vient juste d'aller faire un tour sur le site de winamp en fr (todae), et voila que je tombe sur un coin de la page "dernier messages du forum", avec comme première ligne " pub qui parle; saloperie" http://forum.todae.fr/index.php?showtopic=13950 Un bug de pub de winamp dû au plugin radio fr . Sachant que je n'ecoute jamais la radio via winamp, je me demande bien comment ca a pu m'atteindre. Le pire c'est que ca marche même lorsqu'on laisse l'icone dans le systray mais que winamp ne lit rien :x Je vire la version fr et je laisse la version US sans plugin, ca devrait s'arranger de la sorte. Désolé pour le dérangement Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 26 décembre 2006 Partager Posté(e) le 26 décembre 2006 Résolu , alors . Quelle daube ce Winamp ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Psylokh Posté(e) le 26 décembre 2006 Auteur Partager Posté(e) le 26 décembre 2006 Vi. Le pire c'est que j'ai rien touché sur winamp lorsque la pub est apparue la première fois donc j'ai rien soupçoné a ce niveau . De plus ca passait quand il lisait rien :( Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.