Posté(e) le 16 décembre 200519 a bonjour au forum:comme le dit le sujet j ais firefox l orsque je me connecte a internet s ouvre seul et me bombarde de page de pub en m ourvrant de nouveaux onglets et toujours de la pub:j arrive tous juste a faire ce message parceque ca me decale l onglet:ci vous pouvez me dire ce qui ce passe ,parceque j ais tous essayer;merci d avance
Posté(e) le 16 décembre 200519 a Vérifié si t'as machine n'est pas infecté Spybot. Mise à jour au cas de Firefox on est à la 1.5, dans les options, contenu, bien coché refusé les pop-up. En extention adblock
Posté(e) le 16 décembre 200519 a Auteur bonjour a vous :oui j ais cocher bloquer les fenetres popup,je ne comprend pas il y a du ce metre un logiciel dans mon pc qui me fou le bordel mais je ne le trouve pas:autrement j ais tous fait....snooky ce que tu dit a par Adblock Plus Modifié le 16 décembre 200519 a par wind13
Posté(e) le 16 décembre 200519 a Auteur j ais essayer de metre Adblock Plus ça me le refuse,pourtant j ais la version 1.5
Posté(e) le 16 décembre 200519 a Vérifié si t'as machine n'est pas infecté Spybot. Mise à jour au cas de Firefox on est à la 1.5, dans les options, contenu, bien coché refusé les pop-up. En extention adblock J'en profite: toujours pas disponible adblock pour firefox 1.5? wind13: scan avec les outils les plus courants pour commencer: Spybot Adaware a² http://winpooch.free.fr/home/index.php sous IE, tenter également: http://safety.live.com/site/en-US/default.htm passe un coup de ccleaner (onglets erreur et nettoyeur) et supprime tout ce qu'il trouve. Par précaution ensuite, je te conseille de poster un rapport HijackThis sur le topic réservé de Snooky. Tu trouveras dans sa signature (à snooky) des liens vers plusieurs de ces logiciels ,somme toute faciles à trouver par ailleurs. (grillé par l'intéressé ) Bon courage Modifié le 16 décembre 200519 a par noisette
Posté(e) le 16 décembre 200519 a Auteur voila le raport Logfile of HijackThis v1.99.1 Scan saved at 13:11:10, on 16/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe D:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Executive Software\DiskeeperLite\DKService.exe D:\Program Files\security suite\ewidoctrl.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\MSN Messenger\MsgPlus.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe D:\ClickTray Calendar\ClickTray.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\rundll32.exe D:\PROGRA~2\INCRED~1\bin\IMApp.exe C:\Program Files\Mozilla Firefox\firefox.exe D:\PROGRA~2\INCRED~1\bin\ImNotfy.exe D:\Program Files\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?hl=fr&btnG=Rech...=cr%3DcountryFR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MSN Messenger\MsgPlus.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [incrediMail] D:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" O4 - Startup: ClickTray Calendar.lnk = D:\ClickTray Calendar\ClickTray.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\azau0739e.dll O20 - Winlogon Notify: Nls - C:\WINDOWS\ O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe O23 - Service: ewido security suite control - ewido networks - D:\Program Files\security suite\ewidoctrl.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe O23 - Service: ptssvc - Unknown owner - C:\Program Files\Kodak\Logiciel de transfert d'images KODAK\PTSsvc.exe (file missing) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Posté(e) le 16 décembre 200519 a Par précaution ensuite, je te conseille de poster un rapport HijackThis sur le topic réservé de Snooky.
Posté(e) le 16 décembre 200519 a Désactive la restauration system. Passe Ccleaner et supprime tout ce qu'il trouve. Fixe ces lignes : O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\azau0739e.dll O20 - Winlogon Notify: Nls - C:\WINDOWS\ Passe A² Squared free.
Posté(e) le 16 décembre 200519 a Par précaution ensuite, je te conseille de poster un rapport HijackThis sur le topic réservé de Snooky. c'est pas ça, c'est que j'écris avec deux doigts, maxi alors
Posté(e) le 16 décembre 200519 a ?? Ceci était destiné à wind13 qui aurai pu poster dans la centralisation...
Posté(e) le 16 décembre 200519 a Auteur oui je sais excuser moi pour le raport mais imposible de changer de page autrement je ne peut vous ecrire,la j ais bloquer la page mais tous les trois seconde ça me charge d autre ongler avec des pubs
Posté(e) le 16 décembre 200519 a Auteur oui mais cela me fait pareil,il m ouvre pas d onglets puisque il n y en a pas mais il ouvre une autre page ei
Posté(e) le 16 décembre 200519 a Poste un nouveau rapport après ça : http://www.pcinpact.com/forum/index.php?s=...dpost&p=1269584
Posté(e) le 16 décembre 200519 a ?? Ceci était destiné à wind13 qui aurai pu poster dans la centralisation... désolé mais quand j'ai l'occaz de sortir une connerie j'me prive pas
Posté(e) le 16 décembre 200519 a Auteur ?? Ceci était destiné à wind13 qui aurai pu poster dans la centralisation... désolé mais quand j'ai l'occaz de sortir une connerie j'me prive pas c est pas grave
Posté(e) le 16 décembre 200519 a Auteur nouveau raport Logfile of HijackThis v1.99.1 Scan saved at 14:47:13, on 16/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe D:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Executive Software\DiskeeperLite\DKService.exe D:\Program Files\security suite\ewidoctrl.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\MSN Messenger\MsgPlus.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe D:\ClickTray Calendar\ClickTray.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\rundll32.exe D:\PROGRA~2\INCRED~1\bin\IMApp.exe C:\WINDOWS\explorer.exe C:\Program Files\Winpooch\Winpooch.exe D:\Program Files\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?hl=fr&btnG=Rech...=cr%3DcountryFR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MSN Messenger\MsgPlus.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [Winpooch] C:\Program Files\Winpooch\Winpooch.exe O4 - HKCU\..\Run: [incrediMail] D:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - Startup: ClickTray Calendar.lnk = D:\ClickTray Calendar\ClickTray.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\azau0739e.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe O23 - Service: ewido security suite control - ewido networks - D:\Program Files\security suite\ewidoctrl.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe O23 - Service: ptssvc - Unknown owner - C:\Program Files\Kodak\Logiciel de transfert d'images KODAK\PTSsvc.exe (file missing) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Posté(e) le 16 décembre 200519 a Cette ligne est à supprimer : O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\azau0739e.dll Passe ce fix : http://securityresponse.symantec.com/avcenter/FxSpL2Me.exe Recherche ce fichier sur le pc : C:\WINDOWS\system32\azau0739e.dll Supprime au besoin avec Unlocker
Posté(e) le 16 décembre 200519 a Auteur je n arive pas fixer et a suprimer cette ligne..... O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\azau0739e.dll
Posté(e) le 16 décembre 200519 a Tu le vois dans un des onglets de Autoruns v 8.43 ? Clic droit delete ... Sinon , ces pubs sont toujours là ? Modifié le 16 décembre 200519 a par snooky
Posté(e) le 16 décembre 200519 a Auteur dit moi ci ses ça ....et ce qu il faut suprimer!!!!!merci a toi pour ta pat ience
Posté(e) le 16 décembre 200519 a Ne supprime rien sans savoir , malheureux ! C'est cette dll qu'il faut trouver : azau0739e.dll Regarde dans l'onglet KnowDLLs
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.