Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
christine
Inscrit le: 08 Fév 2007 Messages: 86
|
Posté le: 28 Mai 2007 à 8:26 Sujet du message: ouverture page web toute seule |
|
|
bonjours a tous
voici mon problème quand je navigue sur le web,j'ai des pages qui s'ouvre toute seul ex(ebay,casino,et d autre pub) pourriez m'aider a résoudre se problème car cela est agassant
cordialement christine |
|
Revenir en haut de page |
|
|
sumorien Administrateur
Inscrit le: 10 Juil 2005 Messages: 1070 Localisation: Bourges
|
Posté le: 29 Mai 2007 à 20:09 Sujet du message: |
|
|
Salut christine,
Nous avons besoin de savoir déjà quel navigateur internet tu utilises et aussi sur le ou les sites concernés. La plupart des dernières versions intègre un anti pop-up relativement efficace. |
|
Revenir en haut de page |
|
|
christine
Inscrit le: 08 Fév 2007 Messages: 86
|
Posté le: 30 Mai 2007 à 3:55 Sujet du message: |
|
|
bonjour, j utile mozilla firefox , |
|
Revenir en haut de page |
|
|
Asiakira Rédacteur
Inscrit le: 29 Jan 2007 Messages: 1540 Localisation: Un monde virtuel
|
Posté le: 30 Mai 2007 à 14:12 Sujet du message: |
|
|
Salut Christine, tu as installé la barre Outils Google ou Yahoo. Télécharger et installer les. _________________
"Bonjour Dame Tristesse et je te salue Mélancolie" |
|
Revenir en haut de page |
|
|
christine
Inscrit le: 08 Fév 2007 Messages: 86
|
Posté le: 30 Mai 2007 à 16:01 Sujet du message: |
|
|
salut j'ai la barre d outil google que faire après |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 31 Mai 2007 à 23:15 Sujet du message: |
|
|
Bonjour,
Normalement, aucun pop-up ne doit s'ouvrir sur Firefox si ton système est "sain".
Ainsi, pour vérifier ceci :
- Télécharge HijackThis en cliquant sur ce lien.
- Extrait-le de l'archive puis renomme le en dtpc.exe (clic droit -> renommer).
- Execute-le puis clique sur "Do a scan and save a logfile"
- Un fichier texte va s'ouvrir, copie le contenu et colle nous cela dans ton prochain message
Voila @+ |
|
Revenir en haut de page |
|
|
christine
Inscrit le: 08 Fév 2007 Messages: 86
|
Posté le: 01 Juin 2007 à 3:53 Sujet du message: |
|
|
bonjour voici mon hijackthis
Log supprimé
je vous remercie de votre aide
cordialement christine |
|
Revenir en haut de page |
|
|
Kane 13
Inscrit le: 04 Déc 2005 Messages: 1490 Localisation: J'habite dans le sud de ma chambre
|
Posté le: 01 Juin 2007 à 7:32 Sujet du message: |
|
|
Posté le: 01 Juin 2007 à 3:53
Eh ben alors Christine, on fait comme les no life on ne se couche plus ? _________________
|
|
Revenir en haut de page |
|
|
AlexMagnus Modérateur
Inscrit le: 23 Mai 2006 Messages: 2843 Localisation: Pool à glande
|
Posté le: 01 Juin 2007 à 13:18 Sujet du message: |
|
|
Kane 13 a écrit: |
Posté le: 01 Juin 2007 à 3:53
Eh ben alors Christine, on fait comme les no life on ne se couche plus ? |
Malotru
Christine, dans les options Firefox, les pop-up sont-ils bien désactivés ?
Aller voir dans Outils / Options / Contenu / Bloquer les fenêtres pop-up _________________ Ceci est un bloc de texte qui peut être ajouté aux messages que vous postez. Il y a une limite de 500 caractères mon cul |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 01 Juin 2007 à 14:40 Sujet du message: |
|
|
Salut,
Alex et Kane, vous ne prenez pas le problème dans le bon sens. Si on examine le rapport HijackThis, on peut voir que quelques bestioles viennent troubler l'ordre dans ce très cher PC
Alors, on va tenter une première désinfection.
Télécharge :
1 - BlackLight (de F-Secure)2 - SmitFraudFix (de S!Ri)Sur le lien, tu as tout, un tuto et le lien pour le télécharger.
Télécharge le sur ton bureau. Exécute le, et choisi l'option 1.
Tu nous postera le rapport dans ton prochain post
Dans ton prochain post, je veux :Le rapport de BlackLight,
Le rapport de SmitFraudFix,
- Profite-en pour télécharger ceci :
|
|
Revenir en haut de page |
|
|
christine
Inscrit le: 08 Fév 2007 Messages: 86
|
Posté le: 01 Juin 2007 à 16:26 Sujet du message: |
|
|
bonjour voici les rapports
06/01/07 16:05:59 [Info]: BlackLight Engine 1.0.61 initialized
06/01/07 16:05:59 [Info]: OS: 5.1 build 2600 (Service Pack 2)
06/01/07 16:05:59 [Note]: 7019 4
06/01/07 16:05:59 [Note]: 7005 0
06/01/07 16:06:22 [Note]: 7006 0
06/01/07 16:06:22 [Note]: 7011 2404
06/01/07 16:06:23 [Note]: 7026 0
06/01/07 16:06:23 [Note]: 7026 0
06/01/07 16:06:23 [Note]: 7024 3
06/01/07 16:06:23 [Info]: Hidden process: C:\windows\system32\shgcxto.exe
06/01/07 16:06:26 [Note]: FSRAW library version 1.7.1021
06/01/07 16:14:26 [Info]: Hidden file: c:\WINDOWS\system32\shgcxto.dat
06/01/07 16:14:26 [Note]: 10002 1
06/01/07 16:14:26 [Info]: Hidden file: C:\windows\system32\shgcxto.exe
06/01/07 16:14:26 [Note]: 10002 1
06/01/07 16:14:26 [Info]: Hidden file: c:\WINDOWS\system32\shgcxto_nav.dat
06/01/07 16:14:26 [Note]: 10002 1
06/01/07 16:14:27 [Info]: Hidden file: c:\WINDOWS\system32\shgcxto_navps.dat
06/01/07 16:14:27 [Note]: 10002 1
06/01/07 16:15:23 [Note]: 2000 1012
06/01/07 16:15:23 [Note]: 2000 1012
06/01/07 16:22:11 [Note]: 7007 0
SmitFraudFix v2.190
Rapport fait à 16:09:14,73, 01/06/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Connect\mswmcls.exe
C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Medion\KeyStat\KeyStat.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\Dit.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\WINDOWS\system32\XCSyncML.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\windows\system32\shgcxto.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Windows Media Connect\mswmc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\AIM\aim.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\descamps christine\Bureau\fsbl.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\Tasks\At?.job PRESENT !
C:\WINDOWS\Tasks\At??.job PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\descamps christine
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\descamps christine\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DESCAM~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32-xpdt
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: VIA Rhine III Fast Ethernet Adapter
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{EE20FA1B-5BD6-4452-8826-E3448575EF37}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{EE20FA1B-5BD6-4452-8826-E3448575EF37}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{EE20FA1B-5BD6-4452-8826-E3448575EF37}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{EE20FA1B-5BD6-4452-8826-E3448575EF37}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll |
|
Revenir en haut de page |
|
|
christine
Inscrit le: 08 Fév 2007 Messages: 86
|
Posté le: 19 Juin 2007 à 5:03 Sujet du message: pub |
|
|
Bonjour,toujours pas de reponse ,vous m avez oublier,pourtant le probleme pas reglé
bonne journée |
|
Revenir en haut de page |
|
|
findit
Inscrit le: 15 Juil 2007 Messages: 10
|
Posté le: 15 Juil 2007 à 16:43 Sujet du message: |
|
|
une question, es que les popups ne s'ouvre que lorsque tu es sur le web ( je dit bien web, pas internet ) ou rien que lorsque tu lance ton PC ( connecté a internet biensur ).? _________________ Ne cliquez pas |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|