Fenetres de pub intempestives "New Offer !" et cie...

Fenetres de pub intempestives "New Offer !" et cie... - Sécurité - Windows & Software

Marsh Posté le 10-11-2006 à 14:51:48    

Bonjour,
 
ca fait 2 semaines que je suis  :fou: de mon pc. J'ai tout le temps des fenetres pub qui s'affichent, meme quand je n'utilise pas IE6, du genre "New offer" ou "errorsafe", "kingoloto" et "systemdoctor"  
J'ai tout essayé: spybot, AVG spyware, ad-aware,...
Et meme les logiciels comme SmitFraudFix, l2mFix, combofix,... car je suis allée regarder sur pleins de forums d'entraide informatique.
 
Et DEPUIS, rien n'a changé, j'en ai marre, toujours ces fenetres de pub.
 
Vous etes les best sur ce forum, aidez-moi, je vous en prie. Je suis une jeune fille... (je dis ca car ca peut convaincre certains de m'aider :love: )
 
C'est très important pour moi: mon pc c'est ma vie, et mon disque dur c'est mon coeur  (après d'autres choses bien sur...)
 
VOUS FERIEZ DE MOI LA PLUS HEUREUSE DES MEMBRES DE CE FORUM :hello:  
 
Voici mon rapport Hijackthis:
 
Logfile of HijackThis v1.99.1
Scan saved at 14:50:51, on 10/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\wincmd\TOTALCMD.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\eMule\emule.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Vinna Pes\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A3E2C634-CBE0-409A-9C0A-27F204F098B4} - C:\Program Files\MSN\meboti.dll (file missing)
O2 - BHO: (no name) - {F62D0C78-069B-4931-8F18-C91E0823121B} - C:\Program Files\MSN\meboti.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [windows] C:\\windows_e53.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 0769123482
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www4.photoweb.fr/telecharge [...] loader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
 
 
 

Reply

Marsh Posté le 10-11-2006 à 14:51:48   

Reply

Marsh Posté le 10-11-2006 à 14:52:36    

format [:prodigy]

Reply

Marsh Posté le 10-11-2006 à 14:54:28    

j'ai déjà formaté 2 fois, ca suffit
 
et ca revient toujours

Reply

Marsh Posté le 10-11-2006 à 15:07:47    

avec antivirus et firewall dès la fin de la reinstalle et surtout, avant de te connecter au net ?

Message cité 1 fois
Message édité par BaF - FlOp le 10-11-2006 à 15:09:08
Reply

Marsh Posté le 10-11-2006 à 15:08:14    

Ca vient pas forcement de toi...
J'ai des postes completement à jours (OS, AV, bot,...) et j'ai quand meme ce genre de truc de temps à autre...
 
Javascript sur les sites, Pub en Flash, ...  tout n'est pas forcement bloqué et tu n'es pas forcement verolé.

Reply

Marsh Posté le 10-11-2006 à 15:08:57    

BaF - FlOp a écrit :

avec antivirus et firewall dès la fin de la reinstalle et surtout, avant de te connecter au net ?


 
ET SURTOUT, AVANT D'AVOIR INSTALLE CA ET DE L'UTILISER ?? [:di_canio]
D:\Program Files\eMule\emule.exe  
 
:pfff:
 
edit : ce qui ne laissera AUCUN doute sur ta façon d'utiliser ça :/
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033


Message édité par BaF - FlOp le 10-11-2006 à 15:10:35
Reply

Marsh Posté le 10-11-2006 à 15:11:20    

Citation :

D:\Program Files\eMule\emule.exe


try again.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed