probléme fenetre intempestif [résolu]

probléme fenetre intempestif [résolu] - Win NT/2K/XP - Windows & Software

Marsh Posté le 17-04-2007 à 19:08:42    

Salut tous le monde,
 
j' expose mon probléme,  
 
Depuis peu, j ai toujours une fenetre qui s' ouvre, Fenetre de pub, qui insiste a installer son logiciel, et qui met mon Ip, !
 
Secondement, j ai une otre fenetre : http://inbound.linktrust.com link unavailable :
 
Possible causes are:  
Your geographic location is not allowed for this offer.  
Duplicate IP Address.  
A system error ocurred.  
The offer has expired.  
The AFID or CID is not valid or authorized.  
 
J' ai passer ad aware spy bot avast antivirus, ccleaner mes rien n y fait sa persiste !
 
Help pleaze!


Message édité par maitrebruce le 20-04-2007 à 22:23:37
Reply

Marsh Posté le 17-04-2007 à 19:08:42   

Reply

Marsh Posté le 17-04-2007 à 19:59:34    

Panneau de configuration > outils d'administration > services > affichage de messages > clic_droit > propriétés, arrêter le service puis mode de démarrage, met manuel ou désactivé.

Reply

Marsh Posté le 18-04-2007 à 00:36:46    

Merci trevor, l' affichage des messages est déja désactivé ses fenetre persiste !

Reply

Marsh Posté le 18-04-2007 à 00:41:54    

http://img408.imageshack.us/img408/7901/61914503xl1.jpg
 
http://img408.imageshack.us/img408/3760/19484787nh8.jpg
 
En plus de ces deux la j' ai une fenetre amaena.com qui s' ouvre souvent !

Reply

Marsh Posté le 18-04-2007 à 00:58:02    

Winantivirus, deja vu maintes fois... Fais une recherche..
http://forum.hardware.fr/hfr/Windo [...] 9867_1.htm

Reply

Marsh Posté le 18-04-2007 à 07:23:26    

Bonjour, j' ai analyser cette nuit avec avast, en minutieux,  
 
il a trouver trois virus,  
 
C:\WINDOWS\CURSORS\mdll.exe\[PECompact]
C:\WINDOWS\CURSORS\Rg2catbd.exe\[PECompact]
C:\WINDOWS\system32\Isasss.exe[UPX]
 
Connaissait vous les symptomes de ces virus ? [maintenant supprimées]

Reply

Marsh Posté le 18-04-2007 à 08:00:39    

Maintenant j' ai une fenetre blanche qui s' ouvre une demi seconde et qui se referme osi vite, impossible de virer sa, !
 
J' ai osi une option qui est dans outils options internet confidentialité,  
 
sa se remet tout seul sur BAS une fois que je l' ai remit par  
 
défaut, ''moyen'' !  
 
Dérniére petite chose Ad-Aware, me trouve toujours quelque choses a courte interval[au moins 15 probléme identifiée et Modules a chaques analyses !
 
Analyse de ce matin,  
 
Adware.BHO(generic) (1 Object total)
tracking cookie (14 Objets total)
MRU list (6 Objects total)


Message édité par maitrebruce le 18-04-2007 à 08:06:54
Reply

Marsh Posté le 18-04-2007 à 09:57:16    

Fais le tri dans
HKLM\Software\Microsoft\Windows\Current Version\Run
HKCU\Software\Microsoft\Windows\Current Version\Run
 
Et passes un petit coup de spybot.

Reply

Marsh Posté le 18-04-2007 à 12:08:18    

trevor a écrit :

Fais le tri dans
HKLM\Software\Microsoft\Windows\Current Version\Run
HKCU\Software\Microsoft\Windows\Current Version\Run
 
Et passes un petit coup de spybot.


Qu' apelle tu par faire le trie, Registre je connait pas trop, !
 
Donc si tu pouvait me dire ''que faire'' !
 
Merci
 
Cordialement !  :)

Reply

Marsh Posté le 18-04-2007 à 12:13:23    

Tu lances regedit : démarrer > exécuter > regedit
Puis tu cherches les 2 ruches :
- HK_Local_Machine\Software\Microsoft\Windows\Current Version\Run  
- HK_Current_User\Software\Microsoft\Windows\Current Version\Run
 
Et tu regardes ce qui peut se lancer au démarrage et qui ne te dis rien.
 
Télécharges aussi spybot (gratuit) et lance une analyse.

Reply

Marsh Posté le 18-04-2007 à 12:13:23   

Reply

Marsh Posté le 18-04-2007 à 12:36:40    

Je les supprime ? ! [les clées]
 
Au démarrage, Rundll.exe revient toujours ! Donc je le désactive dans msconfig, mes il réaparait sont un dossier bizard du genre sa, C:\WINDOWS\byvvwx.dll'', realset

Reply

Marsh Posté le 18-04-2007 à 12:39:49    

Bah non tu regardes ce qu'il ya dedans, et tu analyses par rapport à ton système et l'utilisation que tu en fais.

Reply

Marsh Posté le 18-04-2007 à 12:49:12    

Chacune de ces deux clée on une valeur non définit, [vide]

Reply

Marsh Posté le 18-04-2007 à 14:31:38    

Et t'as rien dedans ? quasi-impossible.
Fais une capture d'écran et mets-la ici.

Reply

Marsh Posté le 18-04-2007 à 19:17:44    

trevor a écrit :

Et t'as rien dedans ? quasi-impossible.
Fais une capture d'écran et mets-la ici.


http://img381.imageshack.us/img381/7767/75512974xo3.jpg
 
désolé pour le retard !

Reply

Marsh Posté le 18-04-2007 à 21:06:25    

Effectivement, et dans HK_Current_User, pareil ?

Reply

Marsh Posté le 19-04-2007 à 00:32:00    

Pareil, ui, Je ses plus quoi faire, !


Message édité par maitrebruce le 19-04-2007 à 00:34:14
Reply

Marsh Posté le 19-04-2007 à 10:23:10    

:??:


Message édité par maitrebruce le 19-04-2007 à 10:37:40
Reply

Marsh Posté le 19-04-2007 à 10:28:48    

Résultat analyse bitdefender, ! [ bcp de trojan et de virus n' on pas était nettoyé puff ] !
 
C:Documents and SettingsAdmini [...] au411.html
 
Puis je les supprimer manuelement ?
 
Dans le dossier temp j' ai un éxécutable, qui s apelle tmp70.tmp, [?]

Reply

Marsh Posté le 19-04-2007 à 10:38:51    

C:\WINDOWS\rqrpmj.dll
 Infecté par: Trojan.Agent.AOM
 
C:\WINDOWS\rqrpmj.dll
 Echec de la désinfection
 
C:\WINDOWS\rqrpmj.dll
 Echec de la suppression
 
C:\WINDOWS\system32\kbdype.dll
 Infecté par: Trojan.Baws.A
 
C:\WINDOWS\system32\kbdype.dll
 Echec de la désinfection
 
C:\WINDOWS\system32\kbdype.dll
 Echec de la suppression
 
Ses fichier sont essentiel a windows ou, il peuvent etre supprimer ?

Reply

Marsh Posté le 19-04-2007 à 11:09:17    

http://img244.imageshack.us/img244/5583/sanstitre12jc7.jpg
 
Il a toujours quelque chose de nouveau qui s' ajoute au démarrage !

Reply

Marsh Posté le 19-04-2007 à 13:02:42    

Personne pour m' aider ?

Reply

Marsh Posté le 19-04-2007 à 17:21:48    

Silvouplait !

Reply

Marsh Posté le 19-04-2007 à 17:31:14    

Je te conseille Ashampoo AntiSpyware, utilisation gratuite pour 30? jours, qui possède un module, Rootkit, permettant de détecter et supprimer ce genre de trucs !

Reply

Marsh Posté le 19-04-2007 à 18:29:11    

J' essaye et jte dit sque sa donne, Merci Idoine !

Reply

Marsh Posté le 19-04-2007 à 19:12:57    

Idoine a écrit :

Je te conseille Ashampoo AntiSpyware, utilisation gratuite pour 30? jours, qui possède un module, Rootkit, permettant de détecter et supprimer ce genre de trucs !


Il a trouver que 5 cookies !
 
Quelqu' un a la solution a se probléme soulant, !

Reply

Marsh Posté le 20-04-2007 à 00:01:51    

Pas cool les gars !

Reply

Marsh Posté le 20-04-2007 à 13:00:25    

Essaie Blacklight.http://www.f-secure.com/blacklight/try_blacklight.html
Maintenant si Blacklight ne te sort rien, ça n'est pas un spy...
Google + le nom du truc qui revient devrait te donner des solutions plus appropriées.
 
PS : faut être patient pour les réponses, on est pas forcément collés 24h/24 à répondre et chercher des solutions (perso je réponds pendant mes pauses !)


Message édité par Idoine le 20-04-2007 à 13:02:10
Reply

Marsh Posté le 20-04-2007 à 13:43:35    

Blacklight n' a rien donnée !  
 
http://img401.imageshack.us/img401/3301/1111iv1.jpg
 
L' anti popup intégrée, se remet toujours sur cette position ''basse'' automatiquement, ! Serait ce un virus ?


Message édité par maitrebruce le 20-04-2007 à 13:43:55
Reply

Marsh Posté le 20-04-2007 à 17:21:46    

Manifestement un virus, puisqu'il a été détecté !
As-tu essayé un scan au démarrage de ta machine (hors Windows) ?
C'est BitDefender ton anti-virus ? Je sais pas s'il le permet...
Si ça n'est pas possible, change-z-en, pour Avast par exemple (version Familiale gratuite), lui permet un scan de ce type.

Reply

Marsh Posté le 20-04-2007 à 18:06:04    

Déjà, svehost, c'est un virus, désactive le, supprime le.

Reply

Marsh Posté le 20-04-2007 à 22:22:43    

Avast est mon logiciel antivirus bitdefender, est l antivirus en ligne, !  
 
j' ai régler mon pb, avec hijacktis,
 
Bonne fin de soirée !

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed