pop up

pop up - Win NT/2K/XP - Windows & Software

Marsh Posté le 26-02-2004 à 22:15:03    

Mon pc est envahie par les popup. Elles s'ouvrent tte seule partout sans que je puisse les arreter. Pourtant j'ai changer de navigateur, j'ai installer Mozzila Firefox a la place de IE et je l'ai mit en navigateur par defaut mais rien a faire.
 
Que je navigue ou pas des pop-up s'ouvrent sous IE et je sais plus quoi faire.
 
help me  :o  :o  :o  ou jvais peter un cable  :fou:  :fou:

Reply

Marsh Posté le 26-02-2004 à 22:15:03   

Reply

Marsh Posté le 26-02-2004 à 22:22:14    

Simple: utilise un navigateur non-micro$oft :Netscape,Opera,firebird...etc ...(ils ont tous une option pour ce pbl)
 
Sinon avec la barre google , y a l'option "bloquer les pop-up" ;)


Message édité par king_ping le 26-02-2004 à 22:22:57
Reply

Marsh Posté le 26-02-2004 à 22:43:10    

jai deja changé pour firefox depuis 1 semaine deja (avant ke j'ai les popup)
 
Mais cavien et ca revient encore et encore et ecnore :/

Reply

Marsh Posté le 26-02-2004 à 22:44:00    

adaware
spybot
etc...


---------------
We deserve everything that's coming...
Reply

Marsh Posté le 27-02-2004 à 01:42:13    

deja tester cela n'y change rien :/

Reply

Marsh Posté le 27-02-2004 à 01:51:39    

Google Bar.
Déjà cité.
Très bien (542 pop-ups à son actif chez moi).

Reply

Marsh Posté le 27-02-2004 à 02:16:28    

Tu as un problème avec ton pc (spywares ou autres)
 
Télécharges hijackthis et poste le résultat ici.


Message édité par Jet le 27-02-2004 à 02:17:05
Reply

Marsh Posté le 27-02-2004 à 14:39:53    

Voila le resultat
 
Logfile of HijackThis v1.97.7
Scan saved at 14:39:14, on 27/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wnststr.exe
C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe
C:\Program Files\eMule\eMule.exe
C:\Program Files\BitTorrent++\BT++.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Jeremy\LOCALS~1\Temp\Rar$EX00.032\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Network Services] netsvc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [cluia] C:\WINDOWS\System32\cluia.exe
O4 - HKLM\..\Run: [dfviewc] C:\WINDOWS\System32\dfviewc.exe
O4 - HKLM\..\RunServices: [Network Services] netsvc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WNSA] C:\WINDOWS\System32\wnststr.exe
O4 - Startup: QuickShelf Fr.lnk = C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/21ca3c [...] 601_fr.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 1206481481
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{36837B60-E923-411B-A8FA-F602DF8FB253}: NameServer = 80.10.246.1 80.10.246.132
 
En esperant que ca puisse vous aidez :s


Message édité par 0zeo le 27-02-2004 à 14:42:53
Reply

Marsh Posté le 27-02-2004 à 23:34:34    

0zeo a écrit :

Voila le resultat
 
Logfile of HijackThis v1.97.7
Scan saved at 14:39:14, on 27/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wnststr.exe
Je ne sais pas ce qu'est ce fichier. regardes ces propriété et envoie le à http://www.kaspersky.com/fr/remoteviruschk.html

C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe
C:\Program Files\eMule\eMule.exe
C:\Program Files\BitTorrent++\BT++.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Jeremy\LOCALS~1\Temp\Rar$EX00.032\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Network Services] netsvc.exe
Vérifier aussi ce fichier. Il peut s'agir d'un cheval de troie.
 
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [cluia] C:\WINDOWS\System32\cluia.exe
Trés louche à vérifier avec le site de KAV
 
O4 - HKLM\..\Run: [dfviewc] C:\WINDOWS\System32\dfviewc.exe
Louche à vérifier aussi
 
O4 - HKLM\..\RunServices: [Network Services] netsvc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WNSA] C:\WINDOWS\System32\wnststr.exe
Comme dit plus haut et surtout si tu as plusieurs versions différentes
 
O4 - Startup: QuickShelf Fr.lnk = C:\Program Files\Microsoft Reference\Bibliorom Larousse 2.0\QShlf2f.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/21ca3c [...] 601_fr.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 1206481481
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{36837B60-E923-411B-A8FA-F602DF8FB253}: NameServer = 80.10.246.1 80.10.246.132
 
En esperant que ca puisse vous aidez :s


 
Si les fichiers envoyés sont détectés comme des virus, il faut les cocher pour suppression dans hijackthis!
 
Bonne Chance.
Jet

Reply

Marsh Posté le 27-02-2004 à 23:52:53    

Tu peux utiliser le logiciel CWShredder. Il m'a viré des trucs que hijack, spybot et adaware n'ont pas trouvé.


---------------
Quand tu chies dans un champ de roses, c'est toujours la merde qui sent le plus
Reply

Marsh Posté le 27-02-2004 à 23:52:53   

Reply

Marsh Posté le 27-02-2004 à 23:58:49    

ce osnt des pop-up ou des messages style "get this product and U'll be the king of the night" ?
tu peux faire une capture et nous montrer ?
 
en plus de larecherche de spy et autres bien sur, ca peut pas faire de mal

Reply

Marsh Posté le 28-02-2004 à 00:05:44    

Barre GOOGLE ou Windows XP SP2 ;)


---------------
=====>http://www.hardcoregamers.fr.st<=====
Reply

Marsh Posté le 28-02-2004 à 00:21:33    

c'est good ca roule :)
 
En faite il s'agissait du fichier wnststr.exe, c'etait une variante de purityscan (ke jai chopper je ne sais ou :s). Je l'ai remarqué en faite cet aprem en bootant mon pc, il y avait une connection demander au net avec l'icone de ce programme ke j'avais desinstallé mais qui apparament se reinstaller tout seul (roh la sale bete  :o ) J'ai fait une recherche sous google 2 3 fichier a supprimer et une modification ds la bdd a faire (2-3 entree a suprimer aussi) et pi basta :)
 
En tout cas merci de votre aide :) Elle m'a ete tres precieuse :]
 
0zeo

Reply

Marsh Posté le 28-02-2004 à 02:09:37    

Meulator a écrit :

Barre GOOGLE ou Windows XP SP2 ;)

Déjà sorti? :??:

Reply

Marsh Posté le 05-03-2004 à 21:43:28    

lu, j'ai toujours des popup malgres l'install de :  
 
ad aware
spybot
CWShredder
zero pop up
google bar
 
j'ai ces pop ups meme si je n'ai pas IE de lancé ...  
 
merci de votre aide.  

Reply

Marsh Posté le 05-03-2004 à 21:47:02    

Ce ne serait pas le service d'affichage qui est lancé?
Il y a un service qui affiche des messages publicitaires.
Faut le désactiver, désolé, de tête je me souviens plus de son nom.

Reply

Marsh Posté le 05-03-2004 à 21:50:59    

affichage des messages dans les services ?  
 
désactiver :/

Reply

Marsh Posté le 05-03-2004 à 21:53:33    

KanT76 a écrit :

affichage des messages dans les services ?  
 
désactiver :/

Sais pas alors, désolé. [:spamafote] :/

Reply

Marsh Posté le 05-03-2004 à 21:56:34    

jveux pas formater !!!! :'(

Reply

Marsh Posté le 30-03-2004 à 01:26:42    

c'est surement un truc comme flashget ou real one qui sont pas considéres comme des psyware mais qui dans leur version free ouvrent des pubs malgrè la barre google

Reply

Marsh Posté le 30-03-2004 à 23:30:02    

jvou prévien la barre google c un spy :)

Reply

Marsh Posté le 30-03-2004 à 23:30:31    

jkroi kia pa mieu ke pestpatrol


Message édité par L'annonym le 01-04-2004 à 10:47:13
Reply

Marsh Posté le 31-03-2004 à 00:10:39    

Voici le meilleur anti-popup payant essayez le et vous ne pourrez plus vous en passer lien ici : http://www.softdepia.com/popup_ad_ [...] _3282.html


Message édité par extraterrestre le 31-03-2004 à 00:13:58
Reply

Marsh Posté le 31-03-2004 à 00:40:13    

pour firefox, n'oublie pas le plugin adlock  

Reply

Marsh Posté le 05-04-2004 à 10:49:40    

un truk simple pour eviter les popup :  
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
"about:"=dword:00000004
 
Pour restaurer la valeur :
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
"about:"=-


---------------
On a rien sans rien, mais quelqu'un de généreux n'attend rien en retour
Reply

Marsh Posté le 05-04-2004 à 11:15:42    

Meulator a écrit :

Barre GOOGLE ou Windows XP SP2 ;)


 
surtout qu'il est pas encore sorti  :D

Reply

Marsh Posté le 05-04-2004 à 11:54:02    

tu tapes "services.msc" dans la commande executer de XP.
tu cherches la ligne "affichage des messages" et desactive l'automatisation du service. tu l'arrètes .
et voili plus de messages !  

Reply

Marsh Posté le 05-04-2004 à 13:00:48    

soulsurfer a écrit :

tu tapes "services.msc" dans la commande executer de XP.
tu cherches la ligne "affichage des messages" et desactive l'automatisation du service. tu l'arrètes .
et voili plus de messages !  
 


 
+1 ton prob vient sûrement de là et il faut désactiver le service de messagerie interne.
Tu peux aussi le faire avec l'excellent petit tweaker qui s'appelle XP Antispy

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed