Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1818 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  publicité redondante!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

publicité redondante!

n°1729932
vince13
Posté le 21-09-2004 à 20:59:30  profilanswer
 

bonjour a tous!
depuis que j'ai installé MSN+, une fenetre de pub s'ouvre automatiquement avec IE (malgré la google bar) et une barre en bas de l'écran (pub + recherche).
j'ai fait un scan avec Hijackthis que voici :  
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\program files\umsd tools\umsd.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Program Files\Winamp\Winamp.exe
C:\vincent\wares\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2internet.fr/?1085182948&1095604661
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.dryshfbjskrtmzwlrwuc.co [...] A1rYA.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://homepage.com%00@www.e-finder.cc/search/ (obfuscated)
F1 - win.ini: run=C:\WINDOWS\system32\kernel32.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {EF50FE0F-320E-89CE-0D1B-621D234F89A2} - C:\PROGRA~1\Lessfork\readme type.exe
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [PLoader] c:\program files\umsd tools\umsd.exe sys_auto_run C:\Program Files\UMSD Tools
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\system32\kernel32.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [View Surf] C:\PROGRA~1\INTERS~1\settingsphoneheart.exe
O4 - HKLM\..\Run: [manager gpl frag the] C:\Documents and Settings\All Users\Application Data\shim soap manager gpl\IdolThe.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Larousse Expression.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b28177.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/down [...] mv9VCM.CAB
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/5 [...] taller.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b27571.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr [...] loader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/g [...] wflash.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activ [...] -0-3-0.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/bina [...] b27571.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E3D052C-6776-44A8-8399-2574DC9B84D3}: NameServer = 212.151.136.254 130.244.127.170
 
 
 
pouvez vous me dire les lignes à supprimer pour virer ces pubs?
 
merci
 
vincent

mood
Publicité
Posté le 21-09-2004 à 20:59:30  profilanswer
 

n°1729933
sanpellegr​ino
Posté le 21-09-2004 à 21:00:30  profilanswer
 

Evaluateur en ligne très bien fait: http://www.hijackthis.de/index.php?langselect=french
 
Pour le reste regarde dans ma signature ;).


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1729957
acrobaze
Posté le 21-09-2004 à 21:12:02  profilanswer
 


Ne commence pas par toucher à HijackThis.
 
En premier lieu, il faut éliminer Lop.com:
télécharge et lance cet "uninstall":
http://lop.com/help.html#uninstall
 
Si SpyBot te bloque (message de sécurité):
IE->outils->options internet->sécurité
enlève Lop.com des sites sensibles->télécharge le fichier->remets Lop.com en sensibles->lance le fichier
 
Reboot.
 
Poste un nouveau rapport.

n°1729987
vince13
Posté le 21-09-2004 à 21:30:13  profilanswer
 

tout d'abord, merci à vous 2 pour les renseignements et pour votre aide ;)
 
j'ai suivi tes instructions Acrobaze, voici le nouveau rapport :
 
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\program files\umsd tools\umsd.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\vincent\wares\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2internet.fr/?1085182948&1086003244
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [PLoader] c:\program files\umsd tools\umsd.exe sys_auto_run C:\Program Files\UMSD Tools
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Larousse Expression.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b28177.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/down [...] mv9VCM.CAB
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/5 [...] taller.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b27571.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr [...] loader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/g [...] wflash.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activ [...] -0-3-0.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/bina [...] b27571.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E3D052C-6776-44A8-8399-2574DC9B84D3}: NameServer = 212.151.136.254 130.244.127.170
 

n°1730043
Adrien_g
Posté le 21-09-2004 à 22:20:04  profilanswer
 

Enleve aussi les pubs d'MSN+. Quand tu l'installe il faut décocher "accepter les sponsors"

n°1730045
acrobaze
Posté le 21-09-2004 à 22:21:09  profilanswer
 


Oki. Où en est le pb de barres?
 
Là, je n'en vois pas d'autre. Donc si ça persiste:
-Panneau de configuration->ajout/suppression de programmes
Vois s'il y a une entrée du style:
“Internet Explorer Search Bar”  et/ou 'Windows Search Functions' et/ou “Windows SA” , qui contient le mot "Search" ou "Toolbar"...
Si oui, désinstalle.

n°1730691
vince13
Posté le 22-09-2004 à 13:11:30  profilanswer
 

les barres ont disparu :) mais je pense que c'est parceque j'ai viré MSN+ :(
je pense que je ne vais pas le réinstaller malgré tout. Sert à rien ce truc  :o  
 
merci pour vos réponses  :)

n°1730926
sanpellegr​ino
Posté le 22-09-2004 à 15:34:47  profilanswer
 

Il sert à plein de trucs justement :D !
 
Réinstalle-le en faisant attention de NE PAS installer le sponsor, il le demande à l'installation. Fait ici et aucun spy, garanti :D.


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1731084
vince13
Posté le 22-09-2004 à 17:03:15  profilanswer
 

en cherchant un lien pour télécharger MSN+, j'ai lu que MSN allait être payant à partir du 14 octobre  :(  c'est vrai ce mensonge?  :sarcastic:

n°1731110
sanpellegr​ino
Posté le 22-09-2004 à 17:13:32  profilanswer
 

J'en sais rien, demande dans le topic MSN.


---------------
Got spyware ? | HFR HijackThis Tutorial
mood
Publicité
Posté le 22-09-2004 à 17:13:32  profilanswer
 

n°1731112
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-09-2004 à 17:13:59  profilanswer
 

vince13 a écrit :

en cherchant un lien pour télécharger MSN+, j'ai lu que MSN allait être payant à partir du 14 octobre  :(  c'est vrai ce mensonge?  :sarcastic:


 
C'est un hoax qui circule depuis des mois...

n°1731116
vince13
Posté le 22-09-2004 à 17:17:38  profilanswer
 

ok  :)  
 
ps : topic MSN, épa trouvé  :(   :whistle:

n°1731119
sanpellegr​ino
Posté le 22-09-2004 à 17:19:22  profilanswer
 

Cherche un peu.
 
Allez il est quelque part ici:
http://forum.hardware.fr/hardwaref [...] 1939-1.htm


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1731124
vince13
Posté le 22-09-2004 à 17:22:17  profilanswer
 

merci :)
le moteur de recherche rame un peu moi je dis  :o


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  publicité redondante!

 

Sujets relatifs
MSN Messenger & Plus: PublicitéProblème de publicité agressive
publicité indésirableerreur redondante lors de l'installation des logiciels
enlever les fenêtres de publicitéje veux pas faire de la publicite mais je trouve ca bizzarre que pense
Barre de publicité sous Internet ExplorerInternet [publicite gator et autres]
Virer les popups dividix (publicité)Fenêtre de publicité...
Plus de sujets relatifs à : publicité redondante!


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)