Tom's Guide > Forum > Accès Internet & Réseaux > probleme avec une pub(CiD:)
Mot :    Pseudo :           
 

bonjour a tous voila mon probleme depuis un certain moment j'ai une pub qui enpeste mon pc :fou: :fou:
(pour info la pub s'appelle CiD: )
j'ai deja essayé des anti pub mais il me font rammer :fou: :pfff: mon pc surtout lorsque je joue

avez vous une astuce pour men debarasé

ps: si vous me proposer un anti pub il faut surtout qu'il soit leger et gratuit :whistle:


Message édité par doxed le 23-04-2007 à 12:27:25
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Ben la pud viens tout le temps (a chaque fois que tu te connecte a internet??)
Si c'est sa c'est que tu dois avoir un ti virus...
pour remédier a sa si c un virus essayé hijackthis et envoie le rapport sur cette page stp...

http://www.infos-du-net.com/telech [...] 1-454.html

Répondre à micoul

oui c'est le cas meme sans aller sur internet

sinon c'est ceci que tu veut??

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:07:17, on 13/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Steam\steam.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Documents and Settings\DoXeD\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Gpl Barb Browse Curb] C:\Documents and Settings\All Users\Application Data\cool show gpl barb\kind setup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Save Lies] C:\DOCUME~1\DoXeD\APPLIC~1\DALEMA~1\Debug4Exit.exe
O4 - HKCU\..\Run: [SmartPCSchedule] C:\Program Files\Smart PC Professional\SmartPCSchedule.exe
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [XPize Reloader] C:\WINDOWS\XPize\XPizeReloader.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: registred cab666-998-4.reg
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Télécharger avec FlashGet - C:\DOCUME~1\DoXeD\LOCALS~1\Temp\RarSFX0\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\DOCUME~1\DoXeD\LOCALS~1\Temp\RarSFX0\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2939500670
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 7565 bytes

Répondre à doxed

Je pense que en faite c'est ta barre de navigation (toolbarre) qui c'est intégré a internet explorer

Citation :

O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll


Il faudrais que tu puisse la supprimé.

Répondre à micoul

j'ai pas de toolbarre pourtant lol snagit est mon logiciel de capture video et photo c'est pas lui

Répondre à doxed

mais moi je pensait a changer d'ip mais je ne trouve pas de logiciel qui puisse le faire
ps: j'ai une ip fixe

Répondre à doxed

personne peu m'aider

Répondre à doxed

Euh pour changer une Ip fixe seul le moyen de serveur proxy et utilisable mais il faut en trouver un bon et sa c'est vraiment pas facile

Répondre à micoul

et ou je peut en trouver??

Répondre à doxed

Bonsoir doxed,
je suppose que tu as un rootkit, pour vérifier vas sur ce lien www.f-secure.com/blacklight/try_blacklight.html et accept en bas de page puis télécharge l'exe et places le dans le dossier Windows (pas d'installation, juste un éxécutable) n'hesites pas à consulter cette page avant d'utliser (il ne fonctionne que 15 j, bien suffisant pour faire ce que tu veux) http://www.f-secure.com/blacklight [...] ow_to_use.
Et tiens moi au jus ;)

Répondre à Wam381

j'ai essayé et le logi na rien trouvé
que faire lol
pub de brun lol

Répondre à doxed

[u]http://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/32170.html

essai se lien

Répondre à bad-boy-4ever

non desolé deja essayé les anti spam marche mais font ralentir mon pc et mes jeux deviennent injouable^^

Répondre à doxed

tu a utiliser la bare doutille google

Répondre à bad-boy-4ever

non aucune barre d'outils

Répondre à doxed

Moi j'ai la barre d'outils google qui bloque très bien les pubs (ce soir 13)

Répondre à koupax

a bon
tu pourait m'envoyé un lien pour télécharger cette barre google

Répondre à doxed

Alors ça Dox, à mon avis c un spyware. J'ai eu la même chose il y a quelques mois. Poste un rapport Hijackthis dans le forume Virus-sécurité en expliquant ton problème. Ils te feront faire quelques manip avec d'autres logiciels. Ca prend un peu de temps mais ne cherche pas d'anti pub, c'est une faille de Windows qui est exploitée donc tu ne les arrêteras pas avec la barre Google, crois-moi !

Répondre à oldbear

ok je vait telecharger un anti spyware et voir si il detecte cette p......
de spam je vout tien au courant et si sa marche pas je fait ce que tu dit oldbear

Répondre à doxed

merci encore oldbear aparament c'etait bien un spyware et j'ai réusi a men débaraser avec WINSOS
merci encore tout le monde pour votre aide

Répondre à doxed

a ba non lol elle est revenue xd

Répondre à doxed

Wam381 a écrit :

Bonsoir doxed,
je suppose que tu as un rootkit, pour vérifier vas sur ce lien www.f-secure.com/blacklight/try_blacklight.html et accept en bas de page puis télécharge l'exe et places le dans le dossier Windows (pas d'installation, juste un éxécutable) n'hesites pas à consulter cette page avant d'utliser (il ne fonctionne que 15 j, bien suffisant pour faire ce que tu veux) http://www.f-secure.com/blacklight [...] ow_to_use.
Et tiens moi au jus ;)



j'ai éssayé mais le programme n'a pas trouver de "rootkit"

Répondre à doxed

tu dois avoir émule pour que sa coute rien reformate ton pc !
émule sa put
et cid : ses un truc du style google adsense sauf que quand tu click sur un site la pub s'affiche !!!

Répondre à infos-du-web

infos-du-web a écrit :

tu dois avoir émule pour que sa coute rien reformate ton pc !
émule sa put
et cid : ses un truc du style google adsense sauf que quand tu click sur un site la pub s'affiche !!!



ya plus simple a faire que de reformaté


Message édité par doxed le 23-04-2007 à 22:15:21
Répondre à doxed

Non vraiment ne formate pas ton pc. Formater un disque dur ne se fait que dans des cas extrêmes.
Je te le répéte : POSTE TON HIJACKTHIS DANS LA RUBRIQUE SECURITE-VIRUS. Tu ne t'y feras pas aider par le premier venu. Ils sont désignés par un profil Helper au lieu de IDnaute
"Les helpers sont des personnes aptes à désinfecter les ordinateurs.
Ils ont été désignés par l'équipe Infos-du-Net".

Vas sur cette page : http://www.infos-du-net.com/forum/ [...] ire-poster puis poste un sujet avec ton hijackthis. Je te promet que ça résoudra ton problème. Ca m'est arrivé 2 fois d'avoir des problèmes, ils m'ont aidé en un rien de temps (et les antivirus, antispyware ou blacklight ne suffisent pas pour vérifier que tu n'as pas de rootkit).
@+

Répondre à oldbear
Tom's Guide > Forum > Accès Internet & Réseaux > probleme avec une pub(CiD:)
Aller à :

Il y a 493 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens