Page 1 sur 2

probléme fenetre intempestives pop up

Posté : 29 oct. 2007, 21:14
par Xypat
Bonsoir tout le monde
Voilà mon problème ; depuis que j'ai installé la wi-fi (freebox) mes 2 ordinateurs (portable/fixe) sont infestés de fenêtre pop up de spam quoi de fenêtre de pub ; et alors que avant d'installer la wi-fi aucune pub ne passait ne filtré , pourquoi depuis que la wi-fi est installé , les fenêtres publicitaire ne font que fleurir ? merci de vos aide précieuses :)

Posté : 30 oct. 2007, 09:44
par shattered_faith
Salut,

Quelques questions :
1) Comment sont protégés tes ordinateurs (antivirus, antispyware, firewall) ?
2) Est ce que ton point d'accès wifi (la freebox) est sécurisé ? Si oui par quel moyen (clé WEP, clé WPA, filtrage par adresse MAC...) ?

Ciao

Posté : 30 oct. 2007, 10:25
par nardino
Bonjour,

Il n'y a aucun rapport entre la box et les popups intempestifs.

Il s'agit soit:
-d'un problème de pare-feu, qui est normalement actif sous Vista
-d'un problème de paramètrage de ton navigateur
-d'un problème d'infection

Installe cet utilitaire (Hijackthis):
http://www.trendsecure.com/portal/en-US ... e=download

Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

Lance-le par Do a system scan and save a logfile.
A la fin du scan, un blocnote va s'ouvrir, enregistre le sous HJT1.txt.
Puis sans le fermer :
CTRL+A pour tout sélectionner
CTRL+C pour copier
CTRL+V pour coller dans la réponse
Et tu le refermes pour le moment.
Tu attends les résultats de l'analyse.


Important : Sous Vista, clic droit sur le fichier Hijackthis.exe ou sur le raccourci, Propriétés, Onglet Compatibilité, cocher :
"Exécuter ce programme en tant qu'administrateur"

@+

explications

Posté : 31 oct. 2007, 10:13
par Xypat
Hello pour répondre à vos questions ; la freebox est sécurisé par un clé WEP , ce qui marche bien , et vu le nombre de personne qu'il ya autour de moi j'risque pas d'être pirater peut etre par des oiseaux :D , sinon , les 2 ordinateurs sont équiper de anti-virus et antispywers (avast+ad-aware) mais rien n''y fait , surtout que j'suis sur que le progamme de windows defender , m'a mi une fenetre tempestive , en me disant que je suis infecté et que je l'insatalle leurs anti-spy alors que quand je fait un scan avec le mien j'y trouve rien, ce qui juste a but vendeur mais impisoble de l'enlever , et je trouve étrange que la box cominique et ouvre la posibilité de pénétration de fichiers indésirable voila je vous tiens au courent !

Don't worry be happy !

Posté : 31 oct. 2007, 11:55
par nardino
Bonjour,

Je renouvelle mes affirmations, il n'y a aucun rapport entre l'apparition de ces popups et la box.

Tu ne veux pas faire ce que je t'ai demandé plus haut ?

@+

Re: explications

Posté : 31 oct. 2007, 12:46
par shattered_faith
Xypat a écrit :surtout que j'suis sur que le progamme de windows defender , m'a mi une fenetre tempestive , en me disant que je suis infecté et que je l'insatalle leurs anti-spy alors que quand je fait un scan avec le mien j'y trouve rien
Oui il ne faut pas faire attention à ça (et ne surtout ne pas les installer ni encore moins les acheter) : ce sont eux-même des spyware la plupart du temps (ça serait pas spyware secure par hasard :roll: ) :arrow: cf. http://www.secuser.com/alertes/2007/spyware-secure.htm

Tu dois avoir quelques spywares ou infections planquées quelque part. Le mieux à faire est de suvre une procédure de désinfection. nardino maîtrise très bien le sujet, tu devrais suivre ses conseils si tu souhaites remettre ton système dans un état correct :wink:

@+

e

Posté : 31 oct. 2007, 14:01
par Xypat
re
si mais je m'ssure que c'est pas risqué ton programme lorsqu'on touhe aux programmes , alors jvais le faire quand j'aurais le temps dis moi nardino , je pourais le désistaller aprés ?

Posté : 31 oct. 2007, 14:15
par Xypat
hello , voici ce que tu m'as demandé Nardino a savoir le blog note :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:13:43, on 31/10/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Users\Patrice\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Users\Patrice\AppData\Local\lqxjmena.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Movie Maker\MOVIEMK.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.skyrock.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [lqxjmena] c:\users\patrice\appdata\local\lqxjmena.exe lqxjmena
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/ ... 586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 7380 bytes








Bon courage ;)

Posté : 31 oct. 2007, 18:31
par nardino
Bonsoir,

Un contrôle à exécuter.
Sur ce site:

http://www.virustotal.com/
= VirusTotal
Tu fais analyser ce fichier :

c:\users\patrice\appdata\local\lqxjmena.exe

Et tu enregistres les résultats que tu posteras ici.
@+

Posté : 01 nov. 2007, 00:19
par Xypat
Bonsoir !

Voici les résultats de la recherhce :


Fichier lqxjmena.exe reçu le 2007.11.01 00:06:58 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 2/32 (6.25%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 48 et 68 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.1.0 2007.10.31 -
AntiVir 7.6.0.30 2007.10.31 -
Authentium 4.93.8 2007.10.31 -
Avast 4.7.1074.0 2007.10.31 -
AVG 7.5.0.503 2007.10.31 -
BitDefender 7.2 2007.10.31 -
CAT-QuickHeal 9.00 2007.10.31 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.10.31 -
DrWeb 4.44.0.09170 2007.10.31 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5258 2007.10.31 -
Ewido 4.0 2007.10.31 -
FileAdvisor 1 2007.11.01 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.31 -
F-Secure 6.70.13030.0 2007.10.31 -
Ikarus T3.1.1.12 2007.10.31 -
Kaspersky 7.0.0.125 2007.10.31 -
McAfee 5153 2007.10.31 -
Microsoft 1.2908 2007.10.31 -
NOD32v2 2630 2007.10.31 -
Norman 5.80.02 2007.10.31 -
Panda 9.0.0.4 2007.10.31 Suspicious file
Prevx1 V2 2007.11.01 -
Rising 19.47.21.00 2007.10.31 -
Sophos 4.23.0 2007.10.31 -
Sunbelt 2.2.907.0 2007.10.31 -
Symantec 10 2007.10.31 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.10.31 -
VirusBuster 4.3.26:9 2007.10.31 -
Webwasher-Gateway 6.6.1 2007.10.31 -
Information additionnelle
File size: 284672 bytes
MD5: 46ff06f6a399a3ff5cc1f920db383c12
SHA1: b7c4030b59c76e8465a8ddff6c6f2105f8f77ceb


Bon décriptage meme si jdois savoir que 2 fichiers ....

Posté : 01 nov. 2007, 01:05
par nardino
Bonsoir,
Il est détecté deux fois comme douteux.
Mais avant de le supprimer définitvement, nous allons le désactiver en le renommant.

Tu vas cliquer droit dessus et le renommer ainsi lqxjmena.exe.old
Et tu vas me dire si cela améliore ta situation.

Tu peux aussi le faire analyser sur cet autre site:
http://virusscan.jotti.org/
= Virusscan.jotti-maxi 15mb

@+

Posté : 01 nov. 2007, 01:28
par Xypat
excuse moi mais je ne trouve pas ce fameux fichier comment faire pour y accéder ? merci

Posté : 01 nov. 2007, 01:39
par Xypat
d'ailleurs j'ai beau cherhcer le disque dur imposbile de le ttrouver il doit etre caché ou est-il ? et comment y accéder ?

Posté : 01 nov. 2007, 01:46
par nardino
Bonsoir,
Dans Panneau de configuartion, Option des dossiers, onglet Affichage.
Tu coches Afficher les fichiers et dossiers cachés.
Tu décoches Masquer les extensions des fichiers dont le type est connu.
Puis Appliquer et OK.

@+

ex

Posté : 01 nov. 2007, 11:17
par Xypat
Bonjour Nardino ; je beau chercher le fameux fichiers mais en vain , je ne trouves pas meme avec ton logiciel il le trouve mais j'peux pas le changer jte fait un copier coller du fichiers "appdata"

salutation :arrow:


Image