Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Encore des pubs....

12 réponses
Avatar
chris
Bonjour à tous,

Après être venu demander de l'aide il y a quelques jours suite à une
invasion de pubs lorsque je surf, et après avoir edité un rapport HIJ sur le
forum, dans lequels quelques lignes suspectes ont été retiré, me revoilà à
nouveau inondé de pub.....Je les ai répertorié...Il s'agit pour la plupart de
:
- Access rapid
- casino ( les jeux..)
- Error safe
- Thelovemail
- Mobile party.net
- Europa casino
- The best promo.com

Et il y en a d'autres......Elle passent en boucle dès que je me connecte à
mon serveur wanadoo....
Je ne suis pas resté les mains dans les 2 poches, et j'ai épluché pas mal de
forum
et de là, j'ai fait ceci :
J'ai téléchargé Ad-Aware, puis mise à jour, j'ai mis off la restaur
système, puis redemarrage mode sans echec, et scan avec ad aware :
Il m'a trouvé 2 logiciels espions :

- MSCLOCK 32.dll
- MSPLOCK 32.dll

j'ai cliqué sur supprimer, puis de là redemarrage normal.....
Hélas, au bout de 2 mn , les pubs réapparraisent.......

J'ai également pas mal de fois scanné avec Spybot qui me trouve quelques
cookies, mais pas les MSCLOCK........
J'ai également un doute avec MSN qui vehicule pas mal de chose comme Lop par
exemple....

Je ne sais plus trop quoi faire, peut être refaire un scan HJT, et si une
bonne âme pouvait scruter les signes cabalistiques qui en découle, ou alors
si quelqu'un connaissait une solution pour éradiquer ces
cochonneries........supprimer des clés de registre.........?

Un grand merci d'avance à celui ou ceux qui voudront bien me répondre...
Cordialement
Chris .

10 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *chris* :

Bonjour à tous,

Après être venu demander de l'aide il y a quelques jours suite à une
invasion de pubs lorsque je surf, et après avoir edité un rapport HIJ sur le
forum, dans lequels quelques lignes suspectes ont été retiré, me revoilà à
nouveau inondé de pub.....Je les ai répertorié...Il s'agit pour la plupart de
[...]


Et il y en a d'autres......Elle passent en boucle dès que je me connecte à
mon serveur wanadoo....
Je ne suis pas resté les mains dans les 2 poches, et j'ai épluché pas mal de
forum
et de là, j'ai fait ceci :
J'ai téléchargé Ad-Aware, puis mise à jour, j'ai mis off la restaur
système, puis redemarrage mode sans echec, et scan avec ad aware :
Il m'a trouvé 2 logiciels espions :

- MSCLOCK 32.dll
- MSPLOCK 32.dll

j'ai cliqué sur supprimer, puis de là redemarrage normal.....
Hélas, au bout de 2 mn , les pubs réapparraisent.......

J'ai également pas mal de fois scanné avec Spybot qui me trouve quelques
cookies, mais pas les MSCLOCK........
J'ai également un doute avec MSN qui vehicule pas mal de chose comme Lop par
exemple....

Je ne sais plus trop quoi faire, peut être refaire un scan HJT, et si une
bonne âme pouvait scruter les signes cabalistiques qui en découle, ou alors
si quelqu'un connaissait une solution pour éradiquer ces
cochonneries........supprimer des clés de registre.........?


Refait un scan avec HJT ...

ET

il faudra aussi s'arrager pour que cela ne se reproduise plus.

D'abord le scan puis on verra pour la suite.

:)

--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Coucou à toutes et à tous
Bonjour !

Etes-vous bien sous Windows XP SP2 ?
Si oui, dans l'options d'Internet Explorer "Bloquer les fenêtre
publicitaires intempestives" est-elle bien cochée ?

--
Cordialement

========== Jean-Jacques V.
MVP Microsoft
Avatar
chris

Bonjour !

Etes-vous bien sous Windows XP SP2 ?
Si oui, dans l'options d'Internet Explorer "Bloquer les fenêtre
publicitaires intempestives" est-elle bien cochée ?

--
Cordialement

========== > Jean-Jacques V.
MVP Microsoft

Bonjour,


Oui, j'ai windows XP SP2, et le bloqueur de pubs intempestives est bien
actif, ainsi que les pops up qui sont bloqués......
Il s'agit bien de logiciels espions que j'ai , mais je n'arrive pas à
éradiquer...sont bien planqués ......et je ne suis pas assez calé en la
matière pour bricoler dans les fichiers système seul.......D'où ma demande
d'aide d'un spécialiste....

Cordialement
Chris .




Avatar
Coucou à toutes et à tous
Re !

Oui, j'ai windows XP SP2, et le bloqueur de pubs intempestives est bien
actif, ainsi que les pops up qui sont bloqués...


OK ! J'ai posé ces questions pour aider à la résolution de votre problème.
Claude Lafrenière va vous sortir de là ! :-)

--
Cordialement

========== Jean-Jacques V.
MVP Microsoft

Avatar
chris

Bonjour *chris* :

Bonjour à tous,

Après être venu demander de l'aide il y a quelques jours suite à une
invasion de pubs lorsque je surf, et après avoir edité un rapport HIJ sur le
forum, dans lequels quelques lignes suspectes ont été retiré, me revoilà à
nouveau inondé de pub.....Je les ai répertorié...Il s'agit pour la plupart de
[...]


Et il y en a d'autres......Elle passent en boucle dès que je me connecte à
mon serveur wanadoo....
Je ne suis pas resté les mains dans les 2 poches, et j'ai épluché pas mal de
forum
et de là, j'ai fait ceci :
J'ai téléchargé Ad-Aware, puis mise à jour, j'ai mis off la restaur
système, puis redemarrage mode sans echec, et scan avec ad aware :
Il m'a trouvé 2 logiciels espions :

- MSCLOCK 32.dll
- MSPLOCK 32.dll

j'ai cliqué sur supprimer, puis de là redemarrage normal.....
Hélas, au bout de 2 mn , les pubs réapparraisent.......

J'ai également pas mal de fois scanné avec Spybot qui me trouve quelques
cookies, mais pas les MSCLOCK........
J'ai également un doute avec MSN qui vehicule pas mal de chose comme Lop par
exemple....

Je ne sais plus trop quoi faire, peut être refaire un scan HJT, et si une
bonne âme pouvait scruter les signes cabalistiques qui en découle, ou alors
si quelqu'un connaissait une solution pour éradiquer ces
cochonneries........supprimer des clés de registre.........?


Refait un scan avec HJT ...

ET

il faudra aussi s'arrager pour que cela ne se reproduise plus.

D'abord le scan puis on verra pour la suite.

:)

--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Bonjour Claude,
fidèle au poste à ce que je vois......Merci de me répondre encore un
coup.... ci joint mon rapport HJT.....j'attend tes consignes si tu trouves
quelque chose de suspect..
Merci
Chris

Logfile of HijackThis v1.99.1
Scan saved at 15:39:14, on 21/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32driversCDAC11BA.EXE
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSSystem32GEARSEC.EXE
C:Program FilesNorton AntiVirusnavapsvc.exe
C:WINDOWSsystem32slserv.exe
C:Program FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe
C:WINDOWSExplorer.EXE
C:Program FilesSlySoftAnyDVDAnyDVD.exe
C:Program FilesiTunesiTunesHelper.exe
C:Program FileseBayeBay Toolbar2eBayTBDaemon.exe
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:PROGRA~1WANADOOCnxMon.exe
C:Program FilesiPodbiniPodService.exe
C:Program FilesWanadootaskbaricon.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSAGEMSAGEM
C:WINDOWSSystem32svchost.exe
C:PROGRA~1WANADOOEspaceWanadoo.exe
C:PROGRA~1WANADOOComComp.exe
C:PROGRA~1WANADOOWatch.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesMessengermsmsgs.exe
C:DOCUME~1CHRIST~1LOCALS~1TempRépertoire temporaire 13 pour
hijackthis.zipHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.wanadoo.fr/go/page_recherche/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
C:WINDOWSSYSTEMblank.htm
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:PROGRA~1WanadooSEARCH~1.DLL (file missing)
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} -
C:Program FileseBayeBay Toolbar2eBayTB.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:Spybot -
Search & DestroySDHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_06binssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program FilesMSN
AppsST1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021frmsntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program
FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN ToolbarMSN Toolbar1.02.5000.1021frmsntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -
C:Program FilesCanonEasy-WebPrintToolband.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} -
C:Program FileseBayeBay Toolbar2eBayTB.dll
O4 - HKLM..Run: [ccRegVfy] "C:Program FilesFichiers communsSymantec
SharedccRegVfy.exe"
O4 - HKLM..Run: [Easy-PrintToolBox] C:Program
FilesCanonEasy-PrintToolBoxBJPSMAIN.EXE /logon
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsADOBECalibrationAdobe Gamma Loader.exe
O8 - Extra context menu item: &eBay Search - res://C:Program
FileseBayeBay Toolbar2eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions
- res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide -
res://C:Program FilesCanonEasy-WebPrintResource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:Program
FilesCanonEasy-WebPrintResource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:Program
FilesCanonEasy-WebPrintResource.dll/RC_Preview.html
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O17 -
HKLMSystemCCSServicesTcpip..{10E98D94-9A69-4273-AD24-36D32CA59039}:
NameServer = 80.10.246.130 80.10.246.3
O17 -
HKLMSystemCS1ServicesTcpip..{10E98D94-9A69-4273-AD24-36D32CA59039}:
NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision -
C:WINDOWSSystem32driversCDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: GEARSecurity - GEAR Software - C:WINDOWSSystem32GEARSEC.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. -
C:Program FilesiPodbiniPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSSystem32nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: SmartLinkService (SLService) - Smart Link -
C:WINDOWSSYSTEM32slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe






Avatar
Dominique Van De Voorde
Bonjour Chris,


"chris" a écrit dans le message de news:


- Access rapid
- casino ( les jeux..)
- Error safe
- Thelovemail
- Mobile party.net
- Europa casino
- The best promo.com


Regardes si une de tes bébêtes n'aurait pas ajouter une ligne dans les
"Variables système" pour cela tu fais WIN+PAUSE pour avoir les "Propriétés
Système" puis onglet "Avancé" et enfin bouton "Variables d'environnement".
Là tu regardes dans le cadre "Variables système"
Tu devrais avoir comme ligne

Variable Valeur
1) ComSpec C:WINDOWSsystem32cmd.exe
2) FP_NO_HOST_CHEK NO
3) NUMBER_OF_PROCESSORS 1 (ou + suivant config)
4) OS Windows NT
5) Path C:WINDOWSsystem32;C:WINDOWSsystem32Wbem;
6) PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
7) PROCESSORS_ARCHITECTURE x86
8) PROCESSORS_IDENTIFIER x86 Family 15 model 2 Stepping
9) PROCESSORS_LEVEL 15
10)PROCESSORS_REVISION 0207
11)TEMP C:Temp
12)TMP C:Temp
13)windir C:WINDOWS

Voilà mes variables, les tiennes peuvent être légèrement différentes au
niveau des dossiers et du processeurs moi j'ai un P IV (socket 478) 2.4 Ghz

--
@mitiés Dodo

http://users.skynet.be/dhv
http://www.rusloyers.be
http://www.loyers.be

Avatar
Claude LaFrenière
Bonjour *chris* :

1-

Tu n'as pas encore supprimé l'Espace Wanadoo ?
Ce kit de connexion est une source d'emmerdes. Tu dois le supprimer
et refaire ta connexion internet avec l'assistant nouvelle connexion...


Voici la copie du 16 mars:

«
Bonjour *chris* :


Bonjour,
j'ai fait pas à pas les manipes que tu m'as indiqué....j'ai pratiquement
tout trouvé de la liste à cocher et à shooter avec HIJ, sauf la ligne 04 -
HKLM.....Run: [AtiPTA] atiptaxx.exe....Celle là, je ne l'ai pas retrouvé...


OK... pas grave.

Avant de faire tout ça, j'ai désactivé la restauration système........


Ce n'était pas nécessaire mais c'est pas grave....

J'ai sorti l'espace wanadoo, puis je l'ai réinstallé avec un cd wanadoo que
j'ai ..


Non. On s'est pas compris.
L'espace Wanadoo et tout le Kit de connexion Wanadoo est une source
d'emmerdes. Il faut supprimer ce machin au complet et faire la connexion
avec l'Assistant Nouvelle Connexion.

Démarrer | connexions réseau | assistant nouvelle connexion

Voir ceci :

http://www.faqoe.com/
Erreurs et problèmes(dans le panneau à gauche: liste des rubriques)
COMMENT CREER MANUELLEMENT SA CONNEXION ADSL ?
et
J'ai des problèmes et mon FAI est Wanadoo
»

Commence par ça s.v.p.

A+

:)

--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *Coucou à toutes et à tous* :

Re !

Oui, j'ai windows XP SP2, et le bloqueur de pubs intempestives est bien
actif, ainsi que les pops up qui sont bloqués...


OK ! J'ai posé ces questions pour aider à la résolution de votre problème.
Claude Lafrenière va vous sortir de là ! :-)


MDR : pas sûr, pas sûr.... ;-)

:)
--
Claude LaFrenière [MVP] :-{)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
chris

Bonjour Chris,


"chris" a écrit dans le message de news:


- Access rapid
- casino ( les jeux..)
- Error safe
- Thelovemail
- Mobile party.net
- Europa casino
- The best promo.com


Regardes si une de tes bébêtes n'aurait pas ajouter une ligne dans les
"Variables système" pour cela tu fais WIN+PAUSE pour avoir les "Propriétés
Système" puis onglet "Avancé" et enfin bouton "Variables d'environnement".
Là tu regardes dans le cadre "Variables système"
Tu devrais avoir comme ligne

Variable Valeur
1) ComSpec C:WINDOWSsystem32cmd.exe
2) FP_NO_HOST_CHEK NO
3) NUMBER_OF_PROCESSORS 1 (ou + suivant config)
4) OS Windows NT
5) Path C:WINDOWSsystem32;C:WINDOWSsystem32Wbem;
6) PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
7) PROCESSORS_ARCHITECTURE x86
8) PROCESSORS_IDENTIFIER x86 Family 15 model 2 Stepping
9) PROCESSORS_LEVEL 15
10)PROCESSORS_REVISION 0207
11)TEMP C:Temp
12)TMP C:Temp
13)windir C:WINDOWS

Voilà mes variables, les tiennes peuvent être légèrement différentes au
niveau des dossiers et du processeurs moi j'ai un P IV (socket 478) 2.4 Ghz

--
@mitiés Dodo

http://users.skynet.be/dhv
http://www.rusloyers.be
http://www.loyers.be


Bonjour " Dodo ",

voilà ce que je trouve dans variable système ( au fait , j'ai un P III (
socket 370 )
1 Ghz )

CLASSPATH "C:ProgramFilesJavaSoftJRE1.3.1_...
ComSpec C:WindowsSystem 32cmd.exe
FP_NO_HOST_C...NO
NUMBER_OF_P... 1
OS Windows _ NT
Path C:WINDOWSSystem32;C:WINDOWS;...
PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;...
PROCESSOR_A...x86
PROCESSOR _ID x86 Family6 Model 8 stepping 10,Genu...
PROCESSOR_LE...6
PROCESSOR_R... 080a
PROMPT $p$9
QTJAVA "C:ProgramFilesJavaSoftJRE1.3.1_...
TEMP C:WINDOWSTEMP
TMP C:WINDOWS TEMP
Winbootdir C:WINDOWS
Windir C:WINDOWS







Avatar
Dominique Van De Voorde
Bonsoir,

"chris" a écrit dans le message de news:


voilà ce que je trouve dans variable système ( au fait , j'ai un P III (
socket 370 )
1 Ghz )

CLASSPATH "C:ProgramFilesJavaSoftJRE1.3.1_...
ComSpec C:WindowsSystem 32cmd.exe
FP_NO_HOST_C...NO
NUMBER_OF_P... 1
OS Windows _ NT
Path C:WINDOWSSystem32;C:WINDOWS;...
PATHEXT .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;...
PROCESSOR_A...x86
PROCESSOR _ID x86 Family6 Model 8 stepping 10,Genu...
PROCESSOR_LE...6
PROCESSOR_R... 080a
PROMPT $p$9
QTJAVA "C:ProgramFilesJavaSoftJRE1.3.1_...
TEMP C:WINDOWSTEMP
TMP C:WINDOWS TEMP
Winbootdir C:WINDOWS
Windir C:WINDOWS


A première vue rien de suspect dans tes variables système donc il faudrait
que tu démarres en mode sans échec avec la session "Administrateur" et dans
"doc & setting" que tu supprimes tous les dossiers "Content IE5" que tu
trouveras dans les dossiers "Local setting" - "Temporary internet files"
de tous les utilisateurs (sauf celui du compte Administrateur car comme tu
as démarré dessus tu ne verras que les cookies. Il faudra faire le compte
"Admin" depuis une autre session; Regardes aussi dans "All Users", "Default
User", "LocalService" et "NetworkService".
Ensuite tu relances un scan avec Ad-awareSE ou Spybot pour nettoyer et tu
redémarres.
Tout cela avec la restauration système désactivée. Tu la réactiveras lorsque
le PC sera bien nettoyé ;o)

--
@mitiés Dodo

http://users.skynet.be/dhv
http://www.rusloyers.be
http://www.loyers.be

1 2