OVH Cloud OVH Cloud

Pages internet se ferment toutes seules

9 réponses
Avatar
Flo 09
S@lut @ tou-te-s,

Tout est dans le sujet...

Hier soir, j'ai vir=E9 qq programmes inutiles, fait tourner Bootvis,
Ccleaner AdAware et Startup Control Panel, le tout suivi d'une
d=E9fragmentation.

Et tandis que je vous "parle", mon antivirus (Securitoo) est en train
de faire un scan complet de ma machine.

Qqu'un saurait-il d'o=F9 peut provenir mon probl=E8me ?

Merci d'avance pour vos pistes et conseils de rem=E8de...

Amicalement,
Flo

9 réponses

Avatar
my&myself
@ tou-te-s,

Tout est dans le sujet...

Hier soir, j'ai viré qq programmes inutiles, fait tourner Bootvis,
Ccleaner AdAware et Startup Control Panel, le tout suivi d'une
défragmentation.

Et tandis que je vous "parle", mon antivirus (Securitoo) est en train
de faire un scan complet de ma machine.

Qqu'un saurait-il d'où peut provenir mon problème ?

Merci d'avance pour vos pistes et conseils de remède...

Amicalement,
Flo



Et le logiciel Hijackthis ?
Colle le rapport ici même

Avatar
Flo 09
Merci de ta proposition d'aide. Voicile rapport de HighJackThis :

Logfile of HijackThis v1.99.1
Scan saved at 20:07:42, on 22/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1SECURI~1av_fwbackweb1044199ProgramSERVIC~1.EXE
C:Program FilesSecuritooav_fwAnti-Virusfsgk32st.exe
C:Program FilesSecuritooav_fwbackweb1044199programfsbwsys.exe
C:Program FilesSecuritooav_fwAnti-VirusFSGK32.EXE
C:Program FilesSecuritooav_fwAnti-Virusfssm32.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSsystem32pctspk.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesSecuritooav_fwCommonFSMA32.EXE
C:Program FilesSecuritooav_fwCommonFSMB32.EXE
C:Program FilesSecuritooav_fwCommonFCH32.EXE
C:Program FilesSecuritooav_fwCommonFAMEH32.EXE
C:Program FilesSecuritooav_fwDFWProgramfsdfwd.exe
C:Program FilesSecuritooav_fwAnti-Virusfsav32.exe
C:WINDOWSExplorer.EXE
C:WINDOWSmHotkey.exe
C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE
C:Program FilesAlcatelSpeedTouch USBDragdiag.exe
C:Program FilesPhilips ToUcam CameraVProperty.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesSecuritooav_fwCommonFSM32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesPalmAlarmApp.exe
C:Program
FilesSecuritooav_fwbackweb1044199ProgramBackWeb-1044199.exe
C:Program FilesFichiers communsRealUpdate_OBrnathchk.exe
C:Documents and SettingsOwnerMes documentsFichiers
d'installationHijackThisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://www.lycos.com/srch/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.boursorama.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName
= Liens
O2 - BHO: Yahoo! Toolbar Helper -
{02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:Program
FilesYahoo!CompanionInstallscpnyt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
- C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: CCHelper Class - {0CF0B8EE-6596-11D5-A98E-0003470BB48E} -
C:Program FilesPanicwarePop-Up Stopper ProCCHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_06binssv.dll
O3 - Toolbar: Pa&nicware Pop-Up Stopper Pro -
{B1E741E7-1E77-40D4-9FD8-51949B9CCBD0} - C:Program
FilesPanicwarePop-Up Stopper Propopuppro.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpnyt.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [CHotkey] mHotkey.exe
O4 - HKLM..Run: [EM_EXEC]
C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [LDM] C:Program FilesLogitechDesktop
Messenger8876480ProgrambackWeb-8876480.exe
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program
FilesAlcatelSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [PE2CKFNT SE] C:Program FilesUlead SystemsUlead
Photo Express 2 SEChkFont.exe
O4 - HKLM..Run: [ToUcamVProperty] C:Program FilesPhilips ToUcam
CameraVProperty.exe
O4 - HKLM..Run: [TkBellExe] C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe -osboot
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [F-Secure Manager] "C:Program
FilesSecuritooav_fwCommonFSM32.EXE" /splash
O4 - HKLM..Run: [F-Secure TNB] "C:Program
FilesSecuritooav_fwTNBTNBUtil.exe" /CHECKALL
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O4 - HKCU..Run: [LDM] ProgramBackWeb-8876480.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search
& DestroyTeaTimer.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:Program
FilesLogitechDesktop Messenger8876480ProgramLDMConf.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:Program
FilesFichiers communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: Alarm Manager.LNK = C:Program
FilesPalmAlarmApp.exe
O8 - Extra context menu item: Chercher avec Copernic 2001 - C:Program
FilesCopernic 2001 ProSearch Extension.htm
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:PROGRA~1MICROS~3Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_06binssv.dll
O9 - Extra button: Capturer ! - {47055D63-DFCD-11d3-8406-00500445A7D0}
- C:Program FilesGotoMemoweb 3IEBtnLauncher (file missing)
O9 - Extra 'Tools' menuitem: Capturer ce web -
{47055D63-DFCD-11d3-8406-00500445A7D0} - C:Program FilesGotoMemoweb
3IEBtnLauncher (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengerMSMSGS.EXE
O12 - Plugin for .csm: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .csml: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .cub: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .cube: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .dx: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .emb: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .embl: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .gau: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .jdx: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .mol: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .mop: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .pdb: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .rxn: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .scr: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .skc: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .spt: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .tgf: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O12 - Plugin for .xyz: C:Program FilesInternet
ExplorerPluginsnpchime.dll
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) -
http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class)
-
https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http:/ /www.viewpoint.com/cgi-bin/vet_install_popup.pl?1
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) -
http://zone.msn.com/binFrameWork/v10/StagingUI.cab34120.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX
Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {25E7D628-B3B6-11D8-ADFD-00062919A34C}
(TelechargementPhS.ActiveXPhS) -
http://www.monphotoservice.com/activeX/TelechargementPhS.CAB
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) -
http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab
O16 - DPF: {3DA5D23B-EFE1-4181-ADB7-7D457567AACA} (TGOnlineCtrl Class)
- http://zone.msn.com/bingame/pacz/default/pandaonline.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class)
- http://zone.msn.com/bingame/rtlw/default/ReflexiveWebGameLoader.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribn if/fr/win/QuickTimeInstaller.exe
O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX
Contrôle) -
http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
O16 - DPF: {4B9F2C37-C0CF-42BC-BB2D-DCFA8B25CABF} (PopCapLoaderCtrl
Class) - http://zone.msn.com/bingame/rock/default/popcaploader1.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) -
http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab
O16 - DPF: {64D01C7F-810D-446E-A07E-16C764235644}
(AtlAtomadersCtlAttrib Class) -
http://zone.msn.com/bingame/amad/default/atomaders.cab
O16 - DPF: {68A2C3BD-7809-11D3-8ACF-0050046F2F9A} (AXELPlayer Class) -
http://www.mindavenue.com/Downloads/AXELPlayerAX_Win32.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl
Class) - http://zone.msn.com/bingame/luxr/default/mjolauncher.cab
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online
Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) -
http://www.zone.msn.com/binGame/ZAxRcMgr.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image
Uploader 3.5 Control) -
http://www.wisup.net/album-photo/wistiti/Upload/ImageUploader35.cab
O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class)
- http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {BCF9A64D-1440-4404-863C-F5DF2B99F798} (Catan Online Game) -
http://zone.msn.com/bingame/zpagames/zpa_catan.cab35906.cab
O16 - DPF: {D32F791B-40F8-11D8-ADFB-00062919A34C}
(TelechargementPhS.ActiveXPhS) -
http://www.monphotoservice.com/activeX/TelechargementPhS.CAB
O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl
Class) - http://zone.msn.com/bingame/feed/default/SproutLauncher.cab
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online
Control) - http://zone.msn.com/bingame/gold/default/gf.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class)
- http://zone.msn.com/binframework/v10/StProxy.cab35645.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object)
- http://www.zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
O16 - DPF: {EDFCDAF5-95D9-40E9-BBE6-10C33190C3EF} (cGameControl Class)
- http://www.zone.msn.com/bingame/rmcb/default/RumbleCube.cab
O17 -
HKLMSystemCCSServicesTcpip..{FFBA36FF-DE02-4638-AC2A-CE98EB84F949}:
NameServer = 212.94.174.85 212.94.174.86
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199)
- Unknown owner -
C:PROGRA~1SECURI~1av_fwbackweb1044199ProgramSERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. -
C:Program FilesSecuritooav_fwAnti-Virusfsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner -
C:Program FilesSecuritooav_fwCommonFSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:Program
FilesSecuritooav_fwbackweb1044199programfsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure
Corporation - C:Program FilesSecuritooav_fwDFWProgramfsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation
- C:Program FilesSecuritooav_fwCommonFSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection
Service (Fswsclds) - Unknown owner - C:Program
FilesF-Securefswsclds.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSSystem32nvsvc32.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. -
C:WINDOWSsystem32pctspk.exe
Avatar
Flo 09
Une petite précision, car je m'aperçois que mon 1er post n'est pas
clair sur ce point : avant hier soir, tout allait parfaitement bien, si
ce n'est une certaine lourdeur / lenteut de mon système que j'ai
pensé améliorer en procédant aux manips mentionnés dans mon 1er
post... J'ai bien eu une hésitation avant de me lancer, et puis bon,je
me suis dit que si les autres y arrivaient, il n'y avait de raison que
çà crée un pb chez moi... Comme quoi, à vouloir avoir toujours
mieux, on finit par se créer des pbs !!! J'enrage...
--
Flo
Avatar
Flo 09
Une petite précision, car je m'aperçois que mon 1er post n'est pas
clair sur ce point : avant hier soir, tout allait parfaitement bien, si
ce n'est une certaine lourdeur / lenteut de mon système que j'ai
pensé améliorer en procédant aux manips mentionnés dans mon 1er
post... J'ai bien eu une hésitation avant de me lancer, et puis bon,je
me suis dit que si les autres y arrivaient, il n'y avait de raison que
çà crée un pb chez moi... Comme quoi, à vouloir avoir toujours
mieux, on finit par se créer des pbs !!! J'enrage...
--
Flo
Avatar
my&myself
Une petite précision, car je m'aperçois que mon 1er post n'est pas
clair sur ce point : avant hier soir, tout allait parfaitement bien, si
ce n'est une certaine lourdeur / lenteut de mon système que j'ai
pensé améliorer en procédant aux manips mentionnés dans mon 1er
post... J'ai bien eu une hésitation avant de me lancer, et puis bon,je
me suis dit que si les autres y arrivaient, il n'y avait de raison que
çà crée un pb chez moi... Comme quoi, à vouloir avoir toujours
mieux, on finit par se créer des pbs !!! J'enrage...
--
Flo

Ton rapport m'a l'air correct, Securitoo stocke les virus dans des

programmes temporaires on dirait bien (peut etre les virer de temps en
temps)
Sinon y'a rien de louche dans tes processus en cours ?

Avatar
Flo 09
Non, rien du tout.

Mais en fouinant ici et là, j'en suis venue à penser que cela avait
peut-être qq chose à voir avec la YahooToolbar qui s'est installée
hier (elle accompagnait je ne sais plus lequel de ceux que j'ai
installés : Bootvis,
Ccleaner ou Startup Control Panel ?

J'ai désactivé la fonction anti pop up et apparemment, depuis, tout
va bien.

Super génial un anti pop up qui squeeze les pages internet comme si
c'était des pubs ! Non mais j'vous jure...

Du coup, je me demande maintenant comment faire pour supprimer
définitivement cette satanée barre... Y a qqu'un qui sait ?
Avatar
Eric G.
Il se trouve que Flo 09 a formulé :
Non, rien du tout.

Mais en fouinant ici et là, j'en suis venue à penser que cela avait
peut-être qq chose à voir avec la YahooToolbar qui s'est installée
hier (elle accompagnait je ne sais plus lequel de ceux que j'ai
installés : Bootvis,
Ccleaner ou Startup Control Panel ?

J'ai désactivé la fonction anti pop up et apparemment, depuis, tout
va bien.

Super génial un anti pop up qui squeeze les pages internet comme si
c'était des pubs ! Non mais j'vous jure...

Du coup, je me demande maintenant comment faire pour supprimer
définitivement cette satanée barre... Y a qqu'un qui sait ?


elle n'est pas dans ajout/suppression de programmes ?

--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM

Avatar
Eric G.
(supersedes )

Il se trouve que Flo 09 a formulé :
Non, rien du tout.

Mais en fouinant ici et là, j'en suis venue à penser que cela avait
peut-être qq chose à voir avec la YahooToolbar qui s'est installée
hier (elle accompagnait je ne sais plus lequel de ceux que j'ai
installés : Bootvis,
Ccleaner ou Startup Control Panel ?
faites attention la prochaine fois en installant un programme,

l'installation de ce programme tiers n'est nullement une obligation...
B-)

J'ai désactivé la fonction anti pop up et apparemment, depuis, tout
va bien.

Super génial un anti pop up qui squeeze les pages internet comme si
c'était des pubs ! Non mais j'vous jure...

Du coup, je me demande maintenant comment faire pour supprimer
définitivement cette satanée barre... Y a qqu'un qui sait ?


elle n'est pas dans ajout/suppression de programmes ?

--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM

Avatar
Flo 09
Bon ben voilà, çà va mieux... ouf ! Faut dire que l'internet, pour
moi, c'est pas seulement le fun, et les emm***, c'est aussi le boulot,
alors des pages qui disparaissent, c'était vraiment l'angoisse.
J'ai bien enlevé Yahoo Toolbar (ajout / supp' de progr', tout
simplement, merci de m'avoir rafraîchi la mémoire), et me sens plus
légère depuis. La prochaine fois je ferais plus attention quand un
programme que j'installe me proposera d'installer aussi ce genre de
gadget aussi encombrant qu'inutile.

Bonne nuit !
--
Flo