OVH Cloud OVH Cloud

popup intempestifs

12 réponses
Avatar
BernardZ
Bonsoir,

Depuis peu, des popup's intempestifs (de type sonnerie-logos pour gsm; fonds
d'écran; ...) s'ouvrent systématiquement quelques secondes après l'ouverture
d'une fenêtre d'internet explorer. Les anti-parasites de type adaware,... ne
trouvent rien de particulier; le registre est propre au niveau du démarrage
de windows,...
Il n'y a rien d'anormal à ce niveau. (le nettoyage de machines infectées de
parasites et autres barres inutiles et persistantes fait partie de mon
travail).
Les options d'IE sont en ordre et le cache vidé...
Rien de visible; et pourtant...
Auriez-vous une idée?

En vous remerciant de votre collaboration,

Bien à vous,

10 réponses

1 2
Avatar
Eric G.
Message distribué sur microsoft.public.fr.ie,microsoft.public.fr.securite
Message suivi sur microsoft.public.fr.securite
___________________________________
BernardZ a exposé le 22/01/2006 :
Bonsoir,


Bonsoir,

Depuis peu, des popup's intempestifs (de type sonnerie-logos pour gsm; fonds
d'écran; ...) s'ouvrent systématiquement quelques secondes après l'ouverture
d'une fenêtre d'internet explorer. Les anti-parasites de type adaware,... ne
trouvent rien de particulier; le registre est propre au niveau du démarrage
de windows,...


ah bon...

Il n'y a rien d'anormal à ce niveau. (le nettoyage de machines infectées de
parasites et autres barres inutiles et persistantes fait partie de mon
travail).


ah bon...et pourtant...

Les options d'IE sont en ordre et le cache vidé...
Rien de visible; et pourtant...
Auriez-vous une idée?


expliquez déja ce que vous avez essayé, puisque cela semble etre votre
travail... B-)

En vous remerciant de votre collaboration,




--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM
Avatar
Eric G.
Message distribué sur microsoft.public.fr.ie,microsoft.public.fr.securite
Message suivi sur microsoft.public.fr.securite
___________________________________
(supersedes )

Message distribué sur
microsoft.public.fr.ie,microsoft.public.fr.securite
Message suivi sur microsoft.public.fr.securite
___________________________________
BernardZ a exposé le 22/01/2006 :
Bonsoir,


Bonsoir,

Depuis peu, des popup's intempestifs (de type sonnerie-logos pour gsm;
fonds d'écran; ...) s'ouvrent systématiquement quelques secondes après
l'ouverture d'une fenêtre d'internet explorer. Les anti-parasites de type
adaware,... ne trouvent rien de particulier; le registre est propre au
niveau du démarrage de windows,...


ah bon...

Il n'y a rien d'anormal à ce niveau. (le nettoyage de machines infectées de
parasites et autres barres inutiles et persistantes fait partie de mon
travail).


ah bon...et pourtant...

Les options d'IE sont en ordre et le cache vidé...
Rien de visible; et pourtant...
Auriez-vous une idée?


expliquez déja ce que vous avez essayé, puisque cela semble etre votre
travail... B-)
...voire postez les lods de hijackthis...

En vous remerciant de votre collaboration,




--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM
Avatar
Bernard Z
Pour être plus précis:
machine scannée par hitmanpro (cfr. hitmanpro.nl; mais vous devez connaître
:-));
histoire de... par "pestpatrol" également;
registre vérifié sous les différentes clés "run";
Log hijack:
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32RunDll32.exe
C:Program FilesEsetnod32kui.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesEsetnod32krn.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32wdfmgr.exe
C:WINDOWSSystem32wbemwmiapsrv.exe
C:WINDOWSSystem32alg.exe
C:WINDOWSsystem32ntvdm.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.google.be/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 6.0AcrobatActiveXAcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class -
{AE7CD045-E861-484f-8273-0445EE161910} - C:Program FilesAdobeAcrobat
6.0AcrobatAcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -
C:Program FilesAdobeAcrobat 6.0AcrobatAcroIEFavClient.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
O4 - HKLM..Run: [PinnacleDriverCheck]
C:WINDOWSsystem32PSDrvCheck.exe -CheckReg
O4 - HKLM..Run: [nod32kui] "C:Program FilesEsetnod32kui.exe"
/WAITSERVICE
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavaj2re1.4.2binnpjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavaj2re1.4.2binnpjpi142.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123424153875
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1123424146609
O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique -
Unknown - C:WINDOWSSystem32dmadmin.exe
O23 - Service: Journal des événements - Unknown -
C:WINDOWSsystem32services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown -
C:WINDOWSSystem32imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown -
C:WINDOWSSystem32mnmsrvc.exe
O23 - Service: NOD32 Kernel Service - Eset - C:Program
FilesEsetnod32krn.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
C:WINDOWSSystem32nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:WINDOWSsystem32services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance -
Unknown - C:WINDOWSsystem32sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:WINDOWSSystem32SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown -
C:WINDOWSsystem32smlogsvc.exe
O23 - Service: Telnet - Unknown - C:WINDOWSSystem32tlntsvr.exe
O23 - Service: Cliché instantané de volume - Unknown -
C:WINDOWSSystem32vssvc.exe
O23 - Service: Carte de performance WMI - Unknown -
C:WINDOWSSystem32wbemwmiapsrv.exe

Re-merci.

"Eric G." a écrit dans le message de
news:
Message distribué sur microsoft.public.fr.ie,microsoft.public.fr.securite
Message suivi sur microsoft.public.fr.securite
___________________________________
(supersedes )

Message distribué sur microsoft.public.fr.ie,microsoft.public.fr.securite
Message suivi sur microsoft.public.fr.securite
___________________________________
BernardZ a exposé le 22/01/2006 :
Bonsoir,


Bonsoir,

Depuis peu, des popup's intempestifs (de type sonnerie-logos pour gsm;
fonds d'écran; ...) s'ouvrent systématiquement quelques secondes après
l'ouverture d'une fenêtre d'internet explorer. Les anti-parasites de type
adaware,... ne trouvent rien de particulier; le registre est propre au
niveau du démarrage de windows,...


ah bon...

Il n'y a rien d'anormal à ce niveau. (le nettoyage de machines infectées
de parasites et autres barres inutiles et persistantes fait partie de mon
travail).


ah bon...et pourtant...

Les options d'IE sont en ordre et le cache vidé...
Rien de visible; et pourtant...
Auriez-vous une idée?


expliquez déja ce que vous avez essayé, puisque cela semble etre votre
travail... B-)
...voire postez les lods de hijackthis...

En vous remerciant de votre collaboration,




--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer : http://cerbermail.com/?tVjLN6N0wM






"Eric G." a écrit dans le message de
news:
Message distribué sur microsoft.public.fr.ie,microsoft.public.fr.securite
Message suivi sur microsoft.public.fr.securite
___________________________________
(supersedes )

Message distribué sur microsoft.public.fr.ie,microsoft.public.fr.securite
Message suivi sur microsoft.public.fr.securite
___________________________________
BernardZ a exposé le 22/01/2006 :
Bonsoir,


Bonsoir,

Depuis peu, des popup's intempestifs (de type sonnerie-logos pour gsm;
fonds d'écran; ...) s'ouvrent systématiquement quelques secondes après
l'ouverture d'une fenêtre d'internet explorer. Les anti-parasites de type
adaware,... ne trouvent rien de particulier; le registre est propre au
niveau du démarrage de windows,...


ah bon...

Il n'y a rien d'anormal à ce niveau. (le nettoyage de machines infectées
de parasites et autres barres inutiles et persistantes fait partie de mon
travail).


ah bon...et pourtant...

Les options d'IE sont en ordre et le cache vidé...
Rien de visible; et pourtant...
Auriez-vous une idée?


expliquez déja ce que vous avez essayé, puisque cela semble etre votre
travail... B-)
...voire postez les lods de hijackthis...

En vous remerciant de votre collaboration,




--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer : http://cerbermail.com/?tVjLN6N0wM




Avatar
raymond13
Bonsoir Bernard Z,
j'ai eu le même problème il a quelque temps.
J'ai tout essayé, y compris les recherches effectuées par les MVP sur les
Hijackthis sans aucune amélioration.
J'ai même réinstallé IE complètement, mais sans résultat.

La seule façon que j'ai trouvée a été de reformater tout mon Disque Dur et
de réinstaller Windows (2000) et IE et depuis c'est fini, plus de PB.

Bon courage
Cordialement
Raymond.




"Bernard Z" a écrit :
Avatar
BernardZ
Bonsoir "Raymond13";
Merci beaucoup pour votre réponse.
Mais c'est justement pour éviter de devoir réinstaller le système que je me
suis permis de poser la question...
Et étant quelque peu "jusqu'au boutiste"; j'aime de comprendre le pourquoi
du comment. Contourner un problème ne lui apporte sa solution.

Bien à vous,

"raymond13" a écrit dans le message de
news:
Bonsoir Bernard Z,
j'ai eu le même problème il a quelque temps.
J'ai tout essayé, y compris les recherches effectuées par les MVP sur les
Hijackthis sans aucune amélioration.
J'ai même réinstallé IE complètement, mais sans résultat.

La seule façon que j'ai trouvée a été de reformater tout mon Disque Dur et
de réinstaller Windows (2000) et IE et depuis c'est fini, plus de PB.

Bon courage
Cordialement
Raymond.




"Bernard Z" a écrit :




Avatar
BernardZ
La solution est trouvée...
Un script véreux anonyme planqué dans les fichiers internet temporaires,
regénérable après suppression.
Donc; désactivation de la restauration; sans échec et suppression du contenu
du répertoire...

Merci quand même pour votre collaboration.

-
Benrard Z
No problems; only solutions.
Un art de vivre? Une réalité des choses....
Avatar
raymond13
Bonsoir et bravo.
Peux-t-on en savoir un peu plus,
par exemple le nom de ce fichier (cela peux toujours servir) ?

Cordialement
Raymond


"BernardZ" a écrit :

La solution est trouvée...
Un script véreux anonyme planqué dans les fichiers internet temporaires,
regénérable après suppression.
Donc; désactivation de la restauration; sans échec et suppression du contenu
du répertoire...

Merci quand même pour votre collaboration.

-
Benrard Z
No problems; only solutions.
Un art de vivre? Une réalité des choses....





Avatar
Jean Pierre
Dans le message:%,
BernardZ a écrit:
Bonsoir,

Depuis peu, des popup's intempestifs (de type sonnerie-logos pour
gsm; fonds d'écran; ...) s'ouvrent systématiquement quelques secondes
après l'ouverture d'une fenêtre d'internet explorer. Les
anti-parasites de type adaware,... ne trouvent rien de particulier;
le registre est propre au niveau du démarrage de windows,...
Il n'y a rien d'anormal à ce niveau. (le nettoyage de machines
infectées de parasites et autres barres inutiles et persistantes fait
partie de mon travail).
Les options d'IE sont en ordre et le cache vidé...
Rien de visible; et pourtant...
Auriez-vous une idée?

En vous remerciant de votre collaboration,

Bien à vous,



Bonjour,

Si tu sais la date exacte de l'apparition de ces pop ups deux solutions
:
- soit faire une restauration à une date antérieure
- soit savoir les programmes ou logiciels qui ont été installés.

Peux tu nous dire quels sont les pos ups qui apparaissent ?.

Perso AMHA et qui n'engage que moi je trouve stupide de reformater le DD
pour se simple pop ups maintenant je précise c'est mon avis personnel.

Cordialement.

Jean Pierre.
Avatar
raymond13
Bonjour Jean Pierre,
personellement j'ai reformaté le DD, après plusieurs mois de recherches,
avec les MVP, tous les antispywares négatifs, les analyses par les MVP du
hijackthis.
J'ai ensuite réinstallé IE mais toujours sans aucun résultat.
Ensuite, ce n'était pas un seul pop up qui apparaissait, mais un, toutes les
5 mn environ, "Casinos, Cul etc.." et qui passaient systématiquement, même à
travers les blocages de pop up installés (je suis sous W2K).
D'autre part, suite à cette gène permanente, j'avais installé Nestcape
Browser et le PB
disparaissait quand ce navigateur fonctionnait en mode Firefox, mais les pop
up réapparaissaient immédiatement lorque ce navigateur ce mettait en mode IE.
Comme personne n'a été capable de trouver la solution,
il ne me restait, pour avoir la paix qu'à reformater le DD.
Ce que j'ai fait et depuis je n'ai plus ce genre d'ennui. J'ai du reste
reinstallé Netcape
Browser et c'est ce navigateur que j'utilise de préférence (même en ce
moment sur
les news groupes en mode IE).

Pour répondre à ta question, il était impossible de savoir la date
d'apparition et
ensuite l'analyse des programmes installés n'avait rien donné (analyses
MVP)....

Cordialement
Raymond

"Jean Pierre" a écrit :

Bonjour,

Si tu sais la date exacte de l'apparition de ces pop ups deux solutions
:
- soit faire une restauration à une date antérieure
- soit savoir les programmes ou logiciels qui ont été installés.

Peux tu nous dire quels sont les pos ups qui apparaissent ?.

Perso AMHA et qui n'engage que moi je trouve stupide de reformater le DD
pour se simple pop ups maintenant je précise c'est mon avis personnel.

Cordialement.

Jean Pierre.




Avatar
kiki
raymond13 a écrit :
Bonjour Jean Pierre,
personellement j'ai reformaté le DD, après plusieurs mois de recher ches,
avec les MVP, tous les antispywares négatifs, les analyses par les MV P du
hijackthis.
J'ai ensuite réinstallé IE mais toujours sans aucun résultat.
Ensuite, ce n'était pas un seul pop up qui apparaissait, mais un, tou tes les
5 mn environ, "Casinos, Cul etc.." et qui passaient systématiquement, même à
travers les blocages de pop up installés (je suis sous W2K).
D'autre part, suite à cette gène permanente, j'avais installé Nes tcape
Browser et le PB
disparaissait quand ce navigateur fonctionnait en mode Firefox, mais le s pop
up réapparaissaient immédiatement lorque ce navigateur ce mettait e n mode IE.
Comme personne n'a été capable de trouver la solution,
il ne me restait, pour avoir la paix qu'à reformater le DD.
Ce que j'ai fait et depuis je n'ai plus ce genre d'ennui. J'ai du reste
reinstallé Netcape
Browser et c'est ce navigateur que j'utilise de préférence (même en ce
moment sur
les news groupes en mode IE).

Pour répondre à ta question, il était impossible de savoir la dat e
d'apparition et
ensuite l'analyse des programmes installés n'avait rien donné (anal yses
MVP)....

Cordialement
Raymond

"Jean Pierre" a écrit :



Et en désactivant javascript ?

J'ai eu ce pbm, il a disparu (sous IE) en faisant cette
simple manip.
Sous FFox, aucun pbm.

Kiki
1 2