POP UP : rien à faire ?

oui, j’ai fait choix 2
il m’a sorti une liste impressionnante de sites internet
puis c’est tout
j’y ai vraiment cru au début
je peux le refaire et poster le listing si tu veux

oui j’ai oublier de te dire il faut le faire en démarran ton ordi en mode sans echec(F8 au demarrage appuis succesif)
Réessaye tiens moi au courant.
@+

j’ai utilisé le logiciel d’emblée en mode sans echec

j’ai utilisé ene parade en attendant en modifiant un peu les paramètres de sécurité de windows

ça a l’air d’aller un peu mieux

jy

Content de t’avoir aidé. Salutations Lustu.
@+

:hello: Salutation bosssof74 :hello:

:hello: Rigolbif :hello: content que tu ai trouver une parade.:super:
Maintenant en ce qui me concerne j’avoue avoir épuiser mon stock d’astuce.:ane:
En revanche je surf et m’informe tous les jours surtout sur ce sujet qui me semble très important, donc si je trouve une autre astuce je t’en informerais.:super:
Maintenant si ce n’est pas viral envisage une restauration systeme, bien sur tu sauvegarde tes documents important sur un autre support(CD, DVD, Clef…) en dernier recour il te reste la réinstallation complete de ton OS.:neutre:
Si tu as besoin de conseil je reste disponible.:super:
@+ :jap:

Je me suis souvenu d’un petit truc et je suis allé vérifier.
Regarde c’est peut etre ton probleme.
Il y en a d’autre surf sur le site.
Bonne lecture.
@+
Edité le 08/03/2008 à 00:33

Le proximitron était assez efficace pour ce genre de chose chez moi :slight_smile:

je post aussi mon log hijackthis, car je rencontre aussi des pop up…

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:56:06, on 09/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\ad-aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Network Associates\VirusScan\McaUpdate.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
D:\Winamp\winampa.exe
C:\WINDOWS\system32\wscntfy.exe
D:\itunes\iTunesHelper.exe
C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
D:\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
D:\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\jordan\LOCALS~1\Temp\Rar$EX00.578\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.files-ftp.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.files-ftp.com…
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d’Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM…\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM…\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM…\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [WinampAgent] D:\Winamp\winampa.exe
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “D:\acrobat reader\Reader\Reader_sl.exe”
O4 - HKLM…\Run: [Long Internet Team Stupid] C:\Documents and Settings\All Users\Application Data\comp two long internet\Third eq.exe
O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\QTTask.exe” -atboottime
O4 - HKLM…\Run: [iTunesHelper] “D:\itunes\iTunesHelper.exe”
O4 - HKCU…\Run: [L’Assistant DartyBox] C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
O4 - HKCU…\Run: [MsnMsgr] “C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe” /background
O4 - HKCU…\Run: [Orb] “C:\Program Files\Winamp Remote\bin\OrbTray.exe” /background
O4 - HKCU…\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU…\Run: [FLAW DOWNLOAD] C:\DOCUME~1\jordan\APPLIC~1\TESTDA~1\IdleHeckFace.exe
O4 - HKLM…\Policies\Explorer\Run: [McaFee virus detect program.] c:\Program Files\Network Associates\VirusScan\McaUpdate.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - D:\MICROS~1\OFFICE11\EXCEL.EXE…
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra ‘Tools’ menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - D:\ad-aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe


End of file - 5587 bytes

Quilian quel genre de pub as tu?
as tu télécharge webmediaplayer?
as tu télécharger msn plus?
@+

ce sont des pub “cid”, elles s’ouvrent avec des fenetre internet explorer.
Je ne pense pas avoir webmediaplayer, mais par contre j’ai bien installer msn +

Ok regarde la méthode ou les méthodes pour les pub CID dans ton cas c’est msn + le responsable a priori suit la procédure du lien et tu en seras débarraser :jap: :jap:
Tiens moi au courant
@+ :hello:

j’ai desinstaller le sponsor msn, je posterais surement les resultats d’ici quelques jour
merci !

@+ et bon surf :jap: