faboss_01 Posté(e) le 22 avril 2007 Partager Posté(e) le 22 avril 2007 Slt a tous je revient avec un nouveau probleme voila aujourd'ui je suis bombardé de pub dès que j'ouvre mozilla j'ai beau a installer des logiciel a po-up sa m'ouvr toujour . Une pub qui arrive tous le temps : alerte securité votre ordinateur va etre analyser ..... QUe faire svp ? Merci de vos rep . Lien vers le commentaire Partager sur d’autres sites More sharing options...
soksam Posté(e) le 22 avril 2007 Partager Posté(e) le 22 avril 2007 Utilise Ad-aware et Spybot. Sinon regarde dans ajout supression de programmes le coupable doit y être. Lien vers le commentaire Partager sur d’autres sites More sharing options...
KrelianGS Posté(e) le 22 avril 2007 Partager Posté(e) le 22 avril 2007 Tu es sous XP ? désactive le service de messages. Lien vers le commentaire Partager sur d’autres sites More sharing options...
faboss_01 Posté(e) le 22 avril 2007 Auteur Partager Posté(e) le 22 avril 2007 ah bon et comment faire pour dasactiver le message ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
soksam Posté(e) le 22 avril 2007 Partager Posté(e) le 22 avril 2007 Ca sert plus à rien de le désactiver maintenant... Lien vers le commentaire Partager sur d’autres sites More sharing options...
KrelianGS Posté(e) le 22 avril 2007 Partager Posté(e) le 22 avril 2007 Cà sert plus à rien si tu as fais les mise à jour. Mais je ne sais pas si c'est le cas pour faboss_01. Au pire, çà coute rien de le faire. Tout est expliqué ici: http://www.informatique-facile.net/astuces/dossier_34_desactiver+service+affichage+des+messages.html Lien vers le commentaire Partager sur d’autres sites More sharing options...
faboss_01 Posté(e) le 22 avril 2007 Auteur Partager Posté(e) le 22 avril 2007 c'est déja activer , j'ai deja fait spy bot et ad aware mais sa fait toujours Lien vers le commentaire Partager sur d’autres sites More sharing options...
soksam Posté(e) le 22 avril 2007 Partager Posté(e) le 22 avril 2007 Sers toi de HijackThis et poste le rapport ici. Sinon regarde dans Ajout Supression de programmes, le coupable y est peut-être. Et au fait le service doit être désactivé ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
faboss_01 Posté(e) le 22 avril 2007 Auteur Partager Posté(e) le 22 avril 2007 oupss erreur de ma part il etait déja desactiver . Hijack This : Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 17:51:07, on 22/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe C:\WINDOWS\system32\Brmfrmps.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Azureus\Azureus.exe C:\Program Files\PPMate\ppmate.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\DOCUME~1\Khan\LOCALS~1\Temp\npif.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Khan\Bureau\HiJackThis_v2.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\kvmlvixk.dll (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\qyhnacnr.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {9DA47A30-748E-41A1-8CE6-11193ED28BCa} - C:\WINDOWS\system32\mjvdgdls.dll O2 - BHO: (no name) - {B96F10D6-2D49-4192-9543-3EBD512F0C3D} - C:\WINDOWS\system32\pmkhf.dll O2 - BHO: BHO de Windows Live Toolbar - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\xufefcsd.dll",setvm O4 - HKLM\..\Run: [intel system tool] C:\WINDOWS\system32\svehost.exe O4 - HKLM\..\Run: [clcl6] C:\WINDOWS\system32\clcl6.exe O4 - HKLM\..\RunOnce: [clcl4] command.com /c del C:\WINDOWS\system32\clcl4.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe O4 - HKCU\..\Run: [NoPopup] C:\Program Files\Casperlab Software\No-Popup\bak\NoPopup.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2636C6CF-F201-4B25-9584-CE5F69E060BE}: NameServer = 84.103.237.145 86.64.145.145 O20 - Winlogon Notify: pmkhf - C:\WINDOWS\system32\pmkhf.dll O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe Tu parle de coupable je sait meme pas comment il s'appel le log Sinon on peut desinstaller internet explorer car j'utilise mozilla et il mouvre la pub sur explorer . Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 22 avril 2007 Partager Posté(e) le 22 avril 2007 Fixe: C:\DOCUME~1\Khan\LOCALS~1\Temp\npif.exe O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - C:\WINDOWS\system32\kvmlvixk.dll (file missing) O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\qyhnacnr.dll O2 - BHO: (no name) - {9DA47A30-748E-41A1-8CE6-11193ED28BCa} - C:\WINDOWS\system32\mjvdgdls.dll O2 - BHO: (no name) - {B96F10D6-2D49-4192-9543-3EBD512F0C3D} - C:\WINDOWS\system32\pmkhf.dll O4 - HKLM\..\Run: [PrintDrive] rundll32.exe "C:\WINDOWS\system32\xufefcsd.dll",setvm O4 - HKLM\..\Run: [intel system tool] C:\WINDOWS\system32\svehost.exe O4 - HKLM\..\Run: [clcl6] C:\WINDOWS\system32\clcl6.exe Inconnu O4 - HKLM\..\RunOnce: [clcl4] command.com /c del C:\WINDOWS\system32\clcl4.exe O20 - Winlogon Notify: pmkhf - C:\WINDOWS\system32\pmkhf.dll Active le pare-feu d'"XP",passe un coup de "Spybot" et d'"A.V". Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Veuillez vous connecter pour commenter
Vous pourrez laisser un commentaire après vous êtes connecté.
Connectez-vous maintenant