Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

[Zipzappromos] Comment supprimer ces pop-up?

POMKNEL, le dimanche 13 février 2005 à 16:58:39
Bonjour à tous,

Je suis dans un cas qui me semble désespéré. Dès que je vais sur internet, je reçois des fenêtres intempestives ZIPZAPPROMOS (publicités pour sites internet roses ou pornographiques, jeux, téléchargements d'émoticones, etc).

Hormis le fait que je ne suis pas friandes de femmes dénudées (!) et que j'ai tous les émoticones dont j'ai besoin, dès que je ferme cette fenêtre, iexplorer.exe plante et ferme. Parfois, il m'est impossible de rester connecter à internet!

JE VOUS EN SUPPLIE, AIDEZ MOI!

Cela fait 4 mois que je suis l'évolutions de questions similaires sur différents forum et je crois avoir tout essayer : téléchargements de multiples spyware, adware et autres anti-virus, que j'ai par la suite supprimé quand on m'a dit qu'un seul suffisait (j'ai Norton). J'ai un destructeur de traces internet (le 7), j'ai fait mille et une manip en mode sans échecs et autre regedit, rien y fait...

Je veux vraiment m'en débarasser. Ces pop-up vont me rendre folle!! J'attend vos réponses avec impatience. Par avance, merci beaucoup beaucoup beaucoup.

POMKNEL

(Ordinateur portable Satellite 2410 de Toshiba. Système d'exploitation Windows XP professionnel 2002, pack2. Intel Pentium. Antivirus Norton à jour).
Configuration: Ordinateur portable Satellite 2410 de Toshiba. Système d'exploitation Windows XP professionnel 2002, pack2. Intel Pentium. Norton
Répondre à POMKNEL  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DaNot, le dimanche 13 février 2005 à 20:12:54
Salut,

Essayes un autre browser moins sensible aux attaques :
http://www.mozilla-europe.org/fr/products/firefox/

bon courage...
DaNot
un Libre ouvert à la source ...
Répondre à DaNot

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DaNot, le lundi 14 février 2005 à 07:27:33
Oups! Je vois que le sujet est sensible !
DaNot
un Libre ouvert à la source ...
Répondre à DaNot

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le dimanche 13 février 2005 à 20:25:17
Peux tu me dire ce que cette installation changerait vu que ce pop up est DEJA sur mon ordi? Merci
Répondre à POMKNEL

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fisherprice, le dimanche 13 février 2005 à 20:38:28
Salut!!

bien moi je penserais quand meme a un vilain spyware !
d'ailleurs les personnes t'ayant dit qu'un seul suffisait (de plus norton...) ont tout faux!

un virus n'est pas un spyware, qui n'est pas un adware, ...
donc il faut plusieurs types de scanners pour nettoyer le tout!!

=>http://www.commentcamarche.net/forum/affich-1009410-Virus-et-Malwares-le-truc-pour-les-%E9liminer
=>http://assiste.free.fr/p/frameset/06_37.php

bonne soirée! ____________________________________________________________
~-[=====> "Oh! The possibilities!™"<=====]-~
Répondre à Fisherprice

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le dimanche 13 février 2005 à 23:09:55
Merci beaucoup Fisherprice pour ta réponse rapide!

Juste une petite précision pour éviter de me faire gronder : personne ne m'a dit que Norton seul suffisait. On m'a dit qu'avoir plusieurs adware et spyware dans un même ordi parfois créait des conflits en interne et donc plus de problèmes qu'autre chose. Ca y est, le message est transmis, je me ferais pas taper (lol)!!

J'ai suivi tes conseils. J'ai téléchargé Adware 6 : rien. Puis Spyboot : rien. Je suis en train d'utiliser a-squared HiJackFree que j'ai téléchargé mais je n'y comprends "que dalle". Au début, c'était normal car tout était en anglais. Mais même en français...

Exemple : a-squared HiJackFree est censé afficher mes entrées autostart (?), énumérer explorer (??), faire de même avec mes navigateurs Addons (???), bref j'y comprends rien.

Puis-je te reprendre un peu de ton temps pour que tu m'explique ce que je dois cocher ou pas, analyser ou non, etc.

Et dire que j'avais l'impression de m'y connaitre un peu en informatique : en fait je me rends compte que je suis nulle. Dur!

Bonne soirée à toi aussi,

Pomknel
Répondre à POMKNEL

5


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Fisherprice, le dimanche 13 février 2005 à 23:51:54
Mais non personne n'est nul!
tu fais un scan avec hitjackthis et tu enregistre le log, que tu colle ici!!
on te dira quoi cocher!! :-) ____________________________________________________________­
~-[=====> "Oh! The possibilities!™"<=====]-~
Répondre à Fisherprice

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le lundi 14 février 2005 à 00:20:01
Re-bonsoir,

Bon, je viens de faire un scan via a2 et la réponse est sans appel : "No malware files were found during the scan". Il va falloir chercher ailleurs.

Je vais donc sur a-squared de ce pas faire ce que vous me conseillez. A tout de suite!!
Répondre à POMKNEL

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le lundi 14 février 2005 à 00:31:31
Je vous confirme que je suis nulle et qu'on ne parle pas la même langue!!!

1- Je ne peux pas faire le scan vu que je ne connais pas le programme et que je ne sais pas quoi cocher
2- Je n'ai pas hitjackthis mais a-squared (c'est pareil?)
3- Quand au log, il va se chercher où celui là?

Désolée....

Merci pour votre patience
Répondre à POMKNEL

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fisherprice, le lundi 14 février 2005 à 11:44:46
Salut!!

pas de panique!!

Donc A² n'est pas la meme chose que hijackthis
télécharge hijackthis=>http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html

pas besoin de l'installer, tu double clique direct dessus.

Tu clik sur "do a system scan and save a log file"
tu attend... et la il te demande le chemin pour enregistrer le "log" (c'est a dire un compte rendu du scan).

tu le mets sur le bureau (par exemple). tu ouvre ce log, tu copie ce qu'il y a dedans et tu le colle ici. ;-)))

@+ ____________________________________________________________
~-[=====> "Oh! The possibilities!™"<=====]-~
Répondre à Fisherprice

27


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
olker, le dimanche 4 mars 2007 à 01:43:11
Faut pa reter avec Norton il est pas bon faut telecharger Avast c gratuit www.avast.com IL est plus effiace!
Répondre à olker

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le mardi 15 février 2005 à 19:55:29
Bonjour,
Voici "la bête"!!
Merci pour tout encore,
Pomknel

Logfile of HijackThis v1.99.0
Scan saved at 19:50:33, on 15/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\RioMSC.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Norton AntiVirus\OPScan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\PORT_A~2\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bouygtel.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {021BB032-80A8-4FB6-B3D5-CF27B1553B95} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [mmtask] C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGDACCESS_1057.dll,InstantAccess
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ITD7] "C:\Program Files\Steganos Internet Trace Destructor 7\ITD7.exe" -boot
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Fenêtre d'état Canon LBP-800.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1015_FR_XP.cab
O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {46C3202D-BB41-4583-999A-60778A16B251} (D11013.Module) - http://srv560.mediapluspro.net/Mediaplus560/Download/110F/d11013.CAB
O16 - DPF: {4C55578E-0FEB-11D6-8A03-004033D24DB9} (D31014.Module) - http://srv560.mediapluspro.net/Mediaplus560/Download/310F/D31014.CAB
O16 - DPF: {4E042DE6-8B87-11D3-AE7F-004033D24DBD} (HtmlHelpViewer.CViewerHtml) - http://srv560.mediapluspro.net/Mediaplus560/Download/HtmlHelpViewer.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20030625/qtinstall.info.apple.com/abarth/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105536435736
O16 - DPF: {642F50E7-244A-11D5-956E-0040339BF4B0} (Inet1.CInet1) - http://srv560.mediapluspro.net/Mediaplus560/Download/Inet1.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {74F5614A-8A8C-43B4-8CC2-4B4EFAF4A6C5} (TSCCInstall Class) - http://srv560.mediapluspro.net/Mediaplus560/Download/tsccinst.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9D23DDAA-D04A-4384-8C51-7B226626A14C} (IBarre0.CManag) - http://srv560.mediapluspro.net/Mediaplus560/Download/ENIBP.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D34D6048-E232-4889-B08C-AF4AFE87A6F6} (ENIInetTools.clsManager) - http://srv560.mediapluspro.net/Mediaplus560/Download/ENIInetTools.CAB
O16 - DPF: {E4F5145E-E4D9-11D5-8A02-004033D24DB9} (D41017.Module) - http://srv560.mediapluspro.net/Mediaplus560/Download/410F/D41017.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{BEE615D8-D7FC-4B68-AF13-485427F11519}: NameServer = 80.118.192.112 80.118.196.42
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - Unknown - (no file)
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: RIO Mass Storage C - Digital Networks North America, Inc. - C:\WINDOWS\system32\RioMSC.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Répondre à POMKNEL

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fisherprice, le mardi 15 février 2005 à 20:22:34
Fixe ces lignes (tu coche et puis tu mets "fix"):

O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1015_FR_XP.cab

O16 - DPF: {26D73573-F1B3-48C9-A989-E6CE071957A1} - http://akamai.downloadv3.com/binaries/EGDAccess/EGDACCESS_1057_XP.cab

O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab

O23 - Service: Pml Driver HPZ12 - Unknown - (no file)

O2 - BHO: (no name) - {021BB032-80A8-4FB6-B3D5-CF27B1553B95} - (no file)

si le probleme persiste, fais-nous en part... ;-)) ____________________________________________________________
~-[=====> "Oh! The possibilities!™"<=====]-~
Répondre à Fisherprice

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le mardi 15 février 2005 à 23:14:28
Je te remercie de ton acharnement.

Le problème persite malheureusement et j'ai toujours plein de femmes nues dans mon ordi..

J'ai deux autres problèmes génants maintenant :

1. Quand l'ordinateur a redémarer suite à la procédure, il m'a dit la phrase suivante: NAVAPSVC.EXE, erreur d'application. l'instruction à "0x0040a31e" emploi l'adresse mémoire "0x00000000". la mémoire ne peut pas etre "read".cliquez OK pour terminer ce programme

2. Quand je vais sur certains programmes sur le web, l'ordi me demande sans cesse : voulez vous autoriser l'execution de logiciels tels que les contrôles Active X et les plug-ins. Je sais que cela se paramètre dans les options internet mais je ne sais pas où...

Dur dur d'être "manipulé" par une machine...
Bonne soirée,

Pomknel
Répondre à POMKNEL

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le jeudi 17 février 2005 à 16:34:12
Bonjour,

J'en suis toujours au même point. Mon cas est-il totalement desespéré?

Merci de votre aide...
Répondre à POMKNEL

14


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Fisherprice, le jeudi 17 février 2005 à 18:54:50
Salut!!

nan pas désespéré, mais complexe...
pour l'erreur, j'ai cherché, et c'est une erreur connue mais pas vraiment cernée...

Pour les active X, vas dans les options internet, onglet avancé, puis clik sur "parametres par défaut"

@+ ____________________________________________________________
~-[=====> "Oh! The possibilities!™"<=====]-~
Répondre à Fisherprice

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le jeudi 17 février 2005 à 19:34:58
Le problème des Active X est réglé. J'espère que le dossier zipzappromos sera bientôt cloturé lui aussi. Merci encore. A+
Répondre à POMKNEL

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kaouéte, le lundi 28 mars 2005 à 10:14:45
pff marre j'ai le même probleme aussi. J'ai supprimé instant access qui s'était infiltré dans l'ordi ( enfin je pense l'avoir fait) mais tjrs ces pubs harcelantes!
Répondre à kaouéte

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
POMKNEL, le lundi 28 mars 2005 à 12:21:45
Cher Kaouéte,

La seule chose que je peux te dire avec certitude, c'est que nous sommes nombreux à devoir supporter ces pubs harcelantes. Y en a marre marre marre!!!

MESSAGE A TOUS LES MEMBRES COMMENT CA MARCHE : si vous avez la solution, donnez-la nous par pitié!!!!!!!!!!!!!!!!!!

Bonne semaine,
Pomknel
Répondre à POMKNEL

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kaouéte, le lundi 28 mars 2005 à 17:15:20
Bon ben voilà...j'ai tout formaté...
pour l'instant a paix...
Mais j'ai passé l'aprem a tout réinstaller! alors quil fait si beau dehors...rolala!
courage pom!
Répondre à kaouéte

19


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Sealts under seats, le samedi 2 avril 2005 à 19:12:47
J'arrive un peu après la guerre et j'en suis dsl mais pour ceux à qui ce probleme est encore présent ou à venir voici qql conseils :

Il arrive que parfois des spys, des add on ou autres soient tellement dévellopés qu'ils empêchent le bon fonctionnement de logiciels comme spybot, adaware, norton etc etc
La plupart du temps ils blok la possibilité de mises à jour de ces logiciels afin qu'il ne puissent pas être déloger si ils ne sont pas déjà dans la base de recherche.

Mais pour qu'il puissent fonctionner il leut est impératif de se charger au démarrage du pc !!! et c la là seule solution de pouvoir les supprimer. J'ai rencontré ce problème déjà 2 fois pour ma part et je n'ai trouvé mon salut que dans la méthode suivante :

1)lancer msconfig et décocher toutes les entrées qui se lancent au démarrage de windows
2) relancer la machine, puis réouvrir msconfig
3) les entrées essentielles au bon fonctionnement de windows vont se remettre d'elle même pas de panique par contre vous constaterez surement que des entrées (équivoques par leur nom d'accès ou par leur emplacement inhabituel) ne correspondant pas à des programmes que vous connaissez seront à nouveau cochées, vous avez probablement trouvé vos spy ou vos add
4) Mais leur suppression reste bien souvent impossible en mode normal, il reste donc à noter le chemin d'accès ou se truve le dossier du spy ou du add, ainsi que les clés de registre que vous avez découvert dans l'onglet démarrage de msconfig, c noté ? Alons on continue
5) Par mesure de précautions faire une sauvegarde du registre sur une clé usb par exemple en cas de plantage(démarrer/ exécuter/ regedit puis enregistrer)
6) Relancer Msconfig (démarrer/ exécuter/ msconfig) dans l'onglet BOOT.INI cocher la case /SAFE BOOT afin de redémarrer en mode sans échec
7) Redémarrer le PC ! Vous êtes en mode sans échec :-)
Lancer Regedit et aller supprimer manuellement les clés et les valeurs précédemment noté à l'étape 4
Ceci étant fait profiter en pour supprimer via l'explorateur windows le dossier programmes et tous les fichiers se rattachant à ce spy ou à ce add, dans la mesure bien sur ou vous l'avez formellement identifié.
Profitez en par la même pour vider la corbeille, les temporary files internet et le cache internet dans sa globalité afin d'être sur qu'il ne reste pas logés dans un automatisme de Internet explorer (ah firefox je t'aime lol)
8) Dans MSconfig décoché SAFEBOOT et relancer de nouveau pour revenir en mode normal. Votre problème devrait être résolu ;-)
Relancer Adaware, Spybot, Norton... en ayant pris soin de les mettre à jour auparavant bien sur. Il y a fort à parié que bizarrement vous vous retrouviez avec des mises à jour disponibles qui n'existaient pas il y a encore 1/2 heure lol et finissez votre éradication...

Bon courage

"Quand y'a un doute, y'a pas de doutes !"
Répondre à Sealts under seats

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
flo, le vendredi 6 mai 2005 à 14:32:27
Bonjour a tous je suis novice en informatique et j' aurai voulu savoir si il existait une methode simple pour eliminer instant access et zipzappromos qui me gache continuellement ma navigation et me plante parfois mon pc
Répondre à flo

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
pomknel, le vendredi 6 mai 2005 à 15:11:40
AVIS A LA POPULATION!!! Après plusieurs mois de lutte, les zipzap promos ont disparu de mon ordi suite a la dernière manip que l'on m'a conseillé (message de Sealts under seats). Merci beaucoup et bon courage aux autres!
Répondre à pomknel

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
angué simon, le samedi 4 juin 2005 à 14:17:10
cette publicité revient a chaque fois pour moi aussi il faut reduite la page plutot que de la fermer
Répondre à angué simon

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
PhilAngers, le mardi 6 décembre 2005 à 02:27:02
Ce post est-il fermé (problème résolu?) oui ou non ?
Pour ma part, j'ai viré cet emm...eur de ZIPZAP sur XP (sp2) il y a 2 mois et depuis, plus de problème.
Si ça interesse quelqu'un...
Répondre à PhilAngers

32


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fara77, le samedi 22 mars 2008 à 19:55:20
olala jee kompreen riien duu touu a ske vou raconter je cest pa cest koi dey spy mchin ect..donk silteplait prend mon adresse msn ey tente de m'aider je t'en suppli !!! par piitiié sur ceux boone soirée
miini-coco-77@hotmail.fr
Répondre à fara77

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dilou95, le vendredi 9 février 2007 à 12:16:26
Popo up stopper por les fenetres s'ouvrant de façon intempestives.

Après avoir éliminé les virus et autres spywares, sinon cela ne règlera pas tous les problèmes.

A+
Répondre à dilou95

26


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
olker, le dimanche 4 mars 2007 à 01:40:58
salut telecharges avast anti virus et fais une analyse sinon telecharge counterspy un logiciel qui te degage les spyware etc...
Répondre à olker

28


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
franckyv13, le vendredi 13 avril 2007 à 13:39:47
Salut moi aussi j ai ce genre de probleme, je met mon rapport hijack.
Merci de m'aider a decocher ce qu 'il faut.parce que la je craque !!!!!

Logfile of HijackThis v1.99.1
Scan saved at 13:38:08, on 13/04/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8ser­ver.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Francky\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E6CE4CD-161B-4847-B8BF-E2EF72299D69} - (no file)
O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\System32\tmp117.tmp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {dd6f9535-2d05-4690-b9af-1074a4da9946} - C:\WINDOWS\System32\ATKn32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe
O4 - HKLM\..\Run: [clcl3] C:\WINDOWS\System32\clcl3.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [BootService] rundll32.exe "C:\WINDOWS\khijhg.dll",realset
O4 - HKLM\..\RunOnce: [clcl] command.com /c del C:\WINDOWS\System32\clcl.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O8 - Extra context menu item: &NeoTrace It! - C:\PROGRA~1\NEOTRA~1\NTXcontext.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C80B7FF6-CE60-4079-935E-520C045C30A6} - http://www.mailskinner.com/binaries/msaxsetup.cab
O20 - AppInit_DLLs:
O20 - Winlogon Notify: ATKn32 - C:\WINDOWS\SYSTEM32\ATKn32.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Répondre à franckyv13

29


  • Ce message vo