Probleme de page de démarage

bonjour,

Depuis que j'ai installé msn + ma page de démarage est la suivante mysearchweb.com ou bien encore lop.com, j'ai désisntallé msn + mais mon probleme perciste, quand je met wanadoo en page de démarage c'est mysearchweb qui souvre a la place.

MErci de me dire quoi faire pour résudre ce probleme

22 réponses

Résumé de la discussion

Un problème persistant concerne la page d'accueil et le démarrage remplacés par des moteurs et barres d’outils indésirables après l’installation de MSN Plus, avec des exemples comme mysearchweb.com et lop.com. Plusieurs réponses recommandent d'utiliser des outils anti-spyware et des désinfections manuelles, de rechercher et supprimer les fichiers malveillants (.exe/.dll), puis de restaurer les paramètres du navigateur. D'autres évoquent la suppression des barres d’outils associées via le panneau de configuration ou les outils du navigateur, et l'emploi d'outils comme HijackThis, Spybot ou Ad-Aware. En parallèle, certains échanges mentionnent des redirections vers des pages pornographiques ou des résultats brouillés qui varient selon le navigateur et les extensions installées, renforçant la nécessité de vérifications croisées des sources.

Bobot (l’IA à votre service)
  1. j'ai essayé de passé un coup d'antispy mais quand je veut accéder mais quand je veux accéder a http://spybot.dalnet.com.fr/spybotsd13.exe

    j'ai la fenetre suivante qui s'affiche

    The page cannot be displayed
    Click here to retry

    --------------------------------------------------------------------------------

    Search The Web:

    --------------------------------------------------------------------------------

    Internet
    Online Gaming, Music, Sports, Casino, Movies,
    DVD, Mp3, Travel...

    Business & Economy
    Home Business, Internet Marketing, Long Distance, Online Advertising...

    Computers & Internet
    Internet, Hardware, Software, Games, Domain Names, Laptops, Printers,...

    Business Opportunities
    Making Money, Market Research, Affiliate Programs, Home Business...

    Entertainment
    Movies, Viagra, Music, MP3, Games, Playstation...

    Automotive
    Car Insurance, Financing, Auto Dealers...

    Health
    Medicine, Viagra, Drugs, Fitness, Pills,...
    Online Casino
    Gambling, Multi Player, Sports Books, Black Jack, Roulette Poker, Slots...

    E-Business
    Online Trading, Web Design, Hosting, Servers, Advertising, Bulk Email, Business Opportunities...

    Recreation & Sports
    Sports, Travel, Autos, Golf, Baseball Football, Tickets...

    Your Home
    Gardening, Pets, Real Estate, Home Loans...

    Travel
    Air Travel, Lodging, Cruises, Flight...

    Other
    Email, Celebrities, Religion, Education...

    Que dois je faire ????
    0
    1. salut as tu desinstaler msn plus comme je te l'ai suggérer
      @+++
      0
      1. Salut all

        Moi j'ai presque le meme probleme sauf que moi cette page elle s'affiche de facon intempestive, quand je clique sur "Precedent" sous IE6 par exemple, et assez frequemment.
        J'ai passe un coup de Spybot mais rien n'y fait. De plus, elle m'affiche un pop-up enervant comme ca, pouf-pouf!

        Enfin, ca m'a bloque mon acces aux modifs du navigateur.

        Pour le moment, ca ne me gene pas trop mais si un jour j'ai vraiment besoin d'y aller, je serai un peu coince.
        0
        1. -si c'est la Toolbar que tu veux enlever, télécharge ceci : http://lop.com/toolbar_uninstall.exe pour désinstaller la barre et redémarre ton pc.

          -si c'est la page d'accueil qui se change tout le temps sur le site MySearchNow, télécharge ceci : http://lop.com/new_uninstall.exe pour le supprimer et redémarre.

          a+
          0
          1. Merci pour les liens mais quand je clique dessus, une boite s'affiche me disant que mes parametres de securite ne me permettent pas de telecharger le fichier. Et j'ai toujours c'ette fichue page continue a s'afficher comme ca.
            J'ai passe un coup d'antivirus mais rien n'y fait. Je vais aller pleurer et fracasser mon pc!

            Merci pour l'aide
            0
        2. salut tente de les telecharger d'un autre ordi sinon donne moi ton email et je te les envois

          @++++++++
          0
          1. Salut jess15 j'ai suivi les différentes étapes pour supprimer cette page d'acceuil ainsi que cette barre. J'utilise new_uninstall.exe et tout va bien le seul problème c'est que 30 min plus tard tout reviens... les icones, la barre et la page de démarrage. Je dois l'avouer je sais plus quoi faire. Si tu as une autre solution pour moi ce serait super.

            Merci de me répondre. Et bonne année
            0
          2. @Neoessay ce que j'ai proposé sur le message numero 13

            @+++++++++
            0
          3. bonjour, j'ai aussi le même probléme, des icones pourries que je ne peux supprimer, des barres d'outils dans IE que je ne veux pas et qui apparaissent tout le temps, et les mêmes liens que les icones dans mes favoris que je ne peux supprimer non plus.
            Spybot ne me permet pas de télécharger le programme de desintallation, tu peux me le faire passer par mail ?
            merci d'avance
            isa.riondel@wanadoo.fr
            0
          4. @isacoucou isa je vais t'envoyer les desinstalateures si tu as recement msn plus je te conseille de le desinstaller et de le reinstaller sans accepter le sponsore

            @+++++++++++
            0
        3. bonjour, serait-il possible svp aussi que quelqu'un puisse m'envoyer toolbar_uninstall.exe et new_uninstall.exe car moi aussi sa me dis que la securité de mon pc empeche ce telechargement....
          merci d'avcance.
          0
          1. Donne moi ton email pour que je puisse te les envoyé
            @+++++++++
            0
          2. bonjour depuis kelkes semaines ma start page est oml.net/cat. j'ai essayé avec ad aware, spy bot, cwshreder, spybot search and destroy, hijackthis, counter spy, giant antispyware, spy sweeper, et n'arive pas à l'éliminer
            s'il vous plai : help!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
            0
        4. bjr,
          nouveau sur ce forum, je souhaitais une aide sur un souci de page de démarrage avec freebox sous xp family
          qd je démarrais explorer, depuis qq temps j'avais la page suivante qui s'affichait :
          http:\\oml.net\cat
          j 'ai installé spyboot, fais tourner, vacciner, réparer et puis rien alors suis venu sur ce forum et puis la lumière est venue grâce à Jess15 avec ces Uninstall ..
          Merci, grâce à vous mes enfants pourrant retourner sur le net tranquilles sans voir apparaître des demoiselles au demeurant très jolies mais dans des positions que je comprends pas tjs, oupsss....lol
          Merci encore à vous tous.....
          Dominique du 59
          0
          1. salut , j'ai une barre d'outil nomme FAST SEARCH qui est arrive avec des icones de sexe que je n'arrives pas a supprimer.
            pouvez vous m'aider svp merci
            0
            1. salut telecharge c anti spywares
              (spy bot)
              http://spybot.dalnet.com.fr/spybotsd13.exe

              (adware SE)
              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
              http://www.ordi-netfr.org/adawarese.html

              (CWshredder)
              http://www.soft32.com/download_19014.html

              pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

              (spy sweeper )
              http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

              telecharge cette antitrojan
              http://www.emsisoft.net/fr/

              (aboutbuster)
              http://www.spychecker.com/program/aboutbuster.html

              pense a les mettre a jour avant de les lancer

              ensuite suprimez les fichier inutiles
              demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

              redemare ...
              si le probleme persiste faite un scan avec hijackthis
              http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html (nouvelle version )

              ensuite faire scan/save log et coller le resultat ici

              @++++
              0
              1. Il suffit d'aller dans panneau de configuration, options internet et rentre ensuite la page de démarrage que tu souhaites. C'est pas bien compliqué.
                0
                1. Bonjour à tous,

                  Tout d'abord bonne année.

                  Je suis vraiment embêtée, je n'arrive pas à me débarasser de ma page d'accueil, avant j'avais mis yahoo.fr et maintenant j'ai une page de démarrage porno c'est le site:"http://angelsfucked.com/se.htm

                  je sais plus quoi faire j'ai suivi presque tous vos conseils et ça ne marche pas j'ai téléchargé power iev3 pour pouvoir bloquer la page de démarrage j'ai ensuite téléchargé spybot search and destroy. Mais rien à faire cette angels fucked revient à chaque fois je sais plus quoi faire.

                  Surtout que j'ai un petit frère et c'est un peu embêtant, je ne veux plus qu'il se connecte tant que ce n'est pas réparé il comprend pas trop.

                  J'attends votre aide.

                  Merci d'avance.
                  0
                  1. http://66.220.17.156/new_uninstall.exe

                    avec ca il n y a plus de probleme,tu clik sur ok a chaque fois et tu laisse faire,!!!!c est super!!
                    0
                    1. coucou, je tiens à te remercier de m'avoir répondu mais ça n'a pas marché j'ai toujours le même problème. As-tu une autre solution à mon problème?
                      0
                  2. salut telecharge c anti spywares
                    (spy bot)
                    http://spybot.dalnet.com.fr/spybotsd13.exe

                    (adware SE)
                    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                    http://www.ordi-netfr.org/adawarese.html

                    (CWshredder)
                    http://www.soft32.com/download_19014.html

                    pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

                    (spy sweeper )
                    http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

                    telecharge cette antitrojan
                    http://www.emsisoft.net/fr/

                    (aboutbuster)
                    http://www.spychecker.com/program/aboutbuster.html

                    pense a les mettre a jour avant de les lancer

                    ensuite suprimez les fichier inutiles
                    demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

                    redemare ...
                    si le probleme persiste faite un scan avec hijackthis
                    http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html (nouvelle version )

                    ensuite faire scan/save log et coller le resultat ici

                    @++++++++
                    0
                    1. salut jess15 ma start page depuis kelkes semaines est: oml.net/cat.
                      j'ai essayé de l'éliminer avec:ad aware, spy sweeper, hijackthis, counter spy, spybot search and destroy et je n'arrive pas a l'éliminer
                      please aide moi!!!!!!1
                      0
                  3. Salut colle le resultat de hijack ici apres on te dira quoi faire

                    @++++
                    0
                    1. voici le résultat de hijack (merci):
                      Logfile of HijackThis v1.99.0
                      Scan saved at 23:08:08, on 06/03/2005
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
                      c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      c:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
                      C:\WINDOWS\System32\gearsec.exe
                      c:\Archivos de programa\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\windows\system\hpsysdrv.exe
                      C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
                      C:\WINDOWS\System32\hphmon05.exe
                      C:\HP\KBD\KBD.EXE
                      C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe
                      C:\Archivos de programa\InterVideo\Common\Bin\WinRemote.exe
                      C:\Archivos de programa\iTunes\iTunesHelper.exe
                      C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\WINDOWS\ALCWZRD.EXE
                      C:\WINDOWS\ALCMTR.EXE
                      C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Archivos de programa\iPod\bin\iPodService.exe
                      C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                      C:\ARCHIV~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
                      C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                      C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe
                      C:\Archivos de programa\QuickTime\qttask.exe
                      C:\Archivos de programa\PHILIPS\HDDDMM\DMM\bin\AutoLaunchHDD70.exe
                      C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe
                      C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
                      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                      C:\ARCHIV~1\ARCHIV~1\PHILIP~1\USBCON~1.EXE
                      C:\Archivos de programa\Sunbelt Software\CounterSpy Client\sunasDtServ.exe
                      C:\Archivos de programa\Sunbelt Software\CounterSpy Client\sunasServ.exe
                      C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
                      C:\Valve\Steam\Steam.exe
                      c:\Archivos de programa\Norton AntiVirus\SAVScan.exe
                      C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\pchbutton.exe
                      C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Archivos de programa\Microsoft Office\Office\Winword.exe
                      C:\Archivos de programa\Internet Explorer\iexplore.exe
                      C:\Archivos de programa\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://0ml.net/cat
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://0ml.net/searchasst.html
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://0ml.net/cat
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://0ml.net/cat
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://0ml.net/cat
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://0ml.net/cat
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://0ml.net/searchasst.html
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://0ml.net/cat
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://0ml.net/cat
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://0ml.net/searchasst.html
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://0ml.net/searchasst.html
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://0ml.net/searchasst.html
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://0ml.net/searchasst.html
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://0ml.net/cat
                      R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://0ml.net/cat
                      O2 - BHO: IEMozgObj Class - {CE7C3CF0-4B15-11D1-0BED-709549C10020} - C:\WINDOWS\System32\8jd8tveebg.dll
                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                      O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
                      O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                      O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                      O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe"
                      O4 - HKLM\..\Run: [WINREMOTE] "C:\Archivos de programa\InterVideo\Common\Bin\WinRemote.exe"
                      O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [UpdateManager] "c:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
                      O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                      O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe
                      O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                      O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe"
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
                      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [/AutoLaunchHDD70] C:\Archivos de programa\PHILIPS\HDDDMM\DMM\bin\AutoLaunchHDD70.exe
                      O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mmtask.exe
                      O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [sunasDTServ] C:\Archivos de programa\Sunbelt Software\CounterSpy Client\sunasDtServ.exe
                      O4 - HKLM\..\Run: [sunasServ] C:\Archivos de programa\Sunbelt Software\CounterSpy Client\sunasServ.exe
                      O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe"
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
                      O4 - HKCU\..\Run: [Acme.PCHButton] C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\pchbutton.exe
                      O4 - HKCU\..\Run: [BackupNotify] c:\Archivos de programa\HP\Digital Imaging\bin\backupnotify.exe
                      O4 - Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
                      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                      O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                      O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
                      O14 - IERESET.INF: START_PAGE_URL=http://www.tirbcn.com
                      O14 - IERESET.INF: MS_START_PAGE_URL=http://www.tirbcn.com
                      O15 - Trusted Zone: *.musicmatch.com
                      O15 - Trusted Zone: *.musicmatch.com (HKLM)
                      O16 - DPF: {0638A490-83D3-11D4-9A98-009027713462} (DinaTierraCtl.DinaTierra) - http://w3.mapya.es/dinatierra_v3/Redist/DinaTierraCtl.CAB
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O16 - DPF: {E8A4D743-13C0-4E03-A2D9-0C92FE038200} (TragsatecRuntimeVB.TTecRuntimeVBCtl) - http://w3.mapya.es/dinatierra_v3/Redist/RuntimeVB.CAB
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{9632E22A-E1A8-4C2F-A3DC-7823FCBB0D1F}: NameServer = 80.58.0.33,80.58.32.97
                      O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Archivos de programa\HP\hpcoretech\comp\hpuiprot.dll
                      O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: Symantec Event Manager - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Network Proxy - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
                      O23 - Service: Symantec Password Validation - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
                      O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
                      O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
                      O23 - Service: Servicio de seguridad Gear - GEAR Software - C:\WINDOWS\System32\gearsec.exe
                      O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                      O23 - Service: Servicio del iPod - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
                      O23 - Service: Macromedia Licensing Service - Unknown - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
                      O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                      O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - c:\Archivos de programa\Norton AntiVirus\navapsvc.exe
                      O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
                      O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
                      O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
                      O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
                      O23 - Service: SAVScan - Symantec Corporation - c:\Archivos de programa\Norton AntiVirus\SAVScan.exe
                      O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                      O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
                      O23 - Service: SymWMI Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
                      O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                      O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
                      O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      0
                  4. Bonjour,

                    Je rencontre les memes pb depuis des mois, j'ai remarqué d'ailleurs que la plupart du temps ce sont par les adresses URL
                    qui sont conseillées dans les forum qu'on tombe sur ces crottes qui nous inondent de site cucu ou de cul au demmarage de IE.
                    J'ai utilisé les differents logiciels antispy ou autres, ça marche mais
                    pas totalement.
                    Voila une recette qui n'est qu'une bidouille mais que je considere comme efficasse. Voila la marche que je suis. Lorsqu'on est piegé par Mywaysearchmachin la premiere chose a faire relever l'heure ou la machine a recuperé ce programme.
                    - Arreter la liaison.(modem)
                    - Passer les antispy qui vont aussi vous donner les noms des programmes qui mettent la pagaille
                    - Passer un clean des registres qui lui aussi va donner des noms de programme ou de DLL
                    - par la commande Recherche fichier, chercher *.dl et *.exe qui
                    ont ete modifié le jour de l'incident. Trier la liste qui s'affiche et rechercher les fichiers ou dossiers touchés à l'heure precedemment relevée. On doit trouver au moins un fichier *.exe et probablement des *.dll crees à l'heure relevée et dont le nom peut ressembler aux noms des spy detectés ou ne dire à personne dans \windows, \windows\system ou system32, c:\ , de memoire j'ai trouvé mywaysearch.exe web.exe et d'autres avec le prefixe ms c'est sympa.
                    - le jeu maintenant va etre de supprimer ces programmes, par l'explorateur il ne va pas vouloir en disant que le fichier est utilisé par windows, alors on va le faire sous Dos.
                    - avant tout bien relever le nom de ces fichiers et leur repertoire.
                    - demarrer la machine en mode DOS
                    - sur l'ecran Dos on doit avoir C:\windows, Aller dans les dossiers ou se trouvent les programmes à occire ( pour aller dans le sous repertoire system ou system32 faire CD SYSTEM ou CD SYSTEM32, pour revenir à un repertoire parent faire CD..)
                    - on ne va pas effacer les programmes *.exe ou *.dll concernés mais seulement les renommer pour pouvoir revenir en arriere au cas ou on aurait fait une fausse manip.
                    - faire autant de fois que de fichier à renommer
                    REN Nomdefichier.exe *.exu et/ou
                    REN Nomdefichier.dll *.dlu
                    Faire exit pour sortir du Dos, on revient alors à Windows.
                    On ne devrait plus rencontrer le probleme (jusqu'a la prochaine fois)
                    0
                    1. Salut
                      Bien compliqué tout ca non ?
                      Un antivirus a jour + un firewall bien configuré + un petit coup de Adaware et pour l'instant plus de cochonerie de ce genre .
                      Il est vrai que j'utilises également Firefox et Thunderbird ; ca aide !!!
                      0
                      1. J'ai un anti virus à jour, (norton) qui ne voit rien passer, un petit coup de spybot de temps à autre, mais pour le firewall, j'ai celui de XP , peux tu me donner quelques précisions sur la façon de le configurer ?
                        J'utilise aussi Firefox, mais IE est toujours présent (il n'apparait pas dans la liste des programmes pour supprimer dans le panneau de config) et mes enfants s'en servent, ainsi que de MSN (horreur, malheur !).
                        Si tu peux m'éclairer un peu, merci..
                        Isa
                        0
                        1. Bonjour,

                          Que veux-tu régler comme problème Isa ? (y a trop de message partout, on s'y perd :s)

                          Tu ne pourras pas non plus désinstaller internet explorer, il fait partie du noyau de windows. (Par exemple quand tu regardes ton disque dur en local tu utilises l'explorer.. par pour internet mais bon c'est la même base qui est utilisé ^^ )
                          0
                          • 1
                          • 2