Page de demarrage
pappychris
Messages postés
8
Statut
Membre
-
hollyweb -
hollyweb -
Bonjours a tous, voila trois jour que je me coltine en page d'acceuil :
"www.gigasearch.biz/?134"
j'ai essayé a plusieurs reprise de la virer et elle est toujour présente. J'ai nettoyé mon diskdur, supprimer les fichiers temp, passé avec le programme CWShredder, rien n'y fait elle est toujours là, que puis-je faire pour m'en débarrasser, merci de me venir en aide
"www.gigasearch.biz/?134"
j'ai essayé a plusieurs reprise de la virer et elle est toujour présente. J'ai nettoyé mon diskdur, supprimer les fichiers temp, passé avec le programme CWShredder, rien n'y fait elle est toujours là, que puis-je faire pour m'en débarrasser, merci de me venir en aide
A voir également:
- Page de demarrage
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Impossible de supprimer une page word - Guide
- Page de démarrage google - Guide
14 réponses
d'abord utilise ad-aware pour supprimer les fichiers espions qui se trouvent peut etre sur ton pc
1 fois l'analyse faite sur windows tu va sur démarrer > panneau de configuration et tu double clic sur option internet sur la page qui apparait en haut tu change le nom indiquer dans la barre blanche adresse en dessous de page de demarrage
1 fois l'analyse faite sur windows tu va sur démarrer > panneau de configuration et tu double clic sur option internet sur la page qui apparait en haut tu change le nom indiquer dans la barre blanche adresse en dessous de page de demarrage
ne pas non plus oublier de voir ce qui se lance au démarrage de l'ordinateurhklm\software\microsofoct\windows\run
et runonce
un troublion se glisse là-dedans et c'est ce qui change la page d'accueil de internet explorer.
En général, cet executable lancé en appel un autre qui lui est normalement planqué dans system32 voir system - souvent une dll.
le tout est d'identifier le process père car tant qu'il sera là, la page d'accueil changera.
et runonce
un troublion se glisse là-dedans et c'est ce qui change la page d'accueil de internet explorer.
En général, cet executable lancé en appel un autre qui lui est normalement planqué dans system32 voir system - souvent une dll.
le tout est d'identifier le process père car tant qu'il sera là, la page d'accueil changera.
Salut, je viens de de m'apercevoir qu'au lancement de mon pc j'ai ceci qui ce lance :
" WebRebates1.exe"
" WebRebates0.exe"
" WinLock.exe"
"WinComm.exe"
Est-ce que tout cela est normal, j'ai essayé de les virer rien n'y fais, sont-ils necessaires ?
Chaque fois que je les vires du gestionnaire ils reaparaisseent que faire?
merci de ton aide
" WebRebates1.exe"
" WebRebates0.exe"
" WinLock.exe"
"WinComm.exe"
Est-ce que tout cela est normal, j'ai essayé de les virer rien n'y fais, sont-ils necessaires ?
Chaque fois que je les vires du gestionnaire ils reaparaisseent que faire?
merci de ton aide
re: pappychris,
Je pense pouvoir régler ton problème de page internet par défaut.
Ce que je te suggère n'effacera pas de ton ordi le "tannant" mais tu auras toujours la page que tu veux quand tu ouvriras ton fureteur.
http://www.technicland.com/powerie6.php3
Quand il sera chargé sur ton ordi, ouvre-le et va écrire la page que tu veux comme DEFAULT et verrouille-la.
Bien amicalement
Richard1 (Montréal, Canada)
Je pense pouvoir régler ton problème de page internet par défaut.
Ce que je te suggère n'effacera pas de ton ordi le "tannant" mais tu auras toujours la page que tu veux quand tu ouvriras ton fureteur.
http://www.technicland.com/powerie6.php3
Quand il sera chargé sur ton ordi, ouvre-le et va écrire la page que tu veux comme DEFAULT et verrouille-la.
Bien amicalement
Richard1 (Montréal, Canada)
salut hollyweb,
Alors, utilise le freeware CWShredder dans la mesure où ta pollution est de la famille des Cool Web Search.
Téléchargeable à:
http://www.softpedia.com/public/cat/10/17/10-17-150.shtml
Désactive la restauration AVANT d'utiliser CWShredder et réactive-là après le boot suivant.
Tiens-moi au courant.
Cordialement et @+
Chi perfettamente ama, perfettamente serve.
Alors, utilise le freeware CWShredder dans la mesure où ta pollution est de la famille des Cool Web Search.
Téléchargeable à:
http://www.softpedia.com/public/cat/10/17/10-17-150.shtml
Désactive la restauration AVANT d'utiliser CWShredder et réactive-là après le boot suivant.
Tiens-moi au courant.
Cordialement et @+
Chi perfettamente ama, perfettamente serve.
Salut
enkor merci d'avoir rpd aussi vite
voila c installer CWShredder et aucun succes il trouve rien d'anormal et g enkor cette foutu barre de pub ki m'enerve
et la direction du site http://www.gigasearch.biz/?134
et puis comment et il ariver sur mon ordi et d'ou il viens ????
si ça continue je vé devoir formatter tout, juste pour un truc qui pollue mon Explorer
@+++++
enkor merci d'avoir rpd aussi vite
voila c installer CWShredder et aucun succes il trouve rien d'anormal et g enkor cette foutu barre de pub ki m'enerve
et la direction du site http://www.gigasearch.biz/?134
et puis comment et il ariver sur mon ordi et d'ou il viens ????
si ça continue je vé devoir formatter tout, juste pour un truc qui pollue mon Explorer
@+++++
Salut à tous,
J'ai eu le même Pb, avec page hard gay qui s'ouvre
les processus " WebRebates1.exe"
" WebRebates0.exe"
Je ne pense pas que d'essayer de forcer le demarage de Ie changera quelque chose.
Il faut plutot supprimer ces M..
va dans la base de registre (regedit dans executer)
recherche WebRebates0.exe et autre
supprimes les..Attention ne fait pas n'importe quoi tu peux planter Windows.
en premier, mets à jour windows, active le parefeu et supprime les clefs dans la base de registre.
Si elle revienne c'est qu'il y a un precessus qui les relance.
prends les un par un et cherche sur google si ce n'est pas des M...
Si c'en est supprime les ( base de registre et windows)
Moi j'ai adopté la technique de mettre un vieux Pc (même un Pentium 1, celui qui trainne dans le placard) avec linux (mandrake 10 le plus facile à configurer) et je branche les autres Pc dessus.
c'est un peu dure au debut à bien configurer mais apres plus de Pb de virus.
J'espere que j'ai resolu ton Pb .
Bye
J'ai eu le même Pb, avec page hard gay qui s'ouvre
les processus " WebRebates1.exe"
" WebRebates0.exe"
Je ne pense pas que d'essayer de forcer le demarage de Ie changera quelque chose.
Il faut plutot supprimer ces M..
va dans la base de registre (regedit dans executer)
recherche WebRebates0.exe et autre
supprimes les..Attention ne fait pas n'importe quoi tu peux planter Windows.
en premier, mets à jour windows, active le parefeu et supprime les clefs dans la base de registre.
Si elle revienne c'est qu'il y a un precessus qui les relance.
prends les un par un et cherche sur google si ce n'est pas des M...
Si c'en est supprime les ( base de registre et windows)
Moi j'ai adopté la technique de mettre un vieux Pc (même un Pentium 1, celui qui trainne dans le placard) avec linux (mandrake 10 le plus facile à configurer) et je branche les autres Pc dessus.
c'est un peu dure au debut à bien configurer mais apres plus de Pb de virus.
J'espere que j'ai resolu ton Pb .
Bye
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re...hollyweb..,
Ben.. on ne peut pas échapper à un examen d'un scan de hijackthis afin de faire un "fix" sur causes et conséquences de ton problème.
Hijackthis est téléchargeable à l'adresse:
http://www.spychecker.com/download/download_hijackthis.html
Tu fais un scan.. tu l'enregistres sous fichier .log
Et tu nous fais un copier-coller du contenu de ce fichier sur le site.
D'autres ou moi (en fonction de nos horaires), on te dira quelles sont les lignes polluées et polluantes..
Cordialement et @+
Chi perfettamente ama, perfettamente serve.
Ben.. on ne peut pas échapper à un examen d'un scan de hijackthis afin de faire un "fix" sur causes et conséquences de ton problème.
Hijackthis est téléchargeable à l'adresse:
http://www.spychecker.com/download/download_hijackthis.html
Tu fais un scan.. tu l'enregistres sous fichier .log
Et tu nous fais un copier-coller du contenu de ce fichier sur le site.
D'autres ou moi (en fonction de nos horaires), on te dira quelles sont les lignes polluées et polluantes..
Cordialement et @+
Chi perfettamente ama, perfettamente serve.
Bonjour tout le monde
voila ce ke g trouver
Logfile of HijackThis v1.97.7
Scan saved at 12:59:33, on 24/10/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL\OUTPOST.EXE
C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ASTON\ASTON.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\SIS630_V1.05\UTILITY\3D\KHOOKER.EXE
C:\WINDOWS\MIXER.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\IRXFER.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL\TRASH.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
D:\PROGRAM FILES\EMULE\EMULE.EXE
C:\PROGRAM FILES\KAZAA LITE K++\KAZAALITE.KPP
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\DOWNLOADS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gigasearch.biz/?134
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie_rsearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = DJ Rô - Minet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: GStartBHO Class - {EADD3112-0CF8-444b-AC0F-EBA38E004554} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
F0 - system.ini: Shell=C:\ASTON\aston.exe
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {EADD3112-0CF8-444b-AC0F-EBA38E004554} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: GIGA Search - {D941BEA3-81E9-4033-8822-A733E2A91698} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SiS KHooker] C:\Program Files\SiS630_V1.05\utility\3d\khooker.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL\OUTPOST.EXE /waitservice
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [GDesktops] C:\PROGRA~1\GOFFI\GDESKT~1\GDesktops.exe
O4 - HKLM\..\RunServices: [Outpost Firewall] C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL\OUTPOST.EXE /service
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [AstonShellDoctor] shDoctor.exe check
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [WindowBlinds] C:\Program Files\Object Desktop\WindowBlinds\wbload.exe auto
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Télécharger en utilisant FlashGet - D:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - D:\PROGRAM FILES\FLASHGET\jc_all.htm
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Trashcan (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
O11 - Options group: [Accessibilité] Accessibilité
@++++
voila ce ke g trouver
Logfile of HijackThis v1.97.7
Scan saved at 12:59:33, on 24/10/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL\OUTPOST.EXE
C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ASTON\ASTON.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\SIS630_V1.05\UTILITY\3D\KHOOKER.EXE
C:\WINDOWS\MIXER.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\IRXFER.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL\TRASH.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
D:\PROGRAM FILES\EMULE\EMULE.EXE
C:\PROGRAM FILES\KAZAA LITE K++\KAZAALITE.KPP
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\DOWNLOADS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gigasearch.biz/?134
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie_rsearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = DJ Rô - Minet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: GStartBHO Class - {EADD3112-0CF8-444b-AC0F-EBA38E004554} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
F0 - system.ini: Shell=C:\ASTON\aston.exe
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {EADD3112-0CF8-444b-AC0F-EBA38E004554} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: GIGA Search - {D941BEA3-81E9-4033-8822-A733E2A91698} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SiS KHooker] C:\Program Files\SiS630_V1.05\utility\3d\khooker.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL\OUTPOST.EXE /waitservice
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [GDesktops] C:\PROGRA~1\GOFFI\GDESKT~1\GDesktops.exe
O4 - HKLM\..\RunServices: [Outpost Firewall] C:\PROGRAM FILES\AGNITUM\OUTPOST FIREWALL\OUTPOST.EXE /service
O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [AstonShellDoctor] shDoctor.exe check
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [WindowBlinds] C:\Program Files\Object Desktop\WindowBlinds\wbload.exe auto
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Télécharger en utilisant FlashGet - D:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - D:\PROGRAM FILES\FLASHGET\jc_all.htm
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Trashcan (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
O11 - Options group: [Accessibilité] Accessibilité
@++++
salut holly...,
En processus résidents, t'es chargé à mort, là.. avec qtés de trucs qui doivent salement te ralentir
Si on se limite à la page de démarrage (cause, conséquence):
Démarre en mode sans échec
Désactive la restouration
Lance Hijackthis
FIX pour les lignes:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gigasearch.biz/?134
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = DJ Rô - Minet
R3 - URLSearchHook: GStartBHO Class - {EADD3112-0CF8-444b-AC0F-EBA38E004554} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {EADD3112-0CF8-444b-AC0F-EBA38E004554} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
O3 - Toolbar: GIGA Search - {D941BEA3-81E9-4033-8822-A733E2A91698} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
Puis tu redémarres le PC..Et si c'est bon, tu réactives la restauration et crée un point.
Cordialement et @+
Chi perfettamente ama, perfettamente serve.
En processus résidents, t'es chargé à mort, là.. avec qtés de trucs qui doivent salement te ralentir
Si on se limite à la page de démarrage (cause, conséquence):
Démarre en mode sans échec
Désactive la restouration
Lance Hijackthis
FIX pour les lignes:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gigasearch.biz/?134
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = DJ Rô - Minet
R3 - URLSearchHook: GStartBHO Class - {EADD3112-0CF8-444b-AC0F-EBA38E004554} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {EADD3112-0CF8-444b-AC0F-EBA38E004554} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
O3 - Toolbar: GIGA Search - {D941BEA3-81E9-4033-8822-A733E2A91698} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\GIGA32.DLL
Puis tu redémarres le PC..Et si c'est bon, tu réactives la restauration et crée un point.
Cordialement et @+
Chi perfettamente ama, perfettamente serve.
rEEEEE
merci bocou hourrrah
g résolu le problm
avec ton aide ,
c vré que je sui charger a mort mé je trouv pa kil me ralenti tant ke ça o demarrage pour un PII 256ram lol il se dbrouille pa mal
enkor merci
@++++++++
merci bocou hourrrah
g résolu le problm
avec ton aide ,
c vré que je sui charger a mort mé je trouv pa kil me ralenti tant ke ça o demarrage pour un PII 256ram lol il se dbrouille pa mal
enkor merci
@++++++++
Boujour tout le monde
g enkor un pe tit soucis
je voudré savoir si c grave si g supprimer c ligne
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lbvgepbigoehmkgrmdpcfpluh.us/xOAWfbgj74Mp7GSyGbCN5/LpFx930g1Pmdlu66qtHK4NoW0O/B5XdNs1zgDDTAyi.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pxuphmjkaoqcdkic.org/xOAWfbgj74Pt7mZxYAsbu6HppPWQ6sORaljOeszWuTM.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {C1060E44-3252-3347-7074-EB9BF9D945D7} - C:\DOCUME~1\CCILE~1\APPLIC~1\BOLDBI~1\Bind Fast.exe
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://encyclo.voila.fr/JS/tdserver.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/256cca8765805fbc4b18/netzip/RdxIE601_fr.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://antu.popcap.com/games/popcaploader_v6.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{402E1448-2C17-4792-8C89-EF221F667EE8}: NameServer = 80.10.246.130 80.10.246.3
merci d'avance
@+++++
g enkor un pe tit soucis
je voudré savoir si c grave si g supprimer c ligne
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lbvgepbigoehmkgrmdpcfpluh.us/xOAWfbgj74Mp7GSyGbCN5/LpFx930g1Pmdlu66qtHK4NoW0O/B5XdNs1zgDDTAyi.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pxuphmjkaoqcdkic.org/xOAWfbgj74Pt7mZxYAsbu6HppPWQ6sORaljOeszWuTM.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {C1060E44-3252-3347-7074-EB9BF9D945D7} - C:\DOCUME~1\CCILE~1\APPLIC~1\BOLDBI~1\Bind Fast.exe
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://encyclo.voila.fr/JS/tdserver.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/256cca8765805fbc4b18/netzip/RdxIE601_fr.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://antu.popcap.com/games/popcaploader_v6.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{402E1448-2C17-4792-8C89-EF221F667EE8}: NameServer = 80.10.246.130 80.10.246.3
merci d'avance
@+++++
re: Hollyweb
Bonjour,
Concernant O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
Si tu veux que Acrobat Aide fonctionne de nouveau tu iras chercher Acrobat Reader sur Internet. (il est gratuit)
Concernant O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
Tu aurais pu laisser cette ligne mais…ce n’est pas grave.
Concernant O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocxCette ligne était bonne, tu aurais pu la laisser là mais, d’après moi ce n’est pas grave. (On me corrigera si je me trompe).
Concernant O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
C’est utile pour le programme Flash mais ce n’est pas grave car tu pourras aller chercher Flash sur Internet si tu as besoin.
Concernant O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
Je connais sdpro.exe mais sdi.htm je ne connais pas.
Il aurait fallu que tu clique (bouton droit de souris) sur ce programme dans Program Files pour connaître ses propriétés et son auteur. Enfin…il est parti.
Concernant
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://encyclo.voila.fr/JS/tdserver.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/256cca8765805fbc4b18/netzip/RdxIE601_fr.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://antu.popcap.com/games/popcaploader_v6.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
Il est bien possible que certains programmes que tu utilisais auparavant ne fonctionnent plus ou bloquent. Si tu les veux vraiment à ce moment-là, supprime-les complètement de ton ordi par Ajout/Supprimer (si tu le peux) et…va les chercher de nouveau.
Concernant O17 - HKLM\System\CCS\Services\Tcpip\..\{402E1448-2C17-4792-8C89-EF221F667EE8}: NameServer = 80.10.246.130 80.10.246.3
Tu sembles toujours fonctionner sur Internet….
Vérifie ce IP pour voir si c’est ton fournisseur Internet. (80.10.246.130).
Si tu le le connais pas, alors tu as bien fait. C’est Wanadoo France Telecom.
J’espère que des experts me corrigeront si j’ai fait des erreurs. C’est la première fois que je fais cela en détail. J'ai suivi les conseils de Jess15 et de Hourrrah.
Bien cordialement
Richard1
Bonjour,
Concernant O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
Si tu veux que Acrobat Aide fonctionne de nouveau tu iras chercher Acrobat Reader sur Internet. (il est gratuit)
Concernant O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
Tu aurais pu laisser cette ligne mais…ce n’est pas grave.
Concernant O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocxCette ligne était bonne, tu aurais pu la laisser là mais, d’après moi ce n’est pas grave. (On me corrigera si je me trompe).
Concernant O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
C’est utile pour le programme Flash mais ce n’est pas grave car tu pourras aller chercher Flash sur Internet si tu as besoin.
Concernant O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
Je connais sdpro.exe mais sdi.htm je ne connais pas.
Il aurait fallu que tu clique (bouton droit de souris) sur ce programme dans Program Files pour connaître ses propriétés et son auteur. Enfin…il est parti.
Concernant
O16 - DPF: Interface Chat Voila - http://chat7.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://encyclo.voila.fr/JS/tdserver.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://downloads.winwise.fr/Common/npwwg.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/256cca8765805fbc4b18/netzip/RdxIE601_fr.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://antu.popcap.com/games/popcaploader_v6.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
Il est bien possible que certains programmes que tu utilisais auparavant ne fonctionnent plus ou bloquent. Si tu les veux vraiment à ce moment-là, supprime-les complètement de ton ordi par Ajout/Supprimer (si tu le peux) et…va les chercher de nouveau.
Concernant O17 - HKLM\System\CCS\Services\Tcpip\..\{402E1448-2C17-4792-8C89-EF221F667EE8}: NameServer = 80.10.246.130 80.10.246.3
Tu sembles toujours fonctionner sur Internet….
Vérifie ce IP pour voir si c’est ton fournisseur Internet. (80.10.246.130).
Si tu le le connais pas, alors tu as bien fait. C’est Wanadoo France Telecom.
J’espère que des experts me corrigeront si j’ai fait des erreurs. C’est la première fois que je fais cela en détail. J'ai suivi les conseils de Jess15 et de Hourrrah.
Bien cordialement
Richard1
Re...Hollyweb,
Tu y es allé de façon frénétique dans la suppression.. Et tu risques effectivement d'avoir qq probl., comme te l'a très bien dit Richard..
A mon avis, il n'y avait pas lieu de faire un FIX sur les lignes:
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
composant de Acrobat Reader 6.0
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
(cette ligne était bonne)
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
(2 lignes Yahoo et une ligne MSN Messenger qui te manqueront)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/256cca8765805fbc4b18/netzip/RdxIE601_fr.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
(1ligne Macromedia, une ligne real, 2 lignes norton symantec et une ligne MSN Messenger flinguées à tort)
..etc...
Tout ça n'est pas trop, trop grave... Mais les jeux Yahoo, MSN (déjà si fragile), Norton (plus embêtant...), Macromedia vont poser qq problèmes
Cordialement et @+
Chi perfettamente ama, perfettamente serve.
Tu y es allé de façon frénétique dans la suppression.. Et tu risques effectivement d'avoir qq probl., comme te l'a très bien dit Richard..
A mon avis, il n'y avait pas lieu de faire un FIX sur les lignes:
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
composant de Acrobat Reader 6.0
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
(cette ligne était bonne)
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
(2 lignes Yahoo et une ligne MSN Messenger qui te manqueront)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/256cca8765805fbc4b18/netzip/RdxIE601_fr.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
(1ligne Macromedia, une ligne real, 2 lignes norton symantec et une ligne MSN Messenger flinguées à tort)
..etc...
Tout ça n'est pas trop, trop grave... Mais les jeux Yahoo, MSN (déjà si fragile), Norton (plus embêtant...), Macromedia vont poser qq problèmes
Cordialement et @+
Chi perfettamente ama, perfettamente serve.
re: Hourrrah
Je craignais (un peu) ta réponse à ma réponse pour Hollyweb.
Je constate que je m'en suis pas mal sorti.
MSN, Norton et autres (Yahoo games) que hollyweb a handicapés un peu peuvent tous revenir avec un supprime et un nouveau download.
J'imagine que hollyweb a la disquette pour Norton ou sinon le mot de passe.
Hollyweb a probablement lu MA solution aux problèmes d'ordi... (celle qui explique qu'il faut finir les choses commencées...;-)))))))
Ce que je déplore dans HijackThis c'est qu'il faut étudier CHAQUE réponse obtenue bien bien bien attentivement.
Ce n'est pas une solution pour le commun des mortels surtout pas un novice dans les ordinateurs qui ne sait pas la différence entre le c: et le D: ...
Ai-je raison (un peu?)?
Merci de me répondre et surtout pour tes conseils
Bien amicalement
Richard1
Faccio ciò che posso fare soltanto
Je craignais (un peu) ta réponse à ma réponse pour Hollyweb.
Je constate que je m'en suis pas mal sorti.
MSN, Norton et autres (Yahoo games) que hollyweb a handicapés un peu peuvent tous revenir avec un supprime et un nouveau download.
J'imagine que hollyweb a la disquette pour Norton ou sinon le mot de passe.
Hollyweb a probablement lu MA solution aux problèmes d'ordi... (celle qui explique qu'il faut finir les choses commencées...;-)))))))
Ce que je déplore dans HijackThis c'est qu'il faut étudier CHAQUE réponse obtenue bien bien bien attentivement.
Ce n'est pas une solution pour le commun des mortels surtout pas un novice dans les ordinateurs qui ne sait pas la différence entre le c: et le D: ...
Ai-je raison (un peu?)?
Merci de me répondre et surtout pour tes conseils
Bien amicalement
Richard1
Faccio ciò che posso fare soltanto
re.. richard,
Holly...y a été un peu fort quand même parce qu'il avait des indications pour faire un tri plus raisonné ...
Tout est réparable...
Le principal problème, c'est Norton parce que ça peut être pernicieux (non immédiatement apparent...).
L'analyse d'un scan Hijackthis est un exercice technique assez ardu,surtout quand il s'agit de la machine de qq'un d'autre. Le scan, c'est seulement une pré-sélection.
Je me souviens d'un jour sur CCM où on a été à 4 ou 5 à traquer pendant plusieurs heures un problème qui se regénérait sans cesse... (Jess..qui était dans ce coup-là avec Balltrap, sir hill et moi doit s'en souvenir).
Très cordialement et @+
Chi perfettamente ama, perfettamente serve.
Holly...y a été un peu fort quand même parce qu'il avait des indications pour faire un tri plus raisonné ...
Tout est réparable...
Le principal problème, c'est Norton parce que ça peut être pernicieux (non immédiatement apparent...).
L'analyse d'un scan Hijackthis est un exercice technique assez ardu,surtout quand il s'agit de la machine de qq'un d'autre. Le scan, c'est seulement une pré-sélection.
Je me souviens d'un jour sur CCM où on a été à 4 ou 5 à traquer pendant plusieurs heures un problème qui se regénérait sans cesse... (Jess..qui était dans ce coup-là avec Balltrap, sir hill et moi doit s'en souvenir).
Très cordialement et @+
Chi perfettamente ama, perfettamente serve.