Virus "TR/STARTPAGE.QR.DLL"
paul.decoene
Messages postés
11
Statut
Membre
-
pascal -
pascal -
Bonjour a tous et, mieux vaut tard que jamais, BONNE ANNEE
(desole pas eu l'opportunite de la faire avant)
depuis plusieurs jours, j'ai une fenetre antivir qui s'ouvre me signalant la presence du virus ci dessus dans "c:\windows\temp\se.dll "
je delete. apres une fenetre "RUNDLL"apparait ds la barre des taches qui contient le message: "erreur de chargement, fichier introuvable"
que faire pr me debarasser de cette saloperie ?
merci d'avance et bien cordialement - paul
ps: que pensez vous de antivir pe ?
on me parle de "stinger", pr enlever les vers non detectes ??
(desole pas eu l'opportunite de la faire avant)
depuis plusieurs jours, j'ai une fenetre antivir qui s'ouvre me signalant la presence du virus ci dessus dans "c:\windows\temp\se.dll "
je delete. apres une fenetre "RUNDLL"apparait ds la barre des taches qui contient le message: "erreur de chargement, fichier introuvable"
que faire pr me debarasser de cette saloperie ?
merci d'avance et bien cordialement - paul
ps: que pensez vous de antivir pe ?
on me parle de "stinger", pr enlever les vers non detectes ??
A voir également:
- Virus "TR/STARTPAGE.QR.DLL"
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Softonic virus ✓ - Forum Virus
- Virus facebook demande d'amis - Accueil - Facebook
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
53 réponses
bon et bien apres uns soirée de galere avec des messages d'erreurs en permanence je n'ai tjs pas trouvé de solution. Si une ame charitable pouvait venir a mon secour...
Merci d'avance
Merci d'avance
plop à tous !
dsl de mon intervention tardive....
oulà!!!! ya u de l'échange !
c cler... faut pas effectivement, incité au piratage...
deplus, ya plein de logiciel gratos (spybot, antivir & co...) ;)
Richard, oui, je parle english ... :)
mais c plutot pour No Souçaïe (ki se dit en france... pour rire :D )
Sinon, jle test le jolie petit prog et vous dis si ça work :D
dsl de mon intervention tardive....
oulà!!!! ya u de l'échange !
c cler... faut pas effectivement, incité au piratage...
deplus, ya plein de logiciel gratos (spybot, antivir & co...) ;)
Richard, oui, je parle english ... :)
mais c plutot pour No Souçaïe (ki se dit en france... pour rire :D )
Sinon, jle test le jolie petit prog et vous dis si ça work :D
Bonjour Ravana,
Oui, tu as bien raison: Il existe beaucoup de logiciels qui nous permettent de solutionner presque toujours les problèmes de notre ordinateur.
À force de suivre les différents forums, on s'aperçoit aisément que plusieurs sont novices et n'ont pas la chance de trouver ces fameux logiciels qui sont pourtant disponibles sur Internet.
Plusieurs aussi confondent virus, trojans, malwares et spywares.
Certains n'ont même pas de parefeu.
Il faut les aider à trouver ce dont ils pourraient avoir besoin.
Je connais bien l'article 323 avec tous ses paragraphes mais...ces
envahisseurs qui prennent possession de nos ordinateurs de façon malsaine ne semblent pas s'en soucier et très peu se font attrappés.
Pour ma part, je ne présente pas mon autre joue à celui qui me frappe. Je prend ma place.
Se fait abuser que celui qui se laisse abuser.
Qui veut la paix prépare la guerre!
Voici donc un document qui aidera peut-être, du moins je l'espère:
J'ai fait une récapitulation de plusieurs programmes gratuits et payants tout en restant dans le domaine du légal seulement.
En espérant qu'il soit suffisamment clair pour aider quelque peu et éviter de longues recherches surtout quand on n'est pas tellement habitué aux différents moteurs de recherche et...qu'on ne parle pas l'Anglais.
(Ce n'est heureusement pas ton cas: Je vois bien que tu es très à l'aise avec cette langue).
Quels types de virus existent ?
Trois types : les virus et troyens (trojans), les spywares (espiogiciels) et enfin les hoax. Les virus regroupent tout ce qui peut endommager votre ordinateur. On y inclut aussi les trojans qui permettent à quelqu'un de vous pirater.
Les spywares regroupent tout ce qui peut illégalement ou pas espionner vos données et/ou afficher de la publicité sans votre consentement. La plupart des antivirus ne protègent pas contre les spywares, il faut donc utiliser en plus un anti-spyware.
Les hoax regroupent tout ce qui est faux-virus et désinformation.
Quels types d'antivirus existent ?
Deux types : les vrais antivirus et les antivirus online. Ce second type ne permet qu'un nettoyage occasionnel et non pas une protection en continu de votre ordinateur, il est donc déconseillé de l'employer à la place d'un vrai antivirus qui lui peut bloquer les virus avant qu'ils ne s'installent.
En plus des antivirus, il est recommandé d'utiliser un Anti-spyware et un Firewall.
Aussi, il faut savoir se méfier des Hoax.
Les Antivirus Gratuits
AntiVir Personal Edition v6.22.09.09 de H+BEDV
http://www.avup.de/ (téléchargement)
Avast! 4 Home Edition de Alwil Software
http://www.avast.com/ (téléchargement)
L'inscription est gratuite mais nécessaire.
AVG 6.0 de Grisoft
http://www.grisoft.com/ (téléchargement)
BitDefender Free Edition 7.0 de Softwin
http://fr.bitdefender.com/ (téléchargement)
eScorcher Antivirus 1.7 de FreeTreeMedia
http://www.escorcher.com/ (téléchargement)
VCatch Basic 5.0 de CommonSearch
http://www.vcatch.com/ (téléchargement)
Les Antivirus Online
Pour une protection occasionnelle seulement. Certains d'entre eux ne protègent que contre un petit nombre de virus, généralement les plus répandus.
ActiveScan de Panda Software
http://www.pandasoftware.com/activescan/
BitDefender Scan OnLine
http://fr.bitdefender.com/scan/licence.php
Secuser / HouseCall de Trend Micro
http://www.secuser.com/antivirus/
http://housecall.trendmicro.com/housecall/
C'est le même !
Symantec Security Check
http://www.symantec.com/securitycheck/
Les Antivirus Payants
Avec une période de gratuité pour les évaluer.
AVG 7.0 de Grisoft
http://www.grisoft.com/ (téléchargement)
BitDefender Standard Edition v7 de Softwin
http://fr.bitdefender.com/ (téléchargement)
Digital Patrol 4.10.07 de fCoder
http://www.antiviraldp.com/ (téléchargement)
eSafe Desktop 3.1 de LCSG
http://www.esafedesktop.com/ (téléchargement)
eTrust EZ Antivirus de Computer Associates
http://www1.my-etrust.com/products/Antivirus/ (téléchargement)
F-Secure Anti-Virus 2003
http://www.f-secure.com/products/anti-virus/
Kaspersky Anti-Virus (AVP) Personal 4.0
http://www.kaspersky.com/fr/ (téléchargement)
McAfee VirusScan Home Edition 7.0
http://download.mcafee.com/eval/
Norman Virus Control
http://www.norman.com/
Norton AntiVirus 2003 de Symantec
http://www.symantec.com/product/index_homecomp.html
Panda Antivirus Titanium
http://www.pandasoftware.com/titanium/ (téléchargement)
www.pandasoftware.com/fr (en français)(téléchargement)
PC-Cillin 2003 de Trend Micro
http://www.antivirus.com/pc-cillin/ (téléchargement)
Sophos Anti-Virus
http://www.sophos.fr/ (téléchargement)
SurfinGuard Pro 5.7 de Finjan Software
http://www.finjan.com/products/surfinguard.cfm (téléchargement)
Vexira Antivirus de Central Command
http://www.centralcommand.com/ (téléchargement)
Les faux Antivirus
Et oui, certains n'hésitent pas à faire des produits bidons qui demandent votre numéro de carte de crédit dès la première page, et vous offrent des programmes espions (spyware) intégrés !
Stop-Sign (anciennement Defender) de eAcceleration
http://www.stop-sign.com/
C'est un spyware caché !
Les Firewalls Gratuits
À utiliser en complément d'un antivirus.
Kerio Personal Firewall 2.1.5
http://www.kerio.fr/kpf_home.html (téléchargement)
traduction française : http://www.toutfr.com/?p=list-720
Outpost Firewall Free 1.0.1817 de Agnitum
http://www.agnitum.com/download/outpost1.html
ZoneAlarm 3.7.202 de Zone Labs
http://www.zonelabs.com/store/content/catalog/products/zonealarm/znalm_details.jsp (téléchargement)
traduction française : http://www.toutfr.com/?p=list-551
Sygate Personal Firewall 5.1
http://smb.sygate.com/free/default.php (téléchargement)
Windows XP firewall
Il existe dans Windows XP. (tu peux l'activer ou le désactiver)
Les Anti-Spyware Gratuits
À utiliser en complément d'un antivirus.
Ad-aware 6.0
http://www.lavasoft.nu/ (téléchargement)
SpyBot Search and Destroy
http://www.safer-networking.org/ (téléchargement)
SpywareBlaster
http://www.javacoolsoftware.com/ (téléchargement)
XP-Antispy
http://xp-antispy.org/ (téléchargement)
Les Anti-Troyens (anti-trojans)
Généralement inclus dans tous les antivirus, on retrouve certains programmes spécialisés contre les trojans. Ils sont généralement payants.
Swat It de Lockdown Corp
http://swatit.org/ (téléchargement)
(gratuit pour une seule mise à jour par mois)
Pest Patrol
http://www.pestpatrol.com/ (téléchargement)
(version d'évaluation)
The Cleaner 3.5 de MooSoft Development
http://www.moosoft.com/thecleaner/ (téléchargement)
(30 jours d'évaluation)
Anti-Trojan 5.5.421
http://www.anti-trojan.net/fr/ (téléchargement)
(14 jours d'évaluation)
Bien cordialement
Richard1 (Montréal, Canada)
fritz13@videotron.ca
Oui, tu as bien raison: Il existe beaucoup de logiciels qui nous permettent de solutionner presque toujours les problèmes de notre ordinateur.
À force de suivre les différents forums, on s'aperçoit aisément que plusieurs sont novices et n'ont pas la chance de trouver ces fameux logiciels qui sont pourtant disponibles sur Internet.
Plusieurs aussi confondent virus, trojans, malwares et spywares.
Certains n'ont même pas de parefeu.
Il faut les aider à trouver ce dont ils pourraient avoir besoin.
Je connais bien l'article 323 avec tous ses paragraphes mais...ces
envahisseurs qui prennent possession de nos ordinateurs de façon malsaine ne semblent pas s'en soucier et très peu se font attrappés.
Pour ma part, je ne présente pas mon autre joue à celui qui me frappe. Je prend ma place.
Se fait abuser que celui qui se laisse abuser.
Qui veut la paix prépare la guerre!
Voici donc un document qui aidera peut-être, du moins je l'espère:
J'ai fait une récapitulation de plusieurs programmes gratuits et payants tout en restant dans le domaine du légal seulement.
En espérant qu'il soit suffisamment clair pour aider quelque peu et éviter de longues recherches surtout quand on n'est pas tellement habitué aux différents moteurs de recherche et...qu'on ne parle pas l'Anglais.
(Ce n'est heureusement pas ton cas: Je vois bien que tu es très à l'aise avec cette langue).
Quels types de virus existent ?
Trois types : les virus et troyens (trojans), les spywares (espiogiciels) et enfin les hoax. Les virus regroupent tout ce qui peut endommager votre ordinateur. On y inclut aussi les trojans qui permettent à quelqu'un de vous pirater.
Les spywares regroupent tout ce qui peut illégalement ou pas espionner vos données et/ou afficher de la publicité sans votre consentement. La plupart des antivirus ne protègent pas contre les spywares, il faut donc utiliser en plus un anti-spyware.
Les hoax regroupent tout ce qui est faux-virus et désinformation.
Quels types d'antivirus existent ?
Deux types : les vrais antivirus et les antivirus online. Ce second type ne permet qu'un nettoyage occasionnel et non pas une protection en continu de votre ordinateur, il est donc déconseillé de l'employer à la place d'un vrai antivirus qui lui peut bloquer les virus avant qu'ils ne s'installent.
En plus des antivirus, il est recommandé d'utiliser un Anti-spyware et un Firewall.
Aussi, il faut savoir se méfier des Hoax.
Les Antivirus Gratuits
AntiVir Personal Edition v6.22.09.09 de H+BEDV
http://www.avup.de/ (téléchargement)
Avast! 4 Home Edition de Alwil Software
http://www.avast.com/ (téléchargement)
L'inscription est gratuite mais nécessaire.
AVG 6.0 de Grisoft
http://www.grisoft.com/ (téléchargement)
BitDefender Free Edition 7.0 de Softwin
http://fr.bitdefender.com/ (téléchargement)
eScorcher Antivirus 1.7 de FreeTreeMedia
http://www.escorcher.com/ (téléchargement)
VCatch Basic 5.0 de CommonSearch
http://www.vcatch.com/ (téléchargement)
Les Antivirus Online
Pour une protection occasionnelle seulement. Certains d'entre eux ne protègent que contre un petit nombre de virus, généralement les plus répandus.
ActiveScan de Panda Software
http://www.pandasoftware.com/activescan/
BitDefender Scan OnLine
http://fr.bitdefender.com/scan/licence.php
Secuser / HouseCall de Trend Micro
http://www.secuser.com/antivirus/
http://housecall.trendmicro.com/housecall/
C'est le même !
Symantec Security Check
http://www.symantec.com/securitycheck/
Les Antivirus Payants
Avec une période de gratuité pour les évaluer.
AVG 7.0 de Grisoft
http://www.grisoft.com/ (téléchargement)
BitDefender Standard Edition v7 de Softwin
http://fr.bitdefender.com/ (téléchargement)
Digital Patrol 4.10.07 de fCoder
http://www.antiviraldp.com/ (téléchargement)
eSafe Desktop 3.1 de LCSG
http://www.esafedesktop.com/ (téléchargement)
eTrust EZ Antivirus de Computer Associates
http://www1.my-etrust.com/products/Antivirus/ (téléchargement)
F-Secure Anti-Virus 2003
http://www.f-secure.com/products/anti-virus/
Kaspersky Anti-Virus (AVP) Personal 4.0
http://www.kaspersky.com/fr/ (téléchargement)
McAfee VirusScan Home Edition 7.0
http://download.mcafee.com/eval/
Norman Virus Control
http://www.norman.com/
Norton AntiVirus 2003 de Symantec
http://www.symantec.com/product/index_homecomp.html
Panda Antivirus Titanium
http://www.pandasoftware.com/titanium/ (téléchargement)
www.pandasoftware.com/fr (en français)(téléchargement)
PC-Cillin 2003 de Trend Micro
http://www.antivirus.com/pc-cillin/ (téléchargement)
Sophos Anti-Virus
http://www.sophos.fr/ (téléchargement)
SurfinGuard Pro 5.7 de Finjan Software
http://www.finjan.com/products/surfinguard.cfm (téléchargement)
Vexira Antivirus de Central Command
http://www.centralcommand.com/ (téléchargement)
Les faux Antivirus
Et oui, certains n'hésitent pas à faire des produits bidons qui demandent votre numéro de carte de crédit dès la première page, et vous offrent des programmes espions (spyware) intégrés !
Stop-Sign (anciennement Defender) de eAcceleration
http://www.stop-sign.com/
C'est un spyware caché !
Les Firewalls Gratuits
À utiliser en complément d'un antivirus.
Kerio Personal Firewall 2.1.5
http://www.kerio.fr/kpf_home.html (téléchargement)
traduction française : http://www.toutfr.com/?p=list-720
Outpost Firewall Free 1.0.1817 de Agnitum
http://www.agnitum.com/download/outpost1.html
ZoneAlarm 3.7.202 de Zone Labs
http://www.zonelabs.com/store/content/catalog/products/zonealarm/znalm_details.jsp (téléchargement)
traduction française : http://www.toutfr.com/?p=list-551
Sygate Personal Firewall 5.1
http://smb.sygate.com/free/default.php (téléchargement)
Windows XP firewall
Il existe dans Windows XP. (tu peux l'activer ou le désactiver)
Les Anti-Spyware Gratuits
À utiliser en complément d'un antivirus.
Ad-aware 6.0
http://www.lavasoft.nu/ (téléchargement)
SpyBot Search and Destroy
http://www.safer-networking.org/ (téléchargement)
SpywareBlaster
http://www.javacoolsoftware.com/ (téléchargement)
XP-Antispy
http://xp-antispy.org/ (téléchargement)
Les Anti-Troyens (anti-trojans)
Généralement inclus dans tous les antivirus, on retrouve certains programmes spécialisés contre les trojans. Ils sont généralement payants.
Swat It de Lockdown Corp
http://swatit.org/ (téléchargement)
(gratuit pour une seule mise à jour par mois)
Pest Patrol
http://www.pestpatrol.com/ (téléchargement)
(version d'évaluation)
The Cleaner 3.5 de MooSoft Development
http://www.moosoft.com/thecleaner/ (téléchargement)
(30 jours d'évaluation)
Anti-Trojan 5.5.421
http://www.anti-trojan.net/fr/ (téléchargement)
(14 jours d'évaluation)
Bien cordialement
Richard1 (Montréal, Canada)
fritz13@videotron.ca
Rebonjour Richard !
Je ne sais pas comment te dire merci, grâce à toi cette fichue peste est partie, et Dieu sait que c'est difficile pour quelqu'un d'inexpérimenté comme moi !
J'aurais jamais cru que quelqu'un prendrait autant de son temps pour m'aider, parce qu'à si grande distance, c'est pas facile.
Je te serai éternellement reconnaissante, en plus, maintenant, j'ai compris plein de trucs sur mon ordinateur !!!!!
Pour cette journée complète passée à chercher la solution, la Belgique dit merci au Canada :) !
Très reconnaissemment (je sais, ça n'existe pas, mais c'est exactement ce que je pense !),
Lucie
Je ne sais pas comment te dire merci, grâce à toi cette fichue peste est partie, et Dieu sait que c'est difficile pour quelqu'un d'inexpérimenté comme moi !
J'aurais jamais cru que quelqu'un prendrait autant de son temps pour m'aider, parce qu'à si grande distance, c'est pas facile.
Je te serai éternellement reconnaissante, en plus, maintenant, j'ai compris plein de trucs sur mon ordinateur !!!!!
Pour cette journée complète passée à chercher la solution, la Belgique dit merci au Canada :) !
Très reconnaissemment (je sais, ça n'existe pas, mais c'est exactement ce que je pense !),
Lucie
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut
depuis une semaine j'ai contracter un virus: C:\windows\temp\se.dll TR/startpage.qr.DLL
je ne m'y connais pas trop en informatique.svp aidez moi à resoudre ce probleme. g téléchargé hijack this mais je ne sais pas ce qu'il faut supprimer.
voici mon log:
Logfile of HijackThis v1.99.1
Scan saved at 10:50:00, on 19/03/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PRINTRAY.EXE
C:\WINDOWS\SYSTEM\LXSUPMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\ADAPTEC SHARED\CREATECD\CREATECD50.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE
C:\PROGRAM FILES\KODAK\KODAK SOFTWARE UPDATER\7288971\PROGRAM\BACKWEB-7288971.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\MES DOCUMENTS\RACHID.BENA\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: (no name) - {D144A961-9623-11D9-9DAC-4445FDED5D25} - C:\WINDOWS\SYSTEM\FNJI.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: SuperBar - {505FAE20-6186-11D9-9DAC-444553540000} - C:\PROGRAM FILES\SUPERBAR\SUPERBAR1.DLL (file missing)
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LexStart] Lexstart.exe
O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\SYSTEM\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [CreateCD50] "C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
O4 - HKLM\..\Run: [OWCCardbusTray] ocbtray.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [Rrer] C:\WINDOWS\Application Data\aoaa.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .qt: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Filter: text/html - {59B01500-985E-11D9-9DAC-444576507B60} - C:\WINDOWS\SYSTEM\FNJI.DLL
O18 - Filter: text/plain - {59B01500-985E-11D9-9DAC-444576507B60} - C:\WINDOWS\SYSTEM\FNJI.DLL
j'espere que quelqu'un pourra m'aider!
merci d'avance
depuis une semaine j'ai contracter un virus: C:\windows\temp\se.dll TR/startpage.qr.DLL
je ne m'y connais pas trop en informatique.svp aidez moi à resoudre ce probleme. g téléchargé hijack this mais je ne sais pas ce qu'il faut supprimer.
voici mon log:
Logfile of HijackThis v1.99.1
Scan saved at 10:50:00, on 19/03/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PRINTRAY.EXE
C:\WINDOWS\SYSTEM\LXSUPMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\ADAPTEC SHARED\CREATECD\CREATECD50.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE
C:\WINDOWS\SYSTEM\USBMONIT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE
C:\PROGRAM FILES\KODAK\KODAK SOFTWARE UPDATER\7288971\PROGRAM\BACKWEB-7288971.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\MES DOCUMENTS\RACHID.BENA\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: (no name) - {D144A961-9623-11D9-9DAC-4445FDED5D25} - C:\WINDOWS\SYSTEM\FNJI.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: SuperBar - {505FAE20-6186-11D9-9DAC-444553540000} - C:\PROGRAM FILES\SUPERBAR\SUPERBAR1.DLL (file missing)
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LexStart] Lexstart.exe
O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\SYSTEM\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [CreateCD50] "C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe
O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"
O4 - HKLM\..\Run: [OWCCardbusTray] ocbtray.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [Rrer] C:\WINDOWS\Application Data\aoaa.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .qt: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.scoobidoo.com
O15 - Trusted Zone: *.05p.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.scoobidoo.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Filter: text/html - {59B01500-985E-11D9-9DAC-444576507B60} - C:\WINDOWS\SYSTEM\FNJI.DLL
O18 - Filter: text/plain - {59B01500-985E-11D9-9DAC-444576507B60} - C:\WINDOWS\SYSTEM\FNJI.DLL
j'espere que quelqu'un pourra m'aider!
merci d'avance
houla tu as la dose
salut
commence par ceci
D'un ordinateur qui a l'accès Internet, clique sur le lien suivant :
http://www.new.net/support/uninstall6_72.exe.
Téléchargement et sauvegarde uninstall6_72.exe à 3-½ Disquette.
Insérez la disquette dans le lecteur de disquettes de l'ordinateur qui doit faire désinstaller notre logiciel de.
Cliquez sur le Début.
Cliquez sur l'Exécution(la Course).
Dans le type de fenêtre Ouvert, A:\uninstall6_72.exe.
Cliquez sur bien sur le bouton.
Après le déplacement de notre logiciel, vous pouvez être incités à redémarrer. Redémarrez s'il
-----
ensuite telecharge ceci
http://mvps.org/winhelp2002/DelDomains.inf
double clik dessus et la redemarre et refait un nouvel hijack pour continuer le nettoyage
salut
commence par ceci
D'un ordinateur qui a l'accès Internet, clique sur le lien suivant :
http://www.new.net/support/uninstall6_72.exe.
Téléchargement et sauvegarde uninstall6_72.exe à 3-½ Disquette.
Insérez la disquette dans le lecteur de disquettes de l'ordinateur qui doit faire désinstaller notre logiciel de.
Cliquez sur le Début.
Cliquez sur l'Exécution(la Course).
Dans le type de fenêtre Ouvert, A:\uninstall6_72.exe.
Cliquez sur bien sur le bouton.
Après le déplacement de notre logiciel, vous pouvez être incités à redémarrer. Redémarrez s'il
-----
ensuite telecharge ceci
http://mvps.org/winhelp2002/DelDomains.inf
double clik dessus et la redemarre et refait un nouvel hijack pour continuer le nettoyage
balltrap pour NewNet ces outils marchent bien
http://www.geocities.com/merijn_bellekom/new/nonewdotnet.html
http://www.newdotnet.com/removal.html <--celui-là donné par Assiste (en 1er)
après se.dll, rev'là qr.dll : vaste m*rde ce truc! faut le dire ;-))
http://www.geocities.com/merijn_bellekom/new/nonewdotnet.html
http://www.newdotnet.com/removal.html <--celui-là donné par Assiste (en 1er)
après se.dll, rev'là qr.dll : vaste m*rde ce truc! faut le dire ;-))
ok Balltrap c'est la suite que je comprends pas, pkoi créer un disquette?
Téléchargement et sauvegarde uninstall6_72.exe /à 3-½ Disquette.
Insérez la disquette dans le lecteur de disquettes....
......
et si on n'a pas de disquettes..quettes! ^_^
desespoirrrrrr? allo! tu as posté partout et tu réponds plus?
Téléchargement et sauvegarde uninstall6_72.exe /à 3-½ Disquette.
Insérez la disquette dans le lecteur de disquettes....
......
et si on n'a pas de disquettes..quettes! ^_^
desespoirrrrrr? allo! tu as posté partout et tu réponds plus?
cela semble presque normal..si tu achete une voiture sans porte... c'est pareil, ou on achête un lecteur de disquette ou on utilise le cdrom mais les application ne sont pas si simple ..et si tu n'as pas de lecteur de cdrom... tu essaye un DVD et si.....jusqua demain
Ghost
Ghost
Moi aussi j'ai attrapé la bestiole.
Voici mon log si quelqu'un peut m'aider
Logfile of HijackThis v1.99.1
Scan saved at 15:18:06, on 28/03/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {200B7901-96DA-11D9-9F90-4445A439308B} - C:\WINDOWS\SYSTEM\ADHK.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Program Files\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [C-Media Mixer] C:\Program Files\PCI Audio Applications\Mixer.exe /startup
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [LogWatch] C:\WINDOWS\LogWat95.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\PROGRAM FILES\AVPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [USTORAG] c:\program files\u-storage tools2.65\ustorage.exe sys_auto_run C:\Program Files\U-Storage Tools2.65
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: EPSON Status Monitor 3.2 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O18 - Filter: text/html - {200B7900-96DA-11D9-9F90-4445CB759510} - C:\WINDOWS\SYSTEM\ADHK.DLL
O18 - Filter: text/plain - {200B7900-96DA-11D9-9F90-4445CB759510} - C:\WINDOWS\SYSTEM\ADHK.DLL
Voici mon log si quelqu'un peut m'aider
Logfile of HijackThis v1.99.1
Scan saved at 15:18:06, on 28/03/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.50 (5.50.4134.0600)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {200B7901-96DA-11D9-9F90-4445A439308B} - C:\WINDOWS\SYSTEM\ADHK.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Program Files\Microsoft Hardware\Keyboard\speedkey.exe"
O4 - HKLM\..\Run: [C-Media Mixer] C:\Program Files\PCI Audio Applications\Mixer.exe /startup
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [LogWatch] C:\WINDOWS\LogWat95.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\PROGRAM FILES\AVPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [USTORAG] c:\program files\u-storage tools2.65\ustorage.exe sys_auto_run C:\Program Files\U-Storage Tools2.65
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: EPSON Status Monitor 3.2 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O18 - Filter: text/html - {200B7900-96DA-11D9-9F90-4445CB759510} - C:\WINDOWS\SYSTEM\ADHK.DLL
O18 - Filter: text/plain - {200B7900-96DA-11D9-9F90-4445CB759510} - C:\WINDOWS\SYSTEM\ADHK.DLL
Suite à l'intervention soudaine d'un modérateur qui se nomme Poulet, mes suggestions avec codes piratés ont été supprimés avec raison car elles n'étaient pas conformes aux politiques strictes de ce forum.
Je voulais juste vous faire économiser quelques Euros. Je n'y gagne rien à vous aider...
Avec ces restrictions, je ne peux continuer à vous aider ici avec ce problème de fichiers malfaisants qui reviennent sans cesse et je ne peux plus tenter de règler votre problème à ma façon.
Je le répéte: Mes suggestions avec codes piratés qu'on trouve aisément sur Internet ne sont pas acceptés dans ce forum.
Je ne suis pas ici pour juger du bien fondé de cette ligne de conduite mais je dois m'y conformer.
Je ne désire pas enfreindre les réglements de ce forum.
Alors, je suis désolé mais je ne peux rien faire d'autre dans ces conditions.
Par contre, ne vous découragez pas, il y aura d'autres intervenants qui auront sûrement d'autres solutions pour vous avec manipulation mais...c'est la vie!
Bonne chance!
Bien amicalement
Richard1 (Montréal, Canada)
P.S. Vous n'aurez peut-être même pas le loisir de lire mon commentaire....
boite_poubelle_hm@hotmail.com
a bientot phil