Virus SE.dll
martial
-
Lorin -
Lorin -
Bonjour.
J'ai le virus suivant qui s'affiche: StartPage-DU.dll lors de la détection par Mac afee.
J'ai essayé de le supprimer avec le logiciel Xoftspy , il n'arrive pas à le supprimer. A chaque fois que je le relance , il s'affiche une fois de plus dans la liste qui reste.
Apparement il est dans le fichier : C:\WINDOWS\TEMP\SE.DLL
A la détection par xoftspy il marque:
IE Plugin Browser Hijacker Danger Threat.
Merci de m'aider car je ne sais vraiment plus quoi faire, et je ne suis pas du tout informaticien.
Ca me crée également des messages d'erreur à la fermeture de Outlook et explorer du type: Msimn a provoqué une erreur dans WBHOOK32.DLL
Merci.
J'ai le virus suivant qui s'affiche: StartPage-DU.dll lors de la détection par Mac afee.
J'ai essayé de le supprimer avec le logiciel Xoftspy , il n'arrive pas à le supprimer. A chaque fois que je le relance , il s'affiche une fois de plus dans la liste qui reste.
Apparement il est dans le fichier : C:\WINDOWS\TEMP\SE.DLL
A la détection par xoftspy il marque:
IE Plugin Browser Hijacker Danger Threat.
Merci de m'aider car je ne sais vraiment plus quoi faire, et je ne suis pas du tout informaticien.
Ca me crée également des messages d'erreur à la fermeture de Outlook et explorer du type: Msimn a provoqué une erreur dans WBHOOK32.DLL
Merci.
A voir également:
- Virus SE.dll
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
8 réponses
Hello Martial !
Tu dis que c'est McAfee qui l'a détecté. Théoriquement McAfee à jour est censé être capable de détruire ce cheval de Troie (http://vil.nai.com/vil/content/v_127653.htm).
A+ !
Anaël
Tu dis que c'est McAfee qui l'a détecté. Théoriquement McAfee à jour est censé être capable de détruire ce cheval de Troie (http://vil.nai.com/vil/content/v_127653.htm).
A+ !
Anaël
BonjourAnaël. Merci de ton aide mais ça n'a pas fonctionné.
J'ai essayé de rechercher en mode échec ces fichiers mais pas trouvé.
. J'ai Mac Affee qui ne détecte qu'un virus : SE.dll.
Par contre j'ai passé sur le site de SYMANTEC et la recherche m'a donné 8 virus. J'ai voulu faire une copie d'écran des 8 virus mais ne fonctionne pas. Ci dessous copie du logfile:
Logfile of HijackThis v1.99.1
Scan saved at 20:57:35, on 21/02/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\OPLIMIT\OCRAWARE.EXE
C:\OPLIMIT\OCRAWR32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\MHOTKEY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\GAME DEVICES\SIDEWINDER GDP.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\WEBSCANX.EXE
C:\PROGRAM FILES\POWERARCHIVER\POWERARC.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.newsexgate.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/net@tous
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
F1 - win.ini: load=C:\OPLIMIT\ocraware.exe
O2 - BHO: (no name) - {AAB11687-1072-4863-8534-2EBCF135D30B} - C:\WINDOWS\SYSTEM\IOAG.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [CTBPlanetisEDF] C:\PLANETIS\WIZARD\PLANETIS.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [ChangeAOLRunOnce] C:\Windows\System\ChangeAOLRunOnce.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunOnce: [XoftSpy] "C:\PROGRAM FILES\XOFTSPY\XOFTSPY.EXE" -b
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Assistant de configuration de manette de jeu SideWinder.lnk = C:\Program Files\Microsoft Hardware\Game Devices\SideWinder GDP.exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4OEMP\ADILOOK.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.f5biz.com/dial/htm/WebInstall.dll
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR.cab
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1039_pack.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR.cab
O16 - DPF: {D7B59209-0ED9-4986-BD4A-527BE836C6B2} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1042.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR.cab
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O18 - Filter: text/html - {564A556E-2179-433C-9C98-2696CAF24C3E} - C:\WINDOWS\SYSTEM\IOAG.DLL
O18 - Filter: text/plain - {564A556E-2179-433C-9C98-2696CAF24C3E} - C:\WINDOWS\SYSTEM\IOAG.DLL
Merci de m'indiquer comment y accéder et ce qu'il faut supprimer.
J'ai un message qui s'affiche à chaque fermeture de explorer: explorer a provoqué une erreur dans WBHOOK32.DLL.
Est ce que le fait de supprimer ce qu'il faut supprimera ce message?
Merci de me détailler comment y accéder et comment cocher et supprimer les fichiers indésirables.
Je pense que après je changerais de logiciel anti virus.
Merci beaucoup pour ton aide. Sans toi je serais perdu.
J'ai essayé de rechercher en mode échec ces fichiers mais pas trouvé.
. J'ai Mac Affee qui ne détecte qu'un virus : SE.dll.
Par contre j'ai passé sur le site de SYMANTEC et la recherche m'a donné 8 virus. J'ai voulu faire une copie d'écran des 8 virus mais ne fonctionne pas. Ci dessous copie du logfile:
Logfile of HijackThis v1.99.1
Scan saved at 20:57:35, on 21/02/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\OPLIMIT\OCRAWARE.EXE
C:\OPLIMIT\OCRAWR32.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\MHOTKEY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\GAME DEVICES\SIDEWINDER GDP.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\WEBSCANX.EXE
C:\PROGRAM FILES\POWERARCHIVER\POWERARC.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.newsexgate.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/net@tous
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
F1 - win.ini: load=C:\OPLIMIT\ocraware.exe
O2 - BHO: (no name) - {AAB11687-1072-4863-8534-2EBCF135D30B} - C:\WINDOWS\SYSTEM\IOAG.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [CTBPlanetisEDF] C:\PLANETIS\WIZARD\PLANETIS.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [ChangeAOLRunOnce] C:\Windows\System\ChangeAOLRunOnce.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunOnce: [XoftSpy] "C:\PROGRAM FILES\XOFTSPY\XOFTSPY.EXE" -b
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Assistant de configuration de manette de jeu SideWinder.lnk = C:\Program Files\Microsoft Hardware\Game Devices\SideWinder GDP.exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4OEMP\ADILOOK.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.f5biz.com/dial/htm/WebInstall.dll
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR.cab
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1039_pack.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR.cab
O16 - DPF: {D7B59209-0ED9-4986-BD4A-527BE836C6B2} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1042.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR.cab
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O18 - Filter: text/html - {564A556E-2179-433C-9C98-2696CAF24C3E} - C:\WINDOWS\SYSTEM\IOAG.DLL
O18 - Filter: text/plain - {564A556E-2179-433C-9C98-2696CAF24C3E} - C:\WINDOWS\SYSTEM\IOAG.DLL
Merci de m'indiquer comment y accéder et ce qu'il faut supprimer.
J'ai un message qui s'affiche à chaque fermeture de explorer: explorer a provoqué une erreur dans WBHOOK32.DLL.
Est ce que le fait de supprimer ce qu'il faut supprimera ce message?
Merci de me détailler comment y accéder et comment cocher et supprimer les fichiers indésirables.
Je pense que après je changerais de logiciel anti virus.
Merci beaucoup pour ton aide. Sans toi je serais perdu.
Hello Martial !
On va recommencer pour essayer, avant toute chose, de détruire le fichier se.dll.
1. Il faut faire afficher les fichiers cachés. Tu trouveras la procédure à l'adresse http://www.mon-ordi.com/fichierscachwme.htm
2. Désactives la restauration du système (tu auras accès à cet utilitaire par "Programme -> Accessoires -> Outils système -> Restauration du système") .
3. Redémarres l'ordi en mode sans échec (impulsions sur touche F8 ou F5).
4. Avec Windows Explorer repères le fichier se.dll sur tout le disque C: et détruis toutes les occurences.
5. Vides ta corbeille.
6. Redémarres ton ordi en mode normal.
7. Réactives la restauration et il faut recréer un nouveau point de restauration. N'oublies pas de réactiver cette restauration du système car c'est VITAL !!!
8. Refais un scan de ton PC par McAfee et Xofspy pour voir si tout est réglé...
Refais un HiJackThis et recolles-le ici
Redonnes-moi des nouvelles !!! Même si ton trouble est réglé... S'il n'est pas réglé alors on passeras à une autre étape...
A+ !
Anaël
On va recommencer pour essayer, avant toute chose, de détruire le fichier se.dll.
1. Il faut faire afficher les fichiers cachés. Tu trouveras la procédure à l'adresse http://www.mon-ordi.com/fichierscachwme.htm
2. Désactives la restauration du système (tu auras accès à cet utilitaire par "Programme -> Accessoires -> Outils système -> Restauration du système") .
3. Redémarres l'ordi en mode sans échec (impulsions sur touche F8 ou F5).
4. Avec Windows Explorer repères le fichier se.dll sur tout le disque C: et détruis toutes les occurences.
5. Vides ta corbeille.
6. Redémarres ton ordi en mode normal.
7. Réactives la restauration et il faut recréer un nouveau point de restauration. N'oublies pas de réactiver cette restauration du système car c'est VITAL !!!
8. Refais un scan de ton PC par McAfee et Xofspy pour voir si tout est réglé...
Refais un HiJackThis et recolles-le ici
Redonnes-moi des nouvelles !!! Même si ton trouble est réglé... S'il n'est pas réglé alors on passeras à une autre étape...
A+ !
Anaël
Hello Anaël, merci de ton aide mais malheureusement ça ne fonctionne. je ne retrouve aucun fichier de ce nom. J'ai par ailleurs desinstallé Mac Affe et installé NOrton. Il m'a déjà supprimé tous les virus sauf ce SE.DLL StartPage. Il le détecte , le supprime, mais à chaque ouverture d'explorer le message réapparait. Le seul moyen , je pense c'est d'aller supprimer dans le registre la ligne rundll32 C:\WINDOWS\TEMP\SE.dll,DiiInstall
Mais je ne sais pas comment y aller et comment ça fonctionne pour supprimer quelque chose. je te renvoie le HiJackThis.
Logfile of HijackThis v1.99.1
Scan saved at 22:20:12, on 22/02/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\NORTON INTERNET SECURITY PROFESSIONAL\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCPROXY.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\SNDSRVC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\OPLIMIT\OCRAWARE.EXE
C:\WINDOWS\TASKMON.EXE
C:\OPLIMIT\OCRAWR32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\MHOTKEY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAM FILES\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\GAME DEVICES\SIDEWINDER GDP.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\POWERARCHIVER\POWERARC.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.newsexgate.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/net@tous
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
F1 - win.ini: load=C:\OPLIMIT\ocraware.exe
O2 - BHO: (no name) - {AAB11687-1072-4863-8534-2EBCF135D30B} - C:\WINDOWS\SYSTEM\IOAG.DLL
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [CTBPlanetisEDF] C:\PLANETIS\WIZARD\PLANETIS.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [ChangeAOLRunOnce] C:\Windows\System\ChangeAOLRunOnce.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\RunServices: [ccProxy] C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPROXY.EXE
O4 - HKLM\..\RunServices: [SndSrvc] C:\PROGRA~1\FICHIE~1\SYMANT~1\SNDSRVC.EXE
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Assistant de configuration de manette de jeu SideWinder.lnk = C:\Program Files\Microsoft Hardware\Game Devices\SideWinder GDP.exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.f5biz.com/dial/htm/WebInstall.dll
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR.cab
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1039_pack.cab
O16 - DPF: {D7B59209-0ED9-4986-BD4A-527BE836C6B2} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1042.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR.cab
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O18 - Filter: text/html - {94ECF862-80DF-4BA3-9EA5-B4C768F7C7BB} - C:\WINDOWS\SYSTEM\IOAG.DLL
O18 - Filter: text/plain - {94ECF862-80DF-4BA3-9EA5-B4C768F7C7BB} - C:\WINDOWS\SYSTEM\IOAG.DLL
Je vois dans cette liste apparaitre plusieurs fois SE.DLL.
Peut etre qu'il y a également d'autres lignes à supprimer.
Merci de m'éclaircir.
Martial.
Mais je ne sais pas comment y aller et comment ça fonctionne pour supprimer quelque chose. je te renvoie le HiJackThis.
Logfile of HijackThis v1.99.1
Scan saved at 22:20:12, on 22/02/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
C:\PROGRAM FILES\NORTON INTERNET SECURITY PROFESSIONAL\NORTON ANTIVIRUS\ADVTOOLS\NPROTECT.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCPROXY.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\SNDSRVC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\OPLIMIT\OCRAWARE.EXE
C:\WINDOWS\TASKMON.EXE
C:\OPLIMIT\OCRAWR32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\MHOTKEY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAM FILES\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\GAME DEVICES\SIDEWINDER GDP.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\POWERARCHIVER\POWERARC.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.newsexgate.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/net@tous
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
F1 - win.ini: load=C:\OPLIMIT\ocraware.exe
O2 - BHO: (no name) - {AAB11687-1072-4863-8534-2EBCF135D30B} - C:\WINDOWS\SYSTEM\IOAG.DLL
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [CHotKey] mHotkey.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [CTBPlanetisEDF] C:\PLANETIS\WIZARD\PLANETIS.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\ADVTOOLS\ADVCHK.EXE
O4 - HKLM\..\Run: [NPROTECT] C:\PROGRA~1\NORTON~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [ChangeAOLRunOnce] C:\Windows\System\ChangeAOLRunOnce.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [NPROTECT] C:\PROGRA~1\NORTON~1\NORTON~1\ADVTOOLS\NPROTECT.EXE
O4 - HKLM\..\RunServices: [ccProxy] C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPROXY.EXE
O4 - HKLM\..\RunServices: [SndSrvc] C:\PROGRA~1\FICHIE~1\SYMANT~1\SNDSRVC.EXE
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Assistant de configuration de manette de jeu SideWinder.lnk = C:\Program Files\Microsoft Hardware\Game Devices\SideWinder GDP.exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_EN.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.f5biz.com/dial/htm/WebInstall.dll
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR.cab
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1039_pack.cab
O16 - DPF: {D7B59209-0ED9-4986-BD4A-527BE836C6B2} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1042.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - http://akamai.downloadv3.com/binaries/IA/netslv32_FR.cab
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O18 - Filter: text/html - {94ECF862-80DF-4BA3-9EA5-B4C768F7C7BB} - C:\WINDOWS\SYSTEM\IOAG.DLL
O18 - Filter: text/plain - {94ECF862-80DF-4BA3-9EA5-B4C768F7C7BB} - C:\WINDOWS\SYSTEM\IOAG.DLL
Je vois dans cette liste apparaitre plusieurs fois SE.DLL.
Peut etre qu'il y a également d'autres lignes à supprimer.
Merci de m'éclaircir.
Martial.
Hello Martial !
Imprimes toute la procédure pour pouvoir la suivre correctement (en cochant ce que tu auras fait).
Au départ assures-toi d'avoir ces logiciels sur ton ordi:
- Un logiciel anti-virus (si tu n,en as pas alors télécharges AVAST: Avast Edition Familiale)
-Spybot Search & Destroy (télécharger à partir de : https://www.01net.com/telecharger/)
-AdAWare (version gratuite téléchargeable à partir de : http://www.lavasoft.us/ - vous pourrez choisir la langue...)
-SpySweeper(version démo fonctionnelle 30 jours gratuitement: https://www.webroot.com/fr/fr)
Faire la mise à jour de leurs définitions si disponible.
Puis:
______________________________________________________
1. Tu vas désactiver la restauration du système sur ton disque C (voir la procédure selon: http://www.libellules.ch/desactiver_restauration.php)
_____________________________________________________
2. Tu vas activer la possibilité de voir les fichiers "cachés". Tu n'as qu'à suivre la procédure décrite à la page http://perso.wanadoo.fr/astwinds/astuces/fichiers_caches.html (tu peux l'imprimer).
_____________________________________________________
3. Tu vas redémarrer ton ordi en mode sans échecs (au démarrage tu donne des impulsions sur la clé F8: un menu de démarrage va apparaître et tu choisis le mode sans échecs). Le processus de démarrage te semblera peut-être long... Mais durant ce processus tu verras parfois au bas de l'écran des messages style "pour charger ebt56jm.sys peser sur esc": prend en note le nom de tous les fichiers qui seront mentionnés --->tu me donneras ces noms de fichiers dans ta prochaine réponse à la fin de la présente procédure.
Note importante: ne démarres pas en mode sans échec avec support réseau !!!
_____________________________________________________
4. Tu vas accéder au gestionnaire de tâches en maintenant les 3 clés <Ctrl><Alt><Supprime>: une fenêtre qui comporte 5 onglets va s'ouvrir. Choisis l'onglet dénommé "Processus". En mode sans échec la liste des processus actifs est relativement restreinte mais tu vas trier cette liste en ordre alphabétique et cliquant directement sur le texte de la colonne "Nom de l'image". Si les processus suivants sont là alors tu va les "terminer" (tu cliques directement sur le processus, il va être mis en surbrillance et tu vas peser sur le bouton "Terminer le processus" qui est situé en bas à la droite de la fenêtre. Voici la liste de ces processus:
se.dll
_____________________________________________________
5. Tu vas démarrer HiJackThis et tu vas "fixer" (cocher les cases au début des lignes puis sur le bouton "Fix checked") les lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.newsexgate.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [ChangeAOLRunOnce] C:\Windows\System\ChangeAOLRunOnce.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.f5biz.com/dial/htm/WebInstall.dll
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {D7B59209-0ED9-4986-BD4A-527BE836C6B2} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab
______________________________________________________
6. Tu vas copier sur une disquette (ou un CD-R/W) puis détruire les fichiers suivants:
Tu va rechercher, sur tous tes disques durs, avec Windows Explorer la présence possible du fichier "se.dll" et tu vas détruire toutes ses occurences...
_____________________________________________________
7.Tu vides ensuite:
C:\documents and settings\pour chaque utilisateurs\local settings\temp <= tous les fichiers à l'intérieur(pas les dossiers)
C:\windows\temp <= tous les fichiers à l'intérieur(pas les dossiers)
C:\documents and settings\pour chaque utilisateurs\Cookies <= tous les fichiers à l'intérieur(pas les dossiers)
C:\documents and settings\pour chaque utilisateurs\local settings\Temporary Internet Files <= tous les fichiers à l'intérieur(pas les dossiers)
____________________________________________________
8.Tu vides ensuite la corbeille.
_____________________________________________________
9.Tu redémarres ton ordi en mode sans échecs (et sans support réseau) puis tu fais "scanner" ton ordi par ton logiciel anti-virus, SpyBot, AdAware et SpySweeper (tous mis à jour): tu détruis complètement les traces qu'ils vont trouver y compris la section "quarantaine"...
____________________________________________________
10.Tu vides ensuite la corbeille.
_____________________________________________________
11.Tu redémnarres ton ordi en mode normal, tu réactives la restauration (description dans le bas de la page http://www.libellules.ch/desactiver_restauration.php)
_____________________________________________________
12.Tu vérifies en opérant ton système normalement pendant au moins 30 minutes à 1 heure pour voir si ton ordi fonctionne bien.
_____________________________________________________
13.Tu refais un HiJackThis puis tu recolles le log ici. Tu inscrira aussi dans ta réponse les noms des fichiers que tu as notés (s'il y en a - s'il il n'y en a pas eu alors écris-le) dans l'étape 3 ci-haut
Merci et bon travail !!!
Dans l'attente de ta réponse !
A+ !
Anaël
Imprimes toute la procédure pour pouvoir la suivre correctement (en cochant ce que tu auras fait).
Au départ assures-toi d'avoir ces logiciels sur ton ordi:
- Un logiciel anti-virus (si tu n,en as pas alors télécharges AVAST: Avast Edition Familiale)
-Spybot Search & Destroy (télécharger à partir de : https://www.01net.com/telecharger/)
-AdAWare (version gratuite téléchargeable à partir de : http://www.lavasoft.us/ - vous pourrez choisir la langue...)
-SpySweeper(version démo fonctionnelle 30 jours gratuitement: https://www.webroot.com/fr/fr)
Faire la mise à jour de leurs définitions si disponible.
Puis:
______________________________________________________
1. Tu vas désactiver la restauration du système sur ton disque C (voir la procédure selon: http://www.libellules.ch/desactiver_restauration.php)
_____________________________________________________
2. Tu vas activer la possibilité de voir les fichiers "cachés". Tu n'as qu'à suivre la procédure décrite à la page http://perso.wanadoo.fr/astwinds/astuces/fichiers_caches.html (tu peux l'imprimer).
_____________________________________________________
3. Tu vas redémarrer ton ordi en mode sans échecs (au démarrage tu donne des impulsions sur la clé F8: un menu de démarrage va apparaître et tu choisis le mode sans échecs). Le processus de démarrage te semblera peut-être long... Mais durant ce processus tu verras parfois au bas de l'écran des messages style "pour charger ebt56jm.sys peser sur esc": prend en note le nom de tous les fichiers qui seront mentionnés --->tu me donneras ces noms de fichiers dans ta prochaine réponse à la fin de la présente procédure.
Note importante: ne démarres pas en mode sans échec avec support réseau !!!
_____________________________________________________
4. Tu vas accéder au gestionnaire de tâches en maintenant les 3 clés <Ctrl><Alt><Supprime>: une fenêtre qui comporte 5 onglets va s'ouvrir. Choisis l'onglet dénommé "Processus". En mode sans échec la liste des processus actifs est relativement restreinte mais tu vas trier cette liste en ordre alphabétique et cliquant directement sur le texte de la colonne "Nom de l'image". Si les processus suivants sont là alors tu va les "terminer" (tu cliques directement sur le processus, il va être mis en surbrillance et tu vas peser sur le bouton "Terminer le processus" qui est situé en bas à la droite de la fenêtre. Voici la liste de ces processus:
se.dll
_____________________________________________________
5. Tu vas démarrer HiJackThis et tu vas "fixer" (cocher les cases au début des lignes puis sur le bouton "Fix checked") les lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.newsexgate.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ww25.planetis.com/net@tous
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [ChangeAOLRunOnce] C:\Windows\System\ChangeAOLRunOnce.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\PROGRAM FILES\AOL TOOLBAR\TOOLBAR.DLL/SEARCH.HTML
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.f5biz.com/dial/htm/WebInstall.dll
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {2AEEAC34-FD74-4142-B891-4B05C0C03C87} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {D7B59209-0ED9-4986-BD4A-527BE836C6B2} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab
______________________________________________________
6. Tu vas copier sur une disquette (ou un CD-R/W) puis détruire les fichiers suivants:
Tu va rechercher, sur tous tes disques durs, avec Windows Explorer la présence possible du fichier "se.dll" et tu vas détruire toutes ses occurences...
_____________________________________________________
7.Tu vides ensuite:
C:\documents and settings\pour chaque utilisateurs\local settings\temp <= tous les fichiers à l'intérieur(pas les dossiers)
C:\windows\temp <= tous les fichiers à l'intérieur(pas les dossiers)
C:\documents and settings\pour chaque utilisateurs\Cookies <= tous les fichiers à l'intérieur(pas les dossiers)
C:\documents and settings\pour chaque utilisateurs\local settings\Temporary Internet Files <= tous les fichiers à l'intérieur(pas les dossiers)
____________________________________________________
8.Tu vides ensuite la corbeille.
_____________________________________________________
9.Tu redémarres ton ordi en mode sans échecs (et sans support réseau) puis tu fais "scanner" ton ordi par ton logiciel anti-virus, SpyBot, AdAware et SpySweeper (tous mis à jour): tu détruis complètement les traces qu'ils vont trouver y compris la section "quarantaine"...
____________________________________________________
10.Tu vides ensuite la corbeille.
_____________________________________________________
11.Tu redémnarres ton ordi en mode normal, tu réactives la restauration (description dans le bas de la page http://www.libellules.ch/desactiver_restauration.php)
_____________________________________________________
12.Tu vérifies en opérant ton système normalement pendant au moins 30 minutes à 1 heure pour voir si ton ordi fonctionne bien.
_____________________________________________________
13.Tu refais un HiJackThis puis tu recolles le log ici. Tu inscrira aussi dans ta réponse les noms des fichiers que tu as notés (s'il y en a - s'il il n'y en a pas eu alors écris-le) dans l'étape 3 ci-haut
Merci et bon travail !!!
Dans l'attente de ta réponse !
A+ !
Anaël
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour z'a tous
Je viens de virer cette saleté sous xp pro , aucun probléme !!!
1) démarrer en mode sans echec , (F8)
2) localiser la dll "se.dll" , attention le fichier est caché , et meme bien caché la fonction recherche de l'explorer ne la trouvait pas
j'ai pu le localiser avec Adaware dans C:\Documents and Settings\UserNamexxxxx\Local Settings\Temp
3) supprimer le fichier et vider la corbeille
4) virer l'entrée de la base de registre
5) redémarrer normalement et c'est gagné
Normalement il n'y a rien de compliquer a virer cette saleté , bon courage , Phil's
Je viens de virer cette saleté sous xp pro , aucun probléme !!!
1) démarrer en mode sans echec , (F8)
2) localiser la dll "se.dll" , attention le fichier est caché , et meme bien caché la fonction recherche de l'explorer ne la trouvait pas
j'ai pu le localiser avec Adaware dans C:\Documents and Settings\UserNamexxxxx\Local Settings\Temp
3) supprimer le fichier et vider la corbeille
4) virer l'entrée de la base de registre
5) redémarrer normalement et c'est gagné
Normalement il n'y a rien de compliquer a virer cette saleté , bon courage , Phil's
Bonjour Phil's
Tu dis que tu vire l'entrée de la abse de registre mais je ne sais pas comment faire cela est-ce que tu pourrais me l'expliquer svp parce que c'est vraiment mon dernier espoir avant de formatter surtout que j'ai formatter mon ordi il y a une semaine :S
Merci BeauCoup a l'avanceç
Maxime
Tu dis que tu vire l'entrée de la abse de registre mais je ne sais pas comment faire cela est-ce que tu pourrais me l'expliquer svp parce que c'est vraiment mon dernier espoir avant de formatter surtout que j'ai formatter mon ordi il y a une semaine :S
Merci BeauCoup a l'avanceç
Maxime
Salut Maxime !
Télécharges le logiciel gratuit RegCleaner à partir du site http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Tu l'installes puis tu procèdes tel que Phil le décrit mais à l'étape 4 (phil dit: "virer l'entrée de la base de registre") tu la modifies par : "tu exécutes RegCleaner" et tu vires toutes les entrées inutiles".
Salut !
Anaël
Télécharges le logiciel gratuit RegCleaner à partir du site http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Tu l'installes puis tu procèdes tel que Phil le décrit mais à l'étape 4 (phil dit: "virer l'entrée de la base de registre") tu la modifies par : "tu exécutes RegCleaner" et tu vires toutes les entrées inutiles".
Salut !
Anaël
Bonjour Anael,
Je voudrais savoir si possible qu'elle sont les entrée inutile car si je me trompe je croit bien que mon oridnateur ne fonctionnera plus donc merci de maider svp
Merci c'est gentil
Maxime
Je voudrais savoir si possible qu'elle sont les entrée inutile car si je me trompe je croit bien que mon oridnateur ne fonctionnera plus donc merci de maider svp
Merci c'est gentil
Maxime
Hello Maxime !
Si tu lis comme il faut la doc sur RegCleaner il est dit : RegCleaner est un programme facile à utiliser. Avec RegCleaner vous pouvez facilement vous débarrassez de ces vieilles entrées de répertoires obsolètes créées par le logiciel que vous avez supprimé auparavant. Il ne faut pas être un expert pour vous servir de ce programme. Il recherche le nom de fichier dans le répertoire, ensuite si le fichier n'existe plus, il supprime la clé du répertoire ou la valeur où se trouvait ce nom de fichier.
Bye !
Anaël
Si tu lis comme il faut la doc sur RegCleaner il est dit : RegCleaner est un programme facile à utiliser. Avec RegCleaner vous pouvez facilement vous débarrassez de ces vieilles entrées de répertoires obsolètes créées par le logiciel que vous avez supprimé auparavant. Il ne faut pas être un expert pour vous servir de ce programme. Il recherche le nom de fichier dans le répertoire, ensuite si le fichier n'existe plus, il supprime la clé du répertoire ou la valeur où se trouvait ce nom de fichier.
Bye !
Anaël
Hello Maxime !
Les résultats de RegCleaner sont tous inutiles donc peuvent être détruits... Je ne vois pas où est le problème.
Antérieurement j'ai déjà essayé d'aider quelqu'un via un logiciel similaire à messenger pour m'apercevoir que celle-ci essayait de m'attaquer par la suite. Un forum comme ici c'est un bon "mur" pour parer à ce genre de choses. Je ne fais du Microsoft Messenger seulement avec des gens que je connaît très bien. Désolé !
Salut !
Anaël
Les résultats de RegCleaner sont tous inutiles donc peuvent être détruits... Je ne vois pas où est le problème.
Antérieurement j'ai déjà essayé d'aider quelqu'un via un logiciel similaire à messenger pour m'apercevoir que celle-ci essayait de m'attaquer par la suite. Un forum comme ici c'est un bon "mur" pour parer à ce genre de choses. Je ne fais du Microsoft Messenger seulement avec des gens que je connaît très bien. Désolé !
Salut !
Anaël
Merci Anael,
Mais moi je doit partir pour une semaine a mon chalet donc je n'aurai po mon ordinater pendant ce temps donc au retrou je vais faire formatter tout cela vu que mon windows a aussi un autre probleme , je ne suis pas capable d'installer le service pack 2
Merci pour tout
Maxime
Mais moi je doit partir pour une semaine a mon chalet donc je n'aurai po mon ordinater pendant ce temps donc au retrou je vais faire formatter tout cela vu que mon windows a aussi un autre probleme , je ne suis pas capable d'installer le service pack 2
Merci pour tout
Maxime
Hello Maxime !
J'ai trouvé un outil de nettoyage de la base de registres qui est nettement plus convivial : télécharges EasyCleaner2 à partir de l'adresse http://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
N'utilises jamais l'outil des "doublons" car cela peut apporter des problèmes. Mais tous les autres outils sont excellents et faciles d'utilisation.
Installes-le et utilises l'outil "Registre" et détruit toutes les entrées qu'il va détecter. Cela va nettoyer correctement ta base de registres.
Salut !
Anaël
J'ai trouvé un outil de nettoyage de la base de registres qui est nettement plus convivial : télécharges EasyCleaner2 à partir de l'adresse http://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
N'utilises jamais l'outil des "doublons" car cela peut apporter des problèmes. Mais tous les autres outils sont excellents et faciles d'utilisation.
Installes-le et utilises l'outil "Registre" et détruit toutes les entrées qu'il va détecter. Cela va nettoyer correctement ta base de registres.
Salut !
Anaël
Merci à Phil et à Anaël pour leur conseil, mais ça n'as qd meme pas fonctionné pour moi. Ms j'ai qd meme trouvé un site ou ils parlent de cette saloperie, et la j'ai su m'en défaire, voila l'adresse :
http://www.mon-pc.net/forum/read.php?f=1&i=3052&t=3052
En espérant que ça puisse aider certain, bon courage, chuss
http://www.mon-pc.net/forum/read.php?f=1&i=3052&t=3052
En espérant que ça puisse aider certain, bon courage, chuss
J'ai pourtant mis à jour mon anti virus juste avant que ça n'arrive en cliquant sur Udapte.
Par contre l'adresse que tu me donne je tombe sur le site Mac Afee mais je ne sais pas où il faut cliquer pour mettre à jour , tout est en anglais.
Est ce que le fait de mettre à jour l'anti virus via Udapte, ne devrait pas mettre à jour contre ce virus. Il le détecte mais n'arrive pas à le supprimer.
Merci De ton aide car je ne sais plus quoi faire.
Je t'avais donné la page juste comme référence . D'ailleur il y a un autre site qui décrit bien le fichie se.dll:
Il y a aussi cette page (http://www.greatis.com/appdata/d/s/se.dll.htm) qui décrit bien ce "Brower Helper Object" à tendance malicieuse...
L'Update de McAffe aurait effectivement dû inclure l'outil pour éradiquer se.dll...
Tu peux essayer de l'éradiquer manuellement. Pour ce faire:
1. Désactives la restauration du système (tu auras accès à cet utilitaire par "Programme -> Accessoires -> Outils système -> Restauration du système") .
2. Redémarres l'ordi en mode sans échec (impulsions sur touche F8 ou F5).
3. Avec Windows Explorer repère le fichier se.dll (tu peux faire une recherche sur ton disque dur mais il semble, d'après le message que McAffe t'a généré, qu'il se trouve dans le répertoire C:\Windows\TEMP et détruis-le.
4. Vides ta corbeille.
5. Redémarres ton ordi en mode normal.
6. Réactives la restauration et il faut recréer un nouveau point de restauration. N'oublies pas de réactiver cette restauration du système car c'est VITAL !!!
7. Refais un scan de ton PC par McAfee et Xofspy pour voir si tout est réglé...
Redonnes-moi des nouvelles !!! Même si ton trouble est réglé... S'il n'est pas réglé alors on passeras à une autre étape...
Bye et A+ !
Anaël