Se.dll

Résolu
bonjour jai n serieux probleme quand j,ouvre internet ma page d,accueil cest une page about.blank ui ouvre et un virus m,apparait et une fenetre se,dll refuse dans rundll que doige faire je suisplus capable d,aller nul part dans mon hotmail cest toujours cette page la qui m,apparait et sa dit des spyware qui est infetter merci a l,avance
Configuration: jai windows 98  2eme editon

24 réponses

Résumé de la discussion

La page d'accueil affiche about:blank et une alerte de spyware, associée à une fenêtre d'erreur Rundll et au fichier SE.DLL dans le répertoire TEMP sur Windows 98/ME. Plusieurs répondants recommandent d'utiliser HijackThis pour identifier les entrées malveillantes, puis de les supprimer, complété par des scans antivirus/antispyware et éventuellement une restauration système locale. Les rapports de logs montrent des entrées liées à SE.DLL et des redirections de page vers about:blank, avec des composants de démarrage et des processus suspects comme ZONEALARM, AVG et des services Windows. En dernier lieu, certains évoquent l'utilisation d'un point de restauration ou d'une suppression ciblée des clés Run et des DLL indésirables lorsque les infections persistent.

Bobot (l’IA à votre service)
  1. Contributeur
    salut !
    tu dis qu'un virus apparait : comment cela se manifeste ?
    1. J'ai exactement le même problème !!! Et je ne sais pas quoi faire. Mon antivirus est AVG.
      Quand j'ouvre Internet Explorer et bien j'ai la page about:blank et après sa m'ouvre une fenêtre AVG, me disant:

      C//windows/temp/se.dll
      trojan horse startpage.19.J

      Comment faire ?
      1. J'ai également le soucis. Mon antivirus est sécuritoo. Même après détection du virus et nettoyage et suppression du fichier infecté, le problème persiste au chargement de la startpage.
        Personnellement, j'ai créé un point de restauration (l'aide de windows permet de le faire très facilement). Quand j'ai un soucis de ce type ou que ma base de registre est infectée par des spywares que le logiciel antispyware n'arrive pas à nettoyer, je restaure mon système avec ce point de restauration. Je suis alors complètement débarasser de toutes ces infections....jusqu'à ce que j'en ramasse à nouveau en surfant bien sur!!
        La restauration prend 1 min 30 grand max et représente un super complément à l'antivirus et firewall.
        Attention: il faut créer un point de restauration propre !!
      2. Oui moi aussi.
        J'ai utilisé plusieurs logiciels anti-spyware mais il n'est pas trouvé.
        C'est exactement le même problème.
        Si vous avez la solution contactez moi.
        Merci d'avance.
    2. Oui c'est fait mais à chaque fois que je supprime des fichiers ils reviennent. je ne comprends pas pourquoi!!!
      Le nom du virus est: "Trojan horse.Startpage.19.J" Il se niche dans le fichier se.dll. Peut etre que je pourrai le remplacer par un autre se.dll (qui est un morceau de registre je pense) non vérollé.
      Merci de me donner une réponse.
      1. salut

        poste un log hijack, car selon les variantes plusieurs fichiers sont en causes.

        a+
        1. Logfile of HijackThis v1.99.1
          Scan saved at 18:57:09, on 06/04/2005
          Platform: Windows ME (Win9x 4.90.3000)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\SYSTEM\KERNEL32.DLL
          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
          C:\WINDOWS\SYSTEM\mmtask.tsk
          C:\WINDOWS\SYSTEM\MPREXE.EXE
          C:\WINDOWS\SYSTEM\MSTASK.EXE
          C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
          C:\WINDOWS\SYSTEM\STIMON.EXE
          C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
          C:\WINDOWS\EXPLORER.EXE
          C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
          C:\WINDOWS\TASKMON.EXE
          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
          C:\WINDOWS\STARTER.EXE
          C:\WINDOWS\SYSTEM\SPOOL32.EXE
          C:\WINDOWS\PCTVOICE.EXE
          C:\WINDOWS\LOADQM.EXE
          C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
          C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
          C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
          C:\WINDOWS\SYSTEM\WMIEXE.EXE
          C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
          C:\WINDOWS\SYSTEM\RNAAPP.EXE
          C:\WINDOWS\SYSTEM\TAPISRV.EXE
          C:\WINDOWS\SYSTEM\PSTORES.EXE
          C:\WINDOWS\BUREAU\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
          O2 - BHO: (no name) - {9796C667-22EC-4D6D-8038-E8328FCA9E60} - C:\WINDOWS\SYSTEM\EFJN.DLL
          O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
          O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
          O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
          O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
          O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
          O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
          O4 - HKLM\..\Run: [LoadQM] loadqm.exe
          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
          O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
          O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
          O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
          O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
          O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
          O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
          O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
          O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
          O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
          O11 - Options group: [Accessibilité] Accessibilité
          O15 - Trusted IP range: 206.161.125.149
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
          O18 - Filter: text/html - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL
          O18 - Filter: text/plain - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL

          Voila.
          Merci de l'étudier.
          (As tu msn messenger?)
          1. Salut

            Avant de faire quoi que ce soit, important:

            -> Met à jours tes logiciels de protection:
            antivirus, antispywares(spybot, ad-aware...), firewall

            -> Rend visible les fichiers cachés et systeme
            Poste de travail > Outils > Options des dossiers
            Onglet "Affichage"
            Sous "Fichiers et dossiers cachés", cocher "Afficher les fichiers et dossiers cachés"
            Désélectionner "Masquer les fichiers protégés du système d'exploitation (recommandé)"
            Cliquez sur Oui dans la boîte de dialogue qui vous demande confirmation de votre choix.
            Ok
            verifier dans:
            Démarrer > Programmes et accessoires >Explorateur de Windows
            Sélectionner le disque dur dans le volet de gauche
            Sélectionner "Voir tout le contenu de ce disque".

            Lance hijackthis et Fixe:
            (cocher au début de chaques lignes valider avec fix checked)

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

            O2 - BHO: (no name) - {9796C667-22EC-4D6D-8038-E8328FCA9E60} - C:\WINDOWS\SYSTEM\EFJN.DLL
            O15 - Trusted IP range: 206.161.125.149

            O18 - Filter: text/html - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL
            O18 - Filter: text/plain - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL

            Puis:

            - Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

            recherche et supprime:

            C:\WINDOWS\SYSTEM\EFJN.DLL
            C:\WINDOWS\TEMP <= vide tout le contenu du dossier

            C:\Documents and Settings\tous les utilisateurs\Local Settings\Temp<= vide tout le contenu du dossier
            je sais pas si le chemin est exactement le meme pour win ME
            si ca correspond pas tu fais:
            demarrer>executer tape %temp%
            supprime tout ce qui t'es proposé.

            Vider la corbeille !

            -----------------------------

            Profite d'être en mode sans echecs pour lancer le scan de tes antitrojans, et antivirus

            Redemarre normalement et reposte un log hijack pour vérifier l'évolution

            Ne pas oublier après les manips de recocher "Masquer les fichiers protégés du système d'exploitation".

            a+
            1. j'ai eu le meme pb. impossible de tuer se.dll

              finalement j'ai trouver un logiciel qui arrive a supprimer se.dll

              le logiciel est CEShredder , se.dll semble etre une variante du trojan ces. il utilise une faille du java de microsofte .

              Dans une premier temps j'ai killer le se.dll dans le temps. pour ce faire j'ai killer le rundll32 qui la lancer , ce qui m'a permis de la suppression du fichier (manipe effectuer sur win98, avec un seule rundll32 actif).

              une fois quitter j'ai lancer le programme ceshredder, puis rebooter ma machine.

              c'a a marcher j'ai lancer le logiciel une seconde fois et il n'a plus rien détecter, j'ai aussi vérifier que se.dll n'apparait plus dans le temps.
              1. Logfile of HijackThis v1.99.1
                Scan saved at 21:14:49, on 06/04/2005
                Platform: Windows ME (Win9x 4.90.3000)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\SYSTEM\KERNEL32.DLL
                C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                C:\WINDOWS\SYSTEM\mmtask.tsk
                C:\WINDOWS\SYSTEM\MPREXE.EXE
                C:\WINDOWS\SYSTEM\MSTASK.EXE
                C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
                C:\WINDOWS\SYSTEM\STIMON.EXE
                C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
                C:\WINDOWS\EXPLORER.EXE
                C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                C:\WINDOWS\TASKMON.EXE
                C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                C:\WINDOWS\STARTER.EXE
                C:\WINDOWS\SYSTEM\SPOOL32.EXE
                C:\WINDOWS\SYSTEM\WMIEXE.EXE
                C:\WINDOWS\PCTVOICE.EXE
                C:\WINDOWS\LOADQM.EXE
                C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
                C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
                C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
                C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
                C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
                C:\WINDOWS\SYSTEM\PSTORES.EXE
                C:\WINDOWS\BUREAU\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing)
                O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
                O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
                O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                O11 - Options group: [Accessibilité] Accessibilité
                O15 - Trusted IP range: 206.161.125.149
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
                O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                Maintenant la page about-blank est blanche et je n'est plus de message disant ke g des spywares.
                Je crois que c bon...
                Si c'est le cas ou meme si sa ne l'ai pas merci 100000000000000 fois. merci merci merci.
                1. salut

                  c'est pas encore ca, il faudrait vérifier si un service caché ne le relance pas.

                  telecharge:
                  CWShredder:
                  http://cwshredder.net/bin/CWShredder.exe
                  et met le à jours(update)mais ne lance pas le scan pour l'instant.

                  puis:
                  telecharge startdreck ici:
                  http://www.niksoft.at/php/dl.php?f=startdreck.zip
                  dezippe le et lance startdreck.exe
                  Clic sur config
                  clic sur unmarck all

                  dans la colonne registry coche:
                  - run keys
                  - browsers helpers object
                  - internet explorer
                  - shellServicesObjectDelayLoad

                  dans la colonne Files coche:
                  - autostart folders

                  dans la colonne System/drivers coche:
                  - running processes

                  Valide ok et clic sur refresh
                  Maintenant, clique sur save pour enregistrer le log.
                  poste le resultat du log + un nouveau log hijackthis
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 21:35:34, on 06/04/2005
                    Platform: Windows ME (Win9x 4.90.3000)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\SYSTEM\KERNEL32.DLL
                    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                    C:\WINDOWS\SYSTEM\mmtask.tsk
                    C:\WINDOWS\SYSTEM\MPREXE.EXE
                    C:\WINDOWS\SYSTEM\MSTASK.EXE
                    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
                    C:\WINDOWS\SYSTEM\STIMON.EXE
                    C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
                    C:\WINDOWS\EXPLORER.EXE
                    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                    C:\WINDOWS\TASKMON.EXE
                    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                    C:\WINDOWS\STARTER.EXE
                    C:\WINDOWS\SYSTEM\SPOOL32.EXE
                    C:\WINDOWS\SYSTEM\WMIEXE.EXE
                    C:\WINDOWS\PCTVOICE.EXE
                    C:\WINDOWS\LOADQM.EXE
                    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
                    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
                    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
                    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
                    C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
                    C:\WINDOWS\SYSTEM\PSTORES.EXE
                    C:\WINDOWS\SYSTEM\RNAAPP.EXE
                    C:\WINDOWS\SYSTEM\TAPISRV.EXE
                    C:\WINDOWS\SYSTEM\DDHELP.EXE
                    C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                    C:\WINDOWS\SYSTEM\HPZSTATX.EXE
                    C:\WINDOWS\BUREAU\DAMIEN\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                    O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing)
                    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                    O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                    O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
                    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                    O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                    O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
                    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                    O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                    O11 - Options group: [Accessibilité] Accessibilité
                    O15 - Trusted IP range: 206.161.125.149
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                    Voila mais apparament tout va bien maintenant ma page d'accueil est bien la bonne. (Je ne ferais pas de pub)
                    1. ces 3 lignes sont toujours là, et c'est pas normal.

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html

                      O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing

                      O15 - Trusted IP range: 206.161.125.149

                      Essaye de faire ce que je t'ai dis au post précédent.

                      a+
                      1. Logfile of HijackThis v1.99.1
                        Scan saved at 21:47:26, on 06/04/2005
                        Platform: Windows ME (Win9x 4.90.3000)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\SYSTEM\KERNEL32.DLL
                        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                        C:\WINDOWS\SYSTEM\mmtask.tsk
                        C:\WINDOWS\SYSTEM\MPREXE.EXE
                        C:\WINDOWS\SYSTEM\MSTASK.EXE
                        C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
                        C:\WINDOWS\SYSTEM\STIMON.EXE
                        C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
                        C:\WINDOWS\EXPLORER.EXE
                        C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                        C:\WINDOWS\TASKMON.EXE
                        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                        C:\WINDOWS\STARTER.EXE
                        C:\WINDOWS\SYSTEM\SPOOL32.EXE
                        C:\WINDOWS\SYSTEM\WMIEXE.EXE
                        C:\WINDOWS\PCTVOICE.EXE
                        C:\WINDOWS\LOADQM.EXE
                        C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
                        C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
                        C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
                        C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
                        C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
                        C:\WINDOWS\SYSTEM\PSTORES.EXE
                        C:\WINDOWS\SYSTEM\RNAAPP.EXE
                        C:\WINDOWS\SYSTEM\TAPISRV.EXE
                        C:\WINDOWS\SYSTEM\DDHELP.EXE
                        C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                        C:\WINDOWS\SYSTEM\HPZSTATX.EXE
                        C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FRONTPG.EXE
                        C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
                        C:\WINDOWS\BUREAU\DAMIEN\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                        O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                        O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                        O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                        O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                        O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                        O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
                        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                        O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                        O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
                        O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                        O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                        O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                        O11 - Options group: [Accessibilité] Accessibilité
                        O15 - Trusted IP range: 206.161.125.149
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                        O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                        Il n'y a que la 015 Qui veut pas bouger.
                        1. **** Run Keys ****

                          RUN: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                          RUN: [TaskMonitor] C:\WINDOWS\taskmon.exe
                          RUN: [SystemTray] SysTray.Exe
                          RUN: [EnsoniqMixer] starter.exe
                          RUN: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                          RUN: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                          RUN: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                          RUN: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                          RUN: [PCTVOICE] pctvoice.exe
                          RUN: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                          RUN: [LoadQM] loadqm.exe
                          RUN: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                          RUN: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                          RUN: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
                          RUN: [camsnap]
                          RUN: [MSMsgSvc]

                          **** Browser Helper Objects ****

                          BHO: [AcroIEHlprObj Class] C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

                          **** IE Toolbars ****

                          **** IE Extensions ****

                          IEExt: [Real.com]
                          IEExt: [Real.com]

                          **** Hosts File Entries ****

                          **** IE Settings ****

                          IEBypass: <local>
                          Default Page: http://www.msn.com
                          Default Search: http://ie.search.msn.com
                          Local Page: C:\WINDOWS\SYSTEM\blank.htm

                          **** IE Context Menu (Right click) ****

                          **** Layered Service Providers ****

                          LSP: MS.w95.spi.tcp
                          LSP: MS.w95.spi.udp
                          LSP: MS.w95.spi.rsvptcp
                          LSP: MS.w95.spi.rsvpudp

                          **** Blocked Control Panel Items ****

                          BLOCKED: []

                          **** Downloaded Program Files ****

                          Microsoft XML Parser for Java [file://C:\WINDOWS\Java\classes\xmldso4.cab]
                          DirectAnimation Java Classes [file://C:\WINDOWS\SYSTEM\dajava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                          Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]

                          **** Windows Services ****

                          **** Custom IE Search Items ****

                          SEARCH: [CustomizeSearch] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
                          SEARCH: [SearchAssistant] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

                          **** Complete IE Options ****

                          IEOPT: [Anchor Underline] yes
                          IEOPT: [Cache_Update_Frequency] Once_Per_Session
                          IEOPT: [Display Inline Images] yes
                          IEOPT: [Do404Search]
                          IEOPT: [Local Page] C:\WINDOWS\SYSTEM\blank.htm
                          IEOPT: [Save_Session_History_On_Exit] no
                          IEOPT: [Show_FullURL] no
                          IEOPT: [Show_StatusBar] yes
                          IEOPT: [Show_ToolBar] yes
                          IEOPT: [Show_URLinStatusBar] yes
                          IEOPT: [Show_URLToolBar] yes
                          IEOPT: [Start Page] http://www.tiscali.fr/
                          IEOPT: [Use_DlgBox_Colors] yes
                          IEOPT: [Show_ChannelBand] no
                          IEOPT: [FullScreen] no
                          IEOPT: [Disable Script Debugger] yes
                          IEOPT: [SmoothScroll]
                          IEOPT: [Page_Transitions]
                          IEOPT: [NoUpdateCheck]
                          IEOPT: [ShowGoButton] yes
                          IEOPT: [Friendly http errors] no
                          IEOPT: [Error Dlg Displayed On Every Error] no
                          IEOPT: [Play_Animations] yes
                          IEOPT: [Display Inline Videos] yes
                          IEOPT: [Play_Background_Sounds] yes
                          IEOPT: [Show image placeholders]
                          IEOPT: [Print_Background] no
                          IEOPT: [AutoSearch]
                          IEOPT: [Window_Placement] ,
                          IEOPT: [NotifyDownloadComplete] yes
                          IEOPT: [LastCheckedHi] 1òÄ
                          IEOPT: [Use Search Asst]
                          IEOPT: [Use FormSuggest] no
                          IEOPT: [AddToFavoritesExpanded]
                          IEOPT: [HistoryViewType]
                          IEOPT: [HistoryTopNSitesView]
                          IEOPT: [FormSuggest PW Ask] no
                          IEOPT: [Toolbars_Placement] VTBXH êL~VBŠÍ„þ$ÿÿÿÿÿÿÿÿ
                          IEOPT: [Use Custom Search URL]
                          IEOPT: [Default_Search_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          IEOPT: [Start Page] about:blank
                          IEOPT: [Default_Page_URL] http://www.msn.com
                          IEOPT: [Default_Search_URL] http://ie.search.msn.com
                          IEOPT: [Enable_Disk_Cache] yes
                          IEOPT: [Cache_Percent_of_Disk]
                          IEOPT: [Delete_Temp_Files_On_Exit] yes
                          IEOPT: [Local Page] C:\WINDOWS\SYSTEM\blank.htm
                          IEOPT: [Anchor_Visitation_Horizon]
                          IEOPT: [Use_Async_DNS] yes
                          IEOPT: [Placeholder_Width]
                          IEOPT: [Placeholder_Height]
                          IEOPT: [Wizard_Version] 6.00.2800.1106
                          IEOPT: [FullScreen] no
                          IEOPT: [Update_Check_Page] http://www.aol.fr
                          IEOPT: [Update_Check_Interval] h
                          IEOPT: [CompanyName] Microsoft Corporation
                          IEOPT: [Custom_Key] MICROSO
                          IEOPT: [Window Title] Microsoft Internet Explorer fourni par AOL
                          IEOPT: [BigBitmap] C:\PROGRA~1\INTERN~1\Signup\38static.bmp
                          IEOPT: [SmallBitmap] C:\PROGRA~1\INTERN~1\Signup\22static.bmp
                          IEOPT: [AddClsReg]
                          IEOPT: [TLBAssID]
                          IEOPT: [TLBAssutid]
                          IEOPT: [TLBAssBnxt] T)ÔAROGRA~1\INTERN~1\Signup\22static.bmp
                          IEOPT: [TLBAssADtid] RÓAROGRA~1\INTERN~1\Signup\22static.bmp
                          IEOPT: [TLBAssBfin] 4,ÓAROGRA~1\INTERN~1\Signup\22static.bmp
                          IEOPT: [TLBAssBact]
                          IEOPT: [TLBAssBlistn]

                          Voilà. Sinon sur mon pc il n'y a qu'un seul utilisateur pour toute la famille. (d'où certain programme............)
                          1. bon, apparement rien de spécial.
                            derniere vérif:
                            telecharge startdreck ici:
                            http://www.niksoft.at/php/dl.php?f=startdreck.zip
                            dezippe le et lance startdreck.exe
                            Clic sur config
                            clic sur unmarck all

                            dans la colonne registry coche:
                            - run keys
                            - browsers helpers object
                            - internet explorer
                            - shellServicesObjectDelayLoad

                            dans la colonne Files coche:
                            - autostart folders

                            dans la colonne System/drivers coche:
                            - running processes

                            Valide ok et clic sur refresh
                            Maintenant, clique sur save pour enregistrer le log.

                            a+
                            1. Je n'arrive pas a ouvrir la save du log.

                              Il me dit qu'il ne peut pas l'ouvrir.
                              a+
                              1. quand tu le lance et apres coché ce que je t'ai dis et avoir validé, clic sur refresh
                                et regarde dans les ligne runserviceonce, si tu vois quelque chose qui ressemble a ca:

                                »RunServicesOnce
                                **t=rundll32 C:\WINDOWS\SYSTEM\MSC.DLL,StreamingDeviceSetup

                                »RunServicesOnce
                                **boxh=rundll32 C:\WINDOWS\WIN3C6.SWP,DllGetClassObject

                                les nom de fichiers son juste des exemple, et pas forcement les meme.
                                si tu trouve, note le chemin du fichier.

                                sinon, pour le rapport de cwshredder, ceci m'a echappé au début:

                                RUN: [MSMsgSvc]
                                http://startup.iamnotageek.com/srch-MSMsgSvc.html
                                faudrait faire une recherche dans le registre pour voir ou l'entree MSMsgSvc se trouve exactement (nom de la clé).
                                • 1
                                • 2

                                Discussions similaires

                                [se.dll]

                                72 réponses