Se.dll

Résolu
bonjour jai n serieux probleme quand j,ouvre internet ma page d,accueil cest une page about.blank ui ouvre et un virus m,apparait et une fenetre se,dll refuse dans rundll que doige faire je suisplus capable d,aller nul part dans mon hotmail cest toujours cette page la qui m,apparait et sa dit des spyware qui est infetter merci a l,avance
Configuration: jai windows 98  2eme editon

24 réponses

  1. Contributeur
    salut !
    tu dis qu'un virus apparait : comment cela se manifeste ?
    0
    1. J'ai exactement le même problème !!! Et je ne sais pas quoi faire. Mon antivirus est AVG.
      Quand j'ouvre Internet Explorer et bien j'ai la page about:blank et après sa m'ouvre une fenêtre AVG, me disant:

      C//windows/temp/se.dll
      trojan horse startpage.19.J

      Comment faire ?
      0
      1. J'ai également le soucis. Mon antivirus est sécuritoo. Même après détection du virus et nettoyage et suppression du fichier infecté, le problème persiste au chargement de la startpage.
        Personnellement, j'ai créé un point de restauration (l'aide de windows permet de le faire très facilement). Quand j'ai un soucis de ce type ou que ma base de registre est infectée par des spywares que le logiciel antispyware n'arrive pas à nettoyer, je restaure mon système avec ce point de restauration. Je suis alors complètement débarasser de toutes ces infections....jusqu'à ce que j'en ramasse à nouveau en surfant bien sur!!
        La restauration prend 1 min 30 grand max et représente un super complément à l'antivirus et firewall.
        Attention: il faut créer un point de restauration propre !!
        0
      2. Oui moi aussi.
        J'ai utilisé plusieurs logiciels anti-spyware mais il n'est pas trouvé.
        C'est exactement le même problème.
        Si vous avez la solution contactez moi.
        Merci d'avance.
        0
    2. salut bloody-snake

      telecharge hijackthis:
      http://www.merijn.org/files/hijackthis.zip
      Dezippe le dans un dossier prévu a cet effet.
      Par exemple C:\hijackthis
      lance le puis:
      clic sur "do a system scan and save logfile"
      fais un copier coller du log entier ici.
      0
      1. Oui c'est fait mais à chaque fois que je supprime des fichiers ils reviennent. je ne comprends pas pourquoi!!!
        Le nom du virus est: "Trojan horse.Startpage.19.J" Il se niche dans le fichier se.dll. Peut etre que je pourrai le remplacer par un autre se.dll (qui est un morceau de registre je pense) non vérollé.
        Merci de me donner une réponse.
        0
        1. salut

          poste un log hijack, car selon les variantes plusieurs fichiers sont en causes.

          a+
          0
          1. Logfile of HijackThis v1.99.1
            Scan saved at 18:57:09, on 06/04/2005
            Platform: Windows ME (Win9x 4.90.3000)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\SYSTEM\KERNEL32.DLL
            C:\WINDOWS\SYSTEM\MSGSRV32.EXE
            C:\WINDOWS\SYSTEM\mmtask.tsk
            C:\WINDOWS\SYSTEM\MPREXE.EXE
            C:\WINDOWS\SYSTEM\MSTASK.EXE
            C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
            C:\WINDOWS\SYSTEM\STIMON.EXE
            C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
            C:\WINDOWS\EXPLORER.EXE
            C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
            C:\WINDOWS\TASKMON.EXE
            C:\WINDOWS\SYSTEM\SYSTRAY.EXE
            C:\WINDOWS\STARTER.EXE
            C:\WINDOWS\SYSTEM\SPOOL32.EXE
            C:\WINDOWS\PCTVOICE.EXE
            C:\WINDOWS\LOADQM.EXE
            C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
            C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
            C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
            C:\WINDOWS\SYSTEM\WMIEXE.EXE
            C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
            C:\WINDOWS\SYSTEM\RNAAPP.EXE
            C:\WINDOWS\SYSTEM\TAPISRV.EXE
            C:\WINDOWS\SYSTEM\PSTORES.EXE
            C:\WINDOWS\BUREAU\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
            O2 - BHO: (no name) - {9796C667-22EC-4D6D-8038-E8328FCA9E60} - C:\WINDOWS\SYSTEM\EFJN.DLL
            O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
            O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
            O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
            O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
            O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
            O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
            O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
            O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
            O4 - HKLM\..\Run: [LoadQM] loadqm.exe
            O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
            O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
            O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
            O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
            O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
            O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
            O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
            O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
            O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
            O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
            O11 - Options group: [Accessibilité] Accessibilité
            O15 - Trusted IP range: 206.161.125.149
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O18 - Filter: text/html - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL
            O18 - Filter: text/plain - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL

            Voila.
            Merci de l'étudier.
            (As tu msn messenger?)
            0
            1. Salut

              Avant de faire quoi que ce soit, important:

              -> Met à jours tes logiciels de protection:
              antivirus, antispywares(spybot, ad-aware...), firewall

              -> Rend visible les fichiers cachés et systeme
              Poste de travail > Outils > Options des dossiers
              Onglet "Affichage"
              Sous "Fichiers et dossiers cachés", cocher "Afficher les fichiers et dossiers cachés"
              Désélectionner "Masquer les fichiers protégés du système d'exploitation (recommandé)"
              Cliquez sur Oui dans la boîte de dialogue qui vous demande confirmation de votre choix.
              Ok
              verifier dans:
              Démarrer > Programmes et accessoires >Explorateur de Windows
              Sélectionner le disque dur dans le volet de gauche
              Sélectionner "Voir tout le contenu de ce disque".

              Lance hijackthis et Fixe:
              (cocher au début de chaques lignes valider avec fix checked)

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

              O2 - BHO: (no name) - {9796C667-22EC-4D6D-8038-E8328FCA9E60} - C:\WINDOWS\SYSTEM\EFJN.DLL
              O15 - Trusted IP range: 206.161.125.149

              O18 - Filter: text/html - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL
              O18 - Filter: text/plain - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL

              Puis:

              - Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

              recherche et supprime:

              C:\WINDOWS\SYSTEM\EFJN.DLL
              C:\WINDOWS\TEMP <= vide tout le contenu du dossier

              C:\Documents and Settings\tous les utilisateurs\Local Settings\Temp<= vide tout le contenu du dossier
              je sais pas si le chemin est exactement le meme pour win ME
              si ca correspond pas tu fais:
              demarrer>executer tape %temp%
              supprime tout ce qui t'es proposé.

              Vider la corbeille !

              -----------------------------

              Profite d'être en mode sans echecs pour lancer le scan de tes antitrojans, et antivirus

              Redemarre normalement et reposte un log hijack pour vérifier l'évolution

              Ne pas oublier après les manips de recocher "Masquer les fichiers protégés du système d'exploitation".

              a+
              0
              1. j'ai eu le meme pb. impossible de tuer se.dll

                finalement j'ai trouver un logiciel qui arrive a supprimer se.dll

                le logiciel est CEShredder , se.dll semble etre une variante du trojan ces. il utilise une faille du java de microsofte .

                Dans une premier temps j'ai killer le se.dll dans le temps. pour ce faire j'ai killer le rundll32 qui la lancer , ce qui m'a permis de la suppression du fichier (manipe effectuer sur win98, avec un seule rundll32 actif).

                une fois quitter j'ai lancer le programme ceshredder, puis rebooter ma machine.

                c'a a marcher j'ai lancer le logiciel une seconde fois et il n'a plus rien détecter, j'ai aussi vérifier que se.dll n'apparait plus dans le temps.
                0
                1. Logfile of HijackThis v1.99.1
                  Scan saved at 21:14:49, on 06/04/2005
                  Platform: Windows ME (Win9x 4.90.3000)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\SYSTEM\KERNEL32.DLL
                  C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                  C:\WINDOWS\SYSTEM\mmtask.tsk
                  C:\WINDOWS\SYSTEM\MPREXE.EXE
                  C:\WINDOWS\SYSTEM\MSTASK.EXE
                  C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
                  C:\WINDOWS\SYSTEM\STIMON.EXE
                  C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
                  C:\WINDOWS\EXPLORER.EXE
                  C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                  C:\WINDOWS\TASKMON.EXE
                  C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                  C:\WINDOWS\STARTER.EXE
                  C:\WINDOWS\SYSTEM\SPOOL32.EXE
                  C:\WINDOWS\SYSTEM\WMIEXE.EXE
                  C:\WINDOWS\PCTVOICE.EXE
                  C:\WINDOWS\LOADQM.EXE
                  C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
                  C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
                  C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
                  C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
                  C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
                  C:\WINDOWS\SYSTEM\PSTORES.EXE
                  C:\WINDOWS\BUREAU\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                  O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing)
                  O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                  O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                  O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                  O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                  O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                  O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                  O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                  O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                  O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
                  O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                  O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                  O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                  O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                  O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
                  O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                  O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                  O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                  O11 - Options group: [Accessibilité] Accessibilité
                  O15 - Trusted IP range: 206.161.125.149
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                  O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                  O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                  Maintenant la page about-blank est blanche et je n'est plus de message disant ke g des spywares.
                  Je crois que c bon...
                  Si c'est le cas ou meme si sa ne l'ai pas merci 100000000000000 fois. merci merci merci.
                  0
                  1. salut

                    c'est pas encore ca, il faudrait vérifier si un service caché ne le relance pas.

                    telecharge:
                    CWShredder:
                    http://cwshredder.net/bin/CWShredder.exe
                    et met le à jours(update)mais ne lance pas le scan pour l'instant.

                    puis:
                    telecharge startdreck ici:
                    http://www.niksoft.at/php/dl.php?f=startdreck.zip
                    dezippe le et lance startdreck.exe
                    Clic sur config
                    clic sur unmarck all

                    dans la colonne registry coche:
                    - run keys
                    - browsers helpers object
                    - internet explorer
                    - shellServicesObjectDelayLoad

                    dans la colonne Files coche:
                    - autostart folders

                    dans la colonne System/drivers coche:
                    - running processes

                    Valide ok et clic sur refresh
                    Maintenant, clique sur save pour enregistrer le log.
                    poste le resultat du log + un nouveau log hijackthis
                    0
                    1. Logfile of HijackThis v1.99.1
                      Scan saved at 21:35:34, on 06/04/2005
                      Platform: Windows ME (Win9x 4.90.3000)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINDOWS\SYSTEM\KERNEL32.DLL
                      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                      C:\WINDOWS\SYSTEM\mmtask.tsk
                      C:\WINDOWS\SYSTEM\MPREXE.EXE
                      C:\WINDOWS\SYSTEM\MSTASK.EXE
                      C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
                      C:\WINDOWS\SYSTEM\STIMON.EXE
                      C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
                      C:\WINDOWS\EXPLORER.EXE
                      C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                      C:\WINDOWS\TASKMON.EXE
                      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                      C:\WINDOWS\STARTER.EXE
                      C:\WINDOWS\SYSTEM\SPOOL32.EXE
                      C:\WINDOWS\SYSTEM\WMIEXE.EXE
                      C:\WINDOWS\PCTVOICE.EXE
                      C:\WINDOWS\LOADQM.EXE
                      C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
                      C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
                      C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
                      C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
                      C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
                      C:\WINDOWS\SYSTEM\PSTORES.EXE
                      C:\WINDOWS\SYSTEM\RNAAPP.EXE
                      C:\WINDOWS\SYSTEM\TAPISRV.EXE
                      C:\WINDOWS\SYSTEM\DDHELP.EXE
                      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                      C:\WINDOWS\SYSTEM\HPZSTATX.EXE
                      C:\WINDOWS\BUREAU\DAMIEN\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                      O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing)
                      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                      O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                      O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                      O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                      O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
                      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                      O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                      O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                      O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
                      O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                      O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                      O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                      O11 - Options group: [Accessibilité] Accessibilité
                      O15 - Trusted IP range: 206.161.125.149
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                      Voila mais apparament tout va bien maintenant ma page d'accueil est bien la bonne. (Je ne ferais pas de pub)
                      0
                      1. ces 3 lignes sont toujours là, et c'est pas normal.

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html

                        O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing

                        O15 - Trusted IP range: 206.161.125.149

                        Essaye de faire ce que je t'ai dis au post précédent.

                        a+
                        0
                        1. Logfile of HijackThis v1.99.1
                          Scan saved at 21:47:26, on 06/04/2005
                          Platform: Windows ME (Win9x 4.90.3000)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\SYSTEM\KERNEL32.DLL
                          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                          C:\WINDOWS\SYSTEM\mmtask.tsk
                          C:\WINDOWS\SYSTEM\MPREXE.EXE
                          C:\WINDOWS\SYSTEM\MSTASK.EXE
                          C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
                          C:\WINDOWS\SYSTEM\STIMON.EXE
                          C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
                          C:\WINDOWS\EXPLORER.EXE
                          C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                          C:\WINDOWS\TASKMON.EXE
                          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                          C:\WINDOWS\STARTER.EXE
                          C:\WINDOWS\SYSTEM\SPOOL32.EXE
                          C:\WINDOWS\SYSTEM\WMIEXE.EXE
                          C:\WINDOWS\PCTVOICE.EXE
                          C:\WINDOWS\LOADQM.EXE
                          C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
                          C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
                          C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
                          C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
                          C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
                          C:\WINDOWS\SYSTEM\PSTORES.EXE
                          C:\WINDOWS\SYSTEM\RNAAPP.EXE
                          C:\WINDOWS\SYSTEM\TAPISRV.EXE
                          C:\WINDOWS\SYSTEM\DDHELP.EXE
                          C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                          C:\WINDOWS\SYSTEM\HPZSTATX.EXE
                          C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FRONTPG.EXE
                          C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
                          C:\WINDOWS\BUREAU\DAMIEN\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                          O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                          O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                          O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                          O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                          O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                          O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                          O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                          O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                          O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                          O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
                          O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                          O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                          O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                          O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                          O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
                          O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                          O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                          O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                          O11 - Options group: [Accessibilité] Accessibilité
                          O15 - Trusted IP range: 206.161.125.149
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

                          Il n'y a que la 015 Qui veut pas bouger.
                          0
                          1. **** Run Keys ****

                            RUN: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                            RUN: [TaskMonitor] C:\WINDOWS\taskmon.exe
                            RUN: [SystemTray] SysTray.Exe
                            RUN: [EnsoniqMixer] starter.exe
                            RUN: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
                            RUN: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
                            RUN: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                            RUN: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                            RUN: [PCTVOICE] pctvoice.exe
                            RUN: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                            RUN: [LoadQM] loadqm.exe
                            RUN: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                            RUN: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
                            RUN: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
                            RUN: [camsnap]
                            RUN: [MSMsgSvc]

                            **** Browser Helper Objects ****

                            BHO: [AcroIEHlprObj Class] C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

                            **** IE Toolbars ****

                            **** IE Extensions ****

                            IEExt: [Real.com]
                            IEExt: [Real.com]

                            **** Hosts File Entries ****

                            **** IE Settings ****

                            IEBypass: <local>
                            Default Page: http://www.msn.com
                            Default Search: http://ie.search.msn.com
                            Local Page: C:\WINDOWS\SYSTEM\blank.htm

                            **** IE Context Menu (Right click) ****

                            **** Layered Service Providers ****

                            LSP: MS.w95.spi.tcp
                            LSP: MS.w95.spi.udp
                            LSP: MS.w95.spi.rsvptcp
                            LSP: MS.w95.spi.rsvpudp

                            **** Blocked Control Panel Items ****

                            BLOCKED: []

                            **** Downloaded Program Files ****

                            Microsoft XML Parser for Java [file://C:\WINDOWS\Java\classes\xmldso4.cab]
                            DirectAnimation Java Classes [file://C:\WINDOWS\SYSTEM\dajava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
                            Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]

                            **** Windows Services ****

                            **** Custom IE Search Items ****

                            SEARCH: [CustomizeSearch] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
                            SEARCH: [SearchAssistant] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

                            **** Complete IE Options ****

                            IEOPT: [Anchor Underline] yes
                            IEOPT: [Cache_Update_Frequency] Once_Per_Session
                            IEOPT: [Display Inline Images] yes
                            IEOPT: [Do404Search]
                            IEOPT: [Local Page] C:\WINDOWS\SYSTEM\blank.htm
                            IEOPT: [Save_Session_History_On_Exit] no
                            IEOPT: [Show_FullURL] no
                            IEOPT: [Show_StatusBar] yes
                            IEOPT: [Show_ToolBar] yes
                            IEOPT: [Show_URLinStatusBar] yes
                            IEOPT: [Show_URLToolBar] yes
                            IEOPT: [Start Page] http://www.tiscali.fr/
                            IEOPT: [Use_DlgBox_Colors] yes
                            IEOPT: [Show_ChannelBand] no
                            IEOPT: [FullScreen] no
                            IEOPT: [Disable Script Debugger] yes
                            IEOPT: [SmoothScroll]
                            IEOPT: [Page_Transitions]
                            IEOPT: [NoUpdateCheck]
                            IEOPT: [ShowGoButton] yes
                            IEOPT: [Friendly http errors] no
                            IEOPT: [Error Dlg Displayed On Every Error] no
                            IEOPT: [Play_Animations] yes
                            IEOPT: [Display Inline Videos] yes
                            IEOPT: [Play_Background_Sounds] yes
                            IEOPT: [Show image placeholders]
                            IEOPT: [Print_Background] no
                            IEOPT: [AutoSearch]
                            IEOPT: [Window_Placement] ,
                            IEOPT: [NotifyDownloadComplete] yes
                            IEOPT: [LastCheckedHi] 1òÄ
                            IEOPT: [Use Search Asst]
                            IEOPT: [Use FormSuggest] no
                            IEOPT: [AddToFavoritesExpanded]
                            IEOPT: [HistoryViewType]
                            IEOPT: [HistoryTopNSitesView]
                            IEOPT: [FormSuggest PW Ask] no
                            IEOPT: [Toolbars_Placement] VTBXH êL~VBŠÍ„þ$ÿÿÿÿÿÿÿÿ
                            IEOPT: [Use Custom Search URL]
                            IEOPT: [Default_Search_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            IEOPT: [Start Page] about:blank
                            IEOPT: [Default_Page_URL] http://www.msn.com
                            IEOPT: [Default_Search_URL] http://ie.search.msn.com
                            IEOPT: [Enable_Disk_Cache] yes
                            IEOPT: [Cache_Percent_of_Disk]
                            IEOPT: [Delete_Temp_Files_On_Exit] yes
                            IEOPT: [Local Page] C:\WINDOWS\SYSTEM\blank.htm
                            IEOPT: [Anchor_Visitation_Horizon]
                            IEOPT: [Use_Async_DNS] yes
                            IEOPT: [Placeholder_Width]
                            IEOPT: [Placeholder_Height]
                            IEOPT: [Wizard_Version] 6.00.2800.1106
                            IEOPT: [FullScreen] no
                            IEOPT: [Update_Check_Page] http://www.aol.fr
                            IEOPT: [Update_Check_Interval] h
                            IEOPT: [CompanyName] Microsoft Corporation
                            IEOPT: [Custom_Key] MICROSO
                            IEOPT: [Window Title] Microsoft Internet Explorer fourni par AOL
                            IEOPT: [BigBitmap] C:\PROGRA~1\INTERN~1\Signup\38static.bmp
                            IEOPT: [SmallBitmap] C:\PROGRA~1\INTERN~1\Signup\22static.bmp
                            IEOPT: [AddClsReg]
                            IEOPT: [TLBAssID]
                            IEOPT: [TLBAssutid]
                            IEOPT: [TLBAssBnxt] T)ÔAROGRA~1\INTERN~1\Signup\22static.bmp
                            IEOPT: [TLBAssADtid] RÓAROGRA~1\INTERN~1\Signup\22static.bmp
                            IEOPT: [TLBAssBfin] 4,ÓAROGRA~1\INTERN~1\Signup\22static.bmp
                            IEOPT: [TLBAssBact]
                            IEOPT: [TLBAssBlistn]

                            Voilà. Sinon sur mon pc il n'y a qu'un seul utilisateur pour toute la famille. (d'où certain programme............)
                            0
                            1. bon, apparement rien de spécial.
                              derniere vérif:
                              telecharge startdreck ici:
                              http://www.niksoft.at/php/dl.php?f=startdreck.zip
                              dezippe le et lance startdreck.exe
                              Clic sur config
                              clic sur unmarck all

                              dans la colonne registry coche:
                              - run keys
                              - browsers helpers object
                              - internet explorer
                              - shellServicesObjectDelayLoad

                              dans la colonne Files coche:
                              - autostart folders

                              dans la colonne System/drivers coche:
                              - running processes

                              Valide ok et clic sur refresh
                              Maintenant, clique sur save pour enregistrer le log.

                              a+
                              0
                              1. Je n'arrive pas a ouvrir la save du log.

                                Il me dit qu'il ne peut pas l'ouvrir.
                                a+
                                0
                                1. quand tu le lance et apres coché ce que je t'ai dis et avoir validé, clic sur refresh
                                  et regarde dans les ligne runserviceonce, si tu vois quelque chose qui ressemble a ca:

                                  »RunServicesOnce
                                  **t=rundll32 C:\WINDOWS\SYSTEM\MSC.DLL,StreamingDeviceSetup

                                  »RunServicesOnce
                                  **boxh=rundll32 C:\WINDOWS\WIN3C6.SWP,DllGetClassObject

                                  les nom de fichiers son juste des exemple, et pas forcement les meme.
                                  si tu trouve, note le chemin du fichier.

                                  sinon, pour le rapport de cwshredder, ceci m'a echappé au début:

                                  RUN: [MSMsgSvc]
                                  http://startup.iamnotageek.com/srch-MSMsgSvc.html
                                  faudrait faire une recherche dans le registre pour voir ou l'entree MSMsgSvc se trouve exactement (nom de la clé).
                                  0
                                  1. Ok ba merci pour tt.
                                    Je continurais demain.
                                    @2m1.
                                    Merci encore.
                                    0
                                    • 1
                                    • 2