Se.dll

Résolu
denis -  
 vigile -
bonjour jai n serieux probleme quand j,ouvre internet ma page d,accueil cest une page about.blank ui ouvre et un virus m,apparait et une fenetre se,dll refuse dans rundll que doige faire je suisplus capable d,aller nul part dans mon hotmail cest toujours cette page la qui m,apparait et sa dit des spyware qui est infetter merci a l,avance
Configuration: jai windows 98  2eme editon

24 réponses

  • 1
  • 2
  1. nico54 Messages postés 962 Statut Contributeur 115
     
    salut !
    tu dis qu'un virus apparait : comment cela se manifeste ?
    0
  2. Dark
     
    J'ai exactement le même problème !!! Et je ne sais pas quoi faire. Mon antivirus est AVG.
    Quand j'ouvre Internet Explorer et bien j'ai la page about:blank et après sa m'ouvre une fenêtre AVG, me disant:

    C//windows/temp/se.dll
    trojan horse startpage.19.J

    Comment faire ?
    0
    1. pim28
       
      J'ai également le soucis. Mon antivirus est sécuritoo. Même après détection du virus et nettoyage et suppression du fichier infecté, le problème persiste au chargement de la startpage.
      Personnellement, j'ai créé un point de restauration (l'aide de windows permet de le faire très facilement). Quand j'ai un soucis de ce type ou que ma base de registre est infectée par des spywares que le logiciel antispyware n'arrive pas à nettoyer, je restaure mon système avec ce point de restauration. Je suis alors complètement débarasser de toutes ces infections....jusqu'à ce que j'en ramasse à nouveau en surfant bien sur!!
      La restauration prend 1 min 30 grand max et représente un super complément à l'antivirus et firewall.
      Attention: il faut créer un point de restauration propre !!
      0
    2. bloody-snake
       
      Oui moi aussi.
      J'ai utilisé plusieurs logiciels anti-spyware mais il n'est pas trouvé.
      C'est exactement le même problème.
      Si vous avez la solution contactez moi.
      Merci d'avance.
      0
  3. moe
     
    salut bloody-snake

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile"
    fais un copier coller du log entier ici.
    0
  4. bloody-snake
     
    Oui c'est fait mais à chaque fois que je supprime des fichiers ils reviennent. je ne comprends pas pourquoi!!!
    Le nom du virus est: "Trojan horse.Startpage.19.J" Il se niche dans le fichier se.dll. Peut etre que je pourrai le remplacer par un autre se.dll (qui est un morceau de registre je pense) non vérollé.
    Merci de me donner une réponse.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. moe
     
    salut

    poste un log hijack, car selon les variantes plusieurs fichiers sont en causes.

    a+
    0
  7. bloody-snake
     
    Logfile of HijackThis v1.99.1
    Scan saved at 18:57:09, on 06/04/2005
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\STARTER.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\PCTVOICE.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\BUREAU\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
    O2 - BHO: (no name) - {9796C667-22EC-4D6D-8038-E8328FCA9E60} - C:\WINDOWS\SYSTEM\EFJN.DLL
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
    O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
    O11 - Options group: [Accessibilité] Accessibilité
    O15 - Trusted IP range: 206.161.125.149
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O18 - Filter: text/html - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL
    O18 - Filter: text/plain - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL

    Voila.
    Merci de l'étudier.
    (As tu msn messenger?)
    0
  8. moe
     
    Salut

    Avant de faire quoi que ce soit, important:

    -> Met à jours tes logiciels de protection:
    antivirus, antispywares(spybot, ad-aware...), firewall

    -> Rend visible les fichiers cachés et systeme
    Poste de travail > Outils > Options des dossiers
    Onglet "Affichage"
    Sous "Fichiers et dossiers cachés", cocher "Afficher les fichiers et dossiers cachés"
    Désélectionner "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Cliquez sur Oui dans la boîte de dialogue qui vous demande confirmation de votre choix.
    Ok
    verifier dans:
    Démarrer > Programmes et accessoires >Explorateur de Windows
    Sélectionner le disque dur dans le volet de gauche
    Sélectionner "Voir tout le contenu de ce disque".

    Lance hijackthis et Fixe:
    (cocher au début de chaques lignes valider avec fix checked)

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

    O2 - BHO: (no name) - {9796C667-22EC-4D6D-8038-E8328FCA9E60} - C:\WINDOWS\SYSTEM\EFJN.DLL
    O15 - Trusted IP range: 206.161.125.149

    O18 - Filter: text/html - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL
    O18 - Filter: text/plain - {DC52F984-A9FD-464C-8940-F5A650B25067} - C:\WINDOWS\SYSTEM\EFJN.DLL

    Puis:

    - Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

    recherche et supprime:

    C:\WINDOWS\SYSTEM\EFJN.DLL
    C:\WINDOWS\TEMP <= vide tout le contenu du dossier

    C:\Documents and Settings\tous les utilisateurs\Local Settings\Temp<= vide tout le contenu du dossier
    je sais pas si le chemin est exactement le meme pour win ME
    si ca correspond pas tu fais:
    demarrer>executer tape %temp%
    supprime tout ce qui t'es proposé.

    Vider la corbeille !

    -----------------------------

    Profite d'être en mode sans echecs pour lancer le scan de tes antitrojans, et antivirus

    Redemarre normalement et reposte un log hijack pour vérifier l'évolution

    Ne pas oublier après les manips de recocher "Masquer les fichiers protégés du système d'exploitation".

    a+
    0
  9. manu
     
    j'ai eu le meme pb. impossible de tuer se.dll

    finalement j'ai trouver un logiciel qui arrive a supprimer se.dll

    le logiciel est CEShredder , se.dll semble etre une variante du trojan ces. il utilise une faille du java de microsofte .

    Dans une premier temps j'ai killer le se.dll dans le temps. pour ce faire j'ai killer le rundll32 qui la lancer , ce qui m'a permis de la suppression du fichier (manipe effectuer sur win98, avec un seule rundll32 actif).

    une fois quitter j'ai lancer le programme ceshredder, puis rebooter ma machine.

    c'a a marcher j'ai lancer le logiciel une seconde fois et il n'a plus rien détecter, j'ai aussi vérifier que se.dll n'apparait plus dans le temps.
    0
  10. bloody-snake
     
    Logfile of HijackThis v1.99.1
    Scan saved at 21:14:49, on 06/04/2005
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\STARTER.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\PCTVOICE.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\BUREAU\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
    O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing)
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
    O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
    O11 - Options group: [Accessibilité] Accessibilité
    O15 - Trusted IP range: 206.161.125.149
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

    Maintenant la page about-blank est blanche et je n'est plus de message disant ke g des spywares.
    Je crois que c bon...
    Si c'est le cas ou meme si sa ne l'ai pas merci 100000000000000 fois. merci merci merci.
    0
  11. moe
     
    salut

    c'est pas encore ca, il faudrait vérifier si un service caché ne le relance pas.

    telecharge:
    CWShredder:
    http://cwshredder.net/bin/CWShredder.exe
    et met le à jours(update)mais ne lance pas le scan pour l'instant.

    puis:
    telecharge startdreck ici:
    http://www.niksoft.at/php/dl.php?f=startdreck.zip
    dezippe le et lance startdreck.exe
    Clic sur config
    clic sur unmarck all

    dans la colonne registry coche:
    - run keys
    - browsers helpers object
    - internet explorer
    - shellServicesObjectDelayLoad

    dans la colonne Files coche:
    - autostart folders

    dans la colonne System/drivers coche:
    - running processes

    Valide ok et clic sur refresh
    Maintenant, clique sur save pour enregistrer le log.
    poste le resultat du log + un nouveau log hijackthis
    0
  12. bloody-snake
     
    Logfile of HijackThis v1.99.1
    Scan saved at 21:35:34, on 06/04/2005
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\STARTER.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\PCTVOICE.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
    C:\WINDOWS\SYSTEM\HPZSTATX.EXE
    C:\WINDOWS\BUREAU\DAMIEN\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
    O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing)
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
    O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
    O11 - Options group: [Accessibilité] Accessibilité
    O15 - Trusted IP range: 206.161.125.149
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

    Voila mais apparament tout va bien maintenant ma page d'accueil est bien la bonne. (Je ne ferais pas de pub)
    0
  13. moe
     
    ces 3 lignes sont toujours là, et c'est pas normal.

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html

    O2 - BHO: (no name) - {F1804A5E-018D-4259-912D-ABE9767F9E56} - C:\WINDOWS\SYSTEM\EFJN.DLL (file missing

    O15 - Trusted IP range: 206.161.125.149

    Essaye de faire ce que je t'ai dis au post précédent.

    a+
    0
  14. bloody-snake
     
    Logfile of HijackThis v1.99.1
    Scan saved at 21:47:26, on 06/04/2005
    Platform: Windows ME (Win9x 4.90.3000)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\STARTER.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\PCTVOICE.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGCC.EXE
    C:\PROGRAM FILES\GRISOFT\AVG FREE\AVGEMC.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SPYSUB.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
    C:\WINDOWS\SYSTEM\HPZSTATX.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FRONTPG.EXE
    C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
    C:\WINDOWS\BUREAU\DAMIEN\DOSSIERS ANTI TROJAN\HIJACKTHIS_199\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
    O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
    O11 - Options group: [Accessibilité] Accessibilité
    O15 - Trusted IP range: 206.161.125.149
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,910,0
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

    Il n'y a que la 015 Qui veut pas bouger.
    0
  15. bloody-snake
     
    **** Run Keys ****

    RUN: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    RUN: [TaskMonitor] C:\WINDOWS\taskmon.exe
    RUN: [SystemTray] SysTray.Exe
    RUN: [EnsoniqMixer] starter.exe
    RUN: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe
    RUN: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
    RUN: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
    RUN: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    RUN: [PCTVOICE] pctvoice.exe
    RUN: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    RUN: [LoadQM] loadqm.exe
    RUN: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    RUN: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP
    RUN: [AVG7_EMC] C:\PROGRA~1\GRISOFT\AVGFRE~1\AVGEMC.EXE
    RUN: [camsnap]
    RUN: [MSMsgSvc]

    **** Browser Helper Objects ****

    BHO: [AcroIEHlprObj Class] C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

    **** IE Toolbars ****

    **** IE Extensions ****

    IEExt: [Real.com]
    IEExt: [Real.com]

    **** Hosts File Entries ****

    **** IE Settings ****

    IEBypass: <local>
    Default Page: http://www.msn.com
    Default Search: http://ie.search.msn.com
    Local Page: C:\WINDOWS\SYSTEM\blank.htm

    **** IE Context Menu (Right click) ****

    **** Layered Service Providers ****

    LSP: MS.w95.spi.tcp
    LSP: MS.w95.spi.udp
    LSP: MS.w95.spi.rsvptcp
    LSP: MS.w95.spi.rsvpudp

    **** Blocked Control Panel Items ****

    BLOCKED: []

    **** Downloaded Program Files ****

    Microsoft XML Parser for Java [file://C:\WINDOWS\Java\classes\xmldso4.cab]
    DirectAnimation Java Classes [file://C:\WINDOWS\SYSTEM\dajava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]
    Internet Explorer Classes for Java [file://C:\WINDOWS\SYSTEM\iejava.cab]

    **** Windows Services ****

    **** Custom IE Search Items ****

    SEARCH: [CustomizeSearch] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
    SEARCH: [SearchAssistant] http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

    **** Complete IE Options ****

    IEOPT: [Anchor Underline] yes
    IEOPT: [Cache_Update_Frequency] Once_Per_Session
    IEOPT: [Display Inline Images] yes
    IEOPT: [Do404Search]
    IEOPT: [Local Page] C:\WINDOWS\SYSTEM\blank.htm
    IEOPT: [Save_Session_History_On_Exit] no
    IEOPT: [Show_FullURL] no
    IEOPT: [Show_StatusBar] yes
    IEOPT: [Show_ToolBar] yes
    IEOPT: [Show_URLinStatusBar] yes
    IEOPT: [Show_URLToolBar] yes
    IEOPT: [Start Page] http://www.tiscali.fr/
    IEOPT: [Use_DlgBox_Colors] yes
    IEOPT: [Show_ChannelBand] no
    IEOPT: [FullScreen] no
    IEOPT: [Disable Script Debugger] yes
    IEOPT: [SmoothScroll]
    IEOPT: [Page_Transitions]
    IEOPT: [NoUpdateCheck]
    IEOPT: [ShowGoButton] yes
    IEOPT: [Friendly http errors] no
    IEOPT: [Error Dlg Displayed On Every Error] no
    IEOPT: [Play_Animations] yes
    IEOPT: [Display Inline Videos] yes
    IEOPT: [Play_Background_Sounds] yes
    IEOPT: [Show image placeholders]
    IEOPT: [Print_Background] no
    IEOPT: [AutoSearch]
    IEOPT: [Window_Placement] ,
    IEOPT: [NotifyDownloadComplete] yes
    IEOPT: [LastCheckedHi] 1òÄ
    IEOPT: [Use Search Asst]
    IEOPT: [Use FormSuggest] no
    IEOPT: [AddToFavoritesExpanded]
    IEOPT: [HistoryViewType]
    IEOPT: [HistoryTopNSitesView]
    IEOPT: [FormSuggest PW Ask] no
    IEOPT: [Toolbars_Placement] VTBXH êL~VBŠÍ„þ$ÿÿÿÿÿÿÿÿ
    IEOPT: [Use Custom Search URL]
    IEOPT: [Default_Search_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    IEOPT: [Start Page] about:blank
    IEOPT: [Default_Page_URL] http://www.msn.com
    IEOPT: [Default_Search_URL] http://ie.search.msn.com
    IEOPT: [Enable_Disk_Cache] yes
    IEOPT: [Cache_Percent_of_Disk]
    IEOPT: [Delete_Temp_Files_On_Exit] yes
    IEOPT: [Local Page] C:\WINDOWS\SYSTEM\blank.htm
    IEOPT: [Anchor_Visitation_Horizon]
    IEOPT: [Use_Async_DNS] yes
    IEOPT: [Placeholder_Width]
    IEOPT: [Placeholder_Height]
    IEOPT: [Wizard_Version] 6.00.2800.1106
    IEOPT: [FullScreen] no
    IEOPT: [Update_Check_Page] http://www.aol.fr
    IEOPT: [Update_Check_Interval] h
    IEOPT: [CompanyName] Microsoft Corporation
    IEOPT: [Custom_Key] MICROSO
    IEOPT: [Window Title] Microsoft Internet Explorer fourni par AOL
    IEOPT: [BigBitmap] C:\PROGRA~1\INTERN~1\Signup\38static.bmp
    IEOPT: [SmallBitmap] C:\PROGRA~1\INTERN~1\Signup\22static.bmp
    IEOPT: [AddClsReg]
    IEOPT: [TLBAssID]
    IEOPT: [TLBAssutid]
    IEOPT: [TLBAssBnxt] T)ÔAROGRA~1\INTERN~1\Signup\22static.bmp
    IEOPT: [TLBAssADtid] RÓAROGRA~1\INTERN~1\Signup\22static.bmp
    IEOPT: [TLBAssBfin] 4,ÓAROGRA~1\INTERN~1\Signup\22static.bmp
    IEOPT: [TLBAssBact]
    IEOPT: [TLBAssBlistn]

    Voilà. Sinon sur mon pc il n'y a qu'un seul utilisateur pour toute la famille. (d'où certain programme............)
    0
  16. moe
     
    bon, apparement rien de spécial.
    derniere vérif:
    telecharge startdreck ici:
    http://www.niksoft.at/php/dl.php?f=startdreck.zip
    dezippe le et lance startdreck.exe
    Clic sur config
    clic sur unmarck all

    dans la colonne registry coche:
    - run keys
    - browsers helpers object
    - internet explorer
    - shellServicesObjectDelayLoad

    dans la colonne Files coche:
    - autostart folders

    dans la colonne System/drivers coche:
    - running processes

    Valide ok et clic sur refresh
    Maintenant, clique sur save pour enregistrer le log.

    a+
    0
  17. bloody-snake
     
    Je n'arrive pas a ouvrir la save du log.

    Il me dit qu'il ne peut pas l'ouvrir.
    a+
    0
  18. moe
     
    quand tu le lance et apres coché ce que je t'ai dis et avoir validé, clic sur refresh
    et regarde dans les ligne runserviceonce, si tu vois quelque chose qui ressemble a ca:

    »RunServicesOnce
    **t=rundll32 C:\WINDOWS\SYSTEM\MSC.DLL,StreamingDeviceSetup

    »RunServicesOnce
    **boxh=rundll32 C:\WINDOWS\WIN3C6.SWP,DllGetClassObject

    les nom de fichiers son juste des exemple, et pas forcement les meme.
    si tu trouve, note le chemin du fichier.

    sinon, pour le rapport de cwshredder, ceci m'a echappé au début:

    RUN: [MSMsgSvc]
    http://startup.iamnotageek.com/srch-MSMsgSvc.html
    faudrait faire une recherche dans le registre pour voir ou l'entree MSMsgSvc se trouve exactement (nom de la clé).
    0
  19. bloody-snake
     
    Ok ba merci pour tt.
    Je continurais demain.
    @2m1.
    Merci encore.
    0
  • 1
  • 2