[tjr]win32-startpage.076

chamakh89 -  
 Utilisateur anonyme -
bonjour, jai malhereusement un virus sur mon ordinateur, que avast me détecte, mais qui ne peut ni mettre en qurantaine, ni supprimer...de plus il est impossible de télecharger en ftp quelque logiciel qui soit..svp si qqun a des conseils !! merci !

10 réponses

  1. Utilisateur anonyme
     
    salut,
    ou avast te le detecte t il?

    a+
    0
    1. chamakh89
       
      c/windows/temp/se.dll
      0
  2. Utilisateur anonyme
     
    aie, j espere c est pas ce que je pense !
    dis moi tu peux mettre hijack this ou pas?

    t as essayer de le supprimer manuellement?

    a+
    0
    1. chamakh89
       
      c quoi ca? sinon pr suppr manuellement, ben si c en faisant clique droit suppprimer sur le fichier oui :) sinon explique moi stp ;)
      0
  3. Utilisateur anonyme
     
    oui; et apres tu peux faire ca?
    télécharge hijackthis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip
    L'aide est ici:
    http://www.zebulon.fr/articles/HijackThis.php

    Dezippz le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lancez le puis:
    clic sur "do a system scan and save logfile"
    faire un copier coller du log entier sur le forum
    0
    1. chamakh89
       
      bon alors je te copie colle tout ca mais ca fé un long morceau :
      Logfile of HijackThis v1.99.1
      Scan saved at 15:40:00, on 08/06/2005
      Platform: Windows ME (Win9x 4.90.3000)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\SSDPSRV.EXE
      C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
      C:\PROGRAM FILES\MESSENGERPLUS! 3\MSGPLUS.EXE
      C:\PROGRAM FILES\KERIO\PERSONAL FIREWALL 4\KPF4SS.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
      C:\PROGRAM FILES\KERIO\PERSONAL FIREWALL 4\KPF4GUI.EXE
      C:\WINDOWS\SYSTEM\RPCSS.EXE
      C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\ALCATEL\SPEEDTOUCH USB\DRAGDIAG.EXE
      C:\PROGRAM FILES\SUPERBAR\SBHC.EXE
      C:\WINDOWS\LOADQM.EXE
      C:\WINDOWS\RUNDLL32.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
      C:\WINDOWS\SYSTEM\QTTASK.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
      C:\PROGRAM FILES\WANADOO\CNXMON.EXE
      C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
      C:\WINDOWS\SYSTEM\RNAAPP.EXE
      C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
      C:\WINDOWS\SYSTEM\TAPISRV.EXE
      C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 2 SE\CALCHECK.EXE
      C:\OPLIMIT\OCRAWARE.EXE
      C:\OPLIMIT\OCRAWR32.EXE
      C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
      C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
      C:\PROGRAM FILES\WANADOO\WATCH.EXE
      C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
      C:\WINDOWS\RUNDLL32.EXE
      C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\SETUP\AVAST.SETUP
      C:\WINDOWS\EXPLORER.EXE
      C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
      C:\HIJACKTHIS\HIJACKTHIS.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://normand.cario.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL (file missing)
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_19_0.DLL (file missing)
      O2 - BHO: SuperBar - {136A9D1D-1F4B-43D4-8359-6F2382449255} - C:\PROGRAM FILES\SUPERBAR\SUPERBAR.DLL
      O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)
      O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FLASHFXP\IEFLASH.DLL (file missing)
      O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.5.3.0\HBHOSTIE.DLL (file missing)
      O2 - BHO: (no name) - {23BF7D74-4881-49EA-B5F0-0B7BDE077571} - C:\WINDOWS\SYSTEM\BMIO.DLL
      O3 - Toolbar: SuperBar - {A71CA153-7FF5-4E57-9B9C-E68BA15A52D6} - C:\PROGRAM FILES\SUPERBAR\SUPERBAR.DLL
      O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)
      O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_19_0.DLL (file missing)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.5.3.0\HBHOSTIE.DLL (file missing)
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
      O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
      O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
      O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [SBHC] C:\Program Files\SuperBar\sbhc.exe
      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
      O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
      O4 - HKLM\..\Run: [WeatherOnTray] C:\PROGRAM FILES\HOTBAR\BIN\4.5.3.0\WEATHERONTRAY.EXE
      O4 - HKLM\..\Run: [Hotbar] C:\PROGRAM FILES\HOTBAR\BIN\4.5.3.0\HBINST.EXE /Upgrade
      O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
      O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
      O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
      O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
      O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
      O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
      O4 - HKLM\..\RunServices: [KPF4] C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
      O4 - HKCU\..\Run: [WeatherCast] C:\Program Files\WeatherCast\Weather.exe /q
      O4 - HKCU\..\Run: [xxww] C:\WINDOWS\SYSTEM\XXWW\CGEKPBJB.EXE
      O4 - HKCU\..\Run: [sp] C:\sp.exe
      O4 - Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
      O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O14 - IERESET.INF: START_PAGE_URL=http://www.cario.fr
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
      O16 - DPF: {CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_06) -
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab27571.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
      O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7m.cab
      O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
      O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
      O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/049f5b6561d0f0f09821/netzip/RdxIE601_fr.cab
      O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
      O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
      O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O18 - Filter: text/html - {B8D899FD-44B0-412A-A116-9ECE04787A0A} - C:\WINDOWS\SYSTEM\BMIO.DLL
      O18 - Filter: text/plain - {B8D899FD-44B0-412A-A116-9ECE04787A0A} - C:\WINDOWS\SYSTEM\BMIO.DLL
      voila !
      0
  4. Utilisateur anonyme
     
    oula, tu sais quoi t as du boulot !!

    j allais partir mais bon jvais pas t aba,ndonner, jvais t aider

    a tout de suite
    0
    1. chamakh89
       
      oula merci beaucoup lol, c vrai que doit yavoir pas mal de merde dessus...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Bonjour,

    Méthode a suivre dans l'ordre...
    ---------------------------------------------------------------------------------------
    ¤Télécharge ces 4 logiciels mais que tu n utilises pas tout de suite:

    Spybot S&D 1.4 et Ad-Aware SE 1.06 <<nouvelles versions
    http://www.lavasoftusa.com/software/adaware/
    http://www.safer-networking.org/fr/index.html

    3/Clean Up 312:
    http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

    4/http://www.derbilk.de/404.html <<comme te ssur Me te trompe pas

    ------------------------------------
    ensuite utilise ceci:

    http://www.new.net/support/uninstall6_76.exe
    -----------------------------------------
    ¤Démarre en mode sans echec :
    Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
    Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
    (Si F8 ne marche pas utilise la touche F5)
    ----------------------------------------------------------
    ¤Désactive ta restauration systeme:
    Clic droit sur poste de travail puis,
    propriété, tu clique sur onglet restauration système
    tu coche la case désactiver la restauration et applique
    ------------------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

    Cocher afficher les dossiers cacher

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décocher masquer les extensions dont le type est connu
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ---------------------------------
    ¤Vide tes fichiers temps et tempory internet file:
    utilise ceci pour le faire (tu as telecharger avant)
    3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
    --------------------------------------------
    ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_19_0.DLL (file missing)

    O2 - BHO: SuperBar - {136A9D1D-1F4B-43D4-8359-6F2382449255} - C:\PROGRAM FILES\SUPERBAR\SUPERBAR.DLL

    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

    O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.5.3.0\HBHOSTIE.DLL (file missing)

    O2 - BHO: (no name) - {23BF7D74-4881-49EA-B5F0-0B7BDE077571} - C:\WINDOWS\SYSTEM\BMIO.DLL

    O3 - Toolbar: SuperBar - {A71CA153-7FF5-4E57-9B9C-E68BA15A52D6} - C:\PROGRAM FILES\SUPERBAR\SUPERBAR.DLL

    O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAM FILES\MYWAY\MYBAR\1.BIN\MYBAR.DLL (file missing)

    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_3_19_0.DLL (file missing)

    O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\PROGRAM FILES\HOTBAR\BIN\4.5.3.0\HBHOSTIE.DLL (file missing)

    O4 - HKLM\..\Run: [SBHC] C:\Program Files\SuperBar\sbhc.exe

    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s

    O4 - HKLM\..\Run: [Hotbar] C:\PROGRAM FILES\HOTBAR\BIN\4.5.3.0\HBINST.EXE /Upgrade

    O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall

    O4 - HKCU\..\Run: [xxww] C:\WINDOWS\SYSTEM\XXWW\CGEKPBJB.EXE

    O4 - HKCU\..\Run: [sp] C:\sp.exe

    O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7m.cab

    O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab

    O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab

    O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab

    O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab

    O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab

    O18 - Filter: text/html - {B8D899FD-44B0-412A-A116-9ECE04787A0A} - C:\WINDOWS\SYSTEM\BMIO.DLL

    O18 - Filter: text/plain - {B8D899FD-44B0-412A-A116-9ECE04787A0A} - C:\WINDOWS\SYSTEM\BMIO.DLL

    si ils y sont encore:
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net

    ------------------------------------------
    ¤Recherche et supprime ceci:
    attention seulement les fichiers

    C:\PROGRAM FILES\SUPERBAR<--le dossier
    C:\PROGRAM FILES\MYWAY<--le dossier

    ---------------------------------
    execute le prog 4 que je t ai fait telecharger (dsl je l ai pas encore tester donc je vais voir si ca marche)
    ------------------------
    Passe adaware et vire tous se qu il trouve
    ----------------------------------
    Passe spybot et vire tous se qu il trouve
    -----------------------------------
    Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack

    Precise tes soucis si il en restes.... et reposte un log

    Tiens moi au courant

    a+
    0
  7. chamakh89
     
    slt, voila je nai pas répoindu a cause de mon PC, car en installant tes logs, et en lancant celui que tu mavais demandé apres avoir bien installé tout les autrees, je nai pas pu me conneter et wanadoo ma fait un truc bizarre :
    en effet, jarrrive bien a me conecter, mais ma connexion "nest pas reconnu car je narrive pas a aficchier aucune page html, et msn ne marche pas non plus..
    jai bien sur desinstaller et reinstaller wanadoo, varier ques facteurs ds "options internets" mais rien ny fait...en essayant déviter le formatgae, jaimerais bizen retrouver ma connection, pour ensuite enlver ce fichu virus qui est toujours sur mon ordi :(
    0
  8. Utilisateur anonyme
     
    salut,
    bizarre, dhab ca marche,
    recolle un log hijack this

    a+
    0
    1. chamakh89
       
      oué mais sanconnection ca va pas trop le faire...c le unistall juste avant de allumer le pc en mode sans echec qua fait déclencher ca...et jai envie de retrouver internet moi !
      0
  9. Samael54 Messages postés 4 Statut Membre
     
    bonjour à tous.

    Depuis hier soir, mon antivirus détecte également ce cheval de troie sur mon ordinateur (j'utilise avast! antivirus). au début, le problème me paraissait bénin, mais lorsque je choisis la suppression ou la mise en quarantaine du fichier, une fenêtre d'erreur rundll s'affiche et me dit que "le module est introuvable". j'ai d'ailleurs essayé de le supprimer manuellement, mais je n'ai pas su retrouver le fichier infecté correspondant.

    mon cas à l'air donc semblable, mais à 2 points près:
    - je suis une daube en informatique, et tous les termes "techniques" restent difficilement compréhensibles pour moi (j'ai découvert ce site, ou plus précisemment cette page, via google).
    - le virus a apparemment affecté internet explorer puisqu'il m'est désormais impossible d'ouvrir une page internet; chaque tentative conduisant imanquablement à l'alerte avast de détection du virus (je n'écris d'ailleurs pas ces lignes depuis mon propre ordinateur). par conséquant, je ne peux ni télécharger ni installer (à moins de me trouver une méthode à laquelle je n'avais pas encore pensé) les logiciels cités - sachant que je possède déjà Ad-Aware et SpyBot.
    au risque de passer pour un abruti, je demande donc son aide à celui qui voudra bien me consacrer un peu de son temps.
    Merci d'avance.

    ..en éspérant que le sujet ne soit pas encore déserté,
    Sam.
    0