Piratage page de démarrage Internet Explorer

Bonjour à tous,

Voilà je n'arrive pas à me débarrasser de la page http://home.comcast.net/~dentonhome/0x04.html qui s'ouvre automatiquement lorsque mon ordi se connecte à internet !

J'ai tout essayé ! (A², Ad Aware, HijackThis, etc...) Rien n'y fait et j'en ai vraiment marre de cette page !!!

Si quelqu'un a une idée pour supprimer ce problème, merci beaucoup d'avance.

Cordialement à tous.
Configuration: Windows xp pro sp2, internet explorer 6.0.2900 sp2

21 réponses

  1. Contributeur
    il s'agit certainement d'un spyware.... Ad-aware et/ou spybot devrait te les signaler...mais effectivement, il arrive parfois qu'ils ai un peu de mal certain malware coriace... pour cela, lance ces deux programmes en modes sans echecs (de facon à ce que les spyware ne soit pas chargé en mémoire au moment de la désinfection). Si cela ne suffit pas..., note les fichiers restant que te detecte encore Adaware et spybot (ou autre) et tjrs en mode sans echec, va les supprimer à la main.
    0
    1. Je vais essayer merci beaucoup.
      0
      1. Bon b'en je viens d'esayer et j'ai trouvé effectivement de nouveau fichiers pub/espion mais rien qui n'empèche que cette fenêtre ne s'ouvre plus.

        Une autre idée peut-être ?

        Cordialement à tous.
        0
        1. Merci je vais essayer.

          Cordialement.
          0
          1. Bon b'en encore une fois rien ne marche...

            Pour plus de précision lorsque l'ordi démarre la fenêtre IE s'ouvre donc à l'adresse : http://home.comcast.net/~dentonhome/0x04.html et si je ne ferme pas cette fenêtre le raccourcis vers cette page reste coché dans Affichage/Atteindre.

            Merci quand même de l'aide...

            Je vais finir par formater...

            Cordialement.
            0
            1. avais utiliser pestpatrol si faite une analise avec pestpatrol en mode sans echec touche F8 selectionner mode sans echec
              0
          2. Oui, mais rien n'y fait !

            Tant pis...

            Merci quand même.
            0
            1. salut Oivier,
              alors ce genre de probleme est tres facile a enlever.
              faut savoir qu'un spyware est un service qui se lance au demarrage du systeme.
              par consequence si tu demarre ton systeme il va demarrer automatiquement,soit il possedera son propre service soit il va se greffer a un autre programme.
              tu lances msconfig sur ton poste(demarrer-executer->msconfig)et dans l'onglet services ou demarrage tu decoches tous les services .
              ensuite tu changes la page par défaut de ton IE et ensuite tu redemarre le systeme.
              tu te connecte a internet pour voir si la page infecté s'affiche tjs, si c pas le cas, le spyware se trouve dans l'un des programmes prévues au demarrage du systeme..il te reste plus qu'a faire le nettoyage.

              a plus
              0
              1. salut,
                la soluce la plus simple:
                , télécharge hijackthis ici:
                http://www.hijackthis.de/downloads/hijackthis_199.zip
                L'aide est ici:
                http://www.zebulon.fr/articles/HijackThis.php

                Dézippe le dans un dossier prévu a cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Lancez le puis:
                clic sur "do a system scan and save logfile" (cf demo)
                faire un copier coller du log entier sur le forum

                Démo : (merci a balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm

                Bon courage

                A+
                0
                1. Désolé Cédric mais ton idée ne marche pas. J'ai bien fait ce que tu as décrit mais rien à faire...

                  Par contre Régis59, le coup de hijackthis ok pour le rapport. Maintenant j'attends une réponse des spécialistes sur zebulon.
                  0
                  1. pourqoi pas le faire ici?
                    enfin je piges pas, tu demandes de l aide ici et tu te barre ailleur, quel interet alors?
                    enfin c est ton choix

                    bon courage pour la suite alors
                    0
                    1. Oups désolé...Je croyais qu'il fallait obligatoirement aller sur zébulon !

                      Mille excuses !

                      Voici donc mon rapport :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 16:26:29, on 08/07/2005
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                      C:\WINDOWS\System32\netxs.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\crypserv.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\All Users\Documents\Olivier\Divers outils michel\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                      O4 - HKLM\..\Run: [REGRUN] C:\WINDOWS\System32\netxs.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

                      Merci de l'aide...
                      0
                      1. Salut,

                        En complément voici un autre rapport effectué cette fois ci avec la toutes dernière version de hijackthis

                        Logfile of HijackThis v1.99.1
                        Scan saved at 17:27:37, on 08/07/2005
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\netxs.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\crypserv.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\eMule\emule.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Microsoft Office\Office\WINWORD.EXE
                        C:\Program Files\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [REGRUN] C:\WINDOWS\System32\netxs.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

                        Merci...
                        0
                        1. Bonjour,

                          Méthode a suivre dans l'ordre...
                          ----------------------------------------------------------------------------
                          ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

                          1/Spybot S&D 1.4 <<nouvelle version
                          http://www.safer-networking.org/fr/index.html

                          2/Ad-Aware SE 1.06 <<nouvelle version
                          http://www.lavasoftusa.com/software/adaware/
                          -Une aide:
                          http://www.tutopat.com/viewtopic.php?t=1191
                          - installe le patch français, tu pourra le trouver ici:
                          http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                          et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/adawrevid.asf

                          3/Clean Up 40:
                          http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                          -aide en image:(merci a Balltrap34)
                          http://pageperso.aol.fr/balltrap34/democleanup.htm

                          ----------------------------------------------------------------------------
                          ¤Vide tes fichiers temps et tempory internet file:
                          utilise ceci pour le faire (tu as télécharger avant)
                          http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                          ----------------------------------------------------------------------------
                          ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

                          ¤ Passe adaware et vire tous se qu il trouve
                          ----------------------------------------------------------------------------
                          ¤ Passe spybot et vire tous se qu il trouve
                          ----------------------------------------------------------------------------
                          va sur ce site

                          http://virusscan.jotti.org/

                          clik parcourir et met ceci
                          C:\WINDOWS\System32\netxs.exe
                          clik submit et copie colle le rapport pour voir

                          Précise tes soucis si il en restes....

                          Tiens moi au courant

                          a+
                          0
                          1. Ok merci...

                            Je vais faire tout ça ce week end.

                            A+
                            0
                            1. Re...

                              Extra c'est fini mon problème !

                              Voici quand même mon dernier rapport au cas ou...

                              Logfile of HijackThis v1.99.1
                              Scan saved at 09:54:24, on 09/07/2005
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\crypserv.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                              O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                              O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                              O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                              O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

                              Encore merci pour tout.

                              A+
                              0
                              1. re,
                                peux tu me faire ceci comme je te le demandais?

                                va sur ce site

                                http://virusscan.jotti.org/

                                clik parcourir et met ceci
                                C:\WINDOWS\System32\netxs.exe
                                clik submit et copie colle le rapport pour voir

                                a+ merci
                                0
                                1. Salut Regis59,

                                  J'ai fais un tour sur le site dont tu parles...

                                  J'ai suivi ce que tu as dit mais ce fameux fichier "netxs.exe" n'existe plus dans le chemin suivant : C:\WINDOWS\System32\netxs.exe ni ailleurs bien sûr...

                                  Donc...Il faut que je fasse quoi ? C'est bon j'ai plus rien d'autre à faire ? (enfin jusqu'à la prochaine infection...)

                                  Par contre spyboot est vraiement génial ! Je crois bien que c'est lui qui à résolu mon problème, me semble t'il, non ?

                                  Merci.

                                  A+
                                  0
                                  1. re,
                                    ¤Affiche tous les fichiers et dossiers :
                                    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                                    Cocher afficher les dossiers cacher

                                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                                    Décocher masquer les extensions dont le type est connu
                                    Puis fais «Ok» pour valider les changements.

                                    Et appliquer !

                                    va sur ce site

                                    http://virusscan.jotti.org/

                                    clik parcourir et met ceci
                                    C:\WINDOWS\System32\netxs.exe
                                    clik submit et copie colle le rapport pour voir

                                    ---------------
                                    sinon spybot et ad aware sont excellent oui et c est la manip qui a regle le soucis !

                                    tiens moi au courant stp

                                    a+
                                    0
                                    1. Bonjour Régis59,

                                      Après avoir fait comme tu as indiqué ci dessus, pas de fichier netxs.exe dans mon système...

                                      Pour l'instant tout va bien...

                                      Je ne manquerais pas de te tenir au courant si d'aventure j'avais un autre souci de cet ordre.

                                      Encore merci pour tout.

                                      A+
                                      0
                                      • 1
                                      • 2

                                      Discussions similaires

                                      FOTOSE (allemagne)

                                      13 réponses