Page de démarrage [IE] modifiée

clochettelafee -  
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

malgré l'aide d'un ami, ma page de démarrage IE est toujours cette "saloperie"

http://www.systemuptodate.com/

Merci de votre aide

9 réponses

  1. ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
     
    bonjour
    pour le moment telecharge et execute sa A2 Free
    https://www.emsisoft.com/fr/
    Lire ceci avant de le télécharger:
    https://assiste.com/404_La_page_demandee_n_existe_pas.php

    Anti-spyware :

    Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    Le patch en Français pour Ad-Aware : et comment l'instaler
    telecharger...http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    aide instalation...http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

    si non il y a 1 nouvelle vertion de spybot S&D disponible" et sa demo"
    Spybot S&D 1.4 <<nouvelle version.
    https://www.safer-networking.org/

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    et pence bien a faire leur mise a jour avent toute chose

    puis une foi fini fait sa et poste le raport pour voir si il reste des truc
    en 1, télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    en 2 Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo d'instalation : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    en 3 Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo d'utilisation : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    0
    1. clochettelafee
       
      voilà le résultat a squared...je ne sais pas quoi virer :-(

      a-squared Report
      Scan Started: 10/05/2006 19:22:09
      Scan Finished: 10/05/2006 20:06:32
      Scanning Time: 0h 44min 22sec
      Scanned Files: 90620
      Infected Files: 47

      Nom du fichier Diagnostic
      C:\WINDOWS\system32\ifhelper.dll Trace.File.SearchCentrix
      Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run --> kernel32.dll Trace.Registry.Zlob
      C:\Program Files\wanadoo Trace.Directory.WanadooToolbar
      Value: HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Common\Internet --> UseRWHlinkNavigation Trace.Registry.SideStep IE SideBar
      C:\Program Files\messengerplus! 3 Trace.Directory.Messanger Plus
      C:\Program Files\messengerplus! 3\plugins Trace.Directory.Messanger Plus
      C:\Program Files\messengerplus! 3\resources Trace.Directory.Messanger Plus
      C:\Program Files\messengerplus! 3\detoured.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\lame_enc.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\libsndfile.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\msgplus.exe Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\msgplush.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\msgplusloader.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\plugins\developers.txt Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\readme.txt Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\defaultlg.dat Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_arabic.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_catala.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_chinese simplified.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_chinese traditional.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_dansk.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_deutsch.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_espanol (espana).ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_espanol (latino).ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_estonian.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_francais.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_hebrew.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_hellenic.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_italiano.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_japanese.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_korean.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_magyar.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_nederlands.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_norsk (bokmal).ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_portugues.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_suomeksi.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_svenska.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_thai.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_turkce.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\msgplusres.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\richedhook.dll Trace.File.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run --> MessengerPlus3 Trace.Registry.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> DisplayIcon Trace.Registry.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> DisplayName Trace.Registry.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> UninstallString Trace.Registry.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Patchou\MsgPlus2 --> BinDir Trace.Registry.Messanger Plus
      C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Adware.BackWeb.a
      0
  2. ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
     
    bonsoir
    tout se que trouve a-squared.. tu peut le suprimer
    0
  3. clochettelafee
     
    Ok, Ukioss! fait, merci!

    ci-joint le rapport Hijack

    Logfile of HijackThis v1.99.1
    Scan saved at 20:26:25, on 10/05/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\system32\dcomcfg.exe
    C:\WINDOWS\system32\sstray.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
    C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Foxie Suite\Firewall.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp4FA6.tmp
    O3 - Toolbar: Foxie - {09C02180-3B46-4CD8-83FF-34DAF442BDEF} - C:\Program Files\Foxie Suite\foxiecoreu.dll
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
    O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Desktop Search - {306BBB66-D9E4-4481-833E-C1D5FCA06774} - C:\Program Files\Foxie Suite\Resources\HTML\Desktop.htm
    O9 - Extra 'Tools' menuitem: Desktop Search - {306BBB66-D9E4-4481-833E-C1D5FCA06774} - C:\Program Files\Foxie Suite\Resources\HTML\Desktop.htm
    O9 - Extra button: Privacy Cleaner - {546E08AA-809F-4F1A-BE1A-6B122EBFCD5A} - C:\Program Files\Foxie Suite\Cleaner.exe
    O9 - Extra 'Tools' menuitem: Privacy Cleaner - {546E08AA-809F-4F1A-BE1A-6B122EBFCD5A} - C:\Program Files\Foxie Suite\Cleaner.exe
    O9 - Extra button: Swift Sweeper - {61039B22-563D-4922-B844-B076C318A66A} - C:\Program Files\Foxie Suite\Sweeper.exe
    O9 - Extra 'Tools' menuitem: Swift Sweeper - {61039B22-563D-4922-B844-B076C318A66A} - C:\Program Files\Foxie Suite\Sweeper.exe
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: The Infinity Button - {E4143585-2688-4EBC-B264-27C774F600D5} - C:\Program Files\Foxie Suite\Resources\HTML\Infinity.htm
    O9 - Extra 'Tools' menuitem: The Infinity Button - {E4143585-2688-4EBC-B264-27C774F600D5} - C:\Program Files\Foxie Suite\Resources\HTML\Infinity.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
    O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    0
  4. ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
     
    bonsoir

    va dans demarrer/recherche ... et recherche et suprime ,dcomcfg.exe et Firewall.exe

    a tu telecharger spybot et ad.adware
    si oui on t'il trouver quelle que chose
    si tu ne la po fait je te conseille de le faire (il se complette touse)
    0
    1. clochettelafee
       
      oui, pardon, oublié de dire que oui, déjà installés et actifs sur mon pc ses deux bijoux lol
      Merci de tout coeur de ton aide Ukioss
      Je tente donc de nettoyer ma tite machine
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. clochettelafee
     
    bon...veut pas le vilain! :-( car déjà utilisé par un autre programme me dit windows, avant de me demander de le fermer...ayé! clochette dépassée là! :-(
    0
  7. ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
     
    re
    pour les suprimer fait sur le clavier "Ctrl+alt" et Suppr
    puis dans processuce recherche" dcomcfg.exe et Firewall.exe" et termine le processuce
    et recomence sa
    va dans demarrer/recherche ... et recherche et suprime ,dcomcfg.exe et Firewall.exe
    0
  8. ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
     
    bonsoir
    exuse moi mai je vai te laisser (suis crevé et commence de bonne heure demain)
    si sa te fai rien on re prandras sa demaine (a moi que quelle qu'1 d'autre te vienne en aide)
    0
  9. ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
     
    bonjour clochettelafee

    si tu a d'autre question n'esite po
    0