Page de démarrage [IE] modifiée

Bonsoir,

malgré l'aide d'un ami, ma page de démarrage IE est toujours cette "saloperie"

http://www.systemuptodate.com/

Merci de votre aide

9 réponses

  1. bonjour
    pour le moment telecharge et execute sa A2 Free
    https://www.emsisoft.com/fr/
    Lire ceci avant de le télécharger:
    https://assiste.com/404_La_page_demandee_n_existe_pas.php

    Anti-spyware :

    Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    Le patch en Français pour Ad-Aware : et comment l'instaler
    telecharger...http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    aide instalation...http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

    si non il y a 1 nouvelle vertion de spybot S&D disponible" et sa demo"
    Spybot S&D 1.4 <<nouvelle version.
    https://www.safer-networking.org/

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    et pence bien a faire leur mise a jour avent toute chose

    puis une foi fini fait sa et poste le raport pour voir si il reste des truc
    en 1, télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    en 2 Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo d'instalation : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    en 3 Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo d'utilisation : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    0
    1. voilà le résultat a squared...je ne sais pas quoi virer :-(

      a-squared Report
      Scan Started: 10/05/2006 19:22:09
      Scan Finished: 10/05/2006 20:06:32
      Scanning Time: 0h 44min 22sec
      Scanned Files: 90620
      Infected Files: 47

      Nom du fichier Diagnostic
      C:\WINDOWS\system32\ifhelper.dll Trace.File.SearchCentrix
      Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run --> kernel32.dll Trace.Registry.Zlob
      C:\Program Files\wanadoo Trace.Directory.WanadooToolbar
      Value: HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Common\Internet --> UseRWHlinkNavigation Trace.Registry.SideStep IE SideBar
      C:\Program Files\messengerplus! 3 Trace.Directory.Messanger Plus
      C:\Program Files\messengerplus! 3\plugins Trace.Directory.Messanger Plus
      C:\Program Files\messengerplus! 3\resources Trace.Directory.Messanger Plus
      C:\Program Files\messengerplus! 3\detoured.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\lame_enc.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\libsndfile.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\msgplus.exe Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\msgplush.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\msgplusloader.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\plugins\developers.txt Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\readme.txt Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\defaultlg.dat Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_arabic.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_catala.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_chinese simplified.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_chinese traditional.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_dansk.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_deutsch.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_espanol (espana).ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_espanol (latino).ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_estonian.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_francais.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_hebrew.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_hellenic.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_italiano.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_japanese.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_korean.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_magyar.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_nederlands.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_norsk (bokmal).ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_portugues.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_suomeksi.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_svenska.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_thai.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\lang_turkce.ini Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\resources\msgplusres.dll Trace.File.Messanger Plus
      C:\Program Files\messengerplus! 3\richedhook.dll Trace.File.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run --> MessengerPlus3 Trace.Registry.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> DisplayIcon Trace.Registry.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> DisplayName Trace.Registry.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> UninstallString Trace.Registry.Messanger Plus
      Value: HKEY_LOCAL_MACHINE\SOFTWARE\Patchou\MsgPlus2 --> BinDir Trace.Registry.Messanger Plus
      C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Adware.BackWeb.a
      0
  2. bonsoir
    tout se que trouve a-squared.. tu peut le suprimer
    0
    1. Ok, Ukioss! fait, merci!

      ci-joint le rapport Hijack

      Logfile of HijackThis v1.99.1
      Scan saved at 20:26:25, on 10/05/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\system32\dcomcfg.exe
      C:\WINDOWS\system32\sstray.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
      C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Foxie Suite\Firewall.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp4FA6.tmp
      O3 - Toolbar: Foxie - {09C02180-3B46-4CD8-83FF-34DAF442BDEF} - C:\Program Files\Foxie Suite\foxiecoreu.dll
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra button: Desktop Search - {306BBB66-D9E4-4481-833E-C1D5FCA06774} - C:\Program Files\Foxie Suite\Resources\HTML\Desktop.htm
      O9 - Extra 'Tools' menuitem: Desktop Search - {306BBB66-D9E4-4481-833E-C1D5FCA06774} - C:\Program Files\Foxie Suite\Resources\HTML\Desktop.htm
      O9 - Extra button: Privacy Cleaner - {546E08AA-809F-4F1A-BE1A-6B122EBFCD5A} - C:\Program Files\Foxie Suite\Cleaner.exe
      O9 - Extra 'Tools' menuitem: Privacy Cleaner - {546E08AA-809F-4F1A-BE1A-6B122EBFCD5A} - C:\Program Files\Foxie Suite\Cleaner.exe
      O9 - Extra button: Swift Sweeper - {61039B22-563D-4922-B844-B076C318A66A} - C:\Program Files\Foxie Suite\Sweeper.exe
      O9 - Extra 'Tools' menuitem: Swift Sweeper - {61039B22-563D-4922-B844-B076C318A66A} - C:\Program Files\Foxie Suite\Sweeper.exe
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: The Infinity Button - {E4143585-2688-4EBC-B264-27C774F600D5} - C:\Program Files\Foxie Suite\Resources\HTML\Infinity.htm
      O9 - Extra 'Tools' menuitem: The Infinity Button - {E4143585-2688-4EBC-B264-27C774F600D5} - C:\Program Files\Foxie Suite\Resources\HTML\Infinity.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
      O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      0
      1. bonsoir

        va dans demarrer/recherche ... et recherche et suprime ,dcomcfg.exe et Firewall.exe

        a tu telecharger spybot et ad.adware
        si oui on t'il trouver quelle que chose
        si tu ne la po fait je te conseille de le faire (il se complette touse)
        0
        1. oui, pardon, oublié de dire que oui, déjà installés et actifs sur mon pc ses deux bijoux lol
          Merci de tout coeur de ton aide Ukioss
          Je tente donc de nettoyer ma tite machine
          0
      2. bon...veut pas le vilain! :-( car déjà utilisé par un autre programme me dit windows, avant de me demander de le fermer...ayé! clochette dépassée là! :-(
        0
        1. re
          pour les suprimer fait sur le clavier "Ctrl+alt" et Suppr
          puis dans processuce recherche" dcomcfg.exe et Firewall.exe" et termine le processuce
          et recomence sa
          va dans demarrer/recherche ... et recherche et suprime ,dcomcfg.exe et Firewall.exe
          0
          1. bonsoir
            exuse moi mai je vai te laisser (suis crevé et commence de bonne heure demain)
            si sa te fai rien on re prandras sa demaine (a moi que quelle qu'1 d'autre te vienne en aide)
            0
            1. bonjour clochettelafee

              si tu a d'autre question n'esite po
              0