Page de démarrage [IE] modifiée

clochettelafee -  
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

malgré l'aide d'un ami, ma page de démarrage IE est toujours cette "saloperie"

http://www.systemuptodate.com/

Merci de votre aide
A voir également:

9 réponses

ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
bonjour
pour le moment telecharge et execute sa A2 Free
https://www.emsisoft.com/fr/
Lire ceci avant de le télécharger:
https://assiste.com/404_La_page_demandee_n_existe_pas.php

Anti-spyware :

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware : et comment l'instaler
telecharger...http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
aide instalation...http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

si non il y a 1 nouvelle vertion de spybot S&D disponible" et sa demo"
Spybot S&D 1.4 <<nouvelle version.
https://www.safer-networking.org/

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

et pence bien a faire leur mise a jour avent toute chose

puis une foi fini fait sa et poste le raport pour voir si il reste des truc
en 1, télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

en 2 Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo d'instalation : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

en 3 Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo d'utilisation : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

0
clochettelafee
 
voilà le résultat a squared...je ne sais pas quoi virer :-(

a-squared Report
Scan Started: 10/05/2006 19:22:09
Scan Finished: 10/05/2006 20:06:32
Scanning Time: 0h 44min 22sec
Scanned Files: 90620
Infected Files: 47

Nom du fichier Diagnostic
C:\WINDOWS\system32\ifhelper.dll Trace.File.SearchCentrix
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run --> kernel32.dll Trace.Registry.Zlob
C:\Program Files\wanadoo Trace.Directory.WanadooToolbar
Value: HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Common\Internet --> UseRWHlinkNavigation Trace.Registry.SideStep IE SideBar
C:\Program Files\messengerplus! 3 Trace.Directory.Messanger Plus
C:\Program Files\messengerplus! 3\plugins Trace.Directory.Messanger Plus
C:\Program Files\messengerplus! 3\resources Trace.Directory.Messanger Plus
C:\Program Files\messengerplus! 3\detoured.dll Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\lame_enc.dll Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\libsndfile.dll Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\msgplus.exe Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\msgplush.dll Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\msgplusloader.dll Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\plugins\developers.txt Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\readme.txt Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\defaultlg.dat Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_arabic.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_catala.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_chinese simplified.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_chinese traditional.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_dansk.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_deutsch.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_espanol (espana).ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_espanol (latino).ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_estonian.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_francais.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_hebrew.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_hellenic.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_italiano.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_japanese.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_korean.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_magyar.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_nederlands.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_norsk (bokmal).ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_portugues.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_suomeksi.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_svenska.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_thai.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\lang_turkce.ini Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\resources\msgplusres.dll Trace.File.Messanger Plus
C:\Program Files\messengerplus! 3\richedhook.dll Trace.File.Messanger Plus
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run --> MessengerPlus3 Trace.Registry.Messanger Plus
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> DisplayIcon Trace.Registry.Messanger Plus
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> DisplayName Trace.Registry.Messanger Plus
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin --> UninstallString Trace.Registry.Messanger Plus
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Patchou\MsgPlus2 --> BinDir Trace.Registry.Messanger Plus
C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Adware.BackWeb.a
0
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
bonsoir
tout se que trouve a-squared.. tu peut le suprimer
0
clochettelafee
 
Ok, Ukioss! fait, merci!

ci-joint le rapport Hijack

Logfile of HijackThis v1.99.1
Scan saved at 20:26:25, on 10/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\sstray.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Foxie Suite\Firewall.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp4FA6.tmp
O3 - Toolbar: Foxie - {09C02180-3B46-4CD8-83FF-34DAF442BDEF} - C:\Program Files\Foxie Suite\foxiecoreu.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Desktop Search - {306BBB66-D9E4-4481-833E-C1D5FCA06774} - C:\Program Files\Foxie Suite\Resources\HTML\Desktop.htm
O9 - Extra 'Tools' menuitem: Desktop Search - {306BBB66-D9E4-4481-833E-C1D5FCA06774} - C:\Program Files\Foxie Suite\Resources\HTML\Desktop.htm
O9 - Extra button: Privacy Cleaner - {546E08AA-809F-4F1A-BE1A-6B122EBFCD5A} - C:\Program Files\Foxie Suite\Cleaner.exe
O9 - Extra 'Tools' menuitem: Privacy Cleaner - {546E08AA-809F-4F1A-BE1A-6B122EBFCD5A} - C:\Program Files\Foxie Suite\Cleaner.exe
O9 - Extra button: Swift Sweeper - {61039B22-563D-4922-B844-B076C318A66A} - C:\Program Files\Foxie Suite\Sweeper.exe
O9 - Extra 'Tools' menuitem: Swift Sweeper - {61039B22-563D-4922-B844-B076C318A66A} - C:\Program Files\Foxie Suite\Sweeper.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: The Infinity Button - {E4143585-2688-4EBC-B264-27C774F600D5} - C:\Program Files\Foxie Suite\Resources\HTML\Infinity.htm
O9 - Extra 'Tools' menuitem: The Infinity Button - {E4143585-2688-4EBC-B264-27C774F600D5} - C:\Program Files\Foxie Suite\Resources\HTML\Infinity.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - http://chat.yahoo.com/cab/yuplapp.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
bonsoir

va dans demarrer/recherche ... et recherche et suprime ,dcomcfg.exe et Firewall.exe

a tu telecharger spybot et ad.adware
si oui on t'il trouver quelle que chose
si tu ne la po fait je te conseille de le faire (il se complette touse)
0
clochettelafee
 
oui, pardon, oublié de dire que oui, déjà installés et actifs sur mon pc ses deux bijoux lol
Merci de tout coeur de ton aide Ukioss
Je tente donc de nettoyer ma tite machine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
clochettelafee
 
bon...veut pas le vilain! :-( car déjà utilisé par un autre programme me dit windows, avant de me demander de le fermer...ayé! clochette dépassée là! :-(
0
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
re
pour les suprimer fait sur le clavier "Ctrl+alt" et Suppr
puis dans processuce recherche" dcomcfg.exe et Firewall.exe" et termine le processuce
et recomence sa
va dans demarrer/recherche ... et recherche et suprime ,dcomcfg.exe et Firewall.exe
0
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
bonsoir
exuse moi mai je vai te laisser (suis crevé et commence de bonne heure demain)
si sa te fai rien on re prandras sa demaine (a moi que quelle qu'1 d'autre te vienne en aide)
0
bernie61
 
hello vous deux
clochettefée, passe le smitfrauFix selon la procédure ici
http://users.skynet.be/BernieClub/txt2.html#frau

et colles LES rapports option 1 ET2 ici

puis refais un hijack
a+
0
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
bonjour clochettelafee

si tu a d'autre question n'esite po
0