Probleme page de demarrage IE6
finko
-
smipper Messages postés 1 Statut Membre -
smipper Messages postés 1 Statut Membre -
Salut a tous,
j'ai Internet Explorer 6 et a chaque fois que j'allume mon pc, la page de demarrage est www.searchv.com.
Je suis allé dans Outils/options internet et j'ai modifié la page de demarrage mais elle revient lorsque je rallume mon pc.
J'ai testé Spybot et il a detecté 2 programmes:
-Backweb lite : autorun settings
-coolWWWsearch,
j'ai supprimé ce sprogrammes mais ils reviennent a chaque redemarrage de mon ordi.
Ad-aware et www.secuser.com n'ont rien détecté.
mon pc est un athlon 1800+ avec windows xp.
J'offre 5 millions de dollars a celui qui pourra resoudre mon probleme...
j'ai Internet Explorer 6 et a chaque fois que j'allume mon pc, la page de demarrage est www.searchv.com.
Je suis allé dans Outils/options internet et j'ai modifié la page de demarrage mais elle revient lorsque je rallume mon pc.
J'ai testé Spybot et il a detecté 2 programmes:
-Backweb lite : autorun settings
-coolWWWsearch,
j'ai supprimé ce sprogrammes mais ils reviennent a chaque redemarrage de mon ordi.
Ad-aware et www.secuser.com n'ont rien détecté.
mon pc est un athlon 1800+ avec windows xp.
J'offre 5 millions de dollars a celui qui pourra resoudre mon probleme...
A voir également:
- Probleme page de demarrage IE6
- Forcer demarrage pc - Guide
- Problème démarrage windows 10 - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Impossible de supprimer une page word - Guide
41 réponses
j'ai oublié de dire que j'avais aussi essayé de supprimer ces programmes avec regedit et msconfig mais ils reviennent.
et je remplace les 5 millions de dollars par ma reconnaissance
et je remplace les 5 millions de dollars par ma reconnaissance
bonjour,
Si ton navigateur est IE.6
as tu essayé en verrouillant ta page de démarrage avec l'utilitaire power ie6?
vérifier, au préalable, s'il est compatible avec ton système d'exploitation .
cet utilitaire est gratuit et téléchargeable sur:
www.technicland.com
Salut.
Si ton navigateur est IE.6
as tu essayé en verrouillant ta page de démarrage avec l'utilitaire power ie6?
vérifier, au préalable, s'il est compatible avec ton système d'exploitation .
cet utilitaire est gratuit et téléchargeable sur:
www.technicland.com
Salut.
salut didou et merci d'avoir répondu,
j'ai fait ce que tu m'as dit,j'ai verrouillé google mais lorsque j'ai rallumé mon ordi c'est la page www.searchv.com qui était verrouillé.c'est tres tenace.si t'as d'autres idées hésite pas
j'ai fait ce que tu m'as dit,j'ai verrouillé google mais lorsque j'ai rallumé mon ordi c'est la page www.searchv.com qui était verrouillé.c'est tres tenace.si t'as d'autres idées hésite pas
Salut finco
Dans spybot:
dans la partie 'vaccination' en bas tu as :'Vérouiller la page de démarage d'IE contre les modifications' ça marche bien chez moi .
A+
laumi
Dans spybot:
dans la partie 'vaccination' en bas tu as :'Vérouiller la page de démarage d'IE contre les modifications' ça marche bien chez moi .
A+
laumi
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut laumi,
moi dans la partie vaccination je vois pas "verrouiller la page de demarrage contre les modifications".
j'ai "bloqueur de telechargements nuisibles" je l'ai activé mais ca donne rien.
j'ai la version 1.2 de spybot, il en existe une autre??
moi dans la partie vaccination je vois pas "verrouiller la page de demarrage contre les modifications".
j'ai "bloqueur de telechargements nuisibles" je l'ai activé mais ca donne rien.
j'ai la version 1.2 de spybot, il en existe une autre??
salut finco
J'ai moi aussi la version1.2 , si tu ne le vois pas c'est que le tableau n'est pas ouvert en entier ,la dernière partie se nomme : Protections diverses conseillées .Je ne l'ai pas découverte dessuite , moi non plus avec ma manie de réduire les tableaux . Tu as un scroll ( barre de défilement) sur le côté .
A+
laumi
J'ai moi aussi la version1.2 , si tu ne le vois pas c'est que le tableau n'est pas ouvert en entier ,la dernière partie se nomme : Protections diverses conseillées .Je ne l'ai pas découverte dessuite , moi non plus avec ma manie de réduire les tableaux . Tu as un scroll ( barre de défilement) sur le côté .
A+
laumi
Resalut finco
Sorry, je n'avais pas bien lu le post de dépard , je vois que tu n'arrives pas à te défaire de backweb lite .Aurais-tu pas hasard chargé un driver de chez Logitech( pour la souris ou autres....), je ne me rappelle plus les 2 ou 3 marques qui te le collent et dans ce cas là d'infection il revient tout le temps .Il faut aller directement dans le dossier Logitech ou .., le trouver et le virer .Aprés c'est bon .Moi il m'a fais ch..r longtemps avant de trouver l'info sur google .
Sorry, je n'avais pas bien lu le post de dépard , je vois que tu n'arrives pas à te défaire de backweb lite .Aurais-tu pas hasard chargé un driver de chez Logitech( pour la souris ou autres....), je ne me rappelle plus les 2 ou 3 marques qui te le collent et dans ce cas là d'infection il revient tout le temps .Il faut aller directement dans le dossier Logitech ou .., le trouver et le virer .Aprés c'est bon .Moi il m'a fais ch..r longtemps avant de trouver l'info sur google .
Salut finco
As-tu ouvert ta page en grand , dans Protections diverses conseillées tu as 3 propositions ., sinon comprend pas j'ai la même version que toi .
A+
laumi
As-tu ouvert ta page en grand , dans Protections diverses conseillées tu as 3 propositions ., sinon comprend pas j'ai la même version que toi .
A+
laumi
as-tu bien le menu onglet vertical à droite avec 6 propositions (réglages, exclusions...) La 1er fois que j'ai chargé spybot je ne sais pas pourqoi mais le racourci que j'avais mis sur mon bureau n'avais pas ces onglets et me donnait accés à une version réduite et en l'installant correctement chez un ami je m'en suis rendu compte .En retournant dans le dossier spybot j'ai trouvé le bon .Peut-être c'est pareil pour toi .
A+ laumi
A+ laumi
Searchv.com a l'air dur à eradiquer .Sur le site :
http://delltalk.us.dell.com/supportforums/board/message?board.id=si_virus&message.id=210
on te donne l'adresse pour charger ( zip) un nettoyeur .
http://www.spywareinfo.com/~merijn/files/cwshredder.zip
Je ne sais pas ce que ça vaut mais il est recommendé sur plusieurs site , sinon on te dis comment enlever les entrées dans le régistre ( mais là si tu ne te sens pas sur ->touches pas .C'est en anglais mais ça ce comprend facilement .
Courage mais ne laches pas .
A+
laumi
http://delltalk.us.dell.com/supportforums/board/message?board.id=si_virus&message.id=210
on te donne l'adresse pour charger ( zip) un nettoyeur .
http://www.spywareinfo.com/~merijn/files/cwshredder.zip
Je ne sais pas ce que ça vaut mais il est recommendé sur plusieurs site , sinon on te dis comment enlever les entrées dans le régistre ( mais là si tu ne te sens pas sur ->touches pas .C'est en anglais mais ça ce comprend facilement .
Courage mais ne laches pas .
A+
laumi
RE re salut
pour ta webcam : non ne la désinstalles pas cherches encore .As-tu fais les mises-àjour de spybot nouvelle version et relancé le test , il doit te rester un truc , souvent le nom est modifié(aléatoire ) mais le fichier rattaché, fais propriété sur le fichier douteux et vois .
Pour les hijacks tu as' brownser hijack blaster' qui protège et surveille( il n'enlève rien mais te signale en temps réel ou en test ) bien la page de démarage.Pas de conflit chez moi entre ad-adware, spybot et brownser hijack blaster .
Tiens moi au courrant
A+
laumi
pour ta webcam : non ne la désinstalles pas cherches encore .As-tu fais les mises-àjour de spybot nouvelle version et relancé le test , il doit te rester un truc , souvent le nom est modifié(aléatoire ) mais le fichier rattaché, fais propriété sur le fichier douteux et vois .
Pour les hijacks tu as' brownser hijack blaster' qui protège et surveille( il n'enlève rien mais te signale en temps réel ou en test ) bien la page de démarage.Pas de conflit chez moi entre ad-adware, spybot et brownser hijack blaster .
Tiens moi au courrant
A+
laumi
salut laumi
j'ai testé le nettoyeur que tu m'as conseillé mais c'est toujours pareil.
j'ai meme testé la méthode qui est sur le site suivant mais tjrs rien:
http://terroirs.denfrance.free.fr/p/internet/contre-mesure/anti_mises_a_jour_auto.html
j'ai testé le nettoyeur que tu m'as conseillé mais c'est toujours pareil.
j'ai meme testé la méthode qui est sur le site suivant mais tjrs rien:
http://terroirs.denfrance.free.fr/p/internet/contre-mesure/anti_mises_a_jour_auto.html
Re re
J'ai cherché sur google et il ressort que : HijackThis v1.97.3 est le seul truc qui marche mais sur le site :
technical support --Pub Network Forums
http://www.simplecodes.com/forums/?fid=4
en anglais ( rien trouvé en français )on voit qu'il faut aller dans le log de hijack this et de trouver une ligne :BHO qui indiquerai un chemin de dossier (Document and Setting ) qui contiendrai un fichier d'application que tu n'as pas chargé et de le supprimer .Attention tu dois aussi avoir une ligne BHO de ton antivirus : pas toucher , regarde bien où se situe le fichier. Le mieu est que tu regardes le post :
http://www.simplecodes.com/forums/thread.php?tid=24338
il avait le même blème et ça a marché pour lui .De toutes les recherches que j'ai faites c'est le seul qui ai solutionné son problème
A essayer !!
Courage
a+
laumi
J'ai cherché sur google et il ressort que : HijackThis v1.97.3 est le seul truc qui marche mais sur le site :
technical support --Pub Network Forums
http://www.simplecodes.com/forums/?fid=4
en anglais ( rien trouvé en français )on voit qu'il faut aller dans le log de hijack this et de trouver une ligne :BHO qui indiquerai un chemin de dossier (Document and Setting ) qui contiendrai un fichier d'application que tu n'as pas chargé et de le supprimer .Attention tu dois aussi avoir une ligne BHO de ton antivirus : pas toucher , regarde bien où se situe le fichier. Le mieu est que tu regardes le post :
http://www.simplecodes.com/forums/thread.php?tid=24338
il avait le même blème et ça a marché pour lui .De toutes les recherches que j'ai faites c'est le seul qui ai solutionné son problème
A essayer !!
Courage
a+
laumi
salut laumi,
j'ai utilisé HijackThis pour scanner et j'obtiens la liste suivante:
Logfile of HijackThis v1.97.3
Scan saved at 09:18:23, on 19/10/2003
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\AOL 8.0\aoltray.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kazaa K++\Kazaa.kpp
C:\WINDOWS\System32\PackethSvc.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 8.0\waol.exe
C:\Program Files\AOL 8.0\shellmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\unzipped\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://thesten.com/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchv.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchv.com/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchdot.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchdot.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [sys] regedit /s C:\WINDOWS\sys.reg
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: MoneySide (HKLM)
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt3_x.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt0_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/01c6f591685a0456eb05/netzip/RdxIE601.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/76808a0e7ae82f/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E98DB34-1748-4BB8-B85D-C16188AD6930}: NameServer = 195.93.51.134
Pourrais tu me conseillé stp?
j'ai utilisé HijackThis pour scanner et j'obtiens la liste suivante:
Logfile of HijackThis v1.97.3
Scan saved at 09:18:23, on 19/10/2003
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\AOL 8.0\aoltray.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kazaa K++\Kazaa.kpp
C:\WINDOWS\System32\PackethSvc.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 8.0\waol.exe
C:\Program Files\AOL 8.0\shellmon.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\unzipped\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://thesten.com/sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchv.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchv.com/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchdot.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchdot.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [sys] regedit /s C:\WINDOWS\sys.reg
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = C:\Program Files\AOL 8.0\aoltray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: MoneySide (HKLM)
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt3_x.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt0_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/01c6f591685a0456eb05/netzip/RdxIE601.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/76808a0e7ae82f/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.edipole.fr/kits/WebInstall.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E98DB34-1748-4BB8-B85D-C16188AD6930}: NameServer = 195.93.51.134
Pourrais tu me conseillé stp?
salut
j'ai un megas probleme sur tous les site ou apparait le mots a caractere sexuelle une page avec l'adresse
http://thesten.com/main/k.php?key=HARDCORE s'affiche
comment faire pour supprimer ce pb
merci
j'ai un megas probleme sur tous les site ou apparait le mots a caractere sexuelle une page avec l'adresse
http://thesten.com/main/k.php?key=HARDCORE s'affiche
comment faire pour supprimer ce pb
merci
Bonjour,
Tu as passé un mail vers le 19/10 pour virer le searchv.com.
J'ai le même problème que toi. J'ai téléchargé hijack par contre, je ne sais pas vraiment quelle(s) ligne(s) sont à virer.
Le lien qu'avais donné ton interlocuteur, Laumi, n'est plus valable.
Pourrais tu me filer un coup de main ??
Merci infiniment
Tu as passé un mail vers le 19/10 pour virer le searchv.com.
J'ai le même problème que toi. J'ai téléchargé hijack par contre, je ne sais pas vraiment quelle(s) ligne(s) sont à virer.
Le lien qu'avais donné ton interlocuteur, Laumi, n'est plus valable.
Pourrais tu me filer un coup de main ??
Merci infiniment
Salut Dimitri
A cette page tu as un modèle de nettoyage :
http://www.tek-tips.com/gviewthread.cfm/lev2/3/lev3/18/pid/68/qid/698259
je pense qu'une ligne a été oubliée: O2 - BHO: HTML Source Editor - {086AE192-23A6-48D6-96EC-715F53797E85} - D:\WINDOWS\System32\DReplace.dll --> c'est CoolWebSearch(à virer)sinon c'est complet .
Si tu as des doutes, demandes .
Courage
A+
laumi
A cette page tu as un modèle de nettoyage :
http://www.tek-tips.com/gviewthread.cfm/lev2/3/lev3/18/pid/68/qid/698259
je pense qu'une ligne a été oubliée: O2 - BHO: HTML Source Editor - {086AE192-23A6-48D6-96EC-715F53797E85} - D:\WINDOWS\System32\DReplace.dll --> c'est CoolWebSearch(à virer)sinon c'est complet .
Si tu as des doutes, demandes .
Courage
A+
laumi
je me retrouve deconnecte d'aol comme ca ,betement,et le message d'erreur me parle de waol.exe et de dtll.dll ,je ne comprend rien help!!!!!!!!!!!!!!! pour info je suis sous xp
Salut fireman979
Il faudrai que tu donnes plus de détails sur le message d'erreur , mais vas à cette page de support microsoft où sont listés les blèmes de connections :
http://support.microsoft.com/?kbid=326155
sur cette page :
-318352 :Waol.exe Causes an Error Message in Windows XP , si c'est le même message : il te faut demander à AOL la( dernière ) version compatible avec xp . La page est en anglais , je ne l'ai pas trouvé en français.
-As-tu fait récemment une mise-à-jour d'xp ? ->descriptions des blèmes et réponses:306478 Troubleshooting America Online in Windows XP
-Si tu utilises AOL Dialer -->316771 AOL Dialer Causes an Error Message in Windows XP
J'espère que celà va t'aider .Tiens nous au courrant
Courage
A+
laumi
Il faudrai que tu donnes plus de détails sur le message d'erreur , mais vas à cette page de support microsoft où sont listés les blèmes de connections :
http://support.microsoft.com/?kbid=326155
sur cette page :
-318352 :Waol.exe Causes an Error Message in Windows XP , si c'est le même message : il te faut demander à AOL la( dernière ) version compatible avec xp . La page est en anglais , je ne l'ai pas trouvé en français.
-As-tu fait récemment une mise-à-jour d'xp ? ->descriptions des blèmes et réponses:306478 Troubleshooting America Online in Windows XP
-Si tu utilises AOL Dialer -->316771 AOL Dialer Causes an Error Message in Windows XP
J'espère que celà va t'aider .Tiens nous au courrant
Courage
A+
laumi
salut laumi
he bien je suis de nouveau deconnecte,et cette fois une partie de mon message d'erreur, SZAppName:rasphone.exe szappever:50102600.0 szmodname mais d'abitude mon message c'est xaol.dll,je vais essayer de contacter le service clientele d'aol pour la derniere version pour xp
merci et si tu as du nouveau pense a moi.
fireman979
he bien je suis de nouveau deconnecte,et cette fois une partie de mon message d'erreur, SZAppName:rasphone.exe szappever:50102600.0 szmodname mais d'abitude mon message c'est xaol.dll,je vais essayer de contacter le service clientele d'aol pour la derniere version pour xp
merci et si tu as du nouveau pense a moi.
fireman979
bonjour,
si black web est rémanent c'est qu'il s'est installé comme programmes.
blacK web s'installe de plusieurs façon notemment avec les packs de certaines installations officielles comme LOGITECh.
Pour supprimer Blackweb il faut aller à l'origine du problème :
pour les désinstaller souvenez vous des dernieères installations que vous avez faites et allez à l'endroit stockage.
Par exemple aller dans le répertoire LOGITECH et passer en revue tous les répertoires là vous le trouverez et supprimez le.
Si les utilitaires de désinfection vous ont mentionnez des fichiers spéciaux traquer avec la fonction recherche de l'explorer et détruisez les. Idem avec la base de registre puis nettoyer là dans son ensemble par exemple avec regcleaner.
Scannez à nouveau avec les utilitaires pour vérifier qu'il n'existe aucune trace. Si fichiers restants enlevez les manuellement.
Si malgré tout ça, tout recommence c'est qu'il existe un répertoire de lancement comme cité plus haut traquez le.
Bonne chance
cd
si black web est rémanent c'est qu'il s'est installé comme programmes.
blacK web s'installe de plusieurs façon notemment avec les packs de certaines installations officielles comme LOGITECh.
Pour supprimer Blackweb il faut aller à l'origine du problème :
pour les désinstaller souvenez vous des dernieères installations que vous avez faites et allez à l'endroit stockage.
Par exemple aller dans le répertoire LOGITECH et passer en revue tous les répertoires là vous le trouverez et supprimez le.
Si les utilitaires de désinfection vous ont mentionnez des fichiers spéciaux traquer avec la fonction recherche de l'explorer et détruisez les. Idem avec la base de registre puis nettoyer là dans son ensemble par exemple avec regcleaner.
Scannez à nouveau avec les utilitaires pour vérifier qu'il n'existe aucune trace. Si fichiers restants enlevez les manuellement.
Si malgré tout ça, tout recommence c'est qu'il existe un répertoire de lancement comme cité plus haut traquez le.
Bonne chance
cd
je suis nulle avec l'ordi, et jai une fenetre qui ne cesse de s'ouvrir avec un message concernant AVGNT, savez ce que sait? merci de m'aider. nolwenn
Salut nolwenn
Est-ce que ton antivirus ne se nomme pas : AVG .
Que dit exactement le message ?
Courage
A+
laumi
Est-ce que ton antivirus ne se nomme pas : AVG .
Que dit exactement le message ?
Courage
A+
laumi
Salut,
j'ai eu le même problème de Searchv... malgré que ma page de démarrage était verrouillée avec Power IE6 ...résolu grâce à Pest Patrol...
Mais depuis, je suis 'piraté' par thesten.com
et là, c'est autre chose.. J'ai lu qu'on pouvait arrêter et enlever Loader.exe - quelque peut-il me renseigner ?
merci
j'ai eu le même problème de Searchv... malgré que ma page de démarrage était verrouillée avec Power IE6 ...résolu grâce à Pest Patrol...
Mais depuis, je suis 'piraté' par thesten.com
et là, c'est autre chose.. J'ai lu qu'on pouvait arrêter et enlever Loader.exe - quelque peut-il me renseigner ?
merci