Virus sur internet explorer?

Bertrand -  
 BmV -
Lu all,
dites voir, je voulais savoir si il existait un virus qui peut corrompre internet explorer... (il est peut etre vieux le virus) j'ai la version 6 d'esplorer.
En fait si c'est un virus que j'ai il empeche toutes les connexions. Je m'esplique.
J'arrive a me connecter mais une fois connecté plus rien. Aucune page ne peut etre chargé. Je suis quais certain que ca vient d'explorer.
PS la j'utilise mon portable pour me connecter sur internet donc ma ligne marche. C'est mon ordi de bureau qui deconne
Merci a ceux qui pouront m'aider
A voir également:

45 réponses

Maxime
 
voici une page pour plus d'info!!!
http://www.zdnet.fr/actualites/technologie/0,39020809,39147325,00.htm
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
le plus simple
pas de P2P=pas de probleme
0
sebastien
 
bonjour,

j'ai un souci avec internet explorer, qd je lance iexplorer mon pc reboot a chaque fois.
J' scanner mon pc avec Mc affe et avec innoculate, mais pas virus detecter.
par mesure de securiter j'ai refait mon OS et prenant soins de casser et refaire mes partitions mais le pb persiste toujours, j'aimeme desinstaller et reinstaller Iexplorer le pb est tjs là.
par contre si j'utilise Mozilla ou netscape je peux surfer sans problèmes.

est-ce que quelqu'un aurrai une solution SVP

Merci d'avance
0
hildy1623
 
Bonjour
Je profite de mon vieux pII 400 équipé de W98SE pour me joindre à vous puisque depuis une semaine mon ordi flambant neuf (barton 2500 + Xp+IE6) se connecte correctement au réseau internet mais IE refuse d'afficher quoi que ce soit.
Grace à Kapersky Anti virus j'y ai découvert le virus NETSKY (qui utilise une faille IE) et aussitôt éradiqué.
N'empèche y'a des merdes qui trainent et là je suis à court d'inspiration, j'ai beau patcher tout ce qu'on veut IE reste muet.
Mon petit niveau informatique s'arrête malheureusement là.
Alors s'il y en a qui sont tombés dans le chaudron tout p'tit et qui adore démerder ce genre d'embrouilles ils seraient sympas de se pencher sur notre cas. :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait nouveau message et met le resultat de ceci
Hijackthis : http://www.spychecker.com/download/download_hijackthis.html
Fais scan puis save log et colle le contenu du fichier texte qui s'affiche
0
hildy1623
 
salut
pour balltrap34
ci-joint le scan hijack... en chinois
a moins que tu décodes?
merci

Logfile of HijackThis v1.97.7
Scan saved at 18:20:27, on 18/05/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\sstray.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\AvpM.exe
C:\Program Files\Advanced Registry Doctor\RegManServ.exe
C:\WINDOWS\System32\svchost.exe
C:\A GRAVER2\Patch Sécurité Sasser\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2internet.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - fourni par Tele2
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Kaspersky Anti-Virus Monitor.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\AvpM.exe
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
je ne vois rien d anormal
essaie ceci
http://209.133.47.200/~merijn/files/CWShredder.exe

il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next
essai si ca marcche
peut tu refaire un hijackthis ensuite meme si ca marche pour voir ce qu il aurait supprimer c est juste a titre de renseignement
0
hildy1623
 
salut balltrap34
le scan CWshredder n'a rien détecté
ci dessous nouveau scan hijack = RAS
je vais finir par essayer Mozilla ou Netscape...
A+

Logfile of HijackThis v1.97.7
Scan saved at 0:27:18, on 25/05/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Advanced Registry Doctor\RegManServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\A GRAVER2\Patch Sécurité Sasser\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - fourni par Tele2
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Kaspersky Anti-Virus Monitor.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\AvpM.exe
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.tele2internet.fr
0
Mort aux vaches
 
Vous avez qua utilisez netscape .....
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut rence hj coche et fix
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

ensuite supprimr ceux ci

C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\Explorer.EXE attention supprimer celui avec E majuscule
0
poypoy
 
Logfile of HijackThis v1.97.7
Scan saved at 22:27:12, on 25/05/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\PROGRA~1\MediaKey\MediaKey.EXE
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Secway\SimpLite-MSN 2.0\SimpLite-MSN.exe
C:\Program Files\Common files\WinTools\WSup.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Common files\WinTools\WToolsA.exe
C:\Program Files\Common files\WinTools\WToolsS.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Documents and Settings\poypoy\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http:///
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {665ACD90-4541-4836-9FE4-062386BB8F05} - (no file)
O2 - BHO: (no name) - {7371F073-AC0F-4b80-BB2F-96A488CEFB32} - c:\Program Files\Xmod\xm320.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WinTools\WToolsB.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [MediaKey] C:\PROGRA~1\MediaKey\MediaKey.EXE
O4 - HKLM\..\Run: [Jreg] "C:\Program Files\Common Files\Java\Jreg2b.exe"
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [windows] hkey.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [WinTools] C:\Program Files\Common files\WinTools\WToolsA.exe
O4 - HKLM\..\RunServices: [windows] hkey.exe
O4 - HKCU\..\Run: [Simp] C:\Program Files\Secway\SimpLite-MSN 2.0\SimpLite-MSN.exe
O4 - HKLM\..\RunOnce: [DelIE4dir] rundll32.exe advpack.dll,DelNodeRunDLL32
O4 - HKLM\..\RunOnce: [DelIE4dir2] rundll32.exe advpack.dll,DelNodeRunDLL32
O4 - HKLM\..\RunOnce: [DelIE4dir3] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\program files\internet explorer
O4 - HKLM\..\RunOnce: [DelUninstalldir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\program files\uninstall information
O4 - HKLM\..\RunOnce: [DelCatrootdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\catroot
O4 - HKLM\..\RunOnce: [DelCookiesdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\cookies
O4 - HKLM\..\RunOnce: [DelHistorydir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\history
O4 - HKLM\..\RunOnce: [DelDownloaddir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\downloaded program files
O4 - HKLM\..\RunOnce: [DelSubscripdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\subscriptions
O4 - HKLM\..\RunOnce: [DelWelcomedir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\application data\microsoft\welcome
O4 - HKLM\..\RunOnce: [DelTempIFilesdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\temporary internet files
O4 - HKLM\..\RunOnce: [DelJavadir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\java
O4 - HKLM\..\RunOnce: [DelOnlineServdesk] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\desktop\online services
O4 - HKLM\..\RunOnce: [DelOnlineServdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\program files\online services
O4 - HKLM\..\RunOnce: [Deldownloadtmp] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\msdownld.tmp
O4 - HKLM\..\RunOnce: [DelMacromeddir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\System32\Macromed
O4 - HKLM\..\RunOnce: [DelWebdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\Web
O4 - HKLM\..\RunOnce: [Delcatroot] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\System32\catroot
O4 - HKLM\..\RunOnce: [DelOccache] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\occache
O4 - HKLM\..\RunOnce: [DelTrieditdir] rundll32.exe advpack.dll,DelNodeRunDLL32 \triedit
O4 - HKLM\..\RunOnce: [GDelUninstalldir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\programme\uninstall information
O4 - HKLM\..\RunOnce: [GDelHistorydir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\verlauf
O4 - HKLM\..\RunOnce: [GDelWelcomedir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\anwendungsdaten\microsoft\welcome
O4 - HKLM\..\RunOnce: [GDelOnlineServdesk] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\desktop\online-dienste
O4 - HKLM\..\RunOnce: [GDelOnlineServdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\programme\online-dienste
O4 - HKLM\..\RunOnce: [SDelUninstalldir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\program\uninstall information
O4 - HKLM\..\RunOnce: [SDelHistorydir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\tidigare
O4 - HKLM\..\RunOnce: [SDelOnlineServdesk] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\skrivbord\onlinetjänster
O4 - HKLM\..\RunOnce: [SDelOnlineServdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\program\onlinetjänster
O4 - HKLM\..\RunOnce: [IDelUninstalldir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\programmi\uninstall information
O4 - HKLM\..\RunOnce: [IDelHistorydir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\cronologia
O4 - HKLM\..\RunOnce: [IDelOnlineServdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\programmi\onlinetjänster
O4 - HKLM\..\RunOnce: [DDelHistorydir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\historique
O4 - HKLM\..\RunOnce: [SpDelUninstalldir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\archivos de programa\uninstall information
O4 - HKLM\..\RunOnce: [SpDelOnlineServdir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\escritorio\servicios en línea
O4 - HKLM\..\RunOnce: [SpDelHistorydir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\historial
O4 - HKLM\..\RunOnce: [DaDelUninstalldir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\programmer\uninstall information
O4 - HKLM\..\RunOnce: [DaDelHistorydir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\oversigt
O4 - HKLM\..\RunOnce: [PbDelUninstalldir] rundll32.exe advpack.dll,DelNodeRunDLL32 C:\arquivos de programas\internet explorer
O4 - HKLM\..\RunOnce: [Step_3] RunDll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\IErad2.inf,Step_3
O4 - Global Startup: Reboot.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O9 - Extra button: Recherche (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{C61C63D2-D976-4DC2-9977-6E314D3FD7FF}: NameServer = 80.10.246.134 80.10.246.7

slt,
moi aussi j ai se pblm de ie6 avec des logiciels de types wsup et wtoolss et wtoolsa msbb qui fonctionne je comprend rien qui peut m aider
a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait ces 3 log et ensuite si toujours probleme refait hijacthis
mais fait les 3 avant et met les a jour
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
spyboot
http://www.safer-networking.org/index.php?page=mirrors
http://www.spywareinfo.com/~merijn/files/CWShredder.exe
il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next
0
NATTIE
 
Salut Balltrap

Même probleme sur internet explorer, mon modem fontionne, mon portable en réseau se connecte à internet mais pas le fixe. Impossible afficher la page. Fait adware, spy bot... rien trouvé.
J'ai exécuté hijack this et voici

Logfile of HijackThis v1.98.2
Scan saved at 20:10:56, on 25/09/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\sres32.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Sony Ericsson\Mobile\audevicemgr.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CONNMN~1.EXE
c:\Program Files\Intuwave Ltd\Shared\mRouterRunTime\mRouterRuntime.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\CapMan.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\ElogErr.exe
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\BROADC~1.EXE
C:\PROGRA~1\SONYER~1\Mobile\CONNEC~1\SCRFS.exe
C:\PROGRA~1\SONYER~1\Mobile\MOBILE~1\EPMWOR~1.EXE
C:\Program Files\Messenger\msmsgs.exe


help... help... help... je ne sais plus quoi faire, j'ai exécuter toutes les solutions données sur le forum sans résultat (réinstallation, patch...)

MERCI MERCI MERCI !!!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > NATTIE
 
salut
tu nas pas mis la totalite du rapport hijack

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
poypoy
 
slt,
toujours pareil...comprend pas...
j ai meme été barbare j aienlever ie6 a la main et remis rien y fait sa plante
........a laide
Logfile of HijackThis v1.97.7
Scan saved at 16:36:03, on 26/05/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\PROGRA~1\MediaKey\MediaKey.EXE
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Secway\SimpLite-MSN 2.0\SimpLite-MSN.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Documents and Settings\poypoy\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {665ACD90-4541-4836-9FE4-062386BB8F05} - (no file)
O2 - BHO: (no name) - {7371F073-AC0F-4b80-BB2F-96A488CEFB32} - c:\Program Files\Xmod\xm320.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WinTools\WToolsB.dll (file missing)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [MediaKey] C:\PROGRA~1\MediaKey\MediaKey.EXE
O4 - HKLM\..\Run: [Jreg] "C:\Program Files\Common Files\Java\Jreg2b.exe"
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [windows] hkey.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [windows] hkey.exe
O4 - HKCU\..\Run: [Simp] C:\Program Files\Secway\SimpLite-MSN 2.0\SimpLite-MSN.exe
O4 - Global Startup: Reboot.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{C61C63D2-D976-4DC2-9977-6E314D3FD7FF}: NameServer = 80.10.246.134 80.10.246.7
0
Hello
 
Salut a tous le monde

Il vous faut reparer ie6 voici la marche a suivre
Si Internet Explorer vous pose trop de problèmes, vous pouvez le réinstaller. Pour cela, insérez le CD de Windows XP dans votre lecteur puis cliquez sur le menu Démarrer puis sur Exécuter. Saisissez alors la commande suivante: rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 c:\windows\inf\ie.inf
Validez par Entrée.

ou encore

Internet Explorer peut ne plus démarrer après l’installation volontaire ou non d’un composant : barre d’outils, nouvelles options, etc...
Pour corriger ce problème, redémarrez en Mode sans échec puis ouvrez Internet Explorer. Dans le menu Outils, cliquez sur Options Internet. Cliquez sur l’onglet Avancé puis décochez la case Activer les extensions tierce partie du navigateur qui se trouve dans la rubrique Navigation. Redémarrez ensuite votre ordinateur.
Vous pouvez alors supprimer le composant dans le module Ajout/Suppression de programmes du Panneau de configuration s’il s’agit un composant installé volontairement ou bien à l’aide d’Ad-Aware s’il s'agit d’un composant espion.
Lorsque le composant qui bloque Internet Explorer est supprimé, vous pouvez recocher la case Activer les extensions tierce partie du navigateur.
0
NL
 
Bonjour,

merçi pour ta solution , je l'ai teste et elle resoud le probleme.
je peux a nouveau naviguer avec ie.

NL
0
lo
 
il s'agit de spot on un adware qui vient avec un des peer to peer.
... xm320.dll

il est réinstallé par un java.
la solution tiré d'un site us :
omg, you guys wouldnt believe how simple it is to stop this spoton from working lmao.
Ok here's how I did it:
1) Windows Key+E to open explorer.
2) Go to Program Files
3) Locate the folder "Xmod"
4) Inside is the dreaded "XM320.DLL" file, correct?
5) Right click the above mentioned file and click "rename"
6)Change the extension from a .DLL file to a .zip file
7) Hit enter to confirm the change, and hey presto!

It no longer functions as a DLL file and your web browser once again becomes yours!
0
Lozeille
 
Bonjour,
est-ce que tu sais si par hasard le repertoire en question ou la DLL auraient changés de nom, ou si la solution aurait évoluée,
car j'ai pas de repertoire XMOD, pas de DLL XM320.DLL dans le registre..., rien. Mais j'ai bien SPOTON à chaque ouverture d'une page.
A moins qu'il me manque quelques lumières en info, ce qui est fort possible.
Mon PC: Windows XP Professionnel avec Norton.

Merci d'avance.
0
Fredo
 
Salut tout le monde!
J'ai toujours le probleme avec iexplorer.exe. J'ai fait un update mais le problème perçiste toujours. Je ne suis même pas capable d'aller sur internet sans que la fênetre iexplorer.exe s'affiche. Je suis à bout. J'ai antivir et travaille avec xp.

Merci beaucoup
0
blood1976
 
Bonjour,
g le meme genre de pb (rappel : G un virus qui empeche toutes les connexions : j'arrive a me connecter mais une fois connecté, aucune page ne peut etre chargée.). Je suis sous windows 2000. J'utilise Mozilla, le pb ne semble pas venir uniquement d'Internet explorer. G fait un scan avec Norton, ad aware => nada. Si qq'un a une soluce autre que tout reformater, ou une liste de virus, ch'ui preneur.
0
PGP
 
Je viens d'intervenir sur un windows 98 avec ce type de pb Connection Wanadoo ok, mais imposible d'atteindre un site internet.
Le pb venait d'une utilisation de NewdotNet qui avait été mal désinstallé.

Voir ceci http://www.newdotnet.com/

télécharger celà http://www.new.net/support/uninstall6_34.exe.
0
T@ZLi€n
 
J'ai un pote qui a eu le pb suivant:

- Procedure de connection ADSL ok
- Impossibilité totale d'utiliser tout protocole internet par la suite:
http , https , udp , ftp , streaming audio & video ... -> RIEN NADA KETCHI !!!
Que ce soit avec IE6 ou tt autre browser web d'ailleur

Apres inspection du dossier "program files" et des processus windob j'en suis arrivé à découvrir cette fameuse application de service dns et bataclan appelée NEWDOTNET

c'est une vrai daube ce truc ca s'installe tout seul, qd on se renseigne dessus ca va promet la lune et en realité ca vous envois droit en enfer!!!

SOLUTION:
Ne pas executer l'unistall depuis "Ajouts\Suppressions Programmes" car sinon ca bug tjrs!!!
Donc il faut avoir un second pc sous la main télécharger ce fichier:
http://www.new.net/support/uninstall6_34.exe

le copier sur disquette pr l'executer sur le pc buggé.

Et logiquement c'est ok en tt cas pr mon pote ça a marché.

SI vous ne voulez plus choper ces applis bidon qui dérègle tt vous reste plus qu'a devenir parano et mettre un firewall bien configuré ainsi que qlq ajout de securité réseau mais là c'est une autre histoire.
Malheuresement je vous ferais pas de topic sur la securité partant du principe que la securité depend de votre utilisation du web; donc qu'un saque pc a ca propre config niveau sécurité.

Bye les internautes en esperant que ca vous aide.
0
fritz
 
Bonjour

Essaie de scanner ton pc avec ce bon Panda Anti virus ONLINE.
C'est gratuit.
Fritz

http://www.pandasoftware.com/activescan/com/activescan_principal.htm
0