W.w.w.dot.com, cmment s'en debarrasser

lune44 -  
 le pressoir -
Bonjour,
merci d'avance de l'aide que vous pourrez m'apporter
j'ai fait un scan de l'ordi avec secuser qui a detecte trojdloader et m'en a debarrassé ensuite mais il me reste ce www.dot.com qui squatte mon ordi je n'arrive plus a changer mon fond d'ecran et ma page internet se connecte systematiquement sur ce site a chaque redemarrage du systeme
j'ai remarqué aussi que toutes les images pub sur les sites que je visite sont aussi squattées
a l'aide
merci
Configuration: Windows XP
Internet Explorer 7.0
mozilla firefox

7 réponses

  1. lune44 Messages postés 3 Statut Membre
     
    merci de la rapidite de la reponse
    je vais ça mais je ne comprends pas trop "tu supprimeras les lignes dans le resultat du scan et"
    merci
    0
  2. yanno
     
    tu fais un scan avec hijackthis

    et il faudra cocher les lignes ou tu trouves www.dot.com

    ensuite FIX CHECKED
    0
  3. lune44 Messages postés 3 Statut Membre
     
    merci de la rapidite de la reponse
    je vais ça mais je ne comprends pas trop "tu supprimeras les lignes dans le resultat du scan et"
    merci
    waouh!!!
    je me depeche et te tiens au courant, merci
    0
  4. lune44
     
    c'est fait!!......mais pas www dot.com dans le scan
    t'aurais pas une petite idee?
    merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lune44
     
    bon!!
    je n'ai plus dot au demarrage, ça c'est super, merci
    en revanche mon fond ecran est toujours identique, des fleurs sur un fond vert avec des icones qui sont des liens vers des sites pas terribles
    merci pour l'aide
    0
  7. le pressoir
     
    sername "collet jean marc" - 14/05/2008 20:03:04 [Fixwareout edited 9/01/2007]

    ~~~~~ Prerun check

    Cache de résolution DNS vidé.

    System was rebooted successfully.

    ~~~~~ Postrun check
    HKLM\SOFTWARE\~\Winlogon\ "System"=""
    ....
    ....
    ~~~~~ Misc files.
    C:\WINDOWS\system32\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll-uninst.exe Deleted
    C:\WINDOWS\system32\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll Deleted
    ....
    ~~~~~ Checking for older varients.
    ....

    ~~~~~ Current runs (hklm hkcu "run" Keys Only)
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
    "NvCplDaemon"="\"RUNDLL32.EXE\" C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
    "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
    "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
    "NWEReboot"=""
    "MsgCenterExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\RealOneMessageCenter.exe\" -osboot"
    "TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
    "{E4-40-06-64-DW}"="C:\\windows\\system32\\jnwnw64k.exe DWram"
    "{dfc1ffc9-dee9-7d00-de9a-2ab8cc396b4a}"="C:\\WINDOWS\\System32\\Rundll32.exe \"C:\\WINDOWS\\system32\\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll\" DllInit"
    "ExploreUpdSched"="C:\\WINDOWS\\system32\\ncntokdm.exe DWram"
    "c43e40cb"="rundll32.exe \"C:\\WINDOWS\\system32\\ksiakght.dll\",b"
    "BMc70d7357"="Rundll32.exe \"C:\\WINDOWS\\system32\\lrrvpbdu.dll\",s"

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
    "swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
    "Uniblue RegistryBooster 2"="C:\\Program Files\\Uniblue\\RegistryBooster 2\\RegistryBooster.exe /S"
    "WinUpdater"="\"C:\\Program Files\\winvi\\update.exe\" /background"
    "WebSUpdater"="\"C:\\Program Files\\winvi\\wupda.exe\" /background"
    ....
    Hosts file was reset, If you use a custom hosts file please replace it...
    ~~~~~ End report ~~~~~
    0
  8. yanno
     
    salut

    installe et lance Hijackthis

    tu supprimeras les lignes dans le resultat du scan et tu soignes avec la touche FIX CHECKED
    -1