W.w.w.dot.com, cmment s'en debarrasser

Fermé
lune44 - 18 févr. 2008 à 12:39
 le pressoir - 14 mai 2008 à 20:08
Bonjour,
merci d'avance de l'aide que vous pourrez m'apporter
j'ai fait un scan de l'ordi avec secuser qui a detecte trojdloader et m'en a debarrassé ensuite mais il me reste ce www.dot.com qui squatte mon ordi je n'arrive plus a changer mon fond d'ecran et ma page internet se connecte systematiquement sur ce site a chaque redemarrage du systeme
j'ai remarqué aussi que toutes les images pub sur les sites que je visite sont aussi squattées
a l'aide
merci

7 réponses

lune44 Messages postés 3 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 19 février 2008
18 févr. 2008 à 12:57
merci de la rapidite de la reponse
je vais ça mais je ne comprends pas trop "tu supprimeras les lignes dans le resultat du scan et"
merci
0
Utilisateur anonyme
18 févr. 2008 à 12:58
tu fais un scan avec hijackthis

et il faudra cocher les lignes ou tu trouves www.dot.com

ensuite FIX CHECKED
0
lune44 Messages postés 3 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 19 février 2008
18 févr. 2008 à 13:03
merci de la rapidite de la reponse
je vais ça mais je ne comprends pas trop "tu supprimeras les lignes dans le resultat du scan et"
merci
waouh!!!
je me depeche et te tiens au courant, merci
0
c'est fait!!......mais pas www dot.com dans le scan
t'aurais pas une petite idee?
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bon!!
je n'ai plus dot au demarrage, ça c'est super, merci
en revanche mon fond ecran est toujours identique, des fleurs sur un fond vert avec des icones qui sont des liens vers des sites pas terribles
merci pour l'aide
0
le pressoir
14 mai 2008 à 20:08
sername "collet jean marc" - 14/05/2008 20:03:04 [Fixwareout edited 9/01/2007]

~~~~~ Prerun check

Cache de résolution DNS vidé.


System was rebooted successfully.

~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
~~~~~ Misc files.
C:\WINDOWS\system32\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll-uninst.exe Deleted
C:\WINDOWS\system32\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll Deleted
....
~~~~~ Checking for older varients.
....

~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"NvCplDaemon"="\"RUNDLL32.EXE\" C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"NWEReboot"=""
"MsgCenterExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\RealOneMessageCenter.exe\" -osboot"
"TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"{E4-40-06-64-DW}"="C:\\windows\\system32\\jnwnw64k.exe DWram"
"{dfc1ffc9-dee9-7d00-de9a-2ab8cc396b4a}"="C:\\WINDOWS\\System32\\Rundll32.exe \"C:\\WINDOWS\\system32\\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll\" DllInit"
"ExploreUpdSched"="C:\\WINDOWS\\system32\\ncntokdm.exe DWram"
"c43e40cb"="rundll32.exe \"C:\\WINDOWS\\system32\\ksiakght.dll\",b"
"BMc70d7357"="Rundll32.exe \"C:\\WINDOWS\\system32\\lrrvpbdu.dll\",s"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
"Uniblue RegistryBooster 2"="C:\\Program Files\\Uniblue\\RegistryBooster 2\\RegistryBooster.exe /S"
"WinUpdater"="\"C:\\Program Files\\winvi\\update.exe\" /background"
"WebSUpdater"="\"C:\\Program Files\\winvi\\wupda.exe\" /background"
....
Hosts file was reset, If you use a custom hosts file please replace it...
~~~~~ End report ~~~~~
0
Utilisateur anonyme
18 févr. 2008 à 12:42
salut

installe et lance Hijackthis

tu supprimeras les lignes dans le resultat du scan et tu soignes avec la touche FIX CHECKED
-1