W.w.w.dot.com, cmment s'en debarrasser
lune44
-
le pressoir -
le pressoir -
Bonjour,
merci d'avance de l'aide que vous pourrez m'apporter
j'ai fait un scan de l'ordi avec secuser qui a detecte trojdloader et m'en a debarrassé ensuite mais il me reste ce www.dot.com qui squatte mon ordi je n'arrive plus a changer mon fond d'ecran et ma page internet se connecte systematiquement sur ce site a chaque redemarrage du systeme
j'ai remarqué aussi que toutes les images pub sur les sites que je visite sont aussi squattées
a l'aide
merci
merci d'avance de l'aide que vous pourrez m'apporter
j'ai fait un scan de l'ordi avec secuser qui a detecte trojdloader et m'en a debarrassé ensuite mais il me reste ce www.dot.com qui squatte mon ordi je n'arrive plus a changer mon fond d'ecran et ma page internet se connecte systematiquement sur ce site a chaque redemarrage du systeme
j'ai remarqué aussi que toutes les images pub sur les sites que je visite sont aussi squattées
a l'aide
merci
Configuration: Windows XP Internet Explorer 7.0 mozilla firefox
7 réponses
-
merci de la rapidite de la reponse
je vais ça mais je ne comprends pas trop "tu supprimeras les lignes dans le resultat du scan et"
merci -
tu fais un scan avec hijackthis
et il faudra cocher les lignes ou tu trouves www.dot.com
ensuite FIX CHECKED -
merci de la rapidite de la reponse
je vais ça mais je ne comprends pas trop "tu supprimeras les lignes dans le resultat du scan et"
merci
waouh!!!
je me depeche et te tiens au courant, merci -
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
bon!!
je n'ai plus dot au demarrage, ça c'est super, merci
en revanche mon fond ecran est toujours identique, des fleurs sur un fond vert avec des icones qui sont des liens vers des sites pas terribles
merci pour l'aide -
sername "collet jean marc" - 14/05/2008 20:03:04 [Fixwareout edited 9/01/2007]
~~~~~ Prerun check
Cache de résolution DNS vidé.
System was rebooted successfully.
~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
~~~~~ Misc files.
C:\WINDOWS\system32\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll-uninst.exe Deleted
C:\WINDOWS\system32\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll Deleted
....
~~~~~ Checking for older varients.
....
~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"NvCplDaemon"="\"RUNDLL32.EXE\" C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"NWEReboot"=""
"MsgCenterExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\RealOneMessageCenter.exe\" -osboot"
"TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"{E4-40-06-64-DW}"="C:\\windows\\system32\\jnwnw64k.exe DWram"
"{dfc1ffc9-dee9-7d00-de9a-2ab8cc396b4a}"="C:\\WINDOWS\\System32\\Rundll32.exe \"C:\\WINDOWS\\system32\\{1a10686b-256a-66be-c4e1-0e39a4f3d7d3}.dll\" DllInit"
"ExploreUpdSched"="C:\\WINDOWS\\system32\\ncntokdm.exe DWram"
"c43e40cb"="rundll32.exe \"C:\\WINDOWS\\system32\\ksiakght.dll\",b"
"BMc70d7357"="Rundll32.exe \"C:\\WINDOWS\\system32\\lrrvpbdu.dll\",s"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
"Uniblue RegistryBooster 2"="C:\\Program Files\\Uniblue\\RegistryBooster 2\\RegistryBooster.exe /S"
"WinUpdater"="\"C:\\Program Files\\winvi\\update.exe\" /background"
"WebSUpdater"="\"C:\\Program Files\\winvi\\wupda.exe\" /background"
....
Hosts file was reset, If you use a custom hosts file please replace it...
~~~~~ End report ~~~~~ -
salut
installe et lance Hijackthis
tu supprimeras les lignes dans le resultat du scan et tu soignes avec la touche FIX CHECKED