Prb page de demarrage et favoris
ABLAEL
-
Julien -
Julien -
Salut à tous,
j'ai lu aavec beuacoup d'attention les posts concernant ma requete mais je n'ai pas trouvé de solution.
Mon prb est que j'ai une page de demarrage ainsi que des favoris qui se mettent automatiquement dans ma config à chaque demarrage de mon pc.
Alors oui je sais, c'est un prb de trtojan, adware, spyware et autre merde qui nous font tous ch..... Donc j'ai bien essayer Spybot, Hijack this, CWShredder, Adaware, trojan.com ..... et rien n'y fait.
J'ai fait unn scan sur secuser.com, il m'a annoncé la presence de Troj small.x et java Bytever.A, et aussi l'impossibilité de me les supprimer.
J'ai fait une recherche sur le trojan, mais je n'ai rien trouvé pour trojan small.x
Je pense que mon probleme est que c'est un executable au demarrage, donc je suis alle voir dans la base de registre mais là ça commence à être du chinois pour moi.
Voila ce qu'il y a à dans le lien suivant :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
C-MEDIA MIXER
COUNTRY SELECTION
DOWNLOAD ACCELERATOR
LVCOMS
NERO CHECK
QUICK TIME TASK
SIS KHOOKER
SPEED TOUCH USB DIAGNOSTIC
SYNCRONIZATION MANAGER
WINAMP AGENT
XVWIZ32
ce sont les noms, je n'ai pas copier les donnees.
Ah oui, j'utilise W2000 pro
Pouvez me dire, s'il y a qq chose à virer la dedans.......merci
merci d'avance pour votre aide,
ablael
j'ai lu aavec beuacoup d'attention les posts concernant ma requete mais je n'ai pas trouvé de solution.
Mon prb est que j'ai une page de demarrage ainsi que des favoris qui se mettent automatiquement dans ma config à chaque demarrage de mon pc.
Alors oui je sais, c'est un prb de trtojan, adware, spyware et autre merde qui nous font tous ch..... Donc j'ai bien essayer Spybot, Hijack this, CWShredder, Adaware, trojan.com ..... et rien n'y fait.
J'ai fait unn scan sur secuser.com, il m'a annoncé la presence de Troj small.x et java Bytever.A, et aussi l'impossibilité de me les supprimer.
J'ai fait une recherche sur le trojan, mais je n'ai rien trouvé pour trojan small.x
Je pense que mon probleme est que c'est un executable au demarrage, donc je suis alle voir dans la base de registre mais là ça commence à être du chinois pour moi.
Voila ce qu'il y a à dans le lien suivant :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
C-MEDIA MIXER
COUNTRY SELECTION
DOWNLOAD ACCELERATOR
LVCOMS
NERO CHECK
QUICK TIME TASK
SIS KHOOKER
SPEED TOUCH USB DIAGNOSTIC
SYNCRONIZATION MANAGER
WINAMP AGENT
XVWIZ32
ce sont les noms, je n'ai pas copier les donnees.
Ah oui, j'utilise W2000 pro
Pouvez me dire, s'il y a qq chose à virer la dedans.......merci
merci d'avance pour votre aide,
ablael
A voir également:
- Prb page de demarrage et favoris
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Impossible de supprimer une page word - Guide
- Page de démarrage google - Guide
17 réponses
Salut,
Je te conseille CodeStuff Starter, gratuit, qui te donne une vue bien plus complète des programmes lancés au démarrage et de tous les processus qui tournent, en indiquant le chemin du programme.
Il te permet de désactiver mais aussi de supprimer. msconfig à côté de cela c'est un jouet.
http://CodeStuff.mirrorz.com
A mon avis tu peux pratiquement arrêter tout cela. Je n'y vois a priori rien d'indispensable.
Pour voir à quoi cela correspond, va sur le site de
http://www.sysinfo.org/startupinfo.php
Tu peux même rapatrier l'EXE, pour avoir cette liste directement sur ton PC avec uen fonction de recherche facile.
@+
Vazkor [W2K]
Je te conseille CodeStuff Starter, gratuit, qui te donne une vue bien plus complète des programmes lancés au démarrage et de tous les processus qui tournent, en indiquant le chemin du programme.
Il te permet de désactiver mais aussi de supprimer. msconfig à côté de cela c'est un jouet.
http://CodeStuff.mirrorz.com
A mon avis tu peux pratiquement arrêter tout cela. Je n'y vois a priori rien d'indispensable.
Pour voir à quoi cela correspond, va sur le site de
http://www.sysinfo.org/startupinfo.php
Tu peux même rapatrier l'EXE, pour avoir cette liste directement sur ton PC avec uen fonction de recherche facile.
@+
Vazkor [W2K]
Vazkor,
merci pour tes consels, mais helas cela n'a pas resolu mon probleme de trojan. Quand tu me dis de laisser tomber tout ce qu'il y a dans la list eque j'ai cité, sous entendu de virer les entrees (?), j'ai peur de ne pas comprendre car c'est ce qui me permet de faire tourner mon pc ????
J'ai installé un antivirus aujourd'hui, AVG, il a rien trouvé. J'ai fais une recherche pour mon trojan : TROJ SMALL.X, et rien.
Donc si qq'1 connais le moyen de trouver et de virer cette saloperie, je suis tout ouïe.
merci d'avance
Ablael.
merci pour tes consels, mais helas cela n'a pas resolu mon probleme de trojan. Quand tu me dis de laisser tomber tout ce qu'il y a dans la list eque j'ai cité, sous entendu de virer les entrees (?), j'ai peur de ne pas comprendre car c'est ce qui me permet de faire tourner mon pc ????
J'ai installé un antivirus aujourd'hui, AVG, il a rien trouvé. J'ai fais une recherche pour mon trojan : TROJ SMALL.X, et rien.
Donc si qq'1 connais le moyen de trouver et de virer cette saloperie, je suis tout ouïe.
merci d'avance
Ablael.
merci pour vos reponses
j'ai installé AVG, et je pense qu'il s'est occupé d'un trtojan mais je ne sais plus lequel peut etre le java.....
par contrte j'ai toujours mon prb de page de demarrage qui me met sur enjoysearch.info, ça me gonfle........
encore merci pour vos conseils, si vous avez la moindre idée pour ma page ded demarrage faites moi signe ;-)
Ablael
j'ai installé AVG, et je pense qu'il s'est occupé d'un trtojan mais je ne sais plus lequel peut etre le java.....
par contrte j'ai toujours mon prb de page de demarrage qui me met sur enjoysearch.info, ça me gonfle........
encore merci pour vos conseils, si vous avez la moindre idée pour ma page ded demarrage faites moi signe ;-)
Ablael
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut ablael
pour ta page vas voir ici et suit bienles instructions
http://www.technicland.com/article.php3?sid=175
pour ta page vas voir ici et suit bienles instructions
http://www.technicland.com/article.php3?sid=175
Salut à tous,
bon voilà, j'avais posté ce post suite à une infection je ne sais comment mais qui résultait en la pollution ed mes favoris par des liens de cul et une page dee demarrage que je ne pouvais supprimer.
Cette page etait enjoysearch qq chose (ça c'est pour ceux qui ferait une recherche par mot clé). Aprés avoir essayé vos solution en vain, j'ai laissé sachant que je n'utilise que tres peu IE.
Mais aujourd'hui j'ai reussi à virer cette saloperie !!!!! :-)
Donc, je viens vous poster la solution à mon prb :
(j'utilise W2k)
- dans WINT/SYSTEM32 il y avait un .exe de son petit nom xwizard32.hta
je ne sais pas ce que c'est mais je l'ai viré, et adieu mes prb :-)
voilà, j'espere que cette solution pourra en aider d'autre dans mon cas;
ciao
bon voilà, j'avais posté ce post suite à une infection je ne sais comment mais qui résultait en la pollution ed mes favoris par des liens de cul et une page dee demarrage que je ne pouvais supprimer.
Cette page etait enjoysearch qq chose (ça c'est pour ceux qui ferait une recherche par mot clé). Aprés avoir essayé vos solution en vain, j'ai laissé sachant que je n'utilise que tres peu IE.
Mais aujourd'hui j'ai reussi à virer cette saloperie !!!!! :-)
Donc, je viens vous poster la solution à mon prb :
(j'utilise W2k)
- dans WINT/SYSTEM32 il y avait un .exe de son petit nom xwizard32.hta
je ne sais pas ce que c'est mais je l'ai viré, et adieu mes prb :-)
voilà, j'espere que cette solution pourra en aider d'autre dans mon cas;
ciao
J'ai ce problème actuellement avec un autre page de démarrage mais dans le même esprit. Je pars donc à la recherche de ce misérable fichier.
Merci bien et la bise si ca marche.
Pat
Merci bien et la bise si ca marche.
Pat
je ne trouve pas ce fichier
Est ce parce que je suis sous windows 98 ?
merci pour votre aide
Pat
Est ce parce que je suis sous windows 98 ?
merci pour votre aide
Pat
Moi je suis sous XP, avec le même problème que vous. L'exécutable en question chez moi était visiblement jushed32.exe, placé sous c:\windows\system32.
Je l'ai viré et j'ai viré toutes les clés de registre pointant sur enjoysearch et tout va bien.
Je ne m'explique par contre pas comment cet exécutable était démarré, puisqu'il ne figurait ni dans les clés Run, ni dans le groupe de démarrage ?
Je l'ai viré et j'ai viré toutes les clés de registre pointant sur enjoysearch et tout va bien.
Je ne m'explique par contre pas comment cet exécutable était démarré, puisqu'il ne figurait ni dans les clés Run, ni dans le groupe de démarrage ?
Desolé, je ne peux helas t'apporter plus d'aide.....en fait moins ça plante, moins j'ai à biduoiller sur mon pc et mieux je me porte.
Ce que je peux te dire, c'est que j'avais remarqué qu'a chaque demarrage il y avait un executable qui se lançait et qui se mettait en reduit dans la barre des taches en bas. C'etait helas trop rapide (car il disparaissait aussitot qu'il apparaissait) pour que j'arrive a savoir où il se lovait.
En fait, a chaque demarrage je pointais ma souris sur ce petit chieur dans l'espoir de voir son adresse "en surbrillance".... voilà c'est arrivé hier soir, j'ai pu voir son nom et sa localisation, et de fait , lui faire sa fête :-)
voilà, ce tout ce que je peux te dire Pat,
bon courage, et une bonne poignée de mains m'ira tres bien ;-)
Ce que je peux te dire, c'est que j'avais remarqué qu'a chaque demarrage il y avait un executable qui se lançait et qui se mettait en reduit dans la barre des taches en bas. C'etait helas trop rapide (car il disparaissait aussitot qu'il apparaissait) pour que j'arrive a savoir où il se lovait.
En fait, a chaque demarrage je pointais ma souris sur ce petit chieur dans l'espoir de voir son adresse "en surbrillance".... voilà c'est arrivé hier soir, j'ai pu voir son nom et sa localisation, et de fait , lui faire sa fête :-)
voilà, ce tout ce que je peux te dire Pat,
bon courage, et une bonne poignée de mains m'ira tres bien ;-)
je rajoute
pour ta page de demarrage
utilise le 1er si ca ne marche pas passe au suivant
http://www.technicland.com/article.php3?sid=175
http://www.stickymouse.net/article.php?art=56
ou
http://www.safer-networking.org/files/delcwssk.zip
ou
http://libertyboy.free.fr/computing/tips/indexf.htm
pour ta page de demarrage
utilise le 1er si ca ne marche pas passe au suivant
http://www.technicland.com/article.php3?sid=175
http://www.stickymouse.net/article.php?art=56
ou
http://www.safer-networking.org/files/delcwssk.zip
ou
http://libertyboy.free.fr/computing/tips/indexf.htm
Salut,
J'ai un soucis que je n'arrive pas à résoudre, lorsque je fais un scan avec HijackThis, voici le résultat :
Logfile of HijackThis v1.97.2
Scan saved at 17:28:19, on 29/04/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\sllights.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Documents and Settings\bruno\Bureau\Anti virus\HijackThis.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://scheo.com/srchasst/srchcust.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://scheo.com/srchasst/srchasst.htmR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.fr/"); (C:\Documents and Settings\bruno\Application Data\Mozilla\Profiles\default\d6pzfko8.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\bruno\Application Data\Mozilla\Profiles\default\d6pzfko8.slt\prefs.js)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [Regsvc] C:\WINDOWS\system\regsv.exe
O4 - HKLM\..\Run: [jushed32] C:\WINDOWS\jushed32.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC808BE1-E16F-4815-A278-75E7169A4AAC}: NameServer = 80.10.246.1 80.10.246.132
Les 3 lignes douteuses sont :
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://scheo.com/srchasst/srchcust.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://scheo.com/srchasst/srchasst.htm
O4 - HKLM\..\Run: [jushed32] C:\WINDOWS\jushed32.exe
J'ai tout essayé pour supprimer ces 3 lignes, déjà je ne trouve pas de fichier jushed32.exe sur mon disque dur, alors qu'il m'affiche cette ligne avec le scan HijackThis ?
Ensuite, j'ai beau coché et Fix Checked, les deux entrèes (R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://scheo.com/srchasst/srchcust.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://scheo.com/srchasst/srchasst.htm) elles sont bien supprimées, mais lorsque je redémarre l'ordi elles reviennent ?
J'ai enlevé la restauration du système, redémarrer en SafeMode, mis un coup d'HijackThis, supprimé de la base de registre toutes les entrées avec "scheo..." mais rien à faire, ça revient toujours, quelqu'un a-t-il une idée ou une solution ?
D'avance merci.
Bruno.
J'ai un soucis que je n'arrive pas à résoudre, lorsque je fais un scan avec HijackThis, voici le résultat :
Logfile of HijackThis v1.97.2
Scan saved at 17:28:19, on 29/04/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\sllights.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Documents and Settings\bruno\Bureau\Anti virus\HijackThis.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://scheo.com/srchasst/srchcust.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://scheo.com/srchasst/srchasst.htmR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.fr/"); (C:\Documents and Settings\bruno\Application Data\Mozilla\Profiles\default\d6pzfko8.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\bruno\Application Data\Mozilla\Profiles\default\d6pzfko8.slt\prefs.js)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [Regsvc] C:\WINDOWS\system\regsv.exe
O4 - HKLM\..\Run: [jushed32] C:\WINDOWS\jushed32.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BC808BE1-E16F-4815-A278-75E7169A4AAC}: NameServer = 80.10.246.1 80.10.246.132
Les 3 lignes douteuses sont :
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://scheo.com/srchasst/srchcust.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://scheo.com/srchasst/srchasst.htm
O4 - HKLM\..\Run: [jushed32] C:\WINDOWS\jushed32.exe
J'ai tout essayé pour supprimer ces 3 lignes, déjà je ne trouve pas de fichier jushed32.exe sur mon disque dur, alors qu'il m'affiche cette ligne avec le scan HijackThis ?
Ensuite, j'ai beau coché et Fix Checked, les deux entrèes (R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://scheo.com/srchasst/srchcust.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://scheo.com/srchasst/srchasst.htm) elles sont bien supprimées, mais lorsque je redémarre l'ordi elles reviennent ?
J'ai enlevé la restauration du système, redémarrer en SafeMode, mis un coup d'HijackThis, supprimé de la base de registre toutes les entrées avec "scheo..." mais rien à faire, ça revient toujours, quelqu'un a-t-il une idée ou une solution ?
D'avance merci.
Bruno.
salut, moi aussi jai eu ste ptit virus con la et je sais comment lenlever, va la ( ses LE meilleur anti virus au monde et mon pere ki travail chez nortel utilsie cette anti virus la egalement) www.trendmicro.com, va dans la section particulier et fait scanner mon ordinateur maintenant. crois moi sa va toute trouver les virus ki a dans ton ordi et les éffacer ou les cleaner sa va dépendre c koi tu préfaire faire, moi je delete toute si ses un conseil que je peux tedonner mais bon, redonne moi en des nouvelles!
Ah oui et joubliais, pour les problem de registre, aller télécharger registrymechanics, ses un autre petit utilitaires asser puissant ki regles tous ski est anormal dans le registre de windows ou larange, on peu le trouver sur suprnova.org et le télécharger via bittorrent, essaiyer le sa en vaux la peine pour les problem du registre de windows!