Probleme page de démarrage IE

Fermé
scottynou - 10 juin 2004 à 17:17
 diabolik-earth - 13 juin 2008 à 16:00
Bonjourd j'ai un probleme je veut google.fr comme page de demarrage mais a chaque fois ça me met ça comme pag de démarrage: "http://searchweb2.com/passthrough/index.html?http://www.google.fr/" comment faire??????

merci! ;-)
A voir également:

27 réponses

Taupophile Messages postés 842 Date d'inscription lundi 14 juillet 2003 Statut Membre Dernière intervention 2 février 2008 141
10 juin 2004 à 19:14
salut

tu dois avoir des spywares installés, télécharges spybot, fait une verification et verrouilles ta page de démarrage (voir l'aide de spybot ) : http://www.safer-networking.org/index.php?page=spybotsd

a+ Taupo
you know what ? i'm happy
0
J'y avait penser aprés donc j'ai fais un test Spybot et ad-ware mais spybot n'arrive pas a enlevé tous les spywares meme en mettant efectuer un test au redemarrage!
0
jeffouille13 Messages postés 4 Date d'inscription jeudi 10 juin 2004 Statut Membre Dernière intervention 11 juin 2004
11 juin 2004 à 10:14
j'ai exactement le meme probleme , une fois change dans les proprietes d'IE la page s'ouvre bien avec la bonne adresse mais si je la ferme , elle me redonne le "about:blank" avec le site search for ... ; j'ai tout essaye (ad aware , spybot , vider les fichiers temporaires manuellement , les cookies , utiliser l'utilitaire "the cleaner" mais rien n'y fait !!!! c'est une saloperie de trojan startpage !!!! si quelqu'un avait la reponse ????
0
Hello, j'ai réussi à virer cette page "search for" avec CWShredder : http://www.fsa.ulaval.ca/azimut/logiciels/spy/CWShredder.asp
0
stifleur Messages postés 135 Date d'inscription mercredi 9 juin 2004 Statut Membre Dernière intervention 29 janvier 2005 1 > Caldena
29 oct. 2004 à 14:11
salut,j'aiessayer avec le logicile que tu donne pour virer cette pages/j'a ieffectivement coolwebsearch mais ton truc ne le trouve pas.ca change rien sur mon pc.
0
biboun Messages postés 2 Date d'inscription vendredi 11 juin 2004 Statut Membre Dernière intervention 11 juin 2004
11 juin 2004 à 14:25
j'ai exactement la meme chose que toi mais moi je voudrais mettre comme page IE www.tiscali.fr,j'ai aussi un spyware,je voudrais savoir s'y il me fout la merde!tu pourais m'envoyer la soluce si t'y ai arrivé,merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Slt à tous. J'ai, en son temps, bien galéré avec ce genre de mauvais gag aussi, ce qui m'a valu de réinstaller XP entièrement. Mais ça, c'était qd j'étais novice. Alors voilà: on va commencer ds l'ordre le plus simple avant de lancer les hostilités maxi.
Avez-vous (tous ceux qui ont ce prblme de page/démarrage IE) un antivirus et avez-vous fait un scan avec? Spybot et Adaware ne détectent pas tous les trojans et assimilés. Quel spyware as-tu? La suite après vos réponses...
0
Sl à tous. Pour vous éviter de réinstaller XP complètement (ce que j'ai fait en son temps qd j'étais novice), je vous propose de procéder par étape.
1) Tu dis avoir un Spyware; lequel?
2) Avez-vous, tous, un antivirus et avez-vous fait un scan complet avec ? (Spybot et Adawre ne détectent pas tous les trojans; ça n'est pas leur rôle premier. Un antivirus: si!!!)
La suite après vos réponses...
0
salut

Rien a faire j'ai reussi a enlevé tous les spywares et j'ai fais un scan anti-virus avec bit defender et viguard et avec a²Free pour les trojans!! mais le probléme persiste!!!

..........................
0
PsYZiK Messages postés 192 Date d'inscription vendredi 9 avril 2004 Statut Membre Dernière intervention 26 février 2008 14
12 juin 2004 à 17:39
salut
je l'ais eu ce probleme, et j'en est chier comme vous pour l'enlever cette page, voila comment je mis suit pris:

j'ai telecharger HijackThis: http://telecharger.01net.com/id.php?id=29061&system=windows&rub=Internet%20%3A%20Utilitaires
ensuite j'ai lancer le scan et j'ai analysé tout les ptites lignes :) j'ai reperer l'erreur et d'autres :))))))

Certes cette technique n'est pas bien fiable mais vous pouvez tjs poster vos scans et je pourrais peut etre vous trouvez la ou les erreur
0
Ce problème est dû à l'installation de MSN messenger Plus!
0
Salut


Oui, c bon en fait il suffit de telecharger deux fichiers un pour enleve la toolbar et l'autre pour la page d'acceuil ;)

voici l'adresse pour telecharger le truc pour la page d'acceuil : http://lop.com/new_uninstall.exe

et voice c'ellle pour la toolbar : http://lop.com/toolbar_uninstall.exe

Probleme resolut par celui qui a pausé la question lol :d :)

@+++++++++
0
salut scottynou !
ca fait 3 semaine que je passe mes nuit a faire des manip de fou pour enlever cette page web et c sans résultat

grace a toi en 5 minute le probleme est résolu MERCI bocou

avis a tous telecharger c 2 fichier et votre probleme est résolu...
0
Oubliez les Spyboot et autres Cwshredder ! Ils ne règlent pas tous les problèmes et souvent l'intrus se réactive dès que l'on reboote le micro .
Il faut aller dans le registre en lançant Regedit et faire une recherche à partir du nom de l'intrus : vous allez le trouver entre autre dans les lignes Startpage à la place du nom de votre page de démarrage . Supprimez le nom de l'intrus et continuez la recherche avec les occurrences suivantes en supprimant le nom à chaque fois et jusqu'à la fin du registre .
Rebootez le micro et allez voir dans les options internet : si vous avez la page de démarrage " blank" , il suffit de mettre à sa place le nom de votre page de démarrage et de rebooter .Si l'intrus est toujours là , lancez Démarrer Exécuter et tapez mscongfig .
Dans " démarrage " regardez les cases cochées : l'une d'entre elles lance l'intrus dans un chemin (par exemple windows\system32)
Décochez la case suspecte et rebootez . Allez dans options internet
si démarrage= "blank" , voir plus haut . Si l'intrus est toujours là , procédez par élimination en décochant dans "démarrage" les lignes qui vous semblent suspectes jusqu'au résultat .Une fois que vous avez repéré le fautif , le mieux est de faire une recherche sur le disque C:/ à partir de son nom et de le virer , autrement si vous avez le malheur de recocher la case , il se réactivera ! Après chaque essai infructueux,il faudra à chaque fois recommencer les suppressions dans le registre car en se relançant , le petit malin remet à jour les lignes correspondantes . N'oubliez pas de recocher les lignes innocentes qui lancent vos programmes utiles .C'est un peu lourd , mais c'est le seul moyen efficace que j'ai trouvé .
0
salut sciento je ne doute pas de ta parole en disant sa avc rgedit mais je n'est rien compris du tout a se que tu a dit moi a chake fois ke jke ve metre ma page tiscli en page de demarrage et bien il me mettre searchtheweb2 et meme si je vais dans outils option internet et bien apres je ferme ma page et sa revien searchtheweb2 alors si tu pouvais m'envoyer un mail sa serait tres sympa si tu a la reponse car je galére a font aller merci comme meme aurevoir
0
bonsoir, comment supprimer une page en anglais qui s'est imposé
a ma case démarrage???????
merci de votre aide;
0
SirHill Messages postés 4060 Date d'inscription vendredi 19 mars 2004 Statut Contributeur Dernière intervention 19 avril 2020 542
9 juil. 2004 à 22:31
Salut,

Passe SpyBot S&D et AdAware :
http://www.commentcamarche.net/faq/322

Si le problème persiste, essaie avec CWShredder :
http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Pour ce dernier, il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix - next - next.

Si le problème persiste, jette un oeil ici :
http://www.commentcamarche.net/faq/357-About-blank---Page-de-d%E9marrage-remplac%E9e

OU suis scrupuleusement "La Manip" :
http://assiste.com/manip.html

Bon courage et a+
0
Merci scottynou!Pour moi ca a marcher pour la page d'aceuil mais pour la bar ca na pas functionner!C'est p-e parceque c'est en anglais et que je ne suis pas trop bonne!!Pourrais tu me guider stp???Merci d'avance!!
0
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MEDIASCAPE\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\Mediascape\OnScreen Display\OSD.exe
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST800\DSLMON.EXE
C:\PROGRAM FILES\OLITEC SA\RéSEAU SANS FIL OLITEC\ZDCONFIG.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.usdvawgdkfsxrasi.com/A471bsqJJ4ZHA/IIlUT4cBu_1qRNGikNMkPC9arWqfk.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lwqpquwceut.com/A471bsqJJ4apxlkKnVN22KZo_RchVGpmmuEllAUnQ24yatK8aqPh_WTEquHi5B8h.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.fr.netscape.com/keyword/%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {20D1791B-3332-8D2A-A5F1-5C107488B115} - C:\PROGRAM FILES\MODE MATH THUNK\LONG NURB.EXE
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Mediascape\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [OnScreen Display] C:\Mediascape\OnScreen Display\OSD.exe
O4 - HKLM\..\Run: [Voodoo2] rundll32.exe 3dfxv2ps.dll,UpdateRegSettings
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AxisTwo] C:\PROGRA~1\INTERN~2\dupe tool.exe
O4 - HKLM\..\Run: [Copy part 1 dog] C:\WINDOWS\Profiles\EICHWALD\Application Data\ToolGreatCopyPart\soap for.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
O4 - Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?
O4 - User Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
O4 - User Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O11 - Options group: [Accessibilité] Accessibilité
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .TIF: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .png: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://217.174.207.108/kits/direct/speeddatingfrz.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab




voilà...comme il est écrit plus haut je vous envoie mon scan pour que quelqu'un de plus calé puisse m'aider....
depuis quelque temps ma page de démarrage a changée (seachweb2) et une barre nouvelle s'est ajoutée...

merci de votre aide
0
SirHill Messages postés 4060 Date d'inscription vendredi 19 mars 2004 Statut Contributeur Dernière intervention 19 avril 2020 542
13 oct. 2004 à 10:59
Salut ?

Euh... ton problème a été résolu ? Ou pas ? :)
0
non non, g toujours cette barre qui s'affiche....
Si qn pouviat m'aider....
0
SirHill Messages postés 4060 Date d'inscription vendredi 19 mars 2004 Statut Contributeur Dernière intervention 19 avril 2020 542
20 oct. 2004 à 22:47
Bien.

Commence par passer SpyBot S&D et AdAware, si tu ne l'as pas déjà fait :
http://www.commentcamarche.net/faq/322

Si le problème persiste, colle le log de HijackThis ici.

A+
0
slt
moi j l ai simplement virer de ma liste de démarrage avec un programe genre regclean puis g fais fais un scan avec spysweeper et depuis plus de probleme
0
bamboupa Messages postés 22 Date d'inscription mardi 29 juin 2004 Statut Membre Dernière intervention 17 juin 2006 2
23 oct. 2004 à 11:51
bonjour
comment as-tu fait avec REGCLEANER, car j'ai le logiciel mais je ne trouve pas cette page. Merci
0
SirHill Messages postés 4060 Date d'inscription vendredi 19 mars 2004 Statut Contributeur Dernière intervention 19 avril 2020 542
26 oct. 2004 à 03:14
Salut,

Passe un coup d'anti-spywares :-)
Va voir le post #16...
0
mylanovic Messages postés 2 Date d'inscription mercredi 27 octobre 2004 Statut Membre Dernière intervention 21 août 2007
28 oct. 2004 à 13:36
bonjour. moi aussi j ai des problemes de pages sur ie par contre il m affiche dns error recemment g reformater mon pc tjrs pareil je sais pas si c un virus trojean ou autre spyware mais g tout essayer adware.avast.norton pour les virus rien a faire je commence en avoir marre aidez moi je vous en prie merci a celui qui resoudra mon probleme........................salut
0
stifleur Messages postés 135 Date d'inscription mercredi 9 juin 2004 Statut Membre Dernière intervention 29 janvier 2005 1
29 oct. 2004 à 14:20
bonjour a tous,je vois que vous n'avez pas trop d'info sur ce searchweb2.alors je viens vous ne donner un peu.j'a iegalement ce probleme,jusqu a maintenant j'avait reussi a virer ces cochonnerie sans pb.j'a itout essayer ad aware spybot,a2personnal.j'ai ensuite fait un hijackthLogfile of HijackThis v1.98.2
Scan saved at 11:07:44, on 28/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\jeux\qttask.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\a2\a2guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
D:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
C:\Program Files\Digital Image\Monitor.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\documents a yannick\logiciel\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xbbmtwcgiipu.com/DMAMBAGIULjGFvykikgW8YwW_qMh2DyKkvLAaLd5aXr_azCqhn6Po07B0AQLius_.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grtziosijolhrg.us/DMAMBAGIULjBxJitfDnEyelxaDRIycV8tnt_jOyKtN8.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\logiciel\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: (no name) - {B4DBA918-C2EB-98DE-2CFD-41267F81E66C} - C:\DOCUME~1\Yaya\APPLIC~1\STOPCH~1\Bind Bash.exe
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\System32\autorun.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QD FastAndSafe] C:\PROGRA~1\NORTON~1\NORTON~3\QDCSFS.exe /scheduler
O4 - HKLM\..\Run: [QuickTime Task] "D:\jeux\qttask.exe" -atboottime
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [16 cdrom pile flap] C:\Documents and Settings\All Users\Application Data\Ford Rdr 16 Cdrom\Tool camp.exe
O4 - HKCU\..\Run: [IncrediMail] D:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1022.dll,InstantAccess
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [Shareaza] "D:\logiciel\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Loud This] C:\DOCUME~1\Yaya\APPLIC~1\KEEPPO~1\Infogridclose.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Monitor.lnk = ?
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_FR_XP.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {27DA08CF-FCDB-C812-102C-35416A233200} - http://www.sexe-exhibition.org/acces/002/sexe-haut-debit.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_4_FR_XP.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EFEE239F-9271-488B-91E6-39602932EE58}: NameServer = 80.10.246.1 80.10.246.132

vous remarquerais la ligne R1 et R0 ,y'en a une qui ce nomme main bar et l'autre qui na pas de nom met qui presente une grande ligner de lettre.c'est le probleme en question.sauf quel revienne meme apres avoir eter suprimer.
je suis donc aller dans regedit du pc et je les ai enlever.et ca reviens aussi
voila ci ca peusx aider quelqu'un et qui sait peut etre arriverons nous a retirer cette merde.
0
stifleur Messages postés 135 Date d'inscription mercredi 9 juin 2004 Statut Membre Dernière intervention 29 janvier 2005 1
29 oct. 2004 à 14:22
resalut,j'ai oublier une petite chose,ce probleme est que dans IE la page n'apparait pas quand j'ouvre internet avec la fenetre wanadoo
0
Bonjour all, après avoir résolu mon PB de BPC32 il me reste celui-ci.
Ma page IE revient tjrs à About Blank, j'ai tout fait ad-aware, spybots, modifier la page de démarrage dans le registre, le tout en mode sans échec et restauration désactivé.
J'ai Modzilla mais pour les UPDATE XP et consultation de certains truc il faut IE........
Je vous file mon SCAN pour votre PRECIEUSE aide :

Logfile of HijackThis v1.97.7
Scan saved at 22:12:28, on 03/11/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Cyriaque Guespin\Bureau\Anti-virus & spyware\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {24C3E5D5-7479-4DDD-9BE1-9F64CAE57813} - C:\WINDOWS\system32\pmad.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {000277A3-7D84-406a-9799-D12A81594693} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Games toolbar - {02ffc86e-283e-4faa-95d6-addca024f30a} - C:\Program Files\Games\tbGame.dll
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Games toolbar] rundll32.exe "C:\PROGRA~1\Games\tbGame.dll" DllShowTB
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\K-Lite Codec Pack\real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [Ins3DT] D:\INSTALL4\INS3DT.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Trashcan (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.gagne-un-max.com/acces/WebInstall.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



ENCOR MERCI
0