Probleme page de démarrage IE

Bonjourd j'ai un probleme je veut google.fr comme page de demarrage mais a chaque fois ça me met ça comme pag de démarrage: "http://searchweb2.com/passthrough/index.html?http://www.google.fr/" comment faire??????

merci! ;-)

27 réponses

Résumé de la discussion

Problème de page de démarrage: la page d'accueil est remplacée par http://searchweb2.com/passthrough/index.html?http://www.google.fr/ et ne permet pas d'accéder directement à google.fr, entraînant une redirection permanente lors de l'ouverture du navigateur. Des solutions recommandées incluent un balayage avec Spybot S&D et AdAware, puis CWShredder pour éliminer les composants malveillants, et enfin la vérification des paramètres de démarrage et du registre. Pour d'autres, il convient d'examiner les paramètres d'IE (page de démarrage et page d'accueil), de supprimer les entrées suspectes dans le registre et de vérifier les extensions et les outils douteux. En complément, certains évoquent l’analyse d’un HijackThis et un nettoyage en mode sans échec avant de restaurer les paramètres, car des programmes malveillants persistent malgré les premiers nettoyages.

Bobot (l’IA à votre service)
  1. J'y avait penser aprés donc j'ai fais un test Spybot et ad-ware mais spybot n'arrive pas a enlevé tous les spywares meme en mettant efectuer un test au redemarrage!
    0
    1. j'ai exactement le meme probleme , une fois change dans les proprietes d'IE la page s'ouvre bien avec la bonne adresse mais si je la ferme , elle me redonne le "about:blank" avec le site search for ... ; j'ai tout essaye (ad aware , spybot , vider les fichiers temporaires manuellement , les cookies , utiliser l'utilitaire "the cleaner" mais rien n'y fait !!!! c'est une saloperie de trojan startpage !!!! si quelqu'un avait la reponse ????
      0
      1. @Caldenasalut,j'aiessayer avec le logicile que tu donne pour virer cette pages/j'a ieffectivement coolwebsearch mais ton truc ne le trouve pas.ca change rien sur mon pc.
        0
    2. j'ai exactement la meme chose que toi mais moi je voudrais mettre comme page IE www.tiscali.fr,j'ai aussi un spyware,je voudrais savoir s'y il me fout la merde!tu pourais m'envoyer la soluce si t'y ai arrivé,merci d'avance
      0
      1. Slt à tous. J'ai, en son temps, bien galéré avec ce genre de mauvais gag aussi, ce qui m'a valu de réinstaller XP entièrement. Mais ça, c'était qd j'étais novice. Alors voilà: on va commencer ds l'ordre le plus simple avant de lancer les hostilités maxi.
        Avez-vous (tous ceux qui ont ce prblme de page/démarrage IE) un antivirus et avez-vous fait un scan avec? Spybot et Adaware ne détectent pas tous les trojans et assimilés. Quel spyware as-tu? La suite après vos réponses...
        0
        1. Sl à tous. Pour vous éviter de réinstaller XP complètement (ce que j'ai fait en son temps qd j'étais novice), je vous propose de procéder par étape.
          1) Tu dis avoir un Spyware; lequel?
          2) Avez-vous, tous, un antivirus et avez-vous fait un scan complet avec ? (Spybot et Adawre ne détectent pas tous les trojans; ça n'est pas leur rôle premier. Un antivirus: si!!!)
          La suite après vos réponses...
          0
          1. salut

            Rien a faire j'ai reussi a enlevé tous les spywares et j'ai fais un scan anti-virus avec bit defender et viguard et avec a²Free pour les trojans!! mais le probléme persiste!!!

            ..........................
            0
            1. salut
              je l'ais eu ce probleme, et j'en est chier comme vous pour l'enlever cette page, voila comment je mis suit pris:

              j'ai telecharger HijackThis: http://telecharger.01net.com/id.php?id=29061&system=windows&rub=Internet%20%3A%20Utilitaires
              ensuite j'ai lancer le scan et j'ai analysé tout les ptites lignes :) j'ai reperer l'erreur et d'autres :))))))

              Certes cette technique n'est pas bien fiable mais vous pouvez tjs poster vos scans et je pourrais peut etre vous trouvez la ou les erreur
              0
              1. Ce problème est dû à l'installation de MSN messenger Plus!
                0
                1. Salut

                  Oui, c bon en fait il suffit de telecharger deux fichiers un pour enleve la toolbar et l'autre pour la page d'acceuil ;)

                  voici l'adresse pour telecharger le truc pour la page d'acceuil : http://lop.com/new_uninstall.exe

                  et voice c'ellle pour la toolbar : http://lop.com/toolbar_uninstall.exe

                  Probleme resolut par celui qui a pausé la question lol :d :)

                  @+++++++++
                  0
                  1. salut scottynou !
                    ca fait 3 semaine que je passe mes nuit a faire des manip de fou pour enlever cette page web et c sans résultat

                    grace a toi en 5 minute le probleme est résolu MERCI bocou

                    avis a tous telecharger c 2 fichier et votre probleme est résolu...
                    0
                2. Oubliez les Spyboot et autres Cwshredder ! Ils ne règlent pas tous les problèmes et souvent l'intrus se réactive dès que l'on reboote le micro .
                  Il faut aller dans le registre en lançant Regedit et faire une recherche à partir du nom de l'intrus : vous allez le trouver entre autre dans les lignes Startpage à la place du nom de votre page de démarrage . Supprimez le nom de l'intrus et continuez la recherche avec les occurrences suivantes en supprimant le nom à chaque fois et jusqu'à la fin du registre .
                  Rebootez le micro et allez voir dans les options internet : si vous avez la page de démarrage " blank" , il suffit de mettre à sa place le nom de votre page de démarrage et de rebooter .Si l'intrus est toujours là , lancez Démarrer Exécuter et tapez mscongfig .
                  Dans " démarrage " regardez les cases cochées : l'une d'entre elles lance l'intrus dans un chemin (par exemple windows\system32)
                  Décochez la case suspecte et rebootez . Allez dans options internet
                  si démarrage= "blank" , voir plus haut . Si l'intrus est toujours là , procédez par élimination en décochant dans "démarrage" les lignes qui vous semblent suspectes jusqu'au résultat .Une fois que vous avez repéré le fautif , le mieux est de faire une recherche sur le disque C:/ à partir de son nom et de le virer , autrement si vous avez le malheur de recocher la case , il se réactivera ! Après chaque essai infructueux,il faudra à chaque fois recommencer les suppressions dans le registre car en se relançant , le petit malin remet à jour les lignes correspondantes . N'oubliez pas de recocher les lignes innocentes qui lancent vos programmes utiles .C'est un peu lourd , mais c'est le seul moyen efficace que j'ai trouvé .
                  0
                  1. salut sciento je ne doute pas de ta parole en disant sa avc rgedit mais je n'est rien compris du tout a se que tu a dit moi a chake fois ke jke ve metre ma page tiscli en page de demarrage et bien il me mettre searchtheweb2 et meme si je vais dans outils option internet et bien apres je ferme ma page et sa revien searchtheweb2 alors si tu pouvais m'envoyer un mail sa serait tres sympa si tu a la reponse car je galére a font aller merci comme meme aurevoir
                    0
                3. bonsoir, comment supprimer une page en anglais qui s'est imposé
                  a ma case démarrage???????
                  merci de votre aide;
                  0
                  1. Contributeur
                    Salut,

                    Passe SpyBot S&D et AdAware :
                    http://www.commentcamarche.net/faq/322

                    Si le problème persiste, essaie avec CWShredder :
                    http://www.spywareinfo.com/~merijn/files/CWShredder.exe

                    Pour ce dernier, il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix - next - next.

                    Si le problème persiste, jette un oeil ici :
                    http://www.commentcamarche.net/faq/357-About-blank---Page-de-d%E9marrage-remplac%E9e

                    OU suis scrupuleusement "La Manip" :
                    http://assiste.com/manip.html

                    Bon courage et a+
                    0
                    1. Merci scottynou!Pour moi ca a marcher pour la page d'aceuil mais pour la bar ca na pas functionner!C'est p-e parceque c'est en anglais et que je ne suis pas trop bonne!!Pourrais tu me guider stp???Merci d'avance!!
                      0
                      1. Running processes:
                        C:\WINDOWS\SYSTEM\KERNEL32.DLL
                        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                        C:\WINDOWS\SYSTEM\MPREXE.EXE
                        C:\WINDOWS\SYSTEM\mmtask.tsk
                        C:\WINDOWS\EXPLORER.EXE
                        C:\WINDOWS\TASKMON.EXE
                        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                        C:\MEDIASCAPE\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
                        C:\Mediascape\OnScreen Display\OSD.exe
                        C:\PROGRAM FILES\WANADOO\CNXMON.EXE
                        C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
                        C:\WINDOWS\LOADQM.EXE
                        C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
                        C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                        C:\PROGRAM FILES\SAGEM\SAGEM F@ST800\DSLMON.EXE
                        C:\PROGRAM FILES\OLITEC SA\RéSEAU SANS FIL OLITEC\ZDCONFIG.EXE
                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                        C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
                        C:\WINDOWS\SYSTEM\DDHELP.EXE
                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                        C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
                        C:\WINDOWS\TEMP\HIJACKTHIS.EXE

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.usdvawgdkfsxrasi.com/A471bsqJJ4ZHA/IIlUT4cBu_1qRNGikNMkPC9arWqfk.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lwqpquwceut.com/A471bsqJJ4apxlkKnVN22KZo_RchVGpmmuEllAUnQ24yatK8aqPh_WTEquHi5B8h.htm
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.fr.netscape.com/keyword/%s
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: (no name) - {20D1791B-3332-8D2A-A5F1-5C107488B115} - C:\PROGRAM FILES\MODE MATH THUNK\LONG NURB.EXE
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                        O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
                        O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
                        O4 - HKLM\..\Run: [IrMon] IrMon.exe
                        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Mediascape\Multimedia Keyboard\MMKeybd.exe
                        O4 - HKLM\..\Run: [OnScreen Display] C:\Mediascape\OnScreen Display\OSD.exe
                        O4 - HKLM\..\Run: [Voodoo2] rundll32.exe 3dfxv2ps.dll,UpdateRegSettings
                        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                        O4 - HKLM\..\Run: [AxisTwo] C:\PROGRA~1\INTERN~2\dupe tool.exe
                        O4 - HKLM\..\Run: [Copy part 1 dog] C:\WINDOWS\Profiles\EICHWALD\Application Data\ToolGreatCopyPart\soap for.exe
                        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
                        O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                        O4 - Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?
                        O4 - User Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                        O4 - User Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?
                        O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
                        O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
                        O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
                        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                        O11 - Options group: [Accessibilité] Accessibilité
                        O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
                        O12 - Plugin for .TIF: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
                        O12 - Plugin for .png: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
                        O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://217.174.207.108/kits/direct/speeddatingfrz.exe
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                        O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
                        O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                        O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
                        O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab

                        voilà...comme il est écrit plus haut je vous envoie mon scan pour que quelqu'un de plus calé puisse m'aider....
                        depuis quelque temps ma page de démarrage a changée (seachweb2) et une barre nouvelle s'est ajoutée...

                        merci de votre aide
                        0
                        1. Contributeur
                          Salut ?

                          Euh... ton problème a été résolu ? Ou pas ? :)
                          0
                        2. non non, g toujours cette barre qui s'affiche....
                          Si qn pouviat m'aider....
                          0
                        3. Contributeur
                          Bien.

                          Commence par passer SpyBot S&D et AdAware, si tu ne l'as pas déjà fait :
                          http://www.commentcamarche.net/faq/322

                          Si le problème persiste, colle le log de HijackThis ici.

                          A+
                          0
                      2. slt
                        moi j l ai simplement virer de ma liste de démarrage avec un programe genre regclean puis g fais fais un scan avec spysweeper et depuis plus de probleme
                        0
                        1. bonjour
                          comment as-tu fait avec REGCLEANER, car j'ai le logiciel mais je ne trouve pas cette page. Merci
                          0
                        2. Contributeur
                          Salut,

                          Passe un coup d'anti-spywares :-)
                          Va voir le post #16...
                          0
                      3. bonjour. moi aussi j ai des problemes de pages sur ie par contre il m affiche dns error recemment g reformater mon pc tjrs pareil je sais pas si c un virus trojean ou autre spyware mais g tout essayer adware.avast.norton pour les virus rien a faire je commence en avoir marre aidez moi je vous en prie merci a celui qui resoudra mon probleme........................salut
                        0
                        1. bonjour a tous,je vois que vous n'avez pas trop d'info sur ce searchweb2.alors je viens vous ne donner un peu.j'a iegalement ce probleme,jusqu a maintenant j'avait reussi a virer ces cochonnerie sans pb.j'a itout essayer ad aware spybot,a2personnal.j'ai ensuite fait un hijackthLogfile of HijackThis v1.98.2
                          Scan saved at 11:07:44, on 28/10/2004
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                          C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
                          C:\PROGRA~1\Wanadoo\CnxMon.exe
                          C:\PROGRA~1\MESSAG~1\StartMessager.exe
                          C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
                          C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                          C:\WINDOWS\system32\MMTray.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          D:\jeux\qttask.exe
                          C:\WINDOWS\System32\snmp.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
                          C:\WINDOWS\system32\spupdsvc.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\WINDOWS\System32\wdfmgr.exe
                          C:\Program Files\a2\a2guard.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          D:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
                          C:\Program Files\Digital Image\Monitor.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\spnpinst.exe
                          C:\WINDOWS\system32\Sysocmgr.exe
                          C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          c:\progra~1\intern~1\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          D:\documents a yannick\logiciel\HijackThis.exe
                          C:\Program Files\Messenger\msmsgs.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xbbmtwcgiipu.com/DMAMBAGIULjGFvykikgW8YwW_qMh2DyKkvLAaLd5aXr_azCqhn6Po07B0AQLius_.html
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grtziosijolhrg.us/DMAMBAGIULjBxJitfDnEyelxaDRIycV8tnt_jOyKtN8.html
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\logiciel\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                          O2 - BHO: (no name) - {B4DBA918-C2EB-98DE-2CFD-41267F81E66C} - C:\DOCUME~1\Yaya\APPLIC~1\STOPCH~1\Bind Bash.exe
                          O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\System32\autorun.exe
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                          O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                          O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                          O4 - HKLM\..\Run: [MMTray] MMTray.exe
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [QD FastAndSafe] C:\PROGRA~1\NORTON~1\NORTON~3\QDCSFS.exe /scheduler
                          O4 - HKLM\..\Run: [QuickTime Task] "D:\jeux\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
                          O4 - HKLM\..\Run: [16 cdrom pile flap] C:\Documents and Settings\All Users\Application Data\Ford Rdr 16 Cdrom\Tool camp.exe
                          O4 - HKCU\..\Run: [IncrediMail] D:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                          O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1022.dll,InstantAccess
                          O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                          O4 - HKCU\..\Run: [Shareaza] "D:\logiciel\Shareaza\Shareaza.exe" -tray
                          O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [Loud This] C:\DOCUME~1\Yaya\APPLIC~1\KEEPPO~1\Infogridclose.exe
                          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: Monitor.lnk = ?
                          O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                          O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                          O10 - Hijacked Internet access by New.Net
                          O10 - Hijacked Internet access by New.Net
                          O10 - Hijacked Internet access by New.Net
                          O10 - Hijacked Internet access by New.Net
                          O10 - Hijacked Internet access by New.Net
                          O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_FR_XP.cab
                          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                          O16 - DPF: {27DA08CF-FCDB-C812-102C-35416A233200} - http://www.sexe-exhibition.org/acces/002/sexe-haut-debit.exe
                          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                          O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                          O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_4_FR_XP.cab
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                          O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{EFEE239F-9271-488B-91E6-39602932EE58}: NameServer = 80.10.246.1 80.10.246.132

                          vous remarquerais la ligne R1 et R0 ,y'en a une qui ce nomme main bar et l'autre qui na pas de nom met qui presente une grande ligner de lettre.c'est le probleme en question.sauf quel revienne meme apres avoir eter suprimer.
                          je suis donc aller dans regedit du pc et je les ai enlever.et ca reviens aussi
                          voila ci ca peusx aider quelqu'un et qui sait peut etre arriverons nous a retirer cette merde.
                          0
                          1. resalut,j'ai oublier une petite chose,ce probleme est que dans IE la page n'apparait pas quand j'ouvre internet avec la fenetre wanadoo
                            0
                            1. Bonjour all, après avoir résolu mon PB de BPC32 il me reste celui-ci.
                              Ma page IE revient tjrs à About Blank, j'ai tout fait ad-aware, spybots, modifier la page de démarrage dans le registre, le tout en mode sans échec et restauration désactivé.
                              J'ai Modzilla mais pour les UPDATE XP et consultation de certains truc il faut IE........
                              Je vous file mon SCAN pour votre PRECIEUSE aide :

                              Logfile of HijackThis v1.97.7
                              Scan saved at 22:12:28, on 03/11/2004
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              C:\Program Files\Norton AntiVirus\navapsvc.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                              C:\Program Files\Norton AntiVirus\SAVScan.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\ASUS\Probe\AsusProb.exe
                              C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                              C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Documents and Settings\Cyriaque Guespin\Bureau\Anti-virus & spyware\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\CYRIAQ~1\LOCALS~1\Temp\sp.html
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {24C3E5D5-7479-4DDD-9BE1-9F64CAE57813} - C:\WINDOWS\system32\pmad.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
                              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: (no name) - {000277A3-7D84-406a-9799-D12A81594693} - (no file)
                              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
                              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: Games toolbar - {02ffc86e-283e-4faa-95d6-addca024f30a} - C:\Program Files\Games\tbGame.dll
                              O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [Games toolbar] rundll32.exe "C:\PROGRA~1\Games\tbGame.dll" DllShowTB
                              O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\K-Lite Codec Pack\real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                              O4 - HKLM\..\Run: [Ins3DT] D:\INSTALL4\INS3DT.EXE
                              O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                              O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
                              O9 - Extra button: Messenger (HKLM)
                              O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                              O9 - Extra button: Trashcan (HKCU)
                              O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)
                              O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://www.gagne-un-max.com/acces/WebInstall.dll
                              O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

                              ENCOR MERCI
                              0
                              • 1
                              • 2