Problème page d'accueil internet
lolita_84
-
coco -
coco -
Bonjour,
J'ai besoin d'aide !! Quand je double clique sur internet explorer pour me connecter, il ne s'affiche plus ma page d'accueil habituelle mais j'atterie sur un site qui s'appelle "look-today.com" et qui n'est pas français ! J'ai déjà été ds les options internet pour changer la page d'accueil, mais rien n'y fait, elle revient sans arrêt... quelqu'un pourrait-il me dire comment faire pour m'en débarrasser définitevement ?
Merci d'avance
lolita_84
J'ai besoin d'aide !! Quand je double clique sur internet explorer pour me connecter, il ne s'affiche plus ma page d'accueil habituelle mais j'atterie sur un site qui s'appelle "look-today.com" et qui n'est pas français ! J'ai déjà été ds les options internet pour changer la page d'accueil, mais rien n'y fait, elle revient sans arrêt... quelqu'un pourrait-il me dire comment faire pour m'en débarrasser définitevement ?
Merci d'avance
lolita_84
A voir également:
- Problème page d'accueil internet
- Page d'accueil - Guide
- Page accueil iphone - Guide
- Supprimer page word - Guide
- Comment traduire une page internet - Guide
- Gps sans internet - Guide
12 réponses
Hello !
Télécharge et installe HiJackThis :
http://www.spywareinfo.com/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/files/hijackthis.zip (zippé)
http://www.spywareinfo.com/downloads/tools/HijackThis.exe
http://www.zerosrealm.com/downloads/hjt.zip (zippé)
Ferme absolument toutes les applications, les connexions et les navigateurs et fais un scan avec HiJackThis. Sauvegarde ce scan (save log).
Colle le log HiJackThis :).
A+
Nota : conseils issus de la page [http://terroirs.denfrance.free.fr/forum_cuisine_recettes/phpBB2/viewtopic.php?t=2109].
Télécharge et installe HiJackThis :
http://www.spywareinfo.com/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/files/hijackthis.zip (zippé)
http://www.spywareinfo.com/downloads/tools/HijackThis.exe
http://www.zerosrealm.com/downloads/hjt.zip (zippé)
Ferme absolument toutes les applications, les connexions et les navigateurs et fais un scan avec HiJackThis. Sauvegarde ce scan (save log).
Colle le log HiJackThis :).
A+
Nota : conseils issus de la page [http://terroirs.denfrance.free.fr/forum_cuisine_recettes/phpBB2/viewtopic.php?t=2109].
Salut,
tu es infectee par un logiciel espion
La premiere chose a faire est de t'equiper d'un antivirus (avast est gratuit, telecharge le) et d'un firewall qui controlera ce qui entre et sort de ton PC (Zone Alarm est gratuit, installe le). Ca t'evitera d'etre victime de ce genre de choses.
Pour resoudre ton probleme, tu as aussi besoin d'un logiciel anti espion spybot a telecharger ici
http://www.safer-networking.org/index.php?page=mirrors
Fais les mises a jour, scanne et fais lui reparer.
Ca devrait resoudre le probleme, tiens moi au courant
tu es infectee par un logiciel espion
La premiere chose a faire est de t'equiper d'un antivirus (avast est gratuit, telecharge le) et d'un firewall qui controlera ce qui entre et sort de ton PC (Zone Alarm est gratuit, installe le). Ca t'evitera d'etre victime de ce genre de choses.
Pour resoudre ton probleme, tu as aussi besoin d'un logiciel anti espion spybot a telecharger ici
http://www.safer-networking.org/index.php?page=mirrors
Fais les mises a jour, scanne et fais lui reparer.
Ca devrait resoudre le probleme, tiens moi au courant
Salut,
Jette également un oeil ici:
http://www.commentcamarche.net/faq/sujet-357-About-blank---Page-de-d%E9marrage-remplac%E9e
A+
Jette également un oeil ici:
http://www.commentcamarche.net/faq/sujet-357-About-blank---Page-de-d%E9marrage-remplac%E9e
A+
Essaie avec AdAware (le lien est en bas de la page):
http://www.commentcamarche.net/faq/322
Si le problème persiste, essaie avec CWShredder:
http://www.spywareinfo.com/~merijn/files/CWShredder.exe
Pour ce dernier, il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix - next - next.
Merci à Balltrap pour ces recommandations ;)
Si le problème persiste, suis scrupuleusement ZE MANIP:
http://assiste.com/manip.html
Bon courage et a+
http://www.commentcamarche.net/faq/322
Si le problème persiste, essaie avec CWShredder:
http://www.spywareinfo.com/~merijn/files/CWShredder.exe
Pour ce dernier, il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix - next - next.
Merci à Balltrap pour ces recommandations ;)
Si le problème persiste, suis scrupuleusement ZE MANIP:
http://assiste.com/manip.html
Bon courage et a+
Salut !
J'ai bien fait ZE MANIP, en effet y a vait plein d'autre problème sur mon PC, mais ça n'a pas enlevé celui-ci... j'ai voulu essayer d'aller voir le site que tu m'as indiquer spyreinfo.com, mais je n'arrive pas à y accéder, hors connexion ça ne marche pas...peux-tu m'expliquer comment faire ?
merci
J'ai bien fait ZE MANIP, en effet y a vait plein d'autre problème sur mon PC, mais ça n'a pas enlevé celui-ci... j'ai voulu essayer d'aller voir le site que tu m'as indiquer spyreinfo.com, mais je n'arrive pas à y accéder, hors connexion ça ne marche pas...peux-tu m'expliquer comment faire ?
merci
salut à toi...
La réponse qui t'a été donnée est en fait pr remédier à la conséquense de ton problème et pas sa cause.
Il faut donc que tu ailles dans panneau de configuration, sur options internet puis dans l'onglet général retape ton adresse de ton ancienne page d'accueil (www.wanadoo.fr par exemple).
Voila @+
La réponse qui t'a été donnée est en fait pr remédier à la conséquense de ton problème et pas sa cause.
Il faut donc que tu ailles dans panneau de configuration, sur options internet puis dans l'onglet général retape ton adresse de ton ancienne page d'accueil (www.wanadoo.fr par exemple).
Voila @+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut !
Merci du renseignement, mais... j'ai beau changé l'adresse, look-today.com revient toujours. Si tu as une autre idée, fais moi signe !!! merci
Merci du renseignement, mais... j'ai beau changé l'adresse, look-today.com revient toujours. Si tu as une autre idée, fais moi signe !!! merci
Salut,
qd tu as telecharge spybot, as tu fait les mises a jour?
Lorsque tu fais le scan,il devrait etre ecrit qu'il reconnait 14632 entrees si je ne m'abuse.
Donc lance spybot, clique sur verifier tout pour scanner et fais lui reparer ce qu'il trouve.
Ecris ici ce qu'il a repare.
As tu vraiment tente aussi les prosoitions de SirHill au message 6?
qd tu as telecharge spybot, as tu fait les mises a jour?
Lorsque tu fais le scan,il devrait etre ecrit qu'il reconnait 14632 entrees si je ne m'abuse.
Donc lance spybot, clique sur verifier tout pour scanner et fais lui reparer ce qu'il trouve.
Ecris ici ce qu'il a repare.
As tu vraiment tente aussi les prosoitions de SirHill au message 6?
Salut !
Oui, j'ai bien fait la manip que SirHill m'a donné, mais ça ne marche pas.. J'ai téléchargé "spybot search & destroy, il fait des mises à jour à chaque fois que jallume mon PC, mais n'a pas trouvé mon problème. J'au aussi téléchargé "spyware blaster", mais j'ai du mal à comprendre, tout est écrit en anglais, mais je apparement quand je l'ouvre, je vais ds l'onget "Tools" et là dans la liste il y a mon problème affiché "look-today.com, seulement il ne propose que deux choses : "change" ou "more info on item", quand je clique sur "change" je peux le modifier, mais il revient ensuite, et quand je clique sur "more info on item" il me dit simplement que c'est ma page d'accueil. Je ne peux pas le supprimer, je suis perdue....
help me please !!!
Oui, j'ai bien fait la manip que SirHill m'a donné, mais ça ne marche pas.. J'ai téléchargé "spybot search & destroy, il fait des mises à jour à chaque fois que jallume mon PC, mais n'a pas trouvé mon problème. J'au aussi téléchargé "spyware blaster", mais j'ai du mal à comprendre, tout est écrit en anglais, mais je apparement quand je l'ouvre, je vais ds l'onget "Tools" et là dans la liste il y a mon problème affiché "look-today.com, seulement il ne propose que deux choses : "change" ou "more info on item", quand je clique sur "change" je peux le modifier, mais il revient ensuite, et quand je clique sur "more info on item" il me dit simplement que c'est ma page d'accueil. Je ne peux pas le supprimer, je suis perdue....
help me please !!!
Salut !
J'ai bien suivi toutes les étapes, merci beaucoup... j'ai sauvegardé le scan, le voici...
merci et @plus
Logfile of HijackThis v1.98.0
Scan saved at 21:58:27, on 06/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\RBECCA~1\LOCALS~1\Temp\Rar$EX01.297\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = look-today.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RoamObjPoll - {33A45A41-5BB3-27DB-4E67-5FE0938C5BEF} - C:\PROGRA~1\SECOND~1\test soap.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod-1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: grim meta - {866E049D-ACA9-8B50-D5B8-B9EB28A57E31} - C:\PROGRA~1\SECOND~1\test soap.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
O4 - HKLM\..\Run: [ebyz] C:\WINDOWS\ebyz.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1012.dll,InstantAccess
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
J'ai bien suivi toutes les étapes, merci beaucoup... j'ai sauvegardé le scan, le voici...
merci et @plus
Logfile of HijackThis v1.98.0
Scan saved at 21:58:27, on 06/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\RBECCA~1\LOCALS~1\Temp\Rar$EX01.297\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = look-today.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RoamObjPoll - {33A45A41-5BB3-27DB-4E67-5FE0938C5BEF} - C:\PROGRA~1\SECOND~1\test soap.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod-1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: grim meta - {866E049D-ACA9-8B50-D5B8-B9EB28A57E31} - C:\PROGRA~1\SECOND~1\test soap.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
O4 - HKLM\..\Run: [ebyz] C:\WINDOWS\ebyz.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1012.dll,InstantAccess
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
Salut,
Fixe ceci :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = look-today.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: RoamObjPoll - {33A45A41-5BB3-27DB-4E67-5FE0938C5BEF} - C:\PROGRA~1\SECOND~1\test soap.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod-1.dll
O3 - Toolbar: grim meta - {866E049D-ACA9-8B50-D5B8-B9EB28A57E31} - C:\PROGRA~1\SECOND~1\test soap.dll
O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
O4 - HKLM\..\Run: [ebyz] C:\WINDOWS\ebyz.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
A+
Fixe ceci :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = look-today.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: RoamObjPoll - {33A45A41-5BB3-27DB-4E67-5FE0938C5BEF} - C:\PROGRA~1\SECOND~1\test soap.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod-1.dll
O3 - Toolbar: grim meta - {866E049D-ACA9-8B50-D5B8-B9EB28A57E31} - C:\PROGRA~1\SECOND~1\test soap.dll
O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
O4 - HKLM\..\Run: [ebyz] C:\WINDOWS\ebyz.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
A+
Salut !!!
MILLE MERCI !!! Merci encore pour tous ces bons conseils, je suis enfin débarassée de cet espion. Je conserve préciseusement tous ce que tu m'a envoyé, afin que je puisse me débrouiller seule la prochaine fois, (enfin, je croise les doigts pour que cela n'arrive pas !). au risque de me répeter, merci beaucoup et à bientot...
MILLE MERCI !!! Merci encore pour tous ces bons conseils, je suis enfin débarassée de cet espion. Je conserve préciseusement tous ce que tu m'a envoyé, afin que je puisse me débrouiller seule la prochaine fois, (enfin, je croise les doigts pour que cela n'arrive pas !). au risque de me répeter, merci beaucoup et à bientot...
Salut,
Je suis content que ton problème soit enfin résolu :-)
Pour que cela n'arrive plus (ou au moins pour limiter son apparition), je te recommande fortement d'installer un firewall, c'est indispensable, tout comme l'antivirus.
Plus d'infos : http://www.commentcamarche.net/lan/firewall.php3
Conseils et choix : http://www.firewall-net.com/fr/
Par ailleurs, jette un oeil ici :
http://sebsauvage.net/safehex.html
Tu trouveras sur cette page des conseils indispensables en matière de sécurité.
A+
Je suis content que ton problème soit enfin résolu :-)
Pour que cela n'arrive plus (ou au moins pour limiter son apparition), je te recommande fortement d'installer un firewall, c'est indispensable, tout comme l'antivirus.
Plus d'infos : http://www.commentcamarche.net/lan/firewall.php3
Conseils et choix : http://www.firewall-net.com/fr/
Par ailleurs, jette un oeil ici :
http://sebsauvage.net/safehex.html
Tu trouveras sur cette page des conseils indispensables en matière de sécurité.
A+