Pb page d'accueil (forcée)
Bobo45
-
lagazelle Messages postés 85 Statut Membre -
lagazelle Messages postés 85 Statut Membre -
salut à tous,
En naviguant sur des sites étrangers j'ai été redirigé tout a l'heure sur un site x qui m'a affiché plein de pop up que j'ai réussi à effacé mais ca ma déconnecté avec un message avant d'etre déconnecté qui disait sous forme de pop up " no modem found".
J'ai alors vérifier si mon numéro de connection avait changé mais ce n'était pas le cas.
par contre en me reconnectant ad aware à trouvé quelque chose qui tentait de modifier la base de registre pour la page de démarrage d'internet.
Ce processus était déclenché toutes les secondes et a la fin j'ai mis accepté.
malheureusement, maintenant je ne peut plus changé la nouvelle page d'accueil.
Que faire SVP ?
Merci d'avance
En naviguant sur des sites étrangers j'ai été redirigé tout a l'heure sur un site x qui m'a affiché plein de pop up que j'ai réussi à effacé mais ca ma déconnecté avec un message avant d'etre déconnecté qui disait sous forme de pop up " no modem found".
J'ai alors vérifier si mon numéro de connection avait changé mais ce n'était pas le cas.
par contre en me reconnectant ad aware à trouvé quelque chose qui tentait de modifier la base de registre pour la page de démarrage d'internet.
Ce processus était déclenché toutes les secondes et a la fin j'ai mis accepté.
malheureusement, maintenant je ne peut plus changé la nouvelle page d'accueil.
Que faire SVP ?
Merci d'avance
A voir également:
- Pb page d'accueil (forcée)
- Page d'accueil - Guide
- Page accueil iphone - Guide
- Supprimer page word - Guide
- Imprimer tableau excel sur une page - Guide
- Page privée - Guide
11 réponses
Bonjour;
Utilise le logiciel hitchackis qui permettra d'enlever les mauvaises lignes au démarage.
Sur Ie6 bouton droit propriété suprime les cookies et remet ton adresse de page.
Si tu as d'autre problème de connexions un anti troyen fera le reste!
Dulx
L'ouïe de l'oie de Louis a ouï.- Ah oui ? (R.Devos)
Utilise le logiciel hitchackis qui permettra d'enlever les mauvaises lignes au démarage.
Sur Ie6 bouton droit propriété suprime les cookies et remet ton adresse de page.
Si tu as d'autre problème de connexions un anti troyen fera le reste!
Dulx
L'ouïe de l'oie de Louis a ouï.- Ah oui ? (R.Devos)
Mais ad aware c koi ? c pas un anti troyen ?
Pour ce qui est d'enlever les cookies c déjà fait mais ca sert à rien.
en plus j'ai regcleaner, et j'ai enlevé un truc qui me paraissait suspect (NvCplDaemon) je l'ai viré mais rien de neuf, toujours impossible de changer la page d'accueil. AU SECOURS ca me prend la tete.
AU fait ou puis je trouver hi jack this ? ou un autre anti troyen si ad aware suffit pas ?
merci
Pour ce qui est d'enlever les cookies c déjà fait mais ca sert à rien.
en plus j'ai regcleaner, et j'ai enlevé un truc qui me paraissait suspect (NvCplDaemon) je l'ai viré mais rien de neuf, toujours impossible de changer la page d'accueil. AU SECOURS ca me prend la tete.
AU fait ou puis je trouver hi jack this ? ou un autre anti troyen si ad aware suffit pas ?
merci
salut !
j'ai eu le meme problème qui changeait ma page de démarrage !
va ici pour télécharger hijackthis : http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/29061.html
le logiciel installé , tu fais : scan , ensuite : save log
tu copie ici , et je te dirai les lignes a fixer !
j'ai eu le meme problème qui changeait ma page de démarrage !
va ici pour télécharger hijackthis : http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/29061.html
le logiciel installé , tu fais : scan , ensuite : save log
tu copie ici , et je te dirai les lignes a fixer !
j'ai le mm prob mais n'ai pas réussi à le résoudre.
J'ai fait ce que tu as dit mais je suis novice, peux tu m'aider stp ?
d'abord comment copie t'on le resultat du scan ?
puis on redemarre mode ss echec mais faut il enlever la restauration et si oui quand faut il la remettre ?
Si tu pouvais m'aider en m'expliquant en détail ce serait sympa.
Merci
J'ai fait ce que tu as dit mais je suis novice, peux tu m'aider stp ?
d'abord comment copie t'on le resultat du scan ?
puis on redemarre mode ss echec mais faut il enlever la restauration et si oui quand faut il la remettre ?
Si tu pouvais m'aider en m'expliquant en détail ce serait sympa.
Merci
Salut,
voila le scan de hi jack this :
Logfile of HijackThis v1.98.0
Scan saved at 13:07:17, on 01/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program files\Aide mémoire\TrayIcon.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Lecteurs (+ divx)\Winamp\Winampa.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Lecteurs (+ divx)\Winamp\winamp.exe
C:\WINDOWS\system.exe
C:\WINDOWS\system32\wintime.exe
C:\WINDOWS\mstasks1.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Program Files\downloads Internet\hjt\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [svchot] C:\WINDOWS\System32\svchot.exe
O4 - HKLM\..\Run: [nsdcmd services] nsdcmds.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Lecteurs (+ divx)\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunServices: [nsdcmd services] nsdcmds.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\wininet.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: Aide mémoire.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O15 - Trusted Zone: *.mt-download.com
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potd_x.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/12b9f79af6fb59bbb505/netzip/RdxIE601_fr.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{588C2468-3F8D-4DB2-80C6-5017984671F2}: NameServer = 80.10.246.1 80.10.246.132
O21 - SSODL: System - {F24456A5-406D-4CC4-8A2B-B8F1AF95BE4D} - C:\WINDOWS\system32\system32.dll
en espérant que ca vous aideras !!
merci d'avance
voila le scan de hi jack this :
Logfile of HijackThis v1.98.0
Scan saved at 13:07:17, on 01/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program files\Aide mémoire\TrayIcon.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Lecteurs (+ divx)\Winamp\Winampa.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Lecteurs (+ divx)\Winamp\winamp.exe
C:\WINDOWS\system.exe
C:\WINDOWS\system32\wintime.exe
C:\WINDOWS\mstasks1.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Program Files\downloads Internet\hjt\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [svchot] C:\WINDOWS\System32\svchot.exe
O4 - HKLM\..\Run: [nsdcmd services] nsdcmds.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Lecteurs (+ divx)\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunServices: [nsdcmd services] nsdcmds.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\wininet.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: Aide mémoire.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O15 - Trusted Zone: *.mt-download.com
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potd_x.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/12b9f79af6fb59bbb505/netzip/RdxIE601_fr.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{588C2468-3F8D-4DB2-80C6-5017984671F2}: NameServer = 80.10.246.1 80.10.246.132
O21 - SSODL: System - {F24456A5-406D-4CC4-8A2B-B8F1AF95BE4D} - C:\WINDOWS\system32\system32.dll
en espérant que ca vous aideras !!
merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non adaware et hitchackis sont des anti espions (spywares)!, ils enlèvent les mauvais cookies ou fichiers (adaware) ou lignes de code (hitchackis) qui permettent de t'espionner dans tes surfs et applications, mais ces saloperies ne maîtrisent pas ton ordinateur, elles sont juste à l'écoute des commerciaux pour voir tes habitudes informatiques.
Par contre les troyens se sont des fichiers dangereux comparables aux virus (ils se dissimulent parmis les vrais fichiers) et qui, une fois activer depuis internet, depuis l'extérieur de ton ordi (par les hackers), pilotent ton ordi et peut tout effacer le disque dur et même ton bios.
En realité ces hacker sont des petits cons qui, parcequ'ils savent aller emerder quelqu'un sur un autre ordi avec 2 trois programmes trouvé dans le Warez ce prennent pour les rois de l'informatique.
Les vrai hackers ,on le dit,sont ceux qui ont dejas un bon bagage informatique (unix , windows , assembleur, maitrise des serveurs sur le bout des doigts) et qui s'attaquent aux sites fachos et pédophiles.
Voila! mai c'est vrai que cela fait beaucoup de choses à surveiller.
C'est pour cela qu'un bon pare-feu est indispensable .
Dulx
L'ouïe de l'oie de Louis a ouï.- Ah oui ? (R.Devos)
Par contre les troyens se sont des fichiers dangereux comparables aux virus (ils se dissimulent parmis les vrais fichiers) et qui, une fois activer depuis internet, depuis l'extérieur de ton ordi (par les hackers), pilotent ton ordi et peut tout effacer le disque dur et même ton bios.
En realité ces hacker sont des petits cons qui, parcequ'ils savent aller emerder quelqu'un sur un autre ordi avec 2 trois programmes trouvé dans le Warez ce prennent pour les rois de l'informatique.
Les vrai hackers ,on le dit,sont ceux qui ont dejas un bon bagage informatique (unix , windows , assembleur, maitrise des serveurs sur le bout des doigts) et qui s'attaquent aux sites fachos et pédophiles.
Voila! mai c'est vrai que cela fait beaucoup de choses à surveiller.
C'est pour cela qu'un bon pare-feu est indispensable .
Dulx
L'ouïe de l'oie de Louis a ouï.- Ah oui ? (R.Devos)
Salut tout le monde,
steak j'ai fait comme tu m'a demandé, a toi de voir maintenant !
Sinon j'ai une icone XXX sur mon bureau. La destination de cette icone est :
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.casinopalazzo.com/index.php?sourceid=102838
Sauriez vous comment enlever cela car je n'arrive pas a le faire manuellement, il n'apparait pas quand je regarde dans l'explorateur windows
merci d'avance
steak j'ai fait comme tu m'a demandé, a toi de voir maintenant !
Sinon j'ai une icone XXX sur mon bureau. La destination de cette icone est :
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.casinopalazzo.com/index.php?sourceid=102838
Sauriez vous comment enlever cela car je n'arrive pas a le faire manuellement, il n'apparait pas quand je regarde dans l'explorateur windows
merci d'avance
bon supprime toutes les lignes de R1 a R0
normalement , il ya une dll qui se relance toujours !
bon supprimé ton icones, lance ton pc en mode sans échec
normalement , il ya une dll qui se relance toujours !
bon supprimé ton icones, lance ton pc en mode sans échec
salut à toi, j'ai le même pb et voilà mon scan, si tu peux m'aider :
Logfile of HijackThis v1.98.0
Scan saved at 18:14:05, on 29/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\AVPersonal\AVGUARD.EXE
D:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\services\wmplayer.exe
D:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\Downloaded Program Files\eBayTBar.exe
C:\WINDOWS\System32\devldr32.exe
C:\program files\Internet Explorer\iexplore.exe
C:\Documents and Settings\moi\Local Settings\Temp\Répertoire temporaire 4 pour hjt.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: eBay Helper Object - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fr\msntb.dll
O3 - Toolbar: Barre d'outils eBay - {46AE04C0-BCFA-4728-90E7-00EB4A8B3863} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll
O4 - HKLM\..\Run: [AVGCtrl] "D:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\System32\services\wmplayer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\System32\services\wmplayer.exe
O4 - Global Startup: DSLMON.lnk = C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\program files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Barre d'outils eBay.LNK = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Barre d'outils eBay - {92D7F210-7F20-11d3-8157-0090278B20DE} - (no file)
O9 - Extra 'Tools' menuitem: Barre d'outils eBay - {92D7F210-7F20-11d3-8157-0090278B20DE} - (no file)
O16 - DPF: {001F2570-5DF5-11D3-B991-00A0C9BB0874} (eBay Helper Object) - http://download.ebay.com/toolbar/fr/eBayTBar.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D7B3AA2-C8D8-48C0-8AAB-391A0B5BAFFA}: NameServer = 212.151.136.242 130.244.127.170
Logfile of HijackThis v1.98.0
Scan saved at 18:14:05, on 29/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\AVPersonal\AVGUARD.EXE
D:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\services\wmplayer.exe
D:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\Downloaded Program Files\eBayTBar.exe
C:\WINDOWS\System32\devldr32.exe
C:\program files\Internet Explorer\iexplore.exe
C:\Documents and Settings\moi\Local Settings\Temp\Répertoire temporaire 4 pour hjt.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: eBay Helper Object - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fr\msntb.dll
O3 - Toolbar: Barre d'outils eBay - {46AE04C0-BCFA-4728-90E7-00EB4A8B3863} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll
O4 - HKLM\..\Run: [AVGCtrl] "D:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\System32\services\wmplayer.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\System32\services\wmplayer.exe
O4 - Global Startup: DSLMON.lnk = C:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\program files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Barre d'outils eBay.LNK = ?
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Barre d'outils eBay - {92D7F210-7F20-11d3-8157-0090278B20DE} - (no file)
O9 - Extra 'Tools' menuitem: Barre d'outils eBay - {92D7F210-7F20-11d3-8157-0090278B20DE} - (no file)
O16 - DPF: {001F2570-5DF5-11D3-B991-00A0C9BB0874} (eBay Helper Object) - http://download.ebay.com/toolbar/fr/eBayTBar.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D7B3AA2-C8D8-48C0-8AAB-391A0B5BAFFA}: NameServer = 212.151.136.242 130.244.127.170
Ca y est,
J'ai fait comme t'a dit (supprimé de r1 a r0) et supprimé l'icone.
j'ai relancé en mode sans échec et changé la page d'accueil qui est réapparu en mode normal mais que je viens de changer et cette fois ci ca marche.
comment etre sur qu'il n'y a plus rien et que ca ne reviendras pas de lui tout seul ?
Apparement ca fonctionne.
par contre j'avais un dialer qui avait été installé avec toutes ces conneries et il n'est plus la? est ce que c'etait dans ce que tu m'a fais supprimé ?
Merci d'avance.
ps: j'en ai marre des pc, toujours des couilles et jamais tranquille, t'oublie deux secondes de lancer ton firewall et BAM dans ta gueule le sale truc qui te fais chier toute l'après midi !!!!!!! PUTAIN de merde (désolé mais ca soulage)
J'ai fait comme t'a dit (supprimé de r1 a r0) et supprimé l'icone.
j'ai relancé en mode sans échec et changé la page d'accueil qui est réapparu en mode normal mais que je viens de changer et cette fois ci ca marche.
comment etre sur qu'il n'y a plus rien et que ca ne reviendras pas de lui tout seul ?
Apparement ca fonctionne.
par contre j'avais un dialer qui avait été installé avec toutes ces conneries et il n'est plus la? est ce que c'etait dans ce que tu m'a fais supprimé ?
Merci d'avance.
ps: j'en ai marre des pc, toujours des couilles et jamais tranquille, t'oublie deux secondes de lancer ton firewall et BAM dans ta gueule le sale truc qui te fais chier toute l'après midi !!!!!!! PUTAIN de merde (désolé mais ca soulage)
bon , je peux pas te certifier que c'est totalement parti , je suis pas un pro du pc ,mais ça semble marché !
ce que tu peux faire , c'est allé ds les dossiers c:\\windows et system32 , et enlever tous les fichier .dat , .dll , .exe , qui se sont créés depuis la date de ton problème , il se peut qu'il y en ait
sinon vide tes cookies et fichiers temp régulierement !
tchao !
ce que tu peux faire , c'est allé ds les dossiers c:\\windows et system32 , et enlever tous les fichier .dat , .dll , .exe , qui se sont créés depuis la date de ton problème , il se peut qu'il y en ait
sinon vide tes cookies et fichiers temp régulierement !
tchao !
Apparement y'en a pas !!
Merci encore de ton aide.
J'viens juste de regarder les posts et apparement ca se multiplie es types de merde. Putain si je savais leur renvoyer leur merde puissance 10 et faire crasher le site de tous ces encules (et seulement tous ces encules) quelle putain de jouissance.
J'vais m'instruire sur l'informatique et j'pourrais les squisé !!!
Merci encore à tous ceux qui m'ont aidé.
Merci encore de ton aide.
J'viens juste de regarder les posts et apparement ca se multiplie es types de merde. Putain si je savais leur renvoyer leur merde puissance 10 et faire crasher le site de tous ces encules (et seulement tous ces encules) quelle putain de jouissance.
J'vais m'instruire sur l'informatique et j'pourrais les squisé !!!
Merci encore à tous ceux qui m'ont aidé.