Comment suprimer http://prosearching.com/

foudi -  
 ali -
Bonjour;
J,ai ces derniers jours le site http://prosearching.com/ qui se lance automatiquement comme page de demarage,j'ai essaye de le suprimer sur option internet mais il ne s,elimine pas.ou bien il sort avec la page que je mets comme page de demarage,ou bien il devient lui seul comme page de demarage.aider moi svp
merci

24 réponses

  • 1
  • 2
  1. steak
     
    salut !
    bon , alors ce genre de choses arrivent très très souvent !
    supprime les cookies et fichiers temporaires dans les options internet !
    si ça ne suffit pas , tu peux utilisé un anti-spyware ( spybot , ad-ware ... ) mais utilise la méthode radicale !
    télécharge hijackthis ( cherche dans google tu va trouvé ! )
    fais un scan de ton pc avec hijackthis , puis fixe les lignes ou apparait le nom de la page de démarrage " chiante " !
    si ça marche pas ... tient moi au courant !
    0
    1. foudi
       
      bonjour :
      j,ai telecharge hijackthis,mais j'ai j'ai selectionne tous les lignes,et apres j,ai fait le scan,le probleme persiste,et aussi j,ai perdu tous les icones en bas de mon ordi,de plus les pages de yahoo mesengere et fax talk n,apparessent pas directement,et cette adresse :http://mysearchnow.com/passthrough/index.html acompagne mon adresse choisis comme page de lancement
      merci D,avance Pour la comprehension
      0
  2. steak
     
    quels icones ont disparus ???
    refait un scan stp ! ensuite tu enregistre ce scan , tu le copie ici !
    je vais essayé de t'aidé !
    merci !
    0
  3. teebo Messages postés 33585 Date d'inscription   Statut Contributeur Dernière intervention   1 797
     
    Salut, essaye Spybot :o)

    .  .  Dieu a inventé le chat
    \_/  pour que l'homme puisse caresser le tigre
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. foudi
     
    bonjour:
    merci pour ta repense,J,ai fais le scan mais je ne sais pas comment faire une copie pour te la transmettre.stp si tu peux avoir de la patience et de me dire comment faire une copie?merci
    pour les iconne j,avais avnt au deçu les icones de ,antiverus,yahoo,pop,faxtalk,maintent aucun ne se fixe au debut sauf si je travillle au decu,aussi j,avais yahoo qui declanche automatiquement ,maintenent non,
    merci de votre aide
    0
  6. steak
     
    pour faire une copie , tu scan et tu fais : save log
    ensuite tu enregistre ou tu veux , puis une fenetre va apparaitre !
    tu copie tout le texte , et tu le colle ici ;)
    0
  7. foudi
     
    Bonjour :
    merci ,tu trouveras ici une copie de scan,mais je dois signaler que j'ai fait un sacn avec Spybot .mais ça persiste tj,le probleme de lancement .
    Logfile of HijackThis v1.97.7
    Scan saved at 09:11:59, on 2004-07-07
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Norton AntiVirus\navapsvc.exe
    D:\WINDOWS\System32\svchost.exe
    D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
    D:\WINDOWS\System32\P2P Networking\P2P Networking.exe
    D:\Program Files\Messenger Plus! 3\MsgPlus.exe
    D:\Program Files\Real\RealPlayer\RealPlay.exe
    D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe
    D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    D:\Program Files\MSN\MSNCoreFiles\msn6.exe
    D:\Program Files\MSN Messenger\msnmsgr.exe
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
    D:\Documents and Settings\said\Local Settings\Temporary Internet Files\Content.IE5\MHWFY5U5\HijackThis[1].exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://www.aljazeera.net/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
    O2 - BHO: (no name) - {1CF5A57D-D015-83D9-E979-AFCCEC1627B6} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: 2SeekStop - {10430070-1D99-7C67-12BC-AF74FEC0848A} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
    O4 - HKLM\..\Run: [Heck Body] D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
    O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKCU\..\Run: [Yahoo! Pager] D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe -quiet
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab

    mrci d'avance de ton aide.
    0
  8. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour

    1/ Je ne vois pas de firewall - aucune chance de t'en sortir sans.

    2/ Fixe les lignes en gras

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://www.aljazeera.net/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html

    Tout ça c'est CoolWebSearch

    O2 - BHO: (no name) - {1CF5A57D-D015-83D9-E979-AFCCEC1627B6} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
    DLL inconnue

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll

    O3 - Toolbar: 2SeekStop - {10430070-1D99-7C67-12BC-AF74FEC0848A} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
    Dito

    O4 - HKLM\..\Run: [Heck Body] D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
    Tâche inconnue

    O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    La source de tous les ennuis

    O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    Ca aussi si lop.com (le sponsor) a été installé

    O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    L'espion - interdiction de connexion au Net.

    O4 - HKCU\..\Run: [Yahoo! Pager] D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe -quiet
    ???

    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

    O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
    L'autre source d'ennuis

    La Manip
    http://assiste.com/manip.html

    Pierre (aka Terdef)
    0
  9. Terdef Messages postés 1034 Statut Contributeur sécurité 133
     
    Bonjour,

    Pas de nouvelle, bonne nouvelle ?

    Pierre (aka Terdef)
    0
  10. Cool03 Messages postés 796 Statut Membre 365
     
    bjr foudi
    ton problème est plus simple que çà!! ton soucis est certainement survenu après install de messenger plus 3 que je vois paraitre dans ton listing! voilà la solution,tout d'abord,tu désinstalles messenger plus par ajout et suppression, ensuite tu nettoies ta base de registre avec logiciel genre regcleaner ou reg suprême puis tu redémarres ton pc,connectes toi de nouveau et choisis ta page d'accueuil par option internet puis redéconnectes toi. Tu peux réinstaller ensuite messenger plus, alors là fais attention pendant l'install,à l'accord de licence,décôches accepter sponsor(côchée par défaut)et côches case du bas et poursuit ton install jusqu'à la fin. normalement tout doit être ok lors de ta reconnection! Slt

    çà va venir
    0
  11. foudi
     
    Bonjour:
    oui je viens de faire le scan apres la selection de ce que tu m'as propose,et ça etait super enfin j'ai pu me debarasser de ce probleme.et je tiens à te remercier et à remercier tout le monde qui m,ont ecris pour resoudre mon probleme.
    merci mes amis et merci aux respensable de ce site
    0
  12. Cool03 Messages postés 796 Statut Membre 365
     
    slt foudi,content de t'avoir aider,bon surf!

    çà va venir
    0
    1. Choupi
       
      Salut, bon moi g le meme prob ke foudi !!! g http://prosearching.com ki se mé otomatikemen en page de demarage ! G supprimer tt lé cookie et lé fichier ds option internet et c tjs pareil alor g telechargé hijackthis et g fé un sacn ke voici : (si tu ^pouvé me dir ce kil fo ke je fixe ca seré super cool de ta par ! merci davance !!!

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\WINDOWS\System32\dcbsjccn.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Messenger\msmsgs.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\AIM95\aim.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Documents and Settings\Julien\Mes documents\Julien\antiv\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vvzmnjqlqbqwfkoc.com/brrK8IzRc3LxDN6qHLxOZ/T606F1Me0bgsVmnKsNpvA.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://kdnovirurisvfvppipjyc.uk/brrK8IzRc3LxDN6qHLxOZ77lEWlDvKqbvGpJydYjnaHw8el8DBkx6tpRz/2w3z3f.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.tiscali.fr/
      O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
      O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\Julien\Mes documents\Julien\antiv\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
      O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\documents and settings\julien\bureau\exe\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [xrrhztyjvr] C:\WINDOWS\System32\dcbsjccn.exe
      O4 - HKLM\..\Run: [first manager] C:\PROGRA~1\TRAYGR~1\BURN LESS DASH.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
      O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
      O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
      O8 - Extra context menu item: Traduire dans R-Express - C:\Program Files\PROMT98\promtie4\wts.htm
      O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
      O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: Traduction (HKLM)
      O9 - Extra 'Tools' menuitem: Traduire (HKLM)
      O9 - Extra 'Tools' menuitem: Personnalisez traduction (HKLM)
      O9 - Extra button: AIM (HKLM)
      O9 - Extra button: Related (HKLM)
      O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
      O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
      O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
      O12 - Plugin for ¸æ»: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
      O12 - Plugin for ¸æ‹: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
      O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configurateur/AccountHelper.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{7522BCB1-B846-4433-BDA8-A8382A4D2019}: NameServer = 213.36.80.1 213.36.80.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{7522BCB1-B846-4433-BDA8-A8382A4D2019}: NameServer = 213.36.80.1 213.36.80.1
      0
  13. Cool03 Messages postés 796 Statut Membre 365
     
    bjr choupi, regardes dans message précédent(n°11),j'y ai expliqué la procédure!! a+

    çà va venir
    0
    1. Choupi
       
      oki, jte remerci javé po lu cet parti !!! @+ Encor merci ;)
      0
  14. okapi2 Messages postés 23 Statut Membre
     
    bonjour, _pour info pour le forum internet j' ai a peu pres le meme
    probleme mais avec le site "search for.." qui me bloque aussi ma page de demarrage systematiquement, au point ou je ne peux meme plus acceder a la messagerie de wanadoo et a tous les autres services ..!
    je suis en win95 avec internet explorer 5.5 et outlook express5.
    voici leurs 4 lignes d' acces pour me bloquer:
    a)www.windowws.cc/hp.htm?id=543
    b)http://296f8.ilxt.info/index.php?aid=20009
    c)http:// idem ?aid=543
    d)http://c0bb9.ilxt.info/tmyt.php?....etc
    voici l'info. et merci pour vos solutions..a+.le 08 aout 2004.
    0
  15. okapi2
     
    re_bonjour,
    voici le savelog de hijackthis sur "search for.." !
    Logfile of HijackThis v1.98.0
    Scan saved at 17:31:46, on 08/08/03
    Platform: Windows 95 B (Win9x 4.00.1111)
    MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\LOADWC.EXE
    C:\LOGITECH\MOUSE\SYSTEM\EM_EXEC.EXE
    C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
    C:\PROGRAM FILES\MESSAGER WANADOO\STARTMESSAGER.EXE
    C:\PROGRAM FILES\WANADOO\CNXMON.EXE
    C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
    C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
    C:\WINDOWS\RunDLL.EXE
    C:\PROGRAM FILES\NORTON ANTIVIRUS\NSCHED32.EXE
    C:\OLIFAXVX\TOOLBAR.EXE
    C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
    C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
    C:\WINDOWS\SYSTEM\tapiexe.exe
    C:\PROGRAM FILES\WANADOO\WATCH.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\PROGRAM FILES\WANADOO\UTILISATEUR1\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=543
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=543
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=543
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=543
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2001 Basic\Search Bar.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=543
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.digitalfan.com/search
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\SYSTEM\9T3IMVNN3D.DLL
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL (file missing)
    O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~2\COPERN~1.DLL
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
    O4 - HKLM\..\Run: [EM_EXEC] c:\logitech\mouse\system\em_exec.exe
    O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
    O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
    O4 - HKLM\..\Run: [AdultParty_fr] c:\program files\dialers\adultparty_fr\adultparty_fr.exe /noconnect
    O4 - HKLM\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
    O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\SYSTEM\48039.EXE
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
    O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\NORTON~2\DEFALERT.EXE
    O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~2\NAVAPW32.EXE /LOADQUIET
    O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton AntiVirus\POPROXY.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
    O4 - HKCU\..\Run: [sysinfo] C:\WINDOWS\sysinfo.exe
    O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
    O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
    O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\PROGRAM FILES\SPYWARE DOCTOR\SPYDOCTOR.EXE" /Q
    O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
    O4 - Startup: Planificateur Norton.lnk = C:\Program Files\Norton AntiVirus\nsched32.exe
    O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\TOOLBAR.EXE
    O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
    O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
    O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm
    O8 - Extra context menu item: Download using Download &Express - file://C:\WINDOWS\SYSTEM\MetaProducts\Add_Url.htm
    O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
    O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
    O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
    O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
    O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
    O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O12 - Plugin for .mpg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
    O12 - Plugin for .swf: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin8.dll
    O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
    O13 - www. Prefix: http://
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
    O16 - DPF: IEToolbarCab - http://www.voyeurtoolbar.com/DailyToolbar.CAB
    O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
    O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} (plug Class) - http://www.gxplugin.com/loader/dll/gxbplug.dll

    merci bien pour le cheminement ! a+. le 08/08/04 17h29
    0
  16. Cool03 Messages postés 796 Statut Membre 365
     
    As-tu installé par hasard Messenger plus en complément de Messenger 6.1ou6.2 ?? si c'est le cas,ton problème est lié!confirmes le moi si oui et je t'expliquerai alors comment règler ton soucis! a+

    çà va venir
    0
  17. okapi2
     
    bonsoir a vous cool3 , et a tous les amis de ccm !
    grace a vous cool3 , et a vos reponses a foudi , j' ai pu extrapoler
    vis a vis de mon probleme avec le site "search for.." qui m' a
    bloqué pendant une semaine au moins ma page de demarrage de
    wanadoo , et je viens a l' instant meme de m' en debarrasser ! !
    voici comment :
    a)_ j'ai telechargé hijackthis sur zebulon.fr ; attention avec google
    il y a deux virus que mon antivirus norton a eradiques sur le
    chemin pour acceder a zebulon ..
    b)_j' ai detruit le plus possible de fichiers infectes avec hijackthis ,
    et j' ai fait au prealable le savelog001 que j' ai copie sur ccm
    sur forum internet et que vous pouvez lire ci_avant .
    c)_j' ai reinstalle mon norton antivirus reactulise.
    d)_et je viens d' installer le firewall a square2 ( a²) , suite a un
    conseil trouvé sur un autre forum de ccm .
    Et cela refonctionne ! j' etais surtout inquiet quant au forfait sur
    les heures d' abonnement sur wanadoo , ne sachant s' il avait ete
    change par malveillance !
    merci pour l' entraide , la fraternité entre certains internautes
    n' est pas vaine ! !
    Encore merci a vous cool3 , et a tous les amis de ccm !
    Humblement , okapi2. salut. le 08 aout 2004.
    0
    1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
       
      salut okapi
      a2 n est pas un pare feu mais un anti trojan

      la chasse et le balltrap ma vrai passion
      voir site perso dans profil
      0
      1. okapi2 > balltrap34 Messages postés 16241 Statut Contributeur sécurité
         
        bonsoir balltrap34,
        merci pour l' info sur l' anti trojan a2 , c' est download.com qui
        n' a pas une presentation assez rigoureuse !
        salut. et bon balltrap ! a+.okapi2. le 08 aout 2004.
        0
  18. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    de rien
    a++

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  19. chafik
     
    bonsoir et a tous les amis de ccm !
    g le meme pb, g suivi vos conseil:
    j'ai telechargé hijackthis sur zebulon.fr . j'ai fé un scan et voici le résultat:
    Logfile of HijackThis v1.98.2
    Scan saved at 12:16:22, on 02/10/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\ibmpmsvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\Program Files\NavNT\defwatch.exe
    C:\WINDOWS\system32\cba\pds.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\NavNT\rtvscan.exe
    C:\WINDOWS\system32\srvss.exe
    C:\WINDOWS\System32\QCONSVC.EXE
    C:\WINDOWS\system32\cvpss.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\cba\xfr.exe
    C:\WINDOWS\system32\MsgSys.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\dslagent.exe
    C:\PROGRA~1\MULTIB~1\SOFTWARE SPAM OPEN.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\Program Files\NavNT\vptray.exe
    C:\documents and settings\administrateur\local settings\temp\yJRmc2H.exe
    C:\documents and settings\administrateur\local settings\temp\GyMnQ.exe
    C:\WINDOWS\System32\Camext30.exe
    C:\WINDOWS\System32\cdfview1.exe
    C:\WINDOWS\System32\npvjodr.exe
    C:\Program Files\webHancer\Programs\whAgent.exe
    C:\WINDOWS\System32\dmuadu.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Documents and Settings\Administrateur\Mes documents\telechargemt\agenda (tout)\post-it sur aud sur JULY (july)\Psn2Lite.exe
    C:\DOCUME~1\ADMINI~1\MESDOC~1\TELECH~1\AGENDA~1\POST-I~1\PSNGive.exe
    C:\Program Files\Wanadoo\EspaceWanadoo.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\Program Files\Wanadoo\Watch.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    D:\telechargemt\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\System32\SearchBar.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://allneedsearch.com/spm.htm
    R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://4-counter.com/?a=2&b=enc
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - C:\Program Files\TV Media\TvmBho.dll
    F1 - win.ini: run=fntldr.exe
    O2 - BHO: (no name) - SOFTWARE - (no file)
    O2 - BHO: MultimppObj Class - {002EB272-2590-4693-B166-FBD5D9B6FEA6} - C:\WINDOWS\multimpp.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
    O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WinTools\WToolsB.dll (file missing)
    O2 - BHO: (no name) - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - (no file)
    O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
    O2 - BHO: (no name) - {E3215F20-3212-11D6-9F8B-00D0B743919D} - (no file)
    O2 - BHO: Search Help - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Documents and Settings\Administrateur\Local Settings\Temp\EPcgz.dll
    O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
    O4 - HKLM\..\Run: [vc one] C:\PROGRA~1\MULTIB~1\SOFTWARE SPAM OPEN.exe
    O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
    O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
    O4 - HKLM\..\Run: [Microsoft Update] automgr32.exe
    O4 - HKLM\..\Run: [Microsoft Update Machine] systemnt.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
    O4 - HKLM\..\Run: [yJRmc2H] C:\documents and settings\administrateur\local settings\temp\yJRmc2H.exe
    O4 - HKLM\..\Run: [GyMnQ] C:\documents and settings\administrateur\local settings\temp\GyMnQ.exe
    O4 - HKLM\..\Run: [0bc78d6cda0a] C:\WINDOWS\System32\Camext30.exe
    O4 - HKLM\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
    O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe
    O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
    O4 - HKLM\..\Run: [9a0277a6a639] C:\WINDOWS\System32\cdfview1.exe
    O4 - HKLM\..\Run: [bimcslxbx] C:\WINDOWS\System32\npvjodr.exe
    O4 - HKLM\..\Run: [webHancer Agent] "C:\Program Files\webHancer\Programs\whAgent.exe"
    O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
    O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] automgr32.exe
    O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemnt.exe
    O4 - HKCU\..\Run: [NVIDIA Video drivers] video_32sD.exe
    O4 - HKCU\..\Run: [Microsoft Update] automgr32.exe
    O4 - HKCU\..\Run: [Microsoft Update Machine] systemnt.exe
    O4 - HKCU\..\Run: [Steam] D:\Sierra\steam\Steam.exe -silent
    O4 - HKCU\..\Run: [e0qsRSM3R] dmuadu.exe
    O4 - HKCU\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Documents and Settings\Administrateur\Mes documents\telechargemt\agenda (tout)\post-it sur aud sur JULY (july)\Psn2Lite.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe
    O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe
    O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\MES DOCUMENTS\TELECHARGEMT\DICO\XanaduLaunch.exe (file missing)
    O9 - Extra button: Microsoft® VBScript® Console - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - (no file)
    O9 - Extra 'Tools' menuitem: VBScript Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - (no file)
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O9 - Extra button: Microsoft® VBScript® Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - C:\WINDOWS\System32\comdlg32.ocx (HKCU)
    O9 - Extra 'Tools' menuitem: VBScript Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - C:\WINDOWS\System32\comdlg32.ocx (HKCU)
    O10 - Hijacked Internet access by WebHancer
    O10 - Hijacked Internet access by WebHancer
    O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
    O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto_Installer/dwnldr.cab
    O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7C9A781B-F1BB-4035-ACC8-0173E8DD2C9E}: NameServer = 192.168.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B0D69EE7-FAAA-464E-AF27-148B22620DE1}: NameServer = 80.10.246.1 80.10.246.132

    Kest ce ke je dois faire ensuite????
    merci pou votre aide! ;-)
    0
  • 1
  • 2