Comment suprimer http://prosearching.com/

Fermé
foudi - 3 juil. 2004 à 23:19
 ali - 11 nov. 2004 à 17:59
Bonjour;
J,ai ces derniers jours le site http://prosearching.com/ qui se lance automatiquement comme page de demarage,j'ai essaye de le suprimer sur option internet mais il ne s,elimine pas.ou bien il sort avec la page que je mets comme page de demarage,ou bien il devient lui seul comme page de demarage.aider moi svp
merci
A voir également:

24 réponses

salut !
bon , alors ce genre de choses arrivent très très souvent !
supprime les cookies et fichiers temporaires dans les options internet !
si ça ne suffit pas , tu peux utilisé un anti-spyware ( spybot , ad-ware ... ) mais utilise la méthode radicale !
télécharge hijackthis ( cherche dans google tu va trouvé ! )
fais un scan de ton pc avec hijackthis , puis fixe les lignes ou apparait le nom de la page de démarrage " chiante " !
si ça marche pas ... tient moi au courant !
0
bonjour :
j,ai telecharge hijackthis,mais j'ai j'ai selectionne tous les lignes,et apres j,ai fait le scan,le probleme persiste,et aussi j,ai perdu tous les icones en bas de mon ordi,de plus les pages de yahoo mesengere et fax talk n,apparessent pas directement,et cette adresse :http://mysearchnow.com/passthrough/index.html acompagne mon adresse choisis comme page de lancement
merci D,avance Pour la comprehension
0
quels icones ont disparus ???
refait un scan stp ! ensuite tu enregistre ce scan , tu le copie ici !
je vais essayé de t'aidé !
merci !
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
5 juil. 2004 à 15:35
Salut, essaye Spybot :o)

.  .  Dieu a inventé le chat
\_/  pour que l'homme puisse caresser le tigre
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 133
5 juil. 2004 à 17:26
Bonjour,

Suis cette procédure contre le hijackibg
http://assiste.com/manip.html

Pierre (aka Terdef)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour:
merci pour ta repense,J,ai fais le scan mais je ne sais pas comment faire une copie pour te la transmettre.stp si tu peux avoir de la patience et de me dire comment faire une copie?merci
pour les iconne j,avais avnt au deçu les icones de ,antiverus,yahoo,pop,faxtalk,maintent aucun ne se fixe au debut sauf si je travillle au decu,aussi j,avais yahoo qui declanche automatiquement ,maintenent non,
merci de votre aide
0
pour faire une copie , tu scan et tu fais : save log
ensuite tu enregistre ou tu veux , puis une fenetre va apparaitre !
tu copie tout le texte , et tu le colle ici ;)
0
Bonjour :
merci ,tu trouveras ici une copie de scan,mais je dois signaler que j'ai fait un sacn avec Spybot .mais ça persiste tj,le probleme de lancement .
Logfile of HijackThis v1.97.7
Scan saved at 09:11:59, on 2004-07-07
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Norton AntiVirus\navapsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
D:\WINDOWS\System32\P2P Networking\P2P Networking.exe
D:\Program Files\Messenger Plus! 3\MsgPlus.exe
D:\Program Files\Real\RealPlayer\RealPlay.exe
D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\MSN\MSNCoreFiles\msn6.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
D:\Documents and Settings\said\Local Settings\Temporary Internet Files\Content.IE5\MHWFY5U5\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://www.aljazeera.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
O2 - BHO: (no name) - {1CF5A57D-D015-83D9-E979-AFCCEC1627B6} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: 2SeekStop - {10430070-1D99-7C67-12BC-AF74FEC0848A} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
O4 - HKLM\..\Run: [Heck Body] D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [Yahoo! Pager] D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab

mrci d'avance de ton aide.
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 133
8 juil. 2004 à 21:30
Bonjour

1/ Je ne vois pas de firewall - aucune chance de t'en sortir sans.

2/ Fixe les lignes en gras

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://www.aljazeera.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html

Tout ça c'est CoolWebSearch


O2 - BHO: (no name) - {1CF5A57D-D015-83D9-E979-AFCCEC1627B6} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
DLL inconnue


O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: 2SeekStop - {10430070-1D99-7C67-12BC-AF74FEC0848A} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
Dito

O4 - HKLM\..\Run: [Heck Body] D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
Tâche inconnue

O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
La source de tous les ennuis

O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
Ca aussi si lop.com (le sponsor) a été installé

O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
L'espion - interdiction de connexion au Net.

O4 - HKCU\..\Run: [Yahoo! Pager] D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe -quiet
???

O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
L'autre source d'ennuis

La Manip
http://assiste.com/manip.html

Pierre (aka Terdef)
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 133
10 juil. 2004 à 22:02
Bonjour,

Pas de nouvelle, bonne nouvelle ?

Pierre (aka Terdef)
0
Cool03 Messages postés 793 Date d'inscription vendredi 28 mars 2003 Statut Membre Dernière intervention 13 mars 2016 348
10 juil. 2004 à 22:29
bjr foudi
ton problème est plus simple que çà!! ton soucis est certainement survenu après install de messenger plus 3 que je vois paraitre dans ton listing! voilà la solution,tout d'abord,tu désinstalles messenger plus par ajout et suppression, ensuite tu nettoies ta base de registre avec logiciel genre regcleaner ou reg suprême puis tu redémarres ton pc,connectes toi de nouveau et choisis ta page d'accueuil par option internet puis redéconnectes toi. Tu peux réinstaller ensuite messenger plus, alors là fais attention pendant l'install,à l'accord de licence,décôches accepter sponsor(côchée par défaut)et côches case du bas et poursuit ton install jusqu'à la fin. normalement tout doit être ok lors de ta reconnection! Slt

çà va venir
0
Bonjour:
oui je viens de faire le scan apres la selection de ce que tu m'as propose,et ça etait super enfin j'ai pu me debarasser de ce probleme.et je tiens à te remercier et à remercier tout le monde qui m,ont ecris pour resoudre mon probleme.
merci mes amis et merci aux respensable de ce site
0
Cool03 Messages postés 793 Date d'inscription vendredi 28 mars 2003 Statut Membre Dernière intervention 13 mars 2016 348
12 juil. 2004 à 14:09
slt foudi,content de t'avoir aider,bon surf!

çà va venir
0
Salut, bon moi g le meme prob ke foudi !!! g http://prosearching.com ki se mé otomatikemen en page de demarage ! G supprimer tt lé cookie et lé fichier ds option internet et c tjs pareil alor g telechargé hijackthis et g fé un sacn ke voici : (si tu ^pouvé me dir ce kil fo ke je fixe ca seré super cool de ta par ! merci davance !!!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\dcbsjccn.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\AIM95\aim.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Julien\Mes documents\Julien\antiv\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vvzmnjqlqbqwfkoc.com/brrK8IzRc3LxDN6qHLxOZ/T606F1Me0bgsVmnKsNpvA.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://kdnovirurisvfvppipjyc.uk/brrK8IzRc3LxDN6qHLxOZ77lEWlDvKqbvGpJydYjnaHw8el8DBkx6tpRz/2w3z3f.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.tiscali.fr/
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\Julien\Mes documents\Julien\antiv\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\documents and settings\julien\bureau\exe\qttask.exe" -atboottime
O4 - HKLM\..\Run: [xrrhztyjvr] C:\WINDOWS\System32\dcbsjccn.exe
O4 - HKLM\..\Run: [first manager] C:\PROGRA~1\TRAYGR~1\BURN LESS DASH.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
O8 - Extra context menu item: Traduire dans R-Express - C:\Program Files\PROMT98\promtie4\wts.htm
O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Traduction (HKLM)
O9 - Extra 'Tools' menuitem: Traduire (HKLM)
O9 - Extra 'Tools' menuitem: Personnalisez traduction (HKLM)
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O12 - Plugin for ¸æ»: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for ¸æ‹: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configurateur/AccountHelper.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7522BCB1-B846-4433-BDA8-A8382A4D2019}: NameServer = 213.36.80.1 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{7522BCB1-B846-4433-BDA8-A8382A4D2019}: NameServer = 213.36.80.1 213.36.80.1
0
Cool03 Messages postés 793 Date d'inscription vendredi 28 mars 2003 Statut Membre Dernière intervention 13 mars 2016 348
8 août 2004 à 14:13
bjr choupi, regardes dans message précédent(n°11),j'y ai expliqué la procédure!! a+

çà va venir
0
oki, jte remerci javé po lu cet parti !!! @+ Encor merci ;)
0
okapi2 Messages postés 23 Date d'inscription dimanche 8 août 2004 Statut Membre Dernière intervention 1 décembre 2006
8 août 2004 à 16:20
bonjour, _pour info pour le forum internet j' ai a peu pres le meme
probleme mais avec le site "search for.." qui me bloque aussi ma page de demarrage systematiquement, au point ou je ne peux meme plus acceder a la messagerie de wanadoo et a tous les autres services ..!
je suis en win95 avec internet explorer 5.5 et outlook express5.
voici leurs 4 lignes d' acces pour me bloquer:
a)www.windowws.cc/hp.htm?id=543
b)http://296f8.ilxt.info/index.php?aid=20009
c)http:// idem ?aid=543
d)http://c0bb9.ilxt.info/tmyt.php?....etc
voici l'info. et merci pour vos solutions..a+.le 08 aout 2004.
0
Bonjour,

Peut-être des idées dans cette discussion [cf les posts de Terdef et suivants] :

http://www.commentcamarche.net/forum/affich-803558-Aide-contre-le-Spyware-About-blank-Please


J78.
0
re_bonjour,
voici le savelog de hijackthis sur "search for.." !
Logfile of HijackThis v1.98.0
Scan saved at 17:31:46, on 08/08/03
Platform: Windows 95 B (Win9x 4.00.1111)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\LOADWC.EXE
C:\LOGITECH\MOUSE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\PROGRAM FILES\MESSAGER WANADOO\STARTMESSAGER.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
C:\WINDOWS\RunDLL.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\NSCHED32.EXE
C:\OLIFAXVX\TOOLBAR.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\WINDOWS\SYSTEM\tapiexe.exe
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\WANADOO\UTILISATEUR1\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=543
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=543
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=543
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=543
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2001 Basic\Search Bar.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=543
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.digitalfan.com/search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\SYSTEM\9T3IMVNN3D.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL (file missing)
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~2\COPERN~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
O4 - HKLM\..\Run: [EM_EXEC] c:\logitech\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [AdultParty_fr] c:\program files\dialers\adultparty_fr\adultparty_fr.exe /noconnect
O4 - HKLM\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\SYSTEM\48039.EXE
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\NORTON~2\DEFALERT.EXE
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~2\NAVAPW32.EXE /LOADQUIET
O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton AntiVirus\POPROXY.EXE
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [sysinfo] C:\WINDOWS\sysinfo.exe
O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [Spyware Doctor] "C:\PROGRAM FILES\SPYWARE DOCTOR\SPYDOCTOR.EXE" /Q
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Startup: Planificateur Norton.lnk = C:\Program Files\Norton AntiVirus\nsched32.exe
O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\TOOLBAR.EXE
O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm
O8 - Extra context menu item: Download using Download &Express - file://C:\WINDOWS\SYSTEM\MetaProducts\Add_Url.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .mpg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
O12 - Plugin for .swf: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin8.dll
O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
O13 - www. Prefix: http://
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: IEToolbarCab - http://www.voyeurtoolbar.com/DailyToolbar.CAB
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} (plug Class) - http://www.gxplugin.com/loader/dll/gxbplug.dll

merci bien pour le cheminement ! a+. le 08/08/04 17h29
0
Cool03 Messages postés 793 Date d'inscription vendredi 28 mars 2003 Statut Membre Dernière intervention 13 mars 2016 348
8 août 2004 à 19:25
As-tu installé par hasard Messenger plus en complément de Messenger 6.1ou6.2 ?? si c'est le cas,ton problème est lié!confirmes le moi si oui et je t'expliquerai alors comment règler ton soucis! a+

çà va venir
0
bonsoir a vous cool3 , et a tous les amis de ccm !
grace a vous cool3 , et a vos reponses a foudi , j' ai pu extrapoler
vis a vis de mon probleme avec le site "search for.." qui m' a
bloqué pendant une semaine au moins ma page de demarrage de
wanadoo , et je viens a l' instant meme de m' en debarrasser ! !
voici comment :
a)_ j'ai telechargé hijackthis sur zebulon.fr ; attention avec google
il y a deux virus que mon antivirus norton a eradiques sur le
chemin pour acceder a zebulon ..
b)_j' ai detruit le plus possible de fichiers infectes avec hijackthis ,
et j' ai fait au prealable le savelog001 que j' ai copie sur ccm
sur forum internet et que vous pouvez lire ci_avant .
c)_j' ai reinstalle mon norton antivirus reactulise.
d)_et je viens d' installer le firewall a square2 ( a²) , suite a un
conseil trouvé sur un autre forum de ccm .
Et cela refonctionne ! j' etais surtout inquiet quant au forfait sur
les heures d' abonnement sur wanadoo , ne sachant s' il avait ete
change par malveillance !
merci pour l' entraide , la fraternité entre certains internautes
n' est pas vaine ! !
Encore merci a vous cool3 , et a tous les amis de ccm !
Humblement , okapi2. salut. le 08 aout 2004.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
8 août 2004 à 22:19
salut okapi
a2 n est pas un pare feu mais un anti trojan

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
okapi2 > balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009
8 août 2004 à 23:10
bonsoir balltrap34,
merci pour l' info sur l' anti trojan a2 , c' est download.com qui
n' a pas une presentation assez rigoureuse !
salut. et bon balltrap ! a+.okapi2. le 08 aout 2004.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
15 août 2004 à 21:02
de rien
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
bonsoir et a tous les amis de ccm !
g le meme pb, g suivi vos conseil:
j'ai telechargé hijackthis sur zebulon.fr . j'ai fé un scan et voici le résultat:
Logfile of HijackThis v1.98.2
Scan saved at 12:16:22, on 02/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\NavNT\defwatch.exe
C:\WINDOWS\system32\cba\pds.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\NavNT\rtvscan.exe
C:\WINDOWS\system32\srvss.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\system32\cvpss.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cba\xfr.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\dslagent.exe
C:\PROGRA~1\MULTIB~1\SOFTWARE SPAM OPEN.exe
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\NavNT\vptray.exe
C:\documents and settings\administrateur\local settings\temp\yJRmc2H.exe
C:\documents and settings\administrateur\local settings\temp\GyMnQ.exe
C:\WINDOWS\System32\Camext30.exe
C:\WINDOWS\System32\cdfview1.exe
C:\WINDOWS\System32\npvjodr.exe
C:\Program Files\webHancer\Programs\whAgent.exe
C:\WINDOWS\System32\dmuadu.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Documents and Settings\Administrateur\Mes documents\telechargemt\agenda (tout)\post-it sur aud sur JULY (july)\Psn2Lite.exe
C:\DOCUME~1\ADMINI~1\MESDOC~1\TELECH~1\AGENDA~1\POST-I~1\PSNGive.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\telechargemt\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\System32\SearchBar.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://allneedsearch.com/spm.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://4-counter.com/?a=2&b=enc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - C:\Program Files\TV Media\TvmBho.dll
F1 - win.ini: run=fntldr.exe
O2 - BHO: (no name) - SOFTWARE - (no file)
O2 - BHO: MultimppObj Class - {002EB272-2590-4693-B166-FBD5D9B6FEA6} - C:\WINDOWS\multimpp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WinTools\WToolsB.dll (file missing)
O2 - BHO: (no name) - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - (no file)
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
O2 - BHO: (no name) - {E3215F20-3212-11D6-9F8B-00D0B743919D} - (no file)
O2 - BHO: Search Help - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Documents and Settings\Administrateur\Local Settings\Temp\EPcgz.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [vc one] C:\PROGRA~1\MULTIB~1\SOFTWARE SPAM OPEN.exe
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM\..\Run: [Microsoft Update] automgr32.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] systemnt.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\Run: [yJRmc2H] C:\documents and settings\administrateur\local settings\temp\yJRmc2H.exe
O4 - HKLM\..\Run: [GyMnQ] C:\documents and settings\administrateur\local settings\temp\GyMnQ.exe
O4 - HKLM\..\Run: [0bc78d6cda0a] C:\WINDOWS\System32\Camext30.exe
O4 - HKLM\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [9a0277a6a639] C:\WINDOWS\System32\cdfview1.exe
O4 - HKLM\..\Run: [bimcslxbx] C:\WINDOWS\System32\npvjodr.exe
O4 - HKLM\..\Run: [webHancer Agent] "C:\Program Files\webHancer\Programs\whAgent.exe"
O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM\..\RunServices: [Microsoft Update] automgr32.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemnt.exe
O4 - HKCU\..\Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKCU\..\Run: [Microsoft Update] automgr32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] systemnt.exe
O4 - HKCU\..\Run: [Steam] D:\Sierra\steam\Steam.exe -silent
O4 - HKCU\..\Run: [e0qsRSM3R] dmuadu.exe
O4 - HKCU\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Documents and Settings\Administrateur\Mes documents\telechargemt\agenda (tout)\post-it sur aud sur JULY (july)\Psn2Lite.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe
O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\MES DOCUMENTS\TELECHARGEMT\DICO\XanaduLaunch.exe (file missing)
O9 - Extra button: Microsoft® VBScript® Console - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - (no file)
O9 - Extra 'Tools' menuitem: VBScript Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O9 - Extra button: Microsoft® VBScript® Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - C:\WINDOWS\System32\comdlg32.ocx (HKCU)
O9 - Extra 'Tools' menuitem: VBScript Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - C:\WINDOWS\System32\comdlg32.ocx (HKCU)
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto_Installer/dwnldr.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C9A781B-F1BB-4035-ACC8-0173E8DD2C9E}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{B0D69EE7-FAAA-464E-AF27-148B22620DE1}: NameServer = 80.10.246.1 80.10.246.132

Kest ce ke je dois faire ensuite????
merci pou votre aide! ;-)
0