Comment suprimer http://prosearching.com/

Bonjour;
J,ai ces derniers jours le site http://prosearching.com/ qui se lance automatiquement comme page de demarage,j'ai essaye de le suprimer sur option internet mais il ne s,elimine pas.ou bien il sort avec la page que je mets comme page de demarage,ou bien il devient lui seul comme page de demarage.aider moi svp
merci

24 réponses

Résumé de la discussion

Prosearching.com se lance automatiquement comme page de démarrage et résiste à la suppression via les options d'Internet, apparaissant parfois comme page initiale ou en se substituant à celle choisie. Des solutions préconisées incluent la suppression des cookies et des fichiers temporaires, l’usage d’un anti-spyware et, lorsque nécessaire, un scan HijackThis pour fixer ou supprimer les entrées associées à prosearching.com et à la page d’accueil. En cas de persistance, certains recommandent de désinstaller Messenger Plus, puis de nettoyer le registre et de réappliquer la page d’accueil via les paramètres, en veillant à éviter les installations sponsorisées lors des réinstallations.

Bobot (l’IA à votre service)
  1. salut !
    bon , alors ce genre de choses arrivent très très souvent !
    supprime les cookies et fichiers temporaires dans les options internet !
    si ça ne suffit pas , tu peux utilisé un anti-spyware ( spybot , ad-ware ... ) mais utilise la méthode radicale !
    télécharge hijackthis ( cherche dans google tu va trouvé ! )
    fais un scan de ton pc avec hijackthis , puis fixe les lignes ou apparait le nom de la page de démarrage " chiante " !
    si ça marche pas ... tient moi au courant !
    0
    1. bonjour :
      j,ai telecharge hijackthis,mais j'ai j'ai selectionne tous les lignes,et apres j,ai fait le scan,le probleme persiste,et aussi j,ai perdu tous les icones en bas de mon ordi,de plus les pages de yahoo mesengere et fax talk n,apparessent pas directement,et cette adresse :http://mysearchnow.com/passthrough/index.html acompagne mon adresse choisis comme page de lancement
      merci D,avance Pour la comprehension
      0
  2. quels icones ont disparus ???
    refait un scan stp ! ensuite tu enregistre ce scan , tu le copie ici !
    je vais essayé de t'aidé !
    merci !
    0
    1. Contributeur
      Salut, essaye Spybot :o)

      .  .  Dieu a inventé le chat
      \_/  pour que l'homme puisse caresser le tigre
      0
      1. bonjour:
        merci pour ta repense,J,ai fais le scan mais je ne sais pas comment faire une copie pour te la transmettre.stp si tu peux avoir de la patience et de me dire comment faire une copie?merci
        pour les iconne j,avais avnt au deçu les icones de ,antiverus,yahoo,pop,faxtalk,maintent aucun ne se fixe au debut sauf si je travillle au decu,aussi j,avais yahoo qui declanche automatiquement ,maintenent non,
        merci de votre aide
        0
        1. pour faire une copie , tu scan et tu fais : save log
          ensuite tu enregistre ou tu veux , puis une fenetre va apparaitre !
          tu copie tout le texte , et tu le colle ici ;)
          0
          1. Bonjour :
            merci ,tu trouveras ici une copie de scan,mais je dois signaler que j'ai fait un sacn avec Spybot .mais ça persiste tj,le probleme de lancement .
            Logfile of HijackThis v1.97.7
            Scan saved at 09:11:59, on 2004-07-07
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            D:\WINDOWS\System32\smss.exe
            D:\WINDOWS\system32\winlogon.exe
            D:\WINDOWS\system32\services.exe
            D:\WINDOWS\system32\lsass.exe
            D:\WINDOWS\system32\svchost.exe
            D:\WINDOWS\System32\svchost.exe
            D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            D:\WINDOWS\system32\spoolsv.exe
            D:\WINDOWS\Explorer.EXE
            D:\Program Files\Norton AntiVirus\navapsvc.exe
            D:\WINDOWS\System32\svchost.exe
            D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
            D:\WINDOWS\System32\P2P Networking\P2P Networking.exe
            D:\Program Files\Messenger Plus! 3\MsgPlus.exe
            D:\Program Files\Real\RealPlayer\RealPlay.exe
            D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe
            D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            D:\Program Files\MSN\MSNCoreFiles\msn6.exe
            D:\Program Files\MSN Messenger\msnmsgr.exe
            D:\Program Files\Internet Explorer\IEXPLORE.EXE
            D:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
            D:\Documents and Settings\said\Local Settings\Temporary Internet Files\Content.IE5\MHWFY5U5\HijackThis[1].exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://www.aljazeera.net/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
            O2 - BHO: (no name) - {1CF5A57D-D015-83D9-E979-AFCCEC1627B6} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O3 - Toolbar: 2SeekStop - {10430070-1D99-7C67-12BC-AF74FEC0848A} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
            O4 - HKLM\..\Run: [Heck Body] D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
            O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
            O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
            O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
            O4 - HKCU\..\Run: [Yahoo! Pager] D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe -quiet
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
            O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab

            mrci d'avance de ton aide.
            0
            1. Contributeur sécurité
              Bonjour

              1/ Je ne vois pas de firewall - aucune chance de t'en sortir sans.

              2/ Fixe les lignes en gras

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearchnow.com/passthrough/index.html?http://www.aljazeera.net/
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://mysearchnow.com/searchbar.html
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html

              Tout ça c'est CoolWebSearch

              O2 - BHO: (no name) - {1CF5A57D-D015-83D9-E979-AFCCEC1627B6} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
              DLL inconnue

              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll

              O3 - Toolbar: 2SeekStop - {10430070-1D99-7C67-12BC-AF74FEC0848A} - D:\PROGRA~1\BAGSUP~1\Messroam.dll
              Dito

              O4 - HKLM\..\Run: [Heck Body] D:\PROGRA~1\DEADRU~1\SetupSafeBows.exe
              Tâche inconnue

              O4 - HKLM\..\Run: [P2P Networking] D:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
              La source de tous les ennuis

              O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
              Ca aussi si lop.com (le sponsor) a été installé

              O4 - HKLM\..\Run: [RealTray] D:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
              L'espion - interdiction de connexion au Net.

              O4 - HKCU\..\Run: [Yahoo! Pager] D:\Program Files\Yahoo!\Messenger\Messenger\ypager.exe -quiet
              ???

              O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

              O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

              O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

              O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
              L'autre source d'ennuis

              La Manip
              http://assiste.com/manip.html

              Pierre (aka Terdef)
              0
              1. Contributeur sécurité
                Bonjour,

                Pas de nouvelle, bonne nouvelle ?

                Pierre (aka Terdef)
                0
                1. bjr foudi
                  ton problème est plus simple que çà!! ton soucis est certainement survenu après install de messenger plus 3 que je vois paraitre dans ton listing! voilà la solution,tout d'abord,tu désinstalles messenger plus par ajout et suppression, ensuite tu nettoies ta base de registre avec logiciel genre regcleaner ou reg suprême puis tu redémarres ton pc,connectes toi de nouveau et choisis ta page d'accueuil par option internet puis redéconnectes toi. Tu peux réinstaller ensuite messenger plus, alors là fais attention pendant l'install,à l'accord de licence,décôches accepter sponsor(côchée par défaut)et côches case du bas et poursuit ton install jusqu'à la fin. normalement tout doit être ok lors de ta reconnection! Slt

                  çà va venir
                  0
                  1. Bonjour:
                    oui je viens de faire le scan apres la selection de ce que tu m'as propose,et ça etait super enfin j'ai pu me debarasser de ce probleme.et je tiens à te remercier et à remercier tout le monde qui m,ont ecris pour resoudre mon probleme.
                    merci mes amis et merci aux respensable de ce site
                    0
                    1. slt foudi,content de t'avoir aider,bon surf!

                      çà va venir
                      0
                      1. Salut, bon moi g le meme prob ke foudi !!! g http://prosearching.com ki se mé otomatikemen en page de demarage ! G supprimer tt lé cookie et lé fichier ds option internet et c tjs pareil alor g telechargé hijackthis et g fé un sacn ke voici : (si tu ^pouvé me dir ce kil fo ke je fixe ca seré super cool de ta par ! merci davance !!!

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Norton AntiVirus\navapsvc.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\WINDOWS\System32\dcbsjccn.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        c:\progra~1\intern~1\iexplore.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        c:\progra~1\intern~1\iexplore.exe
                        C:\Program Files\AIM95\aim.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Documents and Settings\Julien\Mes documents\Julien\antiv\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vvzmnjqlqbqwfkoc.com/brrK8IzRc3LxDN6qHLxOZ/T606F1Me0bgsVmnKsNpvA.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://kdnovirurisvfvppipjyc.uk/brrK8IzRc3LxDN6qHLxOZ77lEWlDvKqbvGpJydYjnaHw8el8DBkx6tpRz/2w3z3f.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.tiscali.fr/
                        O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
                        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\Julien\Mes documents\Julien\antiv\Spybot - Search & Destroy\SDHelper.dll
                        O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
                        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                        O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe
                        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                        O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\documents and settings\julien\bureau\exe\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [xrrhztyjvr] C:\WINDOWS\System32\dcbsjccn.exe
                        O4 - HKLM\..\Run: [first manager] C:\PROGRA~1\TRAYGR~1\BURN LESS DASH.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
                        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
                        O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
                        O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
                        O8 - Extra context menu item: Traduire dans R-Express - C:\Program Files\PROMT98\promtie4\wts.htm
                        O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
                        O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                        O9 - Extra button: Traduction (HKLM)
                        O9 - Extra 'Tools' menuitem: Traduire (HKLM)
                        O9 - Extra 'Tools' menuitem: Personnalisez traduction (HKLM)
                        O9 - Extra button: AIM (HKLM)
                        O9 - Extra button: Related (HKLM)
                        O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
                        O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
                        O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
                        O12 - Plugin for ¸æ»: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
                        O12 - Plugin for ¸æ‹: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
                        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                        O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                        O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configurateur/AccountHelper.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{7522BCB1-B846-4433-BDA8-A8382A4D2019}: NameServer = 213.36.80.1 213.36.80.1
                        O17 - HKLM\System\CS1\Services\Tcpip\..\{7522BCB1-B846-4433-BDA8-A8382A4D2019}: NameServer = 213.36.80.1 213.36.80.1
                        0
                    2. bjr choupi, regardes dans message précédent(n°11),j'y ai expliqué la procédure!! a+

                      çà va venir
                      0
                      1. oki, jte remerci javé po lu cet parti !!! @+ Encor merci ;)
                        0
                    3. bonjour, _pour info pour le forum internet j' ai a peu pres le meme
                      probleme mais avec le site "search for.." qui me bloque aussi ma page de demarrage systematiquement, au point ou je ne peux meme plus acceder a la messagerie de wanadoo et a tous les autres services ..!
                      je suis en win95 avec internet explorer 5.5 et outlook express5.
                      voici leurs 4 lignes d' acces pour me bloquer:
                      a)www.windowws.cc/hp.htm?id=543
                      b)http://296f8.ilxt.info/index.php?aid=20009
                      c)http:// idem ?aid=543
                      d)http://c0bb9.ilxt.info/tmyt.php?....etc
                      voici l'info. et merci pour vos solutions..a+.le 08 aout 2004.
                      0
                      1. re_bonjour,
                        voici le savelog de hijackthis sur "search for.." !
                        Logfile of HijackThis v1.98.0
                        Scan saved at 17:31:46, on 08/08/03
                        Platform: Windows 95 B (Win9x 4.00.1111)
                        MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

                        Running processes:
                        C:\WINDOWS\SYSTEM\KERNEL32.DLL
                        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                        C:\WINDOWS\SYSTEM\MPREXE.EXE
                        C:\WINDOWS\SYSTEM\mmtask.tsk
                        C:\WINDOWS\SYSTEM\MSTASK.EXE
                        C:\WINDOWS\EXPLORER.EXE
                        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                        C:\WINDOWS\SYSTEM\LOADWC.EXE
                        C:\LOGITECH\MOUSE\SYSTEM\EM_EXEC.EXE
                        C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
                        C:\PROGRAM FILES\MESSAGER WANADOO\STARTMESSAGER.EXE
                        C:\PROGRAM FILES\WANADOO\CNXMON.EXE
                        C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVAPW32.EXE
                        C:\PROGRAM FILES\NORTON ANTIVIRUS\POPROXY.EXE
                        C:\WINDOWS\RunDLL.EXE
                        C:\PROGRAM FILES\NORTON ANTIVIRUS\NSCHED32.EXE
                        C:\OLIFAXVX\TOOLBAR.EXE
                        C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
                        C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
                        C:\WINDOWS\SYSTEM\tapiexe.exe
                        C:\PROGRAM FILES\WANADOO\WATCH.EXE
                        C:\WINDOWS\SYSTEM\RNAAPP.EXE
                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                        C:\WINDOWS\SYSTEM\PSTORES.EXE
                        C:\PROGRAM FILES\WANADOO\UTILISATEUR1\HIJACKTHIS.EXE

                        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://super-spider.com/sp.htm?id=543
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://super-spider.com/sp.htm?id=543
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://super-spider.com/sp.htm?id=543
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowws.cc/hp.htm?id=543
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\Program Files\Copernic 2001 Basic\Search Bar.htm
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://super-spider.com/sp.htm?id=543
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.digitalfan.com/search
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\SYSTEM\9T3IMVNN3D.DLL
                        O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL (file missing)
                        O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                        O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~2\COPERN~1.DLL
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                        O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
                        O4 - HKLM\..\Run: [EM_EXEC] c:\logitech\mouse\system\em_exec.exe
                        O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                        O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
                        O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
                        O4 - HKLM\..\Run: [AdultParty_fr] c:\program files\dialers\adultparty_fr\adultparty_fr.exe /noconnect
                        O4 - HKLM\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
                        O4 - HKLM\..\Run: [pnpsvc_lock] C:\WINDOWS\SYSTEM\48039.EXE
                        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                        O4 - HKLM\..\Run: [NAV DefAlert] C:\PROGRA~1\NORTON~2\DEFALERT.EXE
                        O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~2\NAVAPW32.EXE /LOADQUIET
                        O4 - HKLM\..\Run: [Norton eMail Protect] C:\Program Files\Norton AntiVirus\POPROXY.EXE
                        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                        O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
                        O4 - HKCU\..\Run: [sysinfo] C:\WINDOWS\sysinfo.exe
                        O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
                        O4 - HKCU\..\Run: [romahere] C:\WINDOWS\SYSTEM\MATRIXHERE.EXE
                        O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
                        O4 - HKCU\..\Run: [Spyware Doctor] "C:\PROGRAM FILES\SPYWARE DOCTOR\SPYDOCTOR.EXE" /Q
                        O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                        O4 - Startup: Planificateur Norton.lnk = C:\Program Files\Norton AntiVirus\nsched32.exe
                        O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\TOOLBAR.EXE
                        O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE
                        O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm
                        O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm
                        O8 - Extra context menu item: Download using Download &Express - file://C:\WINDOWS\SYSTEM\MetaProducts\Add_Url.htm
                        O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
                        O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
                        O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
                        O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
                        O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
                        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE (file missing)
                        O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
                        O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
                        O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
                        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                        O12 - Plugin for .mpg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin4.dll
                        O12 - Plugin for .swf: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin8.dll
                        O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin2.dll
                        O13 - www. Prefix: http://
                        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
                        O16 - DPF: IEToolbarCab - http://www.voyeurtoolbar.com/DailyToolbar.CAB
                        O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
                        O16 - DPF: {D22AC3EF-B7D8-11D5-A281-005056BF0101} (plug Class) - http://www.gxplugin.com/loader/dll/gxbplug.dll

                        merci bien pour le cheminement ! a+. le 08/08/04 17h29
                        0
                        1. As-tu installé par hasard Messenger plus en complément de Messenger 6.1ou6.2 ?? si c'est le cas,ton problème est lié!confirmes le moi si oui et je t'expliquerai alors comment règler ton soucis! a+

                          çà va venir
                          0
                          1. bonsoir a vous cool3 , et a tous les amis de ccm !
                            grace a vous cool3 , et a vos reponses a foudi , j' ai pu extrapoler
                            vis a vis de mon probleme avec le site "search for.." qui m' a
                            bloqué pendant une semaine au moins ma page de demarrage de
                            wanadoo , et je viens a l' instant meme de m' en debarrasser ! !
                            voici comment :
                            a)_ j'ai telechargé hijackthis sur zebulon.fr ; attention avec google
                            il y a deux virus que mon antivirus norton a eradiques sur le
                            chemin pour acceder a zebulon ..
                            b)_j' ai detruit le plus possible de fichiers infectes avec hijackthis ,
                            et j' ai fait au prealable le savelog001 que j' ai copie sur ccm
                            sur forum internet et que vous pouvez lire ci_avant .
                            c)_j' ai reinstalle mon norton antivirus reactulise.
                            d)_et je viens d' installer le firewall a square2 ( a²) , suite a un
                            conseil trouvé sur un autre forum de ccm .
                            Et cela refonctionne ! j' etais surtout inquiet quant au forfait sur
                            les heures d' abonnement sur wanadoo , ne sachant s' il avait ete
                            change par malveillance !
                            merci pour l' entraide , la fraternité entre certains internautes
                            n' est pas vaine ! !
                            Encore merci a vous cool3 , et a tous les amis de ccm !
                            Humblement , okapi2. salut. le 08 aout 2004.
                            0
                            1. Contributeur sécurité
                              salut okapi
                              a2 n est pas un pare feu mais un anti trojan

                              la chasse et le balltrap ma vrai passion
                              voir site perso dans profil
                              0
                            2. @balltrap34bonsoir balltrap34,
                              merci pour l' info sur l' anti trojan a2 , c' est download.com qui
                              n' a pas une presentation assez rigoureuse !
                              salut. et bon balltrap ! a+.okapi2. le 08 aout 2004.
                              0
                          2. Contributeur sécurité
                            de rien
                            a++

                            la chasse et le balltrap ma vrai passion
                            voir site perso dans profil
                            0
                            1. bonsoir et a tous les amis de ccm !
                              g le meme pb, g suivi vos conseil:
                              j'ai telechargé hijackthis sur zebulon.fr . j'ai fé un scan et voici le résultat:
                              Logfile of HijackThis v1.98.2
                              Scan saved at 12:16:22, on 02/10/2004
                              Platform: Windows XP SP1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\System32\ibmpmsvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\System32\Ati2evxx.exe
                              C:\Program Files\NavNT\defwatch.exe
                              C:\WINDOWS\system32\cba\pds.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\Program Files\NavNT\rtvscan.exe
                              C:\WINDOWS\system32\srvss.exe
                              C:\WINDOWS\System32\QCONSVC.EXE
                              C:\WINDOWS\system32\cvpss.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\cba\xfr.exe
                              C:\WINDOWS\system32\MsgSys.EXE
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\System32\dslagent.exe
                              C:\PROGRA~1\MULTIB~1\SOFTWARE SPAM OPEN.exe
                              C:\WINDOWS\System32\RunDll32.exe
                              C:\PROGRA~1\Wanadoo\CnxMon.exe
                              C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                              C:\Program Files\NavNT\vptray.exe
                              C:\documents and settings\administrateur\local settings\temp\yJRmc2H.exe
                              C:\documents and settings\administrateur\local settings\temp\GyMnQ.exe
                              C:\WINDOWS\System32\Camext30.exe
                              C:\WINDOWS\System32\cdfview1.exe
                              C:\WINDOWS\System32\npvjodr.exe
                              C:\Program Files\webHancer\Programs\whAgent.exe
                              C:\WINDOWS\System32\dmuadu.exe
                              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              C:\Documents and Settings\Administrateur\Mes documents\telechargemt\agenda (tout)\post-it sur aud sur JULY (july)\Psn2Lite.exe
                              C:\DOCUME~1\ADMINI~1\MESDOC~1\TELECH~1\AGENDA~1\POST-I~1\PSNGive.exe
                              C:\Program Files\Wanadoo\EspaceWanadoo.exe
                              C:\Program Files\Wanadoo\ComComp.exe
                              C:\Program Files\Wanadoo\Watch.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              D:\telechargemt\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\System32\SearchBar.htm
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://C:\PROGRA~1\Toolbar\toolbar.dll/sa
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.myexexex.com/searchbar.php
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.myexexex.com/search.php?said=spage
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://allneedsearch.com/spm.htm
                              R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://4-counter.com/?a=2&b=enc
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - C:\Program Files\TV Media\TvmBho.dll
                              F1 - win.ini: run=fntldr.exe
                              O2 - BHO: (no name) - SOFTWARE - (no file)
                              O2 - BHO: MultimppObj Class - {002EB272-2590-4693-B166-FBD5D9B6FEA6} - C:\WINDOWS\multimpp.dll
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                              O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
                              O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHIE~1\WinTools\WToolsB.dll (file missing)
                              O2 - BHO: (no name) - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - (no file)
                              O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
                              O2 - BHO: (no name) - {E3215F20-3212-11D6-9F8B-00D0B743919D} - (no file)
                              O2 - BHO: Search Help - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Documents and Settings\Administrateur\Local Settings\Temp\EPcgz.dll
                              O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
                              O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                              O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                              O4 - HKLM\..\Run: [vc one] C:\PROGRA~1\MULTIB~1\SOFTWARE SPAM OPEN.exe
                              O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
                              O4 - HKLM\..\Run: [NVIDIA Video drivers] video_32sD.exe
                              O4 - HKLM\..\Run: [Microsoft Update] automgr32.exe
                              O4 - HKLM\..\Run: [Microsoft Update Machine] systemnt.exe
                              O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
                              O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
                              O4 - HKLM\..\Run: [yJRmc2H] C:\documents and settings\administrateur\local settings\temp\yJRmc2H.exe
                              O4 - HKLM\..\Run: [GyMnQ] C:\documents and settings\administrateur\local settings\temp\GyMnQ.exe
                              O4 - HKLM\..\Run: [0bc78d6cda0a] C:\WINDOWS\System32\Camext30.exe
                              O4 - HKLM\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
                              O4 - HKLM\..\Run: [TBPS] C:\PROGRA~1\Toolbar\TBPS.exe
                              O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
                              O4 - HKLM\..\Run: [9a0277a6a639] C:\WINDOWS\System32\cdfview1.exe
                              O4 - HKLM\..\Run: [bimcslxbx] C:\WINDOWS\System32\npvjodr.exe
                              O4 - HKLM\..\Run: [webHancer Agent] "C:\Program Files\webHancer\Programs\whAgent.exe"
                              O4 - HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
                              O4 - HKLM\..\RunServices: [NVIDIA Video drivers] video_32sD.exe
                              O4 - HKLM\..\RunServices: [Microsoft Update] automgr32.exe
                              O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemnt.exe
                              O4 - HKCU\..\Run: [NVIDIA Video drivers] video_32sD.exe
                              O4 - HKCU\..\Run: [Microsoft Update] automgr32.exe
                              O4 - HKCU\..\Run: [Microsoft Update Machine] systemnt.exe
                              O4 - HKCU\..\Run: [Steam] D:\Sierra\steam\Steam.exe -silent
                              O4 - HKCU\..\Run: [e0qsRSM3R] dmuadu.exe
                              O4 - HKCU\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
                              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Documents and Settings\Administrateur\Mes documents\telechargemt\agenda (tout)\post-it sur aud sur JULY (july)\Psn2Lite.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe
                              O9 - Extra 'Tools' menuitem: MaxSpeed - {120E090D-9136-4b78-8258-F0B44B4BD2AC} - C:\WINDOWS\System32\maxspeed.exe
                              O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR\MES DOCUMENTS\TELECHARGEMT\DICO\XanaduLaunch.exe (file missing)
                              O9 - Extra button: Microsoft® VBScript® Console - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - (no file)
                              O9 - Extra 'Tools' menuitem: VBScript Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - (no file)
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                              O9 - Extra button: Microsoft® VBScript® Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - C:\WINDOWS\System32\comdlg32.ocx (HKCU)
                              O9 - Extra 'Tools' menuitem: VBScript Terminal - {97B38D3A-BF51-47DE-9311-AD474B83B7F3} - C:\WINDOWS\System32\comdlg32.ocx (HKCU)
                              O10 - Hijacked Internet access by WebHancer
                              O10 - Hijacked Internet access by WebHancer
                              O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
                              O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto_Installer/dwnldr.cab
                              O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{7C9A781B-F1BB-4035-ACC8-0173E8DD2C9E}: NameServer = 192.168.0.1
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{B0D69EE7-FAAA-464E-AF27-148B22620DE1}: NameServer = 80.10.246.1 80.10.246.132

                              Kest ce ke je dois faire ensuite????
                              merci pou votre aide! ;-)
                              0
                              • 1
                              • 2