Probleme avec ma page de demarrage.. - Page 2

Précédent
  • 1
  • 2
  1. CandyFana
     
    ???? Je ne comprend pas, j'ai fait ce que tu as demandé et j'ai mis mon log ici ! Tu 'nas pas lu ! ! Il est deux message plus haut !

    j'ai tout vidé, poubelle, cache cookie, je ais aller la nettoyé le disque !

    j'ai passé adaware, A², spybot et tout effacé ! Mais il reste la ! Dès que je lance internet cela va sur l'adresse comme les autres ci-dessus ! j'ai essayé les manip avec regedit et c'est la que je ne sais aps quoi faire !

    Mais mon log est ci-dessus, alors je ne comprend pas pourquoi tu es si méchant et ne veut aps m'aider en te fâchant ainsi !
    0
  2. Utilisateur anonyme
     
    je l'ai pas vu désolée, parcequ'il était situé au dessus de mes réponses oups!.....mais Candy please fait un petit effort, le log que tu as mis est périmé

    Logfile of HijackThis v1.97.7 <--- fait le log dont je t'ai mis le lien plus haut (zébulon) la version 1.98.2

    @+ on va y arriver...... ^_^
    recrée un nouveau post, laisse tomber celui-là, ça n'a plus RIEN à voir
    MERCI

    "demande d'analyse log. Hijack" <--- par exemple comme titre

    à toute+

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  3. CandyFana
     
    OK je dl la nouvelle version et je viens mettre
    0
  4. CandyFana
     
    Tu peux me mettre le lien, car la je tombe sur un forum fort bien mais pas le lien du nouveau
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. CandyFana
     
    j'ai trouvé !
    Voila ce que me dit le nouveau et comme tu le vois, j'ai cette saloperie d'adresse qui se met en page de garde ! je ne peux plus ouvrir internet explorer, sauf via un lien dans un mail, car il charge des pages à l'infini ! je suis au bord de la crise de nerf la !

    Logfile of HijackThis v1.98.2
    Scan saved at 12:41:29, on 24/11/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\Explorer.EXE
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_VWUPSRV.EXE
    C:\WINDOWS\System32\systime.exe
    C:\WINDOWS\System32\systime.exe
    C:\Documents and Settings\Administrateur\Application Data\raes.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\download\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
    O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
    O1 - Hosts: 127.0.0.3 x.full-tgp.net
    O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
    O1 - Hosts: 127.0.0.3 autoescrowpay.com
    O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
    O1 - Hosts: 127.0.0.3 www.awmdabest.com
    O1 - Hosts: 127.0.0.3 www.sexfiles.nu
    O1 - Hosts: 127.0.0.3 awmdabest.com
    O1 - Hosts: 127.0.0.3 sexfiles.nu
    O1 - Hosts: 127.0.0.3 allforadult.com
    O1 - Hosts: 127.0.0.3 www.allforadult.com
    O1 - Hosts: 127.0.0.3 www.iframe.biz
    O1 - Hosts: 127.0.0.3 iframe.biz
    O1 - Hosts: 127.0.0.3 www.newiframe.biz
    O1 - Hosts: 127.0.0.3 newiframe.biz
    O1 - Hosts: 127.0.0.3 www.vesbiz.biz
    O1 - Hosts: 127.0.0.3 vesbiz.biz
    O1 - Hosts: 127.0.0.3 www.pizdato.biz
    O1 - Hosts: 127.0.0.3 pizdato.biz
    O1 - Hosts: 127.0.0.3 www.aaasexypics.com
    O1 - Hosts: 127.0.0.3 aaasexypics.com
    O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
    O1 - Hosts: 69.20.16.183 auto.search.msn.com
    O1 - Hosts: 69.20.16.183 search.netscape.com
    O1 - Hosts: 69.20.16.183 ieautosearch
    O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
    O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
    O4 - HKCU\..\Run: [Tntn] C:\Documents and Settings\Administrateur\Application Data\raes.exe
    O15 - Trusted Zone: *.blazefind.com
    O15 - Trusted Zone: *.clickspring.net
    O15 - Trusted Zone: *.crazywinnings.com
    O15 - Trusted Zone: *.flingstone.com
    O15 - Trusted Zone: *.mt-download.com
    O15 - Trusted Zone: *.my-internet.info
    O15 - Trusted Zone: *.searchbarcash.com
    O15 - Trusted Zone: *.searchmiracle.com
    O15 - Trusted Zone: *.skoobidoo.com
    O15 - Trusted Zone: *.slotch.com
    O15 - Trusted Zone: *.topconverting.com
    O15 - Trusted Zone: *.windupdates.com
    O15 - Trusted Zone: *.xxxtoolbar.com
    O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx
    O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{66AF0318-8F90-430E-8369-025249C67A54}: NameServer = 195.238.2.22 195.238.2.21
    0
  7. Utilisateur anonyme
     
    tu as mal regardé

    Reproduit sur Zebulon avec la permission de Merijn, l'auteur du logiciel. Zebulon assure un support en ligne ici. Vous pouvez télécharger HijackThis ici.<-------

    allez.....je te mets le lien direct
    http://telechargement.zebulon.fr/138-HijackThis.html
    (en bas : Télécharger HijackThis 1.98.2)

    SVP! recrée un nouveau post
    (marre de me taper les 29 messages de celui-ci) sinon, grrrrrrrrr! loll
    0
  8. CandyFana
     
    Ecoute, je veux bien recréer un nouveau post, mais je suis arrivée ici par une recherche google et donc je ne sais pas sortit du forum, si je le fait je ne te retrouve plus !

    veux-tu bien en créer un et me mettre le lien ici SVP ou m'envoyer un mail ?

    j'ai effacée les trucs avec Hijack et si je comprend bien maintenant, c'est dans la base de registre que je dois aller changer cette salope d'adresse que tu vois en R1 R0 et qui me génère plein de merde ! Mais malgré que c'est expliqué ici au dessus, il doit manquer des infos car je sèche donc STP explique moi quoi faire maintenant ! Tu peux m'envoyer aussi un mail ou me contacter par msn adresse kcnetcynthia@yucom.be

    cela irait plus vite ! car si je vais taper ce qu'ils mettent en haut dans regedit le truc m'ouvre une page avec mes info d'user !

    merci !
    0
  9. Utilisateur anonyme
     
    je vais craquer.....

    je regardais ton "vieux" log, t'as la pire infection Coolwebsearch que j'ai jamais vu ou presque.........

    on va faire : 1) impératif!!!
    télécharger Ad-aware.SE/ Spybot.s&d 1.3

    http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
    http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html

    * le tuto ad-aware :
    **http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
    * les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
    **http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php

    tu télécharges ces 2 logiciels (gratuits) tu fais un scan avec CHACUN d'eux l'un après l'autre, pour ad-aware SE et Spybot met TOUT en quarantaine pour le moment, ensuite tu liras les tutos d'aide et tu verras comment agir plus tard

    2) quand tu as fini les scans- tu repostes un log hijack (zébulon-lon!!)

    bis! ......je vais craquer...... ^_^ (au zzzecours!)

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  10. CandyFana
     
    Mon nouveau log ! Ne m'abandonne pas SVP

    Logfile of HijackThis v1.98.2
    Scan saved at 13:14:08, on 24/11/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\Explorer.EXE
    C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_VWUPSRV.EXE
    C:\WINDOWS\System32\systime.exe
    C:\WINDOWS\System32\systime.exe
    C:\Documents and Settings\Administrateur\Application Data\raes.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    C:\download\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
    0
  11. Utilisateur anonyme
     
    salut candy...
    telecharge c anti spywares
    (spy bot)
    http://spybot.dalnet.com.fr/spybotsd13.exe

    (adware SE)
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    http://www.ordi-netfr.org/adawarese.html

    (CWshredder)
    http://www.soft32.com/download_19014.html

    pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

    telecharge cette antitrojan
    (a2free)
    http://www.emsisoft.net/fr/

    pense a les mettre a jour avant de les lancer

    ensuite suprimez les fichier inutiles
    demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

    redemare ...

    si le probleme persiste refait un hijack et colle le resultat ici

    @++++
    0
  12. CandyFana
     
    Merci Jess, mais dolly ma déjà aidée !

    Tous ces spywares ne sont pas suffisant pour coolwebsearch il faut aussi els désactiver dans controle alt delete et puis seulement repasser hijack qui tue tout !

    Puis redémarrer en mode sans échec et bien aller supprimer la saloperie de systime.exe qui se trouve dans windows/system 32 et partout il ce fichier pourrait être et puis redémarrer et c'est OK !
    0
Précédent
  • 1
  • 2