Page net ki s'ouvre tte seul lors du demarage

azert -  
Badger Messages postés 591 Statut Contributeur -
bouuuuh g un problem, lors du demarrage j'ai deux site internet qui s'ouvrent tte seule dont www.timy.info et l'autre je crois que ca vien du meme truc c exit.hotusa, je sais pas comment elles se sont installées car je vais jamais sur ce genre de site :'(
De plus avant j'avais win2000 et javais deja timy.info qui s'affichait toute seule donc j'ai formaté et mnt j'ai winxp mais toujours le meme problem avec une page supplementaire
j'ai essayer ad aware, spybot et j'ai decocher ce qui me genait dans msconfig mé c pas bon..s'il vous plait aidez-moi !!!

21 réponses

  • 1
  • 2
  1. azert
     
    vi vi c a jour bon jvé tenter ton truc :)
    0
  2. azert
     
    Bon alors j'ai fait CWshredder mais ca a rien donné, il a rien trouvé et pus ensuite spywareblaster j'ai installé mais je ne sais pas comment ca fonctionne(je ne m'y connais pas beaucoup) je sui aller dans enable all protections mais après il a trouvé tellement de choses dans la liste (ds "internet explorer" et aussi dans "restricted sites"que je ne savais pas si je devais vraiment tout enlever, parce que je n'ai pas envie d'enlever des choses importantes :S
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. azert
     
    j'ai deja essayé spybot et adaware et aussi l'autre mais je ne me suis pas mise hors connexion, je ne sais pas comment faire ^^'
    0
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    hors connection veut dire pas connecter a internet

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
    1. azert
       
      lol oui merci ca j'avais compris seulement comment je fais, qu'elles sont les manipulations a faire? j'enleve le cable de mon modem ou il existe des manip sur ordi a faire pour me mettre hors connexion ?
      0
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    non
    tu te deconnecte d internet simplement
    comme quand tu fait autre chose sur ton pc que de surtfer

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  7. Badger Messages postés 591 Statut Contributeur 11
     
    et tu fermes toutes les fenetres de manière a ce que seul CWshredder soit ouvert..

    a+
    0
  8. azert
     
    ah oki merci (dsl je ne m'y connais pas beaucoup enfin meme très peu ^^') seulement ca ne marche tjrs pas !!! toujours ces pages qui s'ouvrent tte seules..c'est désesperant >_<
    mais bon j'vous remercie kan meme d'essayer ^^'
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu as utiliser le programme que l on ta dit

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
    1. azert
       
      deux fois meme ^^' il n'a rien trouvé :S tout etait "none infected"
      0
  10. azert
     
    j'ai telecharger hijackthis sur telecharger.com car le lien pr dl le prog sur ton site ne marchais pas et ca m'a donner ca :

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\Mixer.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\etltprf.exe
    C:\WINDOWS\System32\wuam.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\...\Local Settings\Temp\Répertoire temporaire 1 pour hjt[1].zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [Microsoft Update] etltprf.exe
    O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] etltprf.exe
    O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Microsoft Update] etltprf.exe
    O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/

    voila! merci
    0
  11. Utilisateur anonyme
     
    Bonsoir :-}
    ton log est incomplet - tu n'as pas tout copié/collé :-]

    @+

    *Devise : Je m'intéresse à l'avenir parceque
     c'est là que je vais passer le reste de ma vie*
    0
  12. azert
     
    Logfile of HijackThis v1.98.1
    Scan saved at 00:26:45, on 08/08/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\Mixer.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\etltprf.exe
    C:\WINDOWS\System32\wuam.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\...\Local Settings\Temp\Répertoire temporaire 1 pour hjt[1].zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [Microsoft Update] etltprf.exe
    O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] etltprf.exe
    O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Microsoft Update] etltprf.exe
    O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/

    je c pas si c'est des petites infos en haut dont tu parlais, mais sinan la il est complet.. :S
    j'spr que vous pourrez m'aider a suppr ce qui est "pas bon" lol !
    0
  13. Utilisateur anonyme
     
    re,
    non c'est impossible que ton log soit complet là - tu devrais recommencer - mais là c'est un peu tard pour moi
    Bonne nuit ;-) @+++

    *Devise : Je m'intéresse à l'avenir parceque
     c'est là que je vais passer le reste de ma vie*
    0
  14. Vazkor Messages postés 540 Statut Membre 42
     
    Bonjour,

    Il est possible que tu ne sélectionnes pas tout le log, mais uniquement le contenu visible de ta fenêtre. Fais CtrlA+CtrlC pour copier le contenu du log et colle-le ici.

    A vue de nez, je fixerai déjà les lignes suivantes, qui me paraissent bien suspectes:
    O4 - HKLM\..\Run: [Microsoft Update] etltprf.exe
    O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
    O4 - HKLM\..\RunServices: [Microsoft Update] etltprf.exe
    O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
    O4 - HKCU\..\Run: [Microsoft Update] etltprf.exe
    O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe

    De toute façon même s'il s'agit de Windows Update, ce dont je doute fort, il n'a rien à faire dans les processus démarrés automatiquement. Les mises à jour M$ ne sont disponibles que le deuxième mardi du mois au plus tôt.

    @+
    Vazkor [W2K + Moz 1.7.1]
    0
    1. azert
       
      ok mais comment je fais pour afficher ce qui n'est pas visible?J'ai fais save log et après le fichier texte qui m'aparait est le meme que celui ke je vois dans la fenetre de hijackthis. Sinon pour wuam.exe en faisant quelques recherches j'ai découvert que c'etait un virus, donc je sais qu'il est a supprimé. Je les coche et après je fais "fix checked" et après ca suffi :S ? par contre pour etltprf.exe je suis pas sure de sa suppression , est-ce que vous pouvez m'aider?
      0
  15. Cool03 Messages postés 796 Statut Membre 365
     
    passes anti-virus à jour,genre Norton ou Panda ou Mac Cafe,si tu as pas,fais analyse anti-virus en ligne! vas là:http://www.secuser.com/outils/antivirus.htm

    çà va venir
    0
    1. azert
       
      merci j'y suis allé et j'ai scané mon lecteur c et il a trouvé 8virus(dont certains en plusieurs exemplaires)comme des "cheval de troie" mais qu'il ne pouvait pas supprimer. Ce que j'aimerais savoir, c'est qu'est-ce qu'un cheval de troie pourrait avoir de nefaste comme consequances sur mon ordi...?car pour l'instant le seul probleme que j'ai ce sont ces pages qui s'affichent toute seule. Est-ce que ces chevaux de troie pourraient etre a l'origine de ces pages? Je n'aimerais pas(tellement je sui doué..hum)m'apporter de nouveau probleme en tentant de les enlever ^^'
      0
  16. Cool03 Messages postés 796 Statut Membre 365
     
    as-tu supprimer virus déjà? les chevaux de troie sont le moyen d'introduire les virus et de donner divers renseignements sur ton pc(mot de passe,n°carte bleue et autre),ils permettent également chargement pages indésirables (site sexe entre autre ou serveur louches!), passes anti-syware sur ton pc,celà devrai faire également ménage;je te conseille utiliser ad-aware 6 et spybot search&destroy 1.3,tous les 2 en téléchargement gratuit A+

    çà va venir
    0
    1. azert
       
      merci pour les infos :) !
      eh bien en fait non je ne les ai pas encore supprimer car je ne sais pas quel programme je dois telecharger et j'ai peur de dl quelquechose qui finalement pourrait aggravé ma situation lol!
      sinon j'ai deja adaware ainsi que spybot s&d(qui d'ailleurs trouve systématiquement la meme chose--> DSO exploit !!!!)
      J'ai fait ton antivirus en ligne qui m'a trouvé BKDR.spyboter, JS.dialogarg, et troj.alchemic(les deux derniers en plusieurs exemplaires ..d'où les 8 virus detecté :S)
      0
    2. Badger Messages postés 591 Statut Contributeur 11
       
      pour les liens, voir message <4>
      0
  17. fred
     
    salut ;il m'est arrivé la meme chose
    et g fait: dans executer tu tapes regedit,ensuite dans le registre,tu vas à edition ,puis rechercher,tu tapes l'adresse qui t'embete.et qd tu aas trouvé,tu changes l'adresse,par une que tu mets en demarrage.pour moi ça fonctionne tres bien.et c t dans HKEYUSER/nomX/software/microsoft/internetexplorer/main
    tu cliques sur main,et tu changes la valeur dans volet de gauche.
    en attendant de bien nettoyer ton ordi ,ça te depanneras.
    saluut
    0
    1. azert
       
      ok merci pour le tuyeau, mais comme si mon ordi ne me compliquait pas deja la vie, ben je n'ai pas l'adresse qui me gene de marqué explicitement a cet endroit(HKEYUSER...etc)a la place j'ai des espece de fichiers(4) ou y'a marqué "ab"en rouge(en icone) , et deux autres ou y'a des ronds et des traits bleus(comme icone) :S je ne sais pas quels sont les fichiers auxquelles je doit changer les valeurs. Est-ce que tu peux m'aider?

      En ce qui concerne le firewall, je voulais en installer un mais l'ami qui m'a reparé mon pc(car il etait dans un sale etat avt..^^')m'a conseillé de pas en mettre un parce que pour moi ca serais galere a configurer, vu que je ne m'y connais que très peu..donc voila mais merci quand meme
      0
  • 1
  • 2