Page net ki s'ouvre tte seul lors du demarage

azert -  
Badger Messages postés 591 Statut Contributeur -
bouuuuh g un problem, lors du demarrage j'ai deux site internet qui s'ouvrent tte seule dont www.timy.info et l'autre je crois que ca vien du meme truc c exit.hotusa, je sais pas comment elles se sont installées car je vais jamais sur ce genre de site :'(
De plus avant j'avais win2000 et javais deja timy.info qui s'affichait toute seule donc j'ai formaté et mnt j'ai winxp mais toujours le meme problem avec une page supplementaire
j'ai essayer ad aware, spybot et j'ai decocher ce qui me genait dans msconfig mé c pas bon..s'il vous plait aidez-moi !!!
A voir également:

21 réponses

Badger Messages postés 591 Statut Contributeur 11
 
salut,
essaye

http://www.soft32.com/download_19014.html
CWshredder ( fermer toutes les fenetres et faire fix next next )

http://telecharger.01net.com/windows/Utilitaire/antivirus/fiches/28872.html
Spywareblaster

--------------------------------------------------------------
adaware et spybot sont ils a jour ?

--------------
a+
0
azert
 
vi vi c a jour bon jvé tenter ton truc :)
0
azert
 
Bon alors j'ai fait CWshredder mais ca a rien donné, il a rien trouvé et pus ensuite spywareblaster j'ai installé mais je ne sais pas comment ca fonctionne(je ne m'y connais pas beaucoup) je sui aller dans enable all protections mais après il a trouvé tellement de choses dans la liste (ds "internet explorer" et aussi dans "restricted sites"que je ne savais pas si je devais vraiment tout enlever, parce que je n'ai pas envie d'enlever des choses importantes :S
0
Utilisateur anonyme
 
salut essay avec c 3 antispywares
(spy bot)
http://www.safer-networking.org/index.php?page=mirrors

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

pense a les mettre a jour avant de les lance
@++++++++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
azert
 
j'ai deja essayé spybot et adaware et aussi l'autre mais je ne me suis pas mise hors connexion, je ne sais pas comment faire ^^'
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
hors connection veut dire pas connecter a internet

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
azert
 
lol oui merci ca j'avais compris seulement comment je fais, qu'elles sont les manipulations a faire? j'enleve le cable de mon modem ou il existe des manip sur ordi a faire pour me mettre hors connexion ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non
tu te deconnecte d internet simplement
comme quand tu fait autre chose sur ton pc que de surtfer

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Badger Messages postés 591 Statut Contributeur 11
 
et tu fermes toutes les fenetres de manière a ce que seul CWshredder soit ouvert..

a+
0
azert
 
ah oki merci (dsl je ne m'y connais pas beaucoup enfin meme très peu ^^') seulement ca ne marche tjrs pas !!! toujours ces pages qui s'ouvrent tte seules..c'est désesperant >_<
mais bon j'vous remercie kan meme d'essayer ^^'
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu as utiliser le programme que l on ta dit

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
azert
 
deux fois meme ^^' il n'a rien trouvé :S tout etait "none infected"
0
Badger Messages postés 591 Statut Contributeur 11
 
alors télécharge hijackthis :
-->http://mjc1.com/mirror/hjt/

fais scan, save log et poste le résultat ici

--------
a+
0
azert
 
j'ai telecharger hijackthis sur telecharger.com car le lien pr dl le prog sur ton site ne marchais pas et ca m'a donner ca :

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\etltprf.exe
C:\WINDOWS\System32\wuam.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\...\Local Settings\Temp\Répertoire temporaire 1 pour hjt[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Microsoft Update] etltprf.exe
O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKLM\..\RunServices: [Microsoft Update] etltprf.exe
O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update] etltprf.exe
O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/

voila! merci
0
Utilisateur anonyme
 
Bonsoir :-}
ton log est incomplet - tu n'as pas tout copié/collé :-]

@+

*Devise : Je m'intéresse à l'avenir parceque
 c'est là que je vais passer le reste de ma vie*
0
azert
 
Logfile of HijackThis v1.98.1
Scan saved at 00:26:45, on 08/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\etltprf.exe
C:\WINDOWS\System32\wuam.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\...\Local Settings\Temp\Répertoire temporaire 1 pour hjt[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Microsoft Update] etltprf.exe
O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKLM\..\RunServices: [Microsoft Update] etltprf.exe
O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Update] etltprf.exe
O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/

je c pas si c'est des petites infos en haut dont tu parlais, mais sinan la il est complet.. :S
j'spr que vous pourrez m'aider a suppr ce qui est "pas bon" lol !
0
Utilisateur anonyme
 
re,
non c'est impossible que ton log soit complet là - tu devrais recommencer - mais là c'est un peu tard pour moi
Bonne nuit ;-) @+++

*Devise : Je m'intéresse à l'avenir parceque
 c'est là que je vais passer le reste de ma vie*
0
Vazkor Messages postés 540 Statut Membre 42
 
Bonjour,

Il est possible que tu ne sélectionnes pas tout le log, mais uniquement le contenu visible de ta fenêtre. Fais CtrlA+CtrlC pour copier le contenu du log et colle-le ici.

A vue de nez, je fixerai déjà les lignes suivantes, qui me paraissent bien suspectes:
O4 - HKLM\..\Run: [Microsoft Update] etltprf.exe
O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe
O4 - HKLM\..\RunServices: [Microsoft Update] etltprf.exe
O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe
O4 - HKCU\..\Run: [Microsoft Update] etltprf.exe
O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe

De toute façon même s'il s'agit de Windows Update, ce dont je doute fort, il n'a rien à faire dans les processus démarrés automatiquement. Les mises à jour M$ ne sont disponibles que le deuxième mardi du mois au plus tôt.

@+
Vazkor [W2K + Moz 1.7.1]
0
azert
 
ok mais comment je fais pour afficher ce qui n'est pas visible?J'ai fais save log et après le fichier texte qui m'aparait est le meme que celui ke je vois dans la fenetre de hijackthis. Sinon pour wuam.exe en faisant quelques recherches j'ai découvert que c'etait un virus, donc je sais qu'il est a supprimé. Je les coche et après je fais "fix checked" et après ca suffi :S ? par contre pour etltprf.exe je suis pas sure de sa suppression , est-ce que vous pouvez m'aider?
0
Cool03 Messages postés 796 Statut Membre 348
 
passes anti-virus à jour,genre Norton ou Panda ou Mac Cafe,si tu as pas,fais analyse anti-virus en ligne! vas là:http://www.secuser.com/outils/antivirus.htm

çà va venir
0
azert
 
merci j'y suis allé et j'ai scané mon lecteur c et il a trouvé 8virus(dont certains en plusieurs exemplaires)comme des "cheval de troie" mais qu'il ne pouvait pas supprimer. Ce que j'aimerais savoir, c'est qu'est-ce qu'un cheval de troie pourrait avoir de nefaste comme consequances sur mon ordi...?car pour l'instant le seul probleme que j'ai ce sont ces pages qui s'affichent toute seule. Est-ce que ces chevaux de troie pourraient etre a l'origine de ces pages? Je n'aimerais pas(tellement je sui doué..hum)m'apporter de nouveau probleme en tentant de les enlever ^^'
0
Cool03 Messages postés 796 Statut Membre 348
 
as-tu supprimer virus déjà? les chevaux de troie sont le moyen d'introduire les virus et de donner divers renseignements sur ton pc(mot de passe,n°carte bleue et autre),ils permettent également chargement pages indésirables (site sexe entre autre ou serveur louches!), passes anti-syware sur ton pc,celà devrai faire également ménage;je te conseille utiliser ad-aware 6 et spybot search&destroy 1.3,tous les 2 en téléchargement gratuit A+

çà va venir
0
azert
 
merci pour les infos :) !
eh bien en fait non je ne les ai pas encore supprimer car je ne sais pas quel programme je dois telecharger et j'ai peur de dl quelquechose qui finalement pourrait aggravé ma situation lol!
sinon j'ai deja adaware ainsi que spybot s&d(qui d'ailleurs trouve systématiquement la meme chose--> DSO exploit !!!!)
J'ai fait ton antivirus en ligne qui m'a trouvé BKDR.spyboter, JS.dialogarg, et troj.alchemic(les deux derniers en plusieurs exemplaires ..d'où les 8 virus detecté :S)
0
Badger Messages postés 591 Statut Contributeur 11
 
pour les liens, voir message <4>
0
Badger Messages postés 591 Statut Contributeur 11
 
as tu un firewall ? c'est indispensable...
-->http://www.inoculer.com/firewall5.php3

un peu de lecture sur le minimum de sécurité...
-->http://sebsauvage.net/safehex.html

------------
a+
0
fred
 
salut ;il m'est arrivé la meme chose
et g fait: dans executer tu tapes regedit,ensuite dans le registre,tu vas à edition ,puis rechercher,tu tapes l'adresse qui t'embete.et qd tu aas trouvé,tu changes l'adresse,par une que tu mets en demarrage.pour moi ça fonctionne tres bien.et c t dans HKEYUSER/nomX/software/microsoft/internetexplorer/main
tu cliques sur main,et tu changes la valeur dans volet de gauche.
en attendant de bien nettoyer ton ordi ,ça te depanneras.
saluut
0
azert
 
ok merci pour le tuyeau, mais comme si mon ordi ne me compliquait pas deja la vie, ben je n'ai pas l'adresse qui me gene de marqué explicitement a cet endroit(HKEYUSER...etc)a la place j'ai des espece de fichiers(4) ou y'a marqué "ab"en rouge(en icone) , et deux autres ou y'a des ronds et des traits bleus(comme icone) :S je ne sais pas quels sont les fichiers auxquelles je doit changer les valeurs. Est-ce que tu peux m'aider?

En ce qui concerne le firewall, je voulais en installer un mais l'ami qui m'a reparé mon pc(car il etait dans un sale etat avt..^^')m'a conseillé de pas en mettre un parce que pour moi ca serais galere a configurer, vu que je ne m'y connais que très peu..donc voila mais merci quand meme
0
Badger Messages postés 591 Statut Contributeur 11 > azert
 
ce n'est pas si compliqué que ça..
-->http://www.inoculer.com/firewall5.php3
après c'est un choix mais sur internet sans firewall, c'est des risques en plus..

je te conseil de lire ça :
-->http://sebsauvage.net/safehex.html

----------
a+
0