Problème d'ouverture de page IE ? - Page 2

Précédent
  • 1
  • 2
  1. GEGE
     
    Bonsoir à tous,
    J'ai très souvent le message d'erreur " IE a rencontré un pb et doit fermer..."
    J'ai fais un scan avec ad adware et pespatrol sans rien trouver d'anormal.
    Je viens maintenant de faire un scan avec Hijackthis dont je joins ci dessous le résultat.
    Merci à celui qui saura me dire ce qu'il faut supprimer de cette liste.
    Logfile of HijackThis v1.97.7
    Scan saved at 22:58:29, on 10/08/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\System32\inetsrv\inetinfo.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Google\ggviewer67-43.exe
    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
    C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\WINDOWS\System32\taskswitch.exe
    C:\Program Files\PESTPA~1\PPControl.exe
    C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
    C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
    C:\Program Files\Sony\FingerprintMV\FPManager.exe
    C:\WINDOWS\System32\Drivers\SAP\FD.exe
    C:\WINDOWS\System32\HotFixQ0306270.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\PROMT5\INTEGRAL\pinmenu.exe
    C:\WINDOWS\FG\FG.exe
    C:\Program Files\Sony\FingerprintMV\BioSecure\ZF.exe
    C:\Program Files\Sony\FingerprintMV\fphide.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\RamBooster\Rambooster.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Sony\FingerprintMV\BioLogin\AutoLogin.exe
    C:\WINDOWS\FPLock.exe
    C:\Program Files\WinTV\Ir.exe
    C:\Program Files\Microsoft Office\Office10\msoffice.exe
    C:\Program Files\ClickTray Calendar\ClickTray.exe
    C:\WINDOWS\System32\cidaemon.exe
    C:\WINDOWS\System32\cidaemon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    E:\A GRAVER\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wanadoo.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Exploreur
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wanadoo.fr:80
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: CheckIt 86 - {82DF1118-9B92-45d8-B78F-1737A69A06E1} - C:\Program Files\CheckIt\86\CheckIt86.dll
    O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0002.1001\fr\msntb.dll
    O2 - BHO: AL2Spy Class - {DC200356-0864-4F66-8964-5D43A19300F5} - C:\WINDOWS\System32\al2dll.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.0002.1001\fr\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
    O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
    O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Program Files\PESTPA~1\PPControl.exe
    O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
    O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
    O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
    O4 - HKLM\..\Run: [PROMT Integrator] "C:\Program Files\PROMT5\INTEGRAL\PinStart.exe" /autorun
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
    O4 - HKLM\..\Run: [BioManager] C:\Program Files\Sony\FingerprintMV\FPManager.exe
    O4 - HKLM\..\Run: [FD_SAP] C:\WINDOWS\System32\Drivers\SAP\FD.exe
    O4 - HKLM\..\Run: [PLFFAP] C:\WINDOWS\System32\HotFixQ0306270.exe
    O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [PSDrvCheck] "C:\Program Files\Pinnacle\Instant PhotoAlbum\programs\PSDrvCheck.exe" -CheckReg
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [FG] C:\WINDOWS\FG\FG.exe
    O4 - HKLM\..\Run: [ZF] C:\Program Files\Sony\FingerprintMV\BioSecure\ZF.exe X X
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [RamBooster] C:\Program Files\RamBooster\Rambooster.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
    O4 - Startup: Daemon Tools ( Ouvrir ImageCD ).lnk = C:\Program Files\D-Tools\daemon.exe
    O4 - Startup: PPControl.lnk = ?
    O4 - Startup: ClickTray Calendar.lnk = C:\Program Files\ClickTray Calendar\ClickTray.exe
    O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Microsoft Office OneNote 2003 Quick Launch.lnk = Microsoft Office\OFFICE11\ONENOTEM.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - file://C:\WINDOWS\web\nvcadre.html
    O8 - Extra context menu item: Personnaliser les options - C:\Program Files\PROMT5\PROMTIE4\options.htm
    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Traduire - C:\Program Files\PROMT5\PROMTIE4\translat.htm
    O8 - Extra context menu item: Traduire avec WebView - C:\Program Files\PROMT5\PROMTIE4\webview.htm
    O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT5\PROMTIE4\page.htm
    O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\cookies.html
    O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
    O9 - Extra 'Tools' menuitem: CheckIt &86 (HKLM)
    O9 - Extra button: Traduction (HKLM)
    O9 - Extra 'Tools' menuitem: Traduire (HKLM)
    O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction (HKLM)
    O9 - Extra button: Research (HKLM)
    O9 - Extra button: ID/mot de passe AutoLogin (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O9 - Extra button: RadioWeb (HKLM)
    O9 - Extra button: Traduction (HKCU)
    O9 - Extra 'Tools' menuitem: Traduire (HKCU)
    O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction (HKCU)
    O10 - Broken Internet access because of LSP provider 'imon.dll' missing
    O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.wanadoo.fr/JS/tdserver.cab
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1092046824223
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/MailStampInitialSetup1.0.0.6.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/14bd92c186b843713f17/netzip/RdxIE601_fr.cab
    O16 - DPF: {597C45C2-2D39-11D5-8D53-0050048383FE} (OPUCatalog Class) - http://office.microsoft.com/productupdates/content/opuc.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://212.157.152.82/AxisCamControl.ocx
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37878.13
    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    0
    1. SirHill Messages postés 4070 Statut Contributeur 543
       
      Salut,

      J'ai très souvent le message d'erreur " IE a rencontré un pb et doit fermer..."
      J'ai fais un scan avec ad adware et pespatrol sans rien trouver d'anormal.


      Ce problème n'est pas forcément dû à une co***nnerie :-)

      Essaie quand même de passer Spybot et CWShredder, ça ne mange pas de pain :
      http://www.commentcamarche.net/faq/322

      http://www.spywareinfo.com/~merijn/files/CWShredder.exe
      http://209.133.47.19/~merijn/files/CWShredder.exe
      http://www.spywareinfo.com/downloads/tools/CWShredder.exe
      http://www.lurkhere.com/~nicefiles/
      http://www.zerosrealm.com/downloads/CWShredder.zip

      Exécute ce dernier toutes fenêtres fermées et hors connexion puis commence par faire une mise à jour en cliquant sur le bouton "Check for update"; clique ensuite sur fix - next - next.

      Si le problème persiste...
      -> Essaie de réparer IE avec Power IE6 :
      http://www.technicland.com/powerie6.php3
      -> Fais une mise à jour de IE

      Si ton problème n'est toujours pas résolu, je te conseille de poster un nouveau message dans le forum, car il est quelque peu différent du sujet initial...

      Bon courage et a+
      0
      1. Utilisateur anonyme > SirHill Messages postés 4070 Statut Contributeur
         
        en complement de ce qu'a dit sirhill
        je te conseile
        (adware) antispyware
        http://www.ordi-netfr.org/tutorialadaware.html
        (a2 fee) antitrojan
        http://www.emsisoft.net/fr/
        (kerio) pare feu
        http://telechargement.journaldunet.com/fiche/5050/2/kerio_personal_firewall/

        pour les 2 premier pense a les mettre a jour avant de les lancé

        sinon si t'a le xp il existe un moyen simple c'est de faire une restauration a une heur anterieure
        @+++++
        0
      2. zay Messages postés 1 Statut Membre > SirHill Messages postés 4070 Statut Contributeur
         
        J'ai changé mon pseudo GEGE qui est désormais ZAY

        Merci à toi et à tous ceux qui ont répondu à mon message et aidés de leurs conseils.
        Mon problème est résolu après un nouveau scan de Pestpatrol MIS A JOUR.
        Je conseille donc de TOUJOURS mettre à jour les logs. de recherche de virus ou de parasites avant d'effectuer un scan.
        Bonne journée à tous.
        0
  2. Dan_ Messages postés 200 Statut Membre 6
     
    Salut SirHill,Jess,
    Bon!
    J'ai fais ta procedure.
    J'ai du chercher
    F:\WINDOWS\netue.exe
    j'ai suprimé,de windows.
    Par contre je n'ais pas trouvé (atlmp.exe).
    Et cela n'a rien changé,
    Ca revient tout le tps.
    Est ce que c'est possible de suprimer IE entierement et de reinstaller ???

    A+
    Dan.
    0
  3. Utilisateur anonyme
     
    oui c possible mais ca va pas regler ton probleme parceque c'est ta base de registre qui est infecter le meilleure de ce debarasser de ce spy c'est de faire une restauration a une heure anterieure ;)
    @++++
    0
  4. Dan_ Messages postés 200 Statut Membre 6
     
    Salut Jess,
    J'ai fais plus simple, j'ai formaté comme cela je par sur de bonnes bases.
    Je savais que ma base de registre etait infecté, le probleme c'est que je n'arrivais pas à le virer.

    Maintenant tout vas bien,
    En vous souhaitant une tres bonne journée à tous.

    A+
    Dan.
    0
Précédent
  • 1
  • 2