Internet explorer

Bonjour,
Voila, depuis quelque jours, lorsque je fais une recherche sur google et lorsque que j'ai obtenu celle ci je clic sur le site desirer et a chaque fois cela me renvoie vers des sites de recherche autre mais pas du tout sur le site concerner. Il me faut donc copier l'adresse du site (en vert dans google) et la coller dans la barre d'adresse d'internet explorer afin de pouvoir aller sur le site desirer. Lorsque que je parcours le site je peu cliquer sur divers lien il n'y a aucun souci. C'est vraiment uniquement quand je clic sur un lien dans google. Par contre, lorsque je suis sur un site, j'ai toujours beaucoup de page de n'importe quoi qui s'ouvre en plus et cela ralenti enormement !!
Je nettoi tres regulieremnt les cookies et autres fichier temp d'internet et n'est pas trouver de virus
Voila aurriez vous une idée de la provenance de ces deux phenomenes
en vous remerciant :)
Configuration: Windows XP
Internet Explorer 6.0

22 réponses

Résumé de la discussion

Un utilisateur signale des redirections problématiques après des recherches Google et des lenteurs lors du clic sur des liens, sur un PC équipé de Windows XP et d'Internet Explorer 6. Plusieurs contributeurs évoquent des symptômes similaires à un hijack et proposent des solutions, certains recommandent d'utiliser un navigateur alternatif pour éviter les risques et d'éviter Internet Explorer 6 afin d'améliorer sécurité et stabilité. D'autres interventions mentionnent des tutoriels et des échanges sur Firefox ou d'autres navigateurs, sans consensus clair, reflétant une préoccupation commune pour la gestion des redirections, la propreté des cookies et la mise à jour des outils.

Bobot (l’IA à votre service)
  1. c'est criminel de télécharger autant d'appli pour un truc lol, à ce rythme dans 5 jours le pc est en bordel direct
    0
    1. Contributeur sécurité
      ma journée est finie pour aujourd'hui, je quittais à 15 h 30...
      0
      1. Contributeur sécurité
        je te fais attendre, mais je suis au taf...
        télécharge GenProc de Lazzzy et Narco4 sur ton Bureau
        http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

        dé zippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

        Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

        0
        1. desoler papyber je fais cela et je post ! excuse moi pour ton boulot :)
          0
      2. Contributeur sécurité
        tu as une raison pour être redirigée vers l'Ukraine?
        je pense que non, donc une infection comme je pensais!!! tu es infectée par Wareout....
        suis mes consignes et on va nettoyer tout cela
        Télécharge le FixWareout d'un de ces deux sites sur le Bureau:
        http://download.bleepingcomputer.com/lonny/Fixwareout.exe

        Lance le fix: Clique sur Next, puis Install, puis assure-toi que "Run fixit" est activé puis clique sur Finish.
        Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais-le.
        Ton système mettra un peu plus de temps au démarrage, c'est normal.

        Quand ton système aura redémarré, suis les invites des messages.

        A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

        Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport Hijack This


        Si et seulement s’il y a des difficultés de connexion après cette manip:
        Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
        Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir Propriétés.
        Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio "Obtenir les adresses des serveurs DNS automatiquement".
        Clique deux fois sur OK, et redémarre l'ordinateur.
        0
        1. pas moyen de telecharger fixwareout j'essaye de le trouver aillieurs
          0
        2. dabord le fixit :)

          Username "erwans" - 26/05/2008 13:45:42 [Fixwareout edited 9/01/2007]

          ~~~~~ Prerun check
          HKLM\SOFTWARE\~\Winlogon\ "System"="kdapw.exe"

          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
          "nameserver"="85.255.115.42 85.255.112.26" <Value cleared.
          HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{303B663E-D49C-4610-AC60-C02F0771F258}
          "nameserver"="85.255.115.42,85.255.112.26" <Value cleared.
          HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{83F3BA90-1B5D-4384-AD67-1A3EE3F1041A}
          "nameserver"="85.255.115.42,85.255.112.26" <Value cleared.
          HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{2B275DAB-B7B0-4FB9-8732-8F4E6240EFBC}
          "DhcpNameServer"="85.255.115.42,85.255.112.26" <Value cleared.
          HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{303B663E-D49C-4610-AC60-C02F0771F258}
          "DhcpNameServer"="85.255.115.42,85.255.112.26" <Value cleared.

          Cache de résolution DNS vidé.

          System was rebooted successfully.

          ~~~~~ Postrun check
          HKLM\SOFTWARE\~\Winlogon\ "system"=""
          ....
          ....
          ~~~~~ Misc files.
          C:\Casino Deleted
          ....
          ~~~~~ Checking for older varients.
          ....
          ~~~~~ Other
          C:\WINDOWS\Temp\kdapw.ren 50688 13/06/2007

          ~~~~~ Current runs (hklm hkcu "run" Keys Only)
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Adobe Reader Speed Launcher"="\"C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\""
          "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
          "LXSUPMON"="C:\\WINDOWS\\system32\\LXSUPMON.EXE RUN"
          "NeroFilterCheck"="C:\\Program Files\\Fichiers communs\\Nero\\Lib\\NeroCheck.exe"
          "NBKeyScan"="\"C:\\Program Files\\Nero\\Nero8\\Nero BackItUp\\NBKeyScan.exe\""
          "ZSSnp211"="C:\\WINDOWS\\ZSSnp211.exe"
          "Domino"="C:\\WINDOWS\\Domino.exe"
          "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
          "DAEMON Tools Lite"="\"C:\\Program Files\\DAEMON Tools Lite\\daemon.exe\" -autorun"
          "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Fichiers communs\\Nero\\Lib\\NMIndexStoreSvr.exe\" ASO-616B5711-6DAE-4795-A05F-39A1E5104020"
          "bhefscgi"="c:\\documents and settings\\erwans\\local settings\\application data\\bhefscgi.exe bhefscgi"
          ....
          Hosts file was reset, If you use a custom hosts file please replace it...
          ~~~~~ End report ~~~~~

          et ensuite le hijack :)
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 13:56:36, on 26/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\acs.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\notepad.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
          C:\WINDOWS\system32\LXSUPMON.EXE
          C:\WINDOWS\ZSSnp211.exe
          C:\WINDOWS\Domino.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
          O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
          O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O23 - Service: Wireless Adapter Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          0
        3. toujours par la papyber ?
          0
      3. par contre tu vois avec les log hijack on voit ce que tu as comme logiciel :office 2007, nero etc..et sans mettre en doute ta bonne foie , comme 95% de sgens n'ont pas acheté l'office par exemple, c'est moyen comme info.
        Mais tu as raison il faut savoir et comprendre.
        0
        1. je pourrais prendre ça pour une invit' :-p
          0
          1. car je pense qu'il est important de comprendre et de savoir utiliser l'outil dont on ce sert ... pas qu'en informatique !!! :)
            0
            1. encore une fois , à quoi ça sert de se taper du hijack quand le souci est résolu..
              0
              1. ok

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 11:46:40, on 26/05/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\acs.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\LXSUPMON.EXE
                C:\WINDOWS\ZSSnp211.exe
                C:\WINDOWS\Domino.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\WINDOWS\System32\wbem\wmiprvse.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
                O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O17 - HKLM\System\CCS\Services\Tcpip\..\{303B663E-D49C-4610-AC60-C02F0771F258}: NameServer = 85.255.115.42,85.255.112.26
                O17 - HKLM\System\CCS\Services\Tcpip\..\{83F3BA90-1B5D-4384-AD67-1A3EE3F1041A}: NameServer = 85.255.115.42,85.255.112.26
                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.42 85.255.112.26
                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.42 85.255.112.26
                O23 - Service: Wireless Adapter Configuration Service (ACS) - Unknown owner - C:\WINDOWS\System32\acs.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                0
                1. oui j'ai bien vu le tuto mais il y a quatre ligne correspondant a une ip et ne sait trop si je peux la mettre ici sans risque :) ? je peux ?
                  0
                  1. euh c'est plus super important étant donné que firefox fonctionne, pourquoi se prendre la tête avec ie puisqu'il en sera plus utilisé ?
                    anyway j'ai fourni la solution le reste c'est pour le fun.
                    0
                    1. Contributeur sécurité
                      pourrais tu me le poste en entier stp, il en manque les 3/4
                      regarde le tuto fourni, il 'tindique comment faire...
                      ASKTBar tu l'as installé?
                      0
                      1. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                        O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                        O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
                        O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

                        je postes tout de même car je n'aime pas utiliser bêtement quelque chose sans savoir le pourquoi du comment !!! :) surtout que c'est la deuxième fois que ça m'arrive j'ai formater carrément la première !!
                        0
                        1. en fait il te demande de faire un copier/coller du résultat que te fourni le scan de hijack this sur le forum.
                          Mias vu de tu viens de découvrir firefox c'est plus nécéssaire.
                          Par contre une chose importante : même si tu n'utilises plus internet explorer ne le désinstalles surtout pas !!!
                          0
                          1. tout dabord merci pour mozilla c'est super plus rapide qu'IE :)
                            quand a hijackthis je viens de le telecharger et de lance un scan mais qu'entend tu par poste le rapport demander ?
                            0
                            1. et sous firefox : pas de truc comme ça ^^
                              0
                              1. Contributeur sécurité
                                pages de pubs ou autres ===>infections dans 90% des cas
                                poste le rapport demandé...
                                0
                                1. oui ou prend un navigateur..pas une daube d'explorer
                                  0
                                  • 1
                                  • 2