Racourci internet ki aparé sur mon bureau !!!

Fermé
dynamics - 9 nov. 2004 à 11:44
 dynamics - 9 nov. 2004 à 18:22
Salut !!!!!!!
je vous ecris car je trouve votre site vrément trés pratique !!! merciiiiiiiiiiiiii...
(jai plusieurs fois consulté vos forums et ca ma beaucoup aidé)

Voila, donc en ce qui me concerne, a chaque fois que je lance mon ordinateur j'ai un fichié racourci qui vien ce coler aux icons de mon bureau... c'est un lien html...
je n'arive pas a empécher le fait qu'il vienne san arêt...

comment fair pour suprimer ce truc ???????????

quand je vais dans les propriétés de ce racourci il mindique cet enplacement :

C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\System32\MSA64CHK.dll,DllMostrar Matrix_HTML:ChansonsMP3

ce seré vrément super sympa si vous pouviez me donner un petit conseil !!!!

merciiiiiiiii ...
@@@@+++++++

56 réponses

Utilisateur anonyme
9 nov. 2004 à 11:49
http://www.2-spyware.com/file-msa64chk-dll.html
Salut
telecharges spybot ici http://www.safer-networking.org/fr/download/index.html
mets le a jour et scan avec puis vois si le pb persiste.........
0
Je te remerci ...
Je vais de ce pas essayer ca !!!!!

MERCI !!!!!!!!!!!!
0
Utilisateur anonyme
9 nov. 2004 à 11:56
salut

regarde ce topic au niveau :

< 26 > - Tjrs page accueil non désirée (dans 1 log Hijack)
Ajouté par lisa.angel (24/09/2004 à 03:02 GMT+1)

http://www.commentcamarche.net/forum/affich-851603-Tjrs-page-accueil-non-d%E9sir%E9e


@+ tu es piraté, mauvaises nouvelles


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
je te remerci de m'annoncer cette triste nouvelle...
je suis foutu... hihi

j'ai lu le prob de "angel" et j'ai l'impression que c'est le meme truc car spybot me trouve aussi "alexa" et "matrix" ainsi que d'autre truc du style : hitbox, advertising, fastclick etc...

je les suPprime , nan ????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
spybot m'a tous suprimmé...
sauf un truc : "blaizefind"
il me dit que le probleme est actif, et qu'il serait en mémoire...
je vais ralancer...
0
Utilisateur anonyme
9 nov. 2004 à 12:40
Blaizefind (variante Istbar etc...) rajoute une barre de recherche parasite en principe dans I-E, possible que Spybot ait du mal à la bloquer si elle est déjà installée

fait un log hijack pour voir et copie/colle le résultat ici
http://www.zebulon.fr/articles/HijackThis.php

@+



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
ok... je vais fair un hijack...
mais cette merd... (j'ai failli dire une grossierté) de "chanson mp3" vien encore sur mon bureau quand je lance l'ordi aprés que windows ai demarré... pffffffffffffff !!!!!!!!
0
Utilisateur anonyme
9 nov. 2004 à 13:00
Le Blazefind toolbar est situé au dessus de votre navigateur d'Internet Explorer, au-dessous de la barre d'adresse. L'enlever, ouvrir « Ajouter-Enlèvent des programmes » dans le panneau de commande (dans le PANNEAU de START>CONTROL), « barre de recherche d'Internet Explorer » choisie et le clic sur le « changement/enlèvent ». Il devrait ouvrir une page Web confirmant le déplacement. La deuxième partie de l'application s'appelle des fonctions de Windows Search qui est uninstalled de la même manière mais les boîtes de message de bruits à s'assurer vous vraiment vouloir l'enlever. Quand vous uninstalling la « recherche de Windows fonctionne », vous obtiendra trois sautent se lève pour confirmer votre action. Vous devez cliquer OUI aux deux premiers sautez se lève et PAS à 3ème. Si vous ne cliquez NON au troisième sautez vers le haut, le programme ne sera pas enlevé. Vous devriez recharger votre ordinateur après fabrication d'un changement pour s'assurer qu'il sera sauvé. 8. Comment vont-ils l'uninstall d'I que la barre de recherche a localisé dans mon taskbar (sur l'ordinateur de bureau) ? L'aide de recherche de Blazefind est situé dans votre ordinateur de bureau chargent la barre (le fond de l'écran). L'enlever, ouvrir « Ajouter-Enlèvent des programmes » dans le panneau de commande (dans le PANNEAU de START>CONTROL), choisissent l'application « Windows SA » et le clic sur le « changement/enlèvent ». Cliquez oui à l'uninstall le programme et rechargez votre ordinateur pour s'assurer que les changements sont sauvés.


Heu....!! la traduction est poilante mais tu devrais comprendre si jamais c'est pas suffisant avec hijack........;
0
je le trouve ou ce programme STP ?????
(hijack)

Merci...
0
euh... je viens de voir que ce "chanson mp3" a aussi pri une petite place avec un belle icon au dessus de la bar d'adresse d'internet explorer près de favoris, historique, courier etc... il devient "UN PEU" encombrant... lol
0
j'ai trouver ca avec hijack :
O9 - Extra button: ChansonsMP3 - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\System32\ChansonsMP3 (file missing)

je crois que c'est notre homme... hihi !!
j'en fait quoi ???

(merci pour tout c'est conseil quand meme...)
0
Utilisateur anonyme
9 nov. 2004 à 13:16
tu es sûr que tu n'as que cette entrée de vérolée?

simple, tu ouvres le log hijack et tu coches la case en face de
O9 - Extra button: ChansonsMP3 -

ensuite :
*fixe les lignes trouvées dans l'hijack (ou cocher)
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet/supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répond Ok à TOUT)


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
nan j'ai pas que ca de verolé... mais les autres ne me pose pa vrément de prob pour l'instant...
pourquoi, il faud que je m'occupe des autres aussi ???

euh... si je supprime les cookies, toutes mais inscriptions sur des sites et forums vont etre bouffées aussi, nan ???
parceque je l'ai deja fait une foi et j'arrivais plus a me "loguer" après...
(mais je sais pas si ca en était la cause...)
0
nan j'ai pas que ca de verolé... mais les autres ne me pose pa vrément de prob pour l'instant...
pourquoi, il faud que je m'occupe des autres aussi ???

euh... si je supprime les cookies, toutes mais inscriptions sur des sites et forums vont etre bouffées aussi, nan ???
parceque je l'ai deja fait une foi et j'arrivais plus a me "loguer" après...
(mais je sais pas si ca en était la cause...)
0
Utilisateur anonyme
9 nov. 2004 à 13:41
supprimer les cookies et les fichiers temp. n'empêche pas de retourner très facilement sur les sites que l'on a visité, quelle idée...
tu dois effacer ton cache régulièrement

traite toutes les lignes pourries de ton hijack, qui te dit qu'actuellement toutes tes frappes ne sont pas espionnées? que ton compte bancaire sera piraté (je pousse un peu lolll quoique....) que ton explorateur ne s'ouvrira plus, que ton ordi va mouliner sec, que tes programmes risquent d'être corrompus etc etc.....

bouhhh! t'as peur là? ^_^


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
aaaaaaaaaaaaaaaaaahhhhhhhhhhhhhhhhhhhhh !!!!!!!!!!!!
stop !!!!!!!!!!!!!!!!!!!!!!!!!!!!!

je suis en train de suprimer les truc avec hijack mais c'est long...
y ma sorti une grande liste ai j'ai trop de mal a savoir ce qui est bon ou pas... lolll
0
Utilisateur anonyme
9 nov. 2004 à 13:53
pose le log ici fait un copié/collé

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Logfile of HijackThis v1.98.2
Scan saved at 13:58:18, on 09/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Acer\Notebook Manager\almxptray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Launch Manager\ChkMail.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Windows AdTools\WinAdTools.exe
C:\WINDOWS\System32\zdablpu.exe
C:\temp\salm.exe
C:\Program Files\Windows AdTools\WinRatchet.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Outils\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Program Files\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CheckMedi8or] C:\Program Files\Mediator 7 Pro\CheckNewUser.exe
O4 - HKLM\..\Run: [ChkMail] C:\Program Files\Launch Manager\ChkMail.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Windows AdTools] C:\Program Files\Windows AdTools\WinAdTools.exe
O4 - HKLM\..\Run: [ecctdcnso] C:\WINDOWS\System32\zdablpu.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [conscorr] C:\WINDOWS\conscorr.exe
O4 - HKLM\..\Run: [wboxkhoh] C:\WINDOWS\wboxkhoh.exe
O4 - HKCU\..\Run: [ChkMail] C:\Program Files\Launch Manager\ChkMail.exe
O4 - HKCU\..\Run: [ChansonsMP3] rundll32.exe C:\WINDOWS\System32\MSA64CHK.dll,DllMostrar Matrix_HTML:ChansonsMP3:t
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: ChansonsMP3 - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\System32\ChansonsMP3 (file missing)
0
pffffffffffffffffffffffff !!!!!!!!!!!!
j'ai relancé mon ordi et ce "chanson mp3" est revenu !!!!!!!!!!!!!!

rooooooooooooooooooooooooo !!!!!!

il met un icon sur mon bureau, un liens ds mais favoris et un autre icon de lien prés de "historique" au dessus de la barre d'adresse d'internet explorer !!!!!!!!!!!

:-(
0