Rechercher : dans
Par :

Probleme page de démarrage IE

Dernière réponse le 13 jun 2008 à 16:00:23 scottynou, le 10 jun 2004 à 17:17:29 
 Signaler ce message aux modérateurs

Bonjourd j'ai un probleme je veut google.fr comme page de demarrage mais a chaque fois ça me met ça comme pag de démarrage: "http://searchweb2.com/passthrough/index.html?http://www.google.fr/" comment faire??????

merci! ;-)

Meilleures réponses pour « Probleme page de démarrage IE » dans :
About:blank - Page de démarrage remplacée Voir"Ma page de démarrage a été remplacée par une autre. J'ai beau restaurer mes réglages dans les options d'Internet Explorer, l'autre page revient." Vous êtes victime d'une forme de malveillance appelée Hijack ( hijacking ). Certains de ces hijack...
Plusieurs pages d'accueil pour son navigateur VoirPlusieurs pages d'accueil au démarrage Il est possible d'avoir plusieurs pages d'accueil au démarrage des navigateurs internet. Toutefois, il faut ruser pour y parvenir avec la version actuelle de Microsoft Internet Explorer. Le plus simple est...
Systèmes d'exploitation - Windows - Astuces - Personnalisation o VoirAjouter des éléments dans le menu démarrer Vous pouvez ajouter des raccourcis vers des répertoires ou des fichiers dans le menu démarrer en allant dans "Démarrer/Paramètres/Barre des tâches et menu démarrer/Avancé" (ou en allant dans...

1

Taupophile, le 10 jun 2004 à 19:14:18

Salut

tu dois avoir des spywares installés, télécharges spybot, fait une verification et verrouilles ta page de démarrage (voir l'aide de spybot ) : http://www.safer-networking.org/index.php?page=spybotsd

a+ Taupo
you know what ? i'm happy

Répondre à Taupophile

2

scottynou, le 10 jun 2004 à 19:16:53

J'y avait penser aprés donc j'ai fais un test Spybot et ad-ware mais spybot n'arrive pas a enlevé tous les spywares meme en mettant efectuer un test au redemarrage!

Répondre à scottynou

3

jeffouille13, le 11 jun 2004 à 10:14:02

J'ai exactement le meme probleme , une fois change dans les proprietes d'IE la page s'ouvre bien avec la bonne adresse mais si je la ferme , elle me redonne le "about:blank" avec le site search for ... ; j'ai tout essaye (ad aware , spybot , vider les fichiers temporaires manuellement , les cookies , utiliser l'utilitaire "the cleaner" mais rien n'y fait !!!! c'est une saloperie de trojan startpage !!!! si quelqu'un avait la reponse ????

Répondre à jeffouille13

11

Caldena, le 21 jun 2004 à 15:26:14

Hello, j'ai réussi à virer cette page "search for" avec CWShredder : http://www.fsa.ulaval.ca/azimut/logiciels/spy/CWShredder.asp

Répondre à Caldena

26

stifleur, le 29 oct 2004 à 14:11:16

Salut,j'aiessayer avec le logicile que tu donne pour virer cette pages/j'a ieffectivement coolwebsearch mais ton truc ne le trouve pas.ca change rien sur mon pc.

Répondre à stifleur

4

biboun, le 11 jun 2004 à 14:25:35

J'ai exactement la meme chose que toi mais moi je voudrais mettre comme page IE www.tiscali.fr,j'ai aussi un spyware,je voudrais savoir s'y il me fout la merde!tu pourais m'envoyer la soluce si t'y ai arrivé,merci d'avance

Répondre à biboun

5

Yoyo, le 12 jun 2004 à 08:32:11

Slt à tous. J'ai, en son temps, bien galéré avec ce genre de mauvais gag aussi, ce qui m'a valu de réinstaller XP entièrement. Mais ça, c'était qd j'étais novice. Alors voilà: on va commencer ds l'ordre le plus simple avant de lancer les hostilités maxi.
Avez-vous (tous ceux qui ont ce prblme de page/démarrage IE) un antivirus et avez-vous fait un scan avec? Spybot et Adaware ne détectent pas tous les trojans et assimilés. Quel spyware as-tu? La suite après vos réponses...

Répondre à Yoyo

6

Yoyo, le 12 jun 2004 à 08:43:06

Sl à tous. Pour vous éviter de réinstaller XP complètement (ce que j'ai fait en son temps qd j'étais novice), je vous propose de procéder par étape.
1) Tu dis avoir un Spyware; lequel?
2) Avez-vous, tous, un antivirus et avez-vous fait un scan complet avec ? (Spybot et Adawre ne détectent pas tous les trojans; ça n'est pas leur rôle premier. Un antivirus: si!!!)
La suite après vos réponses...

Répondre à Yoyo

7

scttynou, le 12 jun 2004 à 09:17:53

Salut

Rien a faire j'ai reussi a enlevé tous les spywares et j'ai fais un scan anti-virus avec bit defender et viguard et avec a²Free pour les trojans!! mais le probléme persiste!!!

..........................

Répondre à scttynou

8

PsYZiK, le 12 jun 2004 à 17:39:38

Salut
je l'ais eu ce probleme, et j'en est chier comme vous pour l'enlever cette page, voila comment je mis suit pris:

j'ai telecharger HijackThis: http://telecharger.01net.com/id.php?id=29061&system=windows&rub=Internet%20%3A%20Utilitaires
ensuite j'ai lancer le scan et j'ai analysé tout les ptites lignes :) j'ai reperer l'erreur et d'autres :))))))

Certes cette technique n'est pas bien fiable mais vous pouvez tjs poster vos scans et je pourrais peut etre vous trouvez la ou les erreur

Répondre à PsYZiK

9

Mathieu, le 18 jun 2004 à 18:33:02

Ce problème est dû à l'installation de MSN messenger Plus!

Répondre à Mathieu

10

scottynou, le 18 jun 2004 à 18:37:17

Salut


Oui, c bon en fait il suffit de telecharger deux fichiers un pour enleve la toolbar et l'autre pour la page d'acceuil ;)

voici l'adresse pour telecharger le truc pour la page d'acceuil : http://lop.com/new_uninstall.exe

et voice c'ellle pour la toolbar : http://lop.com/toolbar_uninstall.exe

Probleme resolut par celui qui a pausé la question lol :d :)

@+++++++++

Répondre à scottynou

14

titoche, le 29 jun 2004 à 18:10:44

Salut scottynou !
ca fait 3 semaine que je passe mes nuit a faire des manip de fou pour enlever cette page web et c sans résultat

grace a toi en 5 minute le probleme est résolu MERCI bocou

avis a tous telecharger c 2 fichier et votre probleme est résolu...

Répondre à titoche

12

seicento, le 21 jun 2004 à 18:51:35

Oubliez les Spyboot et autres Cwshredder ! Ils ne règlent pas tous les problèmes et souvent l'intrus se réactive dès que l'on reboote le micro .
Il faut aller dans le registre en lançant Regedit et faire une recherche à partir du nom de l'intrus : vous allez le trouver entre autre dans les lignes Startpage à la place du nom de votre page de démarrage . Supprimez le nom de l'intrus et continuez la recherche avec les occurrences suivantes en supprimant le nom à chaque fois et jusqu'à la fin du registre .
Rebootez le micro et allez voir dans les options internet : si vous avez la page de démarrage " blank" , il suffit de mettre à sa place le nom de votre page de démarrage et de rebooter .Si l'intrus est toujours là , lancez Démarrer Exécuter et tapez mscongfig .
Dans " démarrage " regardez les cases cochées : l'une d'entre elles lance l'intrus dans un chemin (par exemple windows\system32)
Décochez la case suspecte et rebootez . Allez dans options internet
si démarrage= "blank" , voir plus haut . Si l'intrus est toujours là , procédez par élimination en décochant dans "démarrage" les lignes qui vous semblent suspectes jusqu'au résultat .Une fois que vous avez repéré le fautif , le mieux est de faire une recherche sur le disque C:/ à partir de son nom et de le virer , autrement si vous avez le malheur de recocher la case , il se réactivera ! Après chaque essai infructueux,il faudra à chaque fois recommencer les suppressions dans le registre car en se relançant , le petit malin remet à jour les lignes correspondantes . N'oubliez pas de recocher les lignes innocentes qui lancent vos programmes utiles .C'est un peu lourd , mais c'est le seul moyen efficace que j'ai trouvé .

Répondre à seicento

13

benjamin, le 24 jun 2004 à 08:54:12

Salut sciento je ne doute pas de ta parole en disant sa avc rgedit mais je n'est rien compris du tout a se que tu a dit moi a chake fois ke jke ve metre ma page tiscli en page de demarrage et bien il me mettre searchtheweb2 et meme si je vais dans outils option internet et bien apres je ferme ma page et sa revien searchtheweb2 alors si tu pouvais m'envoyer un mail sa serait tres sympa si tu a la reponse car je galére a font aller merci comme meme aurevoir

Répondre à benjamin

15

alexame91, le 9 jui 2004 à 21:04:20

Bonsoir, comment supprimer une page en anglais qui s'est imposé
a ma case démarrage???????
merci de votre aide;

Répondre à alexame91

16

SirHill, le 9 jui 2004 à 22:31:51

Salut,

Passe SpyBot S&D et AdAware :
http://www.commentcamarche.net/faq/sujet-322

Si le problème persiste, essaie avec CWShredder :
http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Pour ce dernier, il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix - next - next.

Si le problème persiste, jette un oeil ici :
http://www.commentcamarche.net/faq/sujet-357-About-blank---Page-de-d%E9marrage-remplac%E9e

OU suis scrupuleusement "La Manip" :
http://assiste.com/manip.html

Bon courage et a+

Répondre à SirHill

17

genn144, le 2 aoû 2004 à 18:09:53

Merci scottynou!Pour moi ca a marcher pour la page d'aceuil mais pour la bar ca na pas functionner!C'est p-e parceque c'est en anglais et que je ne suis pas trop bonne!!Pourrais tu me guider stp???Merci d'avance!!

Répondre à genn144

18

rorixx, le 18 sep 2004 à 16:58:58

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MEDIASCAPE\MULTIMEDIA KEYBOARD\MMKEYBD.EXE
C:\Mediascape\OnScreen Display\OSD.exe
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST800\DSLMON.EXE
C:\PROGRAM FILES\OLITEC SA\RéSEAU SANS FIL OLITEC\ZDCONFIG.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.usdvawgdkfsxrasi.com/A471bsqJJ4ZHA/IIlUT4cBu_1qRN­GikNMkPC9arWqfk.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lwqpquwceut.com/A471bsqJJ4apxlkKnVN22KZo_RchVGpmm­uEllAUnQ24yatK8aqPh_WTEquHi5B8h.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://keyword.fr.netscape.com/keyword/%s
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {20D1791B-3332-8D2A-A5F1-5C107488B115} - C:\PROGRAM FILES\MODE MATH THUNK\LONG NURB.EXE
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Multimedia Keyboard] C:\Mediascape\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [OnScreen Display] C:\Mediascape\OnScreen Display\OSD.exe
O4 - HKLM\..\Run: [Voodoo2] rundll32.exe 3dfxv2ps.dll,UpdateRegSettings
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AxisTwo] C:\PROGRA~1\INTERN~2\dupe tool.exe
O4 - HKLM\..\Run: [Copy part 1 dog] C:\WINDOWS\Profiles\EICHWALD\Application Data\ToolGreatCopyPart\soap for.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
O4 - Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?
O4 - User Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
O4 - User Startup: OLITEC - Moniteur réseau 802.11b.lnk = ?
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O11 - Options group: [Accessibilité] Accessibilité
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .TIF: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .png: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://217.174.207.108/kits/direct/speeddatingfrz.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab




voilà...comme il est écrit plus haut je vous envoie mon scan pour que quelqu'un de plus calé puisse m'aider....
depuis quelque temps ma page de démarrage a changée (seachweb2) et une barre nouvelle s'est ajoutée...

merci de votre aide

Répondre à rorixx

19

SirHill, le 13 oct 2004 à 10:59:14

Salut ?

Euh... ton problème a été résolu ? Ou pas ? :)

Répondre à SirHill

20

rorix, le 20 oct 2004 à 20:25:53

Non non, g toujours cette barre qui s'affiche....
Si qn pouviat m'aider....

Répondre à rorix

21

SirHill, le 20 oct 2004 à 22:47:49

Bien.

Commence par passer SpyBot S&D et AdAware, si tu ne l'as pas déjà fait :
http://www.commentcamarche.net/faq/sujet-322

Si le problème persiste, colle le log de HijackThis ici.

A+

Répondre à SirHill

22

deekey, le 20 oct 2004 à 23:18:28

Slt
moi j l ai simplement virer de ma liste de démarrage avec un programe genre regclean puis g fais fais un scan avec spysweeper et depuis plus de probleme

Répondre à deekey

23

bamboupa, le 23 oct 2004 à 11:51:24

Bonjour
comment as-tu fait avec REGCLEANER, car j'ai le logiciel mais je ne trouve pas cette page. Merci

Répondre à bamboupa

24

SirHill, le 26 oct 2004 à 03:14:12

Salut,

Passe un coup d'anti-spywares :-)
Va voir le post #16...

Répondre à SirHill

25

mylanovic, le 28 oct 2004 à 13:36:50

Bonjour. moi aussi j ai des problemes de pages sur ie par contre il m affiche dns error recemment g reformater mon pc tjrs pareil je sais pas si c un virus trojean ou autre spyware mais g tout essayer adware.avast.norton pour les virus rien a faire je commence en avoir marre aidez moi je vous en prie merci a celui qui resoudra mon probleme........................salut

Répondre à mylanovic

27

stifleur, le 29 oct 2004 à 14:20:59

Bonjour a tous,je vois que vous n'avez pas trop d'info sur ce searchweb2.alors je viens vous ne donner un peu.j'a iegalement ce probleme,jusqu a maintenant j'avait reussi a virer ces cochonnerie sans pb.j'a itout essayer ad aware spybot,a2personnal.j'ai ensuite fait un hijackthLogfile of HijackThis v1.98.2
Scan saved at 11:07:44, on 28/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\jeux\qttask.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\a2\a2guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
D:\PROGRA~1\INCRED~1\bin\IMAPP.EXE
C:\Program Files\Digital Image\Monitor.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\documents a yannick\logiciel\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xbbmtwcgiipu.com/DMAMBAGIULjGFvykikgW8YwW_qMh2DyK­kvLAaLd5aXr_azCqhn6Po07B0AQLius_.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grtziosijolhrg.us/DMAMBAGIULjBxJitfDnEyelxaDRIycV­8tnt_jOyKtN8.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\logiciel\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: (no name) - {B4DBA918-C2EB-98DE-2CFD-41267F81E66C} - C:\DOCUME~1\Yaya\APPLIC~1\STOPCH~1\Bind Bash.exe
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\System32\autorun.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QD FastAndSafe] C:\PROGRA~1\NORTON~1\NORTON~3\QDCSFS.exe /scheduler
O4 - HKLM\..\Run: [QuickTime Task] "D:\jeux\qttask.exe" -atboottime
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [16 cdrom pile flap] C:\Documents and Settings\All Users\Application Data\Ford Rdr 16 Cdrom\Tool camp.exe
O4 - HKCU\..\Run: [IncrediMail] D:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1022.dll,InstantAccess
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [Shareaza] "D:\logiciel\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Loud This] C:\DOCUME~1\Yaya\APPLIC~1\KEEPPO~1\Infogridclose.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Monitor.lnk = ?
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_FR_XP.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
O16 - DPF: {27DA08CF-FCDB-C812-102C-35416A233200} - http://www.sexe-exhibition.org/acces/002/sexe-haut-debit.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {94F5DCB7-816C-4B94-A2C1-856C6E323C5B} - http://akamai.downloadv3.com/binaries/LiveService/LiveService_4_FR_XP.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EFEE239F-9271-488B-91E6-39602932EE58}: NameServer = 80.10.246.1 80.10.246.132

vous remarquerais la ligne R1 et R0 ,y'en a une qui ce nomme main bar et l'autre qui na pas de nom met qui presente une grande ligner de lettre.c'est le probleme en question.sauf quel revienne meme apres avoir eter suprimer.
je suis donc aller dans regedit du pc et je les ai enlever.et ca reviens aussi
voila ci ca peusx aider quelqu'un et qui sait peut etre arriverons nous a retirer cette merde.

Répondre à stifleur

28

stifleur, le 29 oct 2004 à 14:22:26

Resalut,j'ai oublier une petite chose,ce probleme est que dans IE la page n'apparait pas quand j'ouvre internet avec la fenetre wanadoo

Répondre à stifleur