Forums Rue-Montgallet.com
Rue-Montgallet.comRue-Hardware.comRue-Occasion.comRue-DVD.comRue-Jeuxvideo.comRue-AudioVideo.comRue-Telephone.comForums
S'inscrire | S'identifier |
| Recherche avancée | Aide
 
 

16 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

GROS PB de spyware avec Internet explorer :o(((

 
n°71117
NicoDestro​y
Profil : Jeune recrue
Posté le 25-10-2004 à 12:27:37  profilanswer
 

Lut à tous,
 
Lorsque je démarre Internet Explorer, j'ai constament une page web "Search for" qui s'ouvre et je n'arrive pas à la virer. En fait, "about:blank" se colle automatiquement en page de démarrage et meme en changeant ça manuellement dans le registre, ça ne fonctionne pas.
J'ai aussi télécharger la dernière version de Adaware et meme si celui ci trouve des choses louches à chaque fois, tout revient constament.  
Voici un p'tit log qui j'espère vous permettra de m'aider.  MERCI d'AVANCE
 
Logfile of HijackThis v1.98.2
Scan saved at 12:25:58, on 25/10/2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\regedit.exe
E:\Divers\AntiSpyWare\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = clubic.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\nicolas\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\nicolas\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\nicolas\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\nicolas\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\nicolas\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\nicolas\LOCALS~1\Temp\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://clubic.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {161F4719-CF6A-4352-B3DF-A3D62259E374} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {72D77E56-1177-4415-A4F6-DA9D8614FB15} - C:\WINDOWS\System32\dflpe.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [OrbitUpdate] C:\Program Files\Orbit\update.exe
O4 - HKLM\..\Run: [OrbitView] C:\Program Files\Orbit\view.exe
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKCU\..\Run: [Microsoft Update] vpc32.exe
O4 - Global Startup: Raccourci vers zapro.exe.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6C9F28E-68B2-49E3-8C95-648A203064AC}: NameServer = 212.151.136.242 130.244.127.162
O18 - Filter: text/html - {65B865C9-70AE-48A2-AD43-4AE5EEDE8409} - C:\WINDOWS\System32\dflpe.dll
O18 - Filter: text/plain - {65B865C9-70AE-48A2-AD43-4AE5EEDE8409} - C:\WINDOWS\System32\dflpe.dll
O21 - SSODL: System - {37A57086-E10F-4FC7-90DF-C92224F8E305} - C:\WINDOWS\system32\system32.dll
 

n°71118
keos92
Putain de toi ?!
Profil : Fossile
Posté le 25-10-2004 à 12:29:05  profilanswer
 

telecharge spybots et adaware et fait les tourne sur ton  ...

n°71137
Tidusff59
Touch'ti qui pisse
Profil : Vieux de la vieille
Posté le 25-10-2004 à 15:17:05  profilanswer
 

keos92 a écrit :

telecharge spybots et adaware et fait les tourne sur ton  ...


 
+1

n°71175
lukefab
meuh
Profil : Habitué
Posté le 25-10-2004 à 20:18:17  profilanswer
 

vous avez remarqué comme les titres des topics sont toujours une combinaison de  
IE et probleme
IE et spyware
IE et page d'accueil
 
et jamais
Opera et pb
Firefox et spyware
Mozilla et page d'accueil
 
Etonnant non ?

n°71181
keos92
Putain de toi ?!
Profil : Fossile
Posté le 25-10-2004 à 21:00:25  profilanswer
 

@lukefab , si tu ne veux pas aidez ne le fais pas mais arrete de rabacher ca ....
 
cela viens de plus en plus chaint de voir ce type de message comme ceux contre les os microsoft.... :o

n°71185
Tidusff59
Touch'ti qui pisse
Profil : Vieux de la vieille
Posté le 25-10-2004 à 21:21:21  profilanswer
 

lukefab a écrit :

vous avez remarqué comme les titres des topics sont toujours une combinaison de  
IE et probleme
IE et spyware
IE et page d'accueil
 
et jamais
Opera et pb
Firefox et spyware
Mozilla et page d'accueil
 
Etonnant non ?


 
C'est pas la 1er fois que je te vois faire ce genre de remarque et pour Info j'ai IE et je n'ai AUCUN Pb  :kaola:  :D  
 :hello:  

n°71229
Neo49
Matrix Rebirth
Profil : Vieux de la vieille
Posté le 26-10-2004 à 12:22:24  profilanswer
 

Tidusff59 a écrit :

C'est pas la 1er fois que je te vois faire ce genre de remarque et pour Info j'ai IE et je n'ai AUCUN Pb  :kaola:  :D  
 :hello:


Clair, ce troll commence à me gonfler...  :pfff:  
moi aussi j'ai IE et j'ai aucun souci. A mon avis, c'est les utilisateurs qu'il faut éduquer
A bon entendeur...


---------------
Membre Cool quoi qu'il arrive...
"Et là, mangeant la neige, léchant l'eau croupie, mes ennemis tressaillent car à me voir boire, ils savent que je suis de retour" (Méléagant - Kaamelott Livre V)
n°71303
NicoDestro​y
Profil : Jeune recrue
Posté le 27-10-2004 à 13:41:31  profilanswer
 

Vos remarques sont bien sympathiques mais pas trés constructives car j'en suis toujours au meme point !    :heink:  
 
Est ce que quelqu'un pourrait réellement me venir en aide ?????
 
Merci d'avance.

n°71304
kazer
User Unfriendly
Profil : Dinosaure
Posté le 27-10-2004 à 13:48:03  profilanswer
 

nicodestroy a écrit :

Vos remarques sont bien sympathiques mais pas trés constructives car j'en suis toujours au meme point !    :heink:  
 
Est ce que quelqu'un pourrait réellement me venir en aide ?????
 
Merci d'avance.


 
Tu as utilisé ad aware et spybot?


---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008-09)Bibliographie
n°71306
NicoDestro​y
Profil : Jeune recrue
Posté le 27-10-2004 à 13:53:26  profilanswer
 

Oui, j'ai utilisé les dernière versions de spybot et adaware.
 
Ils trouvent des clés de registres vérolées, etc mais celles ci reviennent sans arret meme après  leur suppression.
 
J'ai entendu parler d'un moyen de les supprimer en passant par le mode sans echec. Quelqu'un a des précisions la dessus ?

n°71309
Tidusff59
Touch'ti qui pisse
Profil : Vieux de la vieille
Posté le 27-10-2004 à 14:26:49  profilanswer
 

Regarde dans ton Ms config si tu en as pas qui se lance au demarrage si c'est le cas decoches les,ensuite relance adaware et spybot et ensuite utilise Regsupreme pour nettoyer ta regedit,tu peut aussi verifié si tu as pas de Virus sur www.secuser.com juste au cas ou et ensuite si tu as pas de par-feu mais en un.
Tiens nous au courrant.

n°71317
Freetonio
Montgallien de base
Profil : Membre
Posté le 27-10-2004 à 16:53:13  profilanswer
 

J'ai eu affaire au même problème il n'y a pas si longtemps.
La solution a été de supprimer le profil utilisateur de la personne impactée par le problème, de relancer Adaware sur le poste et de se reconnecter avec le profil tout neuf.
 
Bon, l'inconvénient est qu'il faut se retaper toute la config du profil (Outlook, raccourcis, configs de softs etc.)  :(

n°72059
hoods
Quand y en a plus, y en a plus
Profil : Membre
Posté le 05-11-2004 à 15:40:15  profilanswer
 

Tu n'as qu'a changer de navigateur  
 
IE c une chambre a air avec plein de rustine c une grosse merde quoi quand est ce que vous allez vous en rendre compte. Microsoft sort un patch toute les semaines.
 
la derniere en date  
 
http://www.materiel.be/n/7531/Une- [...] plorer.php
 
Allé courage :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :kaola:  :kaola:

n°72060
kazer
User Unfriendly
Profil : Dinosaure
Posté le 05-11-2004 à 15:50:27  profilanswer
 

hoods a écrit :

Tu n'as qu'a changer de navigateur  
 
IE c une chambre a air avec plein de rustine c une grosse merde quoi quand est ce que vous allez vous en rendre compte. Microsoft sort un patch toute les semaines.
 
la derniere en date  
 
http://www.materiel.be/n/7531/Une- [...] plorer.php
 
Allé courage :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :kaola:  :kaola:


 
 :pfff:   :pfff:   :pfff:  :pfff:  :pfff:  


Message édité par kazer le 05-11-2004 à 15:50:57

---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008-09)Bibliographie
n°72062
Tidusff59
Touch'ti qui pisse
Profil : Vieux de la vieille
Posté le 05-11-2004 à 15:54:59  profilanswer
 

kazer a écrit :

:pfff:   :pfff:   :pfff:  :pfff:  :pfff:


 
+1


Aller à :
Ajouter une réponse