OVH Cloud OVH Cloud

divers problèmes

4 réponses
Avatar
rhodes38
bonjour à tous
Lorsque je lance Interne-t explorer 6.0 apparait la page :
iwantsearch.com alors que auparavant j'avais "goggle.fr"
Si je tape "goggle.fr apparait la page sexe.shop .fr"

je joint un rapport "hijack à toutes fins utiles:

Logfile of HijackThis v1.97.7
Scan saved at 06:39:48, on 09/09/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\GRISOFT\AVG6\AVGSERV9.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\GRISOFT\AVG6\AVGCC32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.iwantsearch.com/to.php?ID1=0001&ID2=0001&ID3=00010001&ID4=0&ID5=0000000001
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft
Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
R3 - URLSearchHook: StartBHO Class -
{30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\DOWNLOADED PROGRAM
FILES\RUNDLG32.DLL
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} -
C:\PROGRA~1\STARDO~1\SDIEINT.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM
FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} -
C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program
files\google\googletoolbar1.dll
O2 - BHO: (no name) - {30192F8D-0958-44E6-B54D-331FD39AC959} -
C:\WINDOWS\DOWNLOADED PROGRAM FILES\RUNDLG32.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar1.dll
O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} -
C:\WINDOWS\DOWNLOADED PROGRAM FILES\RUNDLG32.DLL
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRAM FILES\GRISOFT\AVG6\avgcc32.exe
/startup
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Avgserv9.exe]
C:\PROGRA~1\GRISOFT\AVG6\Avgserv9.exe
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft
Office\Office\FINDFAST.EXE
O8 - Extra context menu item: Download with Star Downloader - C:\PROGRAM
FILES\STAR DOWNLOADER\sdie.htm
O8 - Extra context menu item: &Download with &DAP -
C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP -
C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM
FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM
FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM
FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .au: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio
Conferencing) - http://cs8.chat.sc5.yahoo.com/v43/yacscom.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX
Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37883.4198958333
O16 - DPF: Interface Chat Wanadoo -
http://chat10.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) -
http://www.sponsoradulto.com/fr/SysWebTelecom.cab


Qui peut m'aider?
Amitiés surfantes
rhodes38

4 réponses

Avatar
Norbert

bonjour à tous
Lorsque je lance Interne-t explorer 6.0 apparait la page :
iwantsearch.com alors que auparavant j'avais "goggle.fr"
Si je tape "goggle.fr apparait la page sexe.shop .fr"

Passer un coup de Spybot.

Vu le nombre de BHO (Browser Helper Object) qui trainent dans ta machine, il
est temps de faire le ménage :)

--
à bientot (enlever les X pour me répondre)
================================= les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
==================================

Avatar
dpz
ou tout simplement taper www.google.fr et non www.goggle.fr, ça fonctionnera
mieux ! :)

l'adresse goggle point sur un sex-shop...

pour changer la page d'accueuil de IE, aller dans Outils -> Options Internet

voilà!

"Norbert" a écrit dans le message de
news:413ff06e$0$15559$

bonjour à tous
Lorsque je lance Interne-t explorer 6.0 apparait la page :
iwantsearch.com alors que auparavant j'avais "goggle.fr"
Si je tape "goggle.fr apparait la page sexe.shop .fr"

Passer un coup de Spybot.

Vu le nombre de BHO (Browser Helper Object) qui trainent dans ta machine,
il

est temps de faire le ménage :)

--
à bientot (enlever les X pour me répondre)
================================= > les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
================================= >




Avatar
rhodes38
effectivement celà va bcp mieux
amitiés surfantes
rhodes 38

"dpz" <dpz[@]poly.polytechnique.fr> a écrit dans le message de
news:chqdt3$ilu$
ou tout simplement taper www.google.fr et non www.goggle.fr, ça
fonctionnera

mieux ! :)

l'adresse goggle point sur un sex-shop...

pour changer la page d'accueuil de IE, aller dans Outils -> Options
Internet


voilà!

"Norbert" a écrit dans le message de
news:413ff06e$0$15559$

bonjour à tous
Lorsque je lance Interne-t explorer 6.0 apparait la page :
iwantsearch.com alors que auparavant j'avais "goggle.fr"
Si je tape "goggle.fr apparait la page sexe.shop .fr"

Passer un coup de Spybot.

Vu le nombre de BHO (Browser Helper Object) qui trainent dans ta
machine,


il
est temps de faire le ménage :)

--
à bientot (enlever les X pour me répondre)
================================= > > les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
================================= > >








Avatar
TONUS

effectivement celà va bcp mieux
amitiés surfantes
rhodes 38
g trouvé il y a pas longtemps un bon tuto en français sur HiJackThis

(par google)

et puis lache cette daube d'IE et installe Mozilla
(http://mozfr.mozdev.org/)

avec la prefbar tu pourras même le faire passer pour IE pour la plupart
des sites (http://prefbar.mozdev.org)

et tu élimine d'un coup 70pcent des soucis de broutteur ;-P