Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Modif page de démarrage à chaque changement de jour

8 réponses
Avatar
boulbar
Bonjour,

Malgré un nettoyage de spybot et de ad aware (à jour), il y a un spy dont je
n'arrive pas à me démarasser.
A chaque 1er démarrage d'une nouvelle journée, ma page de démarrage est
piratée.
Ca a commencé Dimanche dernier, et lundi j'ai supprimé plusieurs fichiers
exe genre optimizer et fait le ménage dans la base de registres, en ayant
pris soin de remettre la bonne page de démarrage de ie6 avant tt ça.
Au secours!

8 réponses

Avatar
jceel
Bonjour ...boulbar qui nous as a dit
* Bonjour,
*
* Malgré un nettoyage de spybot et de ad aware (à jour), il y a un
spy dont je
* n'arrive pas à me démarasser.


essaye Hijackthis


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
joke0
Salut,

boulbar:
Malgré un nettoyage de spybot et de ad aware (à jour), il y a
un spy dont je n'arrive pas à me démarasser.


Utilise Hijack This!
http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Un petit scan de la machine et tu verras ce qui cloche. Si tu as
besoin d'aide, poste carrément le rapport ici.

--
joke0

Avatar
boulbar
Merci, ça aussi j'ai fait, et j'ai supprimé le coupable.
A priori, il y a un quelque chose qui réinfecte à chaque 1er démarrage d'une
nouvelle journée.

" jceel" <Mé a écrit dans le message de
news:3fe2e215$0$28701$
Bonjour ...boulbar qui nous as a dit
* Bonjour,
*
* Malgré un nettoyage de spybot et de ad aware (à jour), il y a un
spy dont je
* n'arrive pas à me démarasser.


essaye Hijackthis


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




Avatar
boulbar
Merci, ça aussi j'ai fait, et j'ai supprimé le coupable.
A priori, il y a un quelque chose qui réinfecte à chaque 1er démarrage d'une
nouvelle journée.

"joke0" a écrit dans le message de
news:
Salut,

boulbar:
Malgré un nettoyage de spybot et de ad aware (à jour), il y a
un spy dont je n'arrive pas à me démarasser.


Utilise Hijack This!
http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Un petit scan de la machine et tu verras ce qui cloche. Si tu as
besoin d'aide, poste carrément le rapport ici.

--
joke0



Avatar
jceel
Bonjour ...boulbar qui nous as a dit
* Merci, ça aussi j'ai fait, et j'ai supprimé le coupable.
* A priori, il y a un quelque chose qui réinfecte à chaque 1er
démarrage d'une
* nouvelle journée.


as tu installé un fire-wall ???
es tu en réseau...???

fire-wall + ordi perso + hijackthis... je dirais que c'est impossible
regarde où ça peut coincer


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Patrick-Albert
Quelle page de démarrage as-tu, j'ai eu un truc comme ça il y a pas
longtemps , je puis peut-être t'aider.......

"boulbar" a écrit dans le message de
news:brufpa$reb$
Bonjour,

Malgré un nettoyage de spybot et de ad aware (à jour), il y a un spy dont
je

n'arrive pas à me démarasser.
A chaque 1er démarrage d'une nouvelle journée, ma page de démarrage est
piratée.
Ca a commencé Dimanche dernier, et lundi j'ai supprimé plusieurs fichiers
exe genre optimizer et fait le ménage dans la base de registres, en ayant
pris soin de remettre la bonne page de démarrage de ie6 avant tt ça.
Au secours!





Avatar
Patrick-Albert
http://luckysearch.net/oaoca/
voici la page que j'avais, est-ce la même

"Patrick-Albert" élé.fr> a écrit dans le message
de news:brvt48$i6t$
Quelle page de démarrage as-tu, j'ai eu un truc comme ça il y a pas
longtemps , je puis peut-être t'aider.......

"boulbar" a écrit dans le message de
news:brufpa$reb$
Bonjour,

Malgré un nettoyage de spybot et de ad aware (à jour), il y a un spy
dont


je
n'arrive pas à me démarasser.
A chaque 1er démarrage d'une nouvelle journée, ma page de démarrage est
piratée.
Ca a commencé Dimanche dernier, et lundi j'ai supprimé plusieurs
fichiers


exe genre optimizer et fait le ménage dans la base de registres, en
ayant


pris soin de remettre la bonne page de démarrage de ie6 avant tt ça.
Au secours!









Avatar
Teddy
"Patrick-Albert" élé.fr> a écrit dans le message
de news:brvt48$i6t$
Quelle page de démarrage as-tu, j'ai eu un truc comme ça il y a pas
longtemps , je puis peut-être t'aider.......

Je suis moi aussi confronté au même problème sur la page suivante :

http://www.search-space.com/


Voilà le rapport généré par spybot.
J'ai supprimé la ligne ou apparait http://www.search-space.com/ mais je ne
sais plus quoi faire car
rien n'a changé
Merci à vous pour vos avis éclairés.

Logfile of HijackThis v1.97.7
Scan saved at 19:57:24, on 21/12/03
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSEXPLORER.EXE
C:OPLIMITOCRAWARE.EXE
C:OPLIMITOCRAWR32.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMATICWD32.EXE
C:WINDOWSSYSTEMATITASK.EXE
C:PROGRAM FILESALCATELSPEEDTOUCH USBDRAGDIAG.EXE
C:PROGRAM FILESSOFTWINBITDEFENDER PROFESSIONAL EDITIONVSSERV.EXE
C:PROGRAM FILESSOFTWINBITDEFENDER PROFESSIONAL EDITIONBDMCON.EXE
C:VSTASCANVSACCESS.EXE
C:PROGRAM FILESWINZIPWINZIP32.EXE
C:WINDOWSSYSTEMRNAAPP.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSRUNDLL32.EXE
C:WINDOWSTEMPHIJACKTHIS.EXE

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.search-space.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo,
Internet avec france telecom
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
R1 - HKLMSoftwareMicrosoftInternet ExplorerSearch,(Default) about:blank
F1 - win.ini: load=C:OPLIMITocraware.exe
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program
filesgooglegoogletoolbar1.dll
O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} -
C:WINDOWSNavExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [ScanRegistry] c:windowsscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] c:windowstaskmon.exe
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM..Run: [AtiKey] Atitask.exe
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program
FilesAlcatelSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [NsUpdate] C:WINDOWSNsUpdate.exe UPDATE
O4 - HKLM..Run: [BitDefender Virus Shield] C:Program
FilesSoftwinBitDefender Professional Editionvsserv.exe
O4 - HKLM..Run: [BDMCon] C:PROGRA~1SOFTWINBITDEF~1BDMCON.EXE
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKCU..Run: [QuickTime Task] c:windowsqttasks.exe
O4 - Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Startup: UMAX VistaAccess.lnk = C:VSTASCANvsaccess.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: &Google Search - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O11 - Options group: [Accessibilité] Accessibilité
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSNPPDF32.DLL
O12 - Plugin for .mov:
C:PROGRA~1NETSCAPENAVIGA~1PROGRAMPLUGINSNpQtw32.dll
O12 - Plugin for .com/:
C:PROGRA~1NETSCAPENAVIGA~1PROGRAMPLUGINSNPPL3260.DLL
O13 - WWW. Prefix: http://ehttp.cc/?
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: Yahoo! Pool 2 -
http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {23B7A816-3647-49D2-9756-6F41CE8F9201}
(ddm_download.ddm_control) -
http://bins.dynamicdesktopmedia.com/cab/ddm_control.CAB
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} -
http://download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
O19 - User stylesheet: (file missing)


"boulbar" a écrit dans le message de
news:brufpa$reb$
Bonjour,

Malgré un nettoyage de spybot et de ad aware (à jour), il y a un spy
dont


je
n'arrive pas à me démarasser.
A chaque 1er démarrage d'une nouvelle journée, ma page de démarrage est
piratée.
Ca a commencé Dimanche dernier, et lundi j'ai supprimé plusieurs
fichiers


exe genre optimizer et fait le ménage dans la base de registres, en
ayant


pris soin de remettre la bonne page de démarrage de ie6 avant tt ça.
Au secours!