[RÉSOLU] page démarrage

virgo65
Posts: 223
Joined: 27 Apr 2006, 15:07
Location: rive sud

[RÉSOLU] page démarrage

Post by virgo65 »

Ma page de démarrage a été remplacer pas www.securityuptodate.com.Des fenetre s'ouvrent genre:windows security software,system alert:spyware detected,...Mon internet explorer se ferme tout d'un coup,les pages gelent,mon ordi est lent.Quoi faire contre ca? J'ai AVG,spybot et zone alarm...
Last edited by virgo65 on 04 Jun 2006, 11:33, edited 1 time in total.
Dell Inspiron 537s , Windows 7
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Bonsoir.

Commencez par les analyses en ligne avec HouseCall et Ewido.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
virgo65
Posts: 223
Joined: 27 Apr 2006, 15:07
Location: rive sud

suite

Post by virgo65 »

Housecall ne fonctionne pas sur mon ordi! :( et quand je veux faire Ewido, : la page de Ewido se fait remplacer par www.404dns.com :shock:
Dell Inspiron 537s , Windows 7
zztop
Posts: 1262
Joined: 23 Apr 2006, 13:25

Post by zztop »

Bonsoir Virgo :D

Faite un scan en ligne iciComme je vous ai dit dans un autre post,faites attention au logiciel gratuit,il semblerait que ca peut provenir de la,selon des sites que j'ai vu sur le net.
[color=#FF0000][b]Marc[/b][/color]
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Bonsoir.

Téléchargez avec ce lien direct HijackThis (Lien direct) et exécutez-le, en cliquant sur le bouton "Do a system scan and save a logfile".

À la fin vous aurez une fenêtre du bloc-notes de Windows qui vous permettra de copier le résultat du log. Fermez ensuite "HijackThis" et dans un prochain message, postez-nous un "Coller" de ce log. On vous indiquera alors quelles-sont les lignes à corriger.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
zztop
Posts: 1262
Joined: 23 Apr 2006, 13:25

Post by zztop »

Bonsoir Lord :D

Est-ce-que,hijackthis ne fait que désactiver,ou éliminer,si cette ''bibitte''est présente?Je crois que c'est un spyware..peut-etre que je me trompe :?
[color=#FF0000][b]Marc[/b][/color]
skippy
Posts: 1136
Joined: 25 Apr 2006, 08:05
Contact:

Post by skippy »

Bonjour Virgo65

Essayez ceci...Smitfraud fix tout en suiv ant les directives
[i]Le cas échéant, merci d'ajouter la mention[/i][color=red] [b][RÉSOLU][/b][/color] [i]dans l'entête "Sujet" de votre[/i] [color=red][b]PREMIER[/b][/color][i] message.[/i]
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

zztop wrote: Est-ce-que,hijackthis ne fait que désactiver,ou éliminer,si cette ''bibitte''est présente?Je crois que c'est un spyware..?
HijackThis" peut éliminer/supprimer plusieurs types de "spywares" du type "hijackers", comme ça semble le cas présentement.

Toutefois, si comme "skippy" le pense, il s'agit bien de "smitfraud", "HijackThis" n'y pourra rien.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
virgo65
Posts: 223
Joined: 27 Apr 2006, 15:07
Location: rive sud

suite

Post by virgo65 »

Logfile of HijackThis v1.99.1
Scan saved at 10:47:30, on 2006-06-04
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\atmclk.exe
C:\WINDOWS\System32\dcomcfg.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Line\Bureau\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\System32\hp100.tmp
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Nothing - {f79fd28e-36ee-4989-aa61-9dd8e30a82fa} - C:\WINDOWS\System32\hp100.tmp
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\Epson\Ink Monitor\inkmonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... jhtml?p=ZS
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://jcs.chat.dcn.yahoo.com/v45/yacscom.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/do ... se7617.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/S ... anager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://www.driveragent.com/files/driveragent.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Voici le resultat du scan de hijack this:
Dell Inspiron 537s , Windows 7
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Avez-vous essayé, au préalable, "Smitfraud fix", recommandé par "skippy"?

Et vérifiez dans "Ajout/Suppression de programmes" pour voir si vous n'auriez pas "MyWebSearch, Search the Web, Search" ou quelque chose du genre? Si oui, désinstallez.

Je vais attendre vos réponses, avant de procéder à l'analyse de votre log, si c'est encore nécessaire car tout indique qu'il s'agit bien de "Smitfraud".
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
virgo65
Posts: 223
Joined: 27 Apr 2006, 15:07
Location: rive sud

suite

Post by virgo65 »

je viens de faire smitfraude et ma page de démarrage est revenue
Dell Inspiron 537s , Windows 7
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Voulez-vous dire que le problème est réglé?
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
virgo65
Posts: 223
Joined: 27 Apr 2006, 15:07
Location: rive sud

suite

Post by virgo65 »

Je pense bien que oui car ma page de démarrage habituelle est msn sympatico apparrait maintenant quand j'ouvre internet explorer
Dell Inspiron 537s , Windows 7
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Bonne nouvelle :D !
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
virgo65
Posts: 223
Joined: 27 Apr 2006, 15:07
Location: rive sud

suite

Post by virgo65 »

J'ai AVG et SPYBOT,avez vous d'autres utilitaires a me suggerer sans que ca prennent trop de place sur mon disque dur car il est petit? Merci de a vous et aux autres de m'avoir dépanner! :wink:
Dell Inspiron 537s , Windows 7
Post Reply