Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1641 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  ustart squatte la page d'acceuil d'IE

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ustart squatte la page d'acceuil d'IE

n°2556454
RT2
Posté le 28-10-2006 à 16:16:52  profilanswer
 

Bonjour à tous,
 
Depuis un moment, j'ai pu constater que ma page d'acceuil sous internet explorer avait changée. Je n'y ai pas trop porté attention étant donné que je me sert de Mozilla.  
Mais en voulant rechanger cette page, via l'option correspondante sour IE, je me suis rendu compte qu'elle ne voulait pas broncher, et que c'est donc certainement un virus.  :sweat:  
Voilà ce que ça donne :  
 
http://img47.imageshack.us/img47/5568/u1xe3.jpg
 
J'ai donc essayé de l'avoir via la base de registre, mais là aussi, impossible de le modifier! J'ai donc carrèment supprimé l'entrée "main" (qui contenait l'adresse de la page d'acceuil d'IE). Mais ça n'a rien changé.  :fou:  
Voilà à quoi ça ressemble actuellement :
 
http://img54.imageshack.us/img54/5592/u2pj9.jpg
 
Kaspersky ne trouve rien, ainsi que Spy Sweeper.  :cry:  
Je suis désespéré, comment ustart peut-il être si tenace? Si je pouvais je leur ferais un proçès !!! :kaola:  
 
Avez vous une solution?
 
Autre chose, j'ai un autre problème qui est peut être lié. Mon ordi, qui a pourtant une configuration acceptable, met un temps fou à démarrer. Même les ordinateurs pourris de mon lycée démarrent plus vite  :heink:  
Ma config :
Carte Graphique : 7800 GT 256 PCI-Express
Processeur : AMD 3500+ socket 939
RAM : Corsair 1Go CAS 2.3.3.6
 
J'en ai marre de me faire dépasser par des laptops, quelqu'un aurait-il une idée d'où cela pourrais provenir?  :??:  
 
Merci d'avance.


Message édité par RT2 le 29-10-2006 à 17:50:23
mood
Publicité
Posté le 28-10-2006 à 16:16:52  profilanswer
 

n°2557026
Profil sup​primé
Posté le 29-10-2006 à 11:50:49  answer
 

essai spyware doctor ou envoie nous un log hijackthis

n°2557099
RT2
Posté le 29-10-2006 à 13:19:47  profilanswer
 

Voilà mon log hijackthis :  
 
 
 
Logfile of HijackThis v1.99.1
Scan saved at 12:37:33, on 29/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Programmes\Kaspersky antivirus 6.0\avp.exe
C:\Programmes\Diskeeper\DkService.exe
C:\Programmes\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmes\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programmes\Kaspersky antivirus 6.0\avp.exe
C:\Programmes\DAEMON Tools\daemon.exe
C:\Programmes\Unlocker\UnlockerAssistant.exe
C:\Programmes\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRAMMES\FRAPS\FRAPS.EXE
C:\PROGRA~2\MOZILL~1\FIREFOX.EXE
C:\Programmes\Spy Sweeper\SSU.EXE
C:\WINDOWS\system32\svchost.exe
C:\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmes\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RunDLL32.exe" NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [kav] "C:\Programmes\Kaspersky antivirus 6.0\avp.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmes\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [OSSelectorReinstall] "C:\Program Files\Fichiers communs\Acronis\Partition Suite\oss_reinstall.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmes\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmes\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [SpySweeper] "C:\Programmes\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Fraps] C:\PROGRAMMES\FRAPS\FRAPS.EXE
O4 - Startup: Diskeeper 10 Professional Edition Registration.lnk = C:\Programmes\Diskeeper\ESIRegister.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Programmes\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmes\Kaspersky antivirus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/ [...] anager.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E25D5534-05BE-416C-A674-DED112CA5CF5}: NameServer = 212.27.54.252,212.27.53.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{F47E779D-6C88-417C-ABA1-A220393D8D0B}: NameServer = 192.168.0.1,212.27.54.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programmes\Kaspersky antivirus 6.0\avp.exe" -r (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmes\Diskeeper\DkService.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Programmes\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programmes\Spy Sweeper\SpySweeper.exe
 
 
 
Quant a spyware doctor, il m'a trouvé 268 infection mais je n'ai pu en supprimer aucune étant donné que je n'ai pas acheté le logiciel. Mais à mon avis il a trouvé vraiment beaucoup de chose qui n'ont rien d'un spyware (cookie.txt par exemple).

n°2557148
Profil sup​primé
Posté le 29-10-2006 à 14:07:44  answer
 

perso je ne vois rien de génant dans ce log...

n°2557347
RT2
Posté le 29-10-2006 à 17:48:41  profilanswer
 

Ben c'est lui là :  
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
 
impossible de le dégager, je voudrais changer ma page d'acceuil d'internet explorer, mais pas moyen, ustart reviens quoi que je fasse  :cry:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  ustart squatte la page d'acceuil d'IE

 

Sujets relatifs
Images miniatures sur page webinsérer pied de page avec word
Netlor studio : création de lien vers une autre pagepas de fermeture de la page word
changer la page de demarrage IE pour tous les utilisateursPage perso avec ... Comment faire ??
pas de page Orange mais accès à d'autres sitesBlocage de page
Renommer une page thmpage suivante / page précédente
Plus de sujets relatifs à : ustart squatte la page d'acceuil d'IE


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR