Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1488 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  une page de demarrage de Iexplorer .....

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

une page de demarrage de Iexplorer .....

n°1603559
chocapic
VIEL OU LA
Posté le 14-06-2004 à 20:01:30  profilanswer
 

salut all,
 
depuis aujourd'hui j'ai une page de demarrage qui se met ds mon Iexplorer a chaque fois :/
 
ca me donne ca comme adresse
 
res://ycxve.dll/index.html#96676
 
malgré ADware et co ... il a rien virer et cette page revient a chaque fois .
 
Vous n'auriez pas une solution ?  
 
Merci

mood
Publicité
Posté le 14-06-2004 à 20:01:30  profilanswer
 

n°1603564
sanpellegr​ino
Posté le 14-06-2004 à 20:03:26  profilanswer
 
n°1605526
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 16-06-2004 à 08:52:36  profilanswer
 

3 fois le meme probleme en 1er page.
 
des fois, on ce demande a koi sert la fonction recherche

n°1605563
sanpellegr​ino
Posté le 16-06-2004 à 09:24:50  profilanswer
 

chocapic > regarde ici :D.


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1605586
Mercucio
Posté le 16-06-2004 à 09:42:26  profilanswer
 

moi mon historique sous IE6.0
 ne fonctionne plus correctement! je n'est plus que l'affichage "par frequence de visite", les autres par date, par site, et par ordre de visite du jour ne me donne plus d'info. klk1 pourrai m'aider...merci

n°1629263
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:36:05  profilanswer
 

bon j'ai toujours des problemes !  :fou:

n°1629264
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:36:27  profilanswer
 

la page de demarrage qui se met ds mon Iexplorer a chaque fois :/
 
ca me donne ca comme adresse
 
res://ycxve.dll/index.html#96676 ou res://uywbk.dll/index.html#96676
 
malgré ADware , Spybote : Search & Destroy , Hijackthis ... il a rien virer et cette page revient a chaque fois . Enfait il trouve le spyware , le fix ou l'efface mais apres deux chargements de la page de demarage , cette foutu page revient avec plein de page de pub contre les spyware. Samsoul  :fou:


Message édité par chocapic le 04-07-2004 à 14:39:53
n°1629265
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:36:37  profilanswer
 

Deplus Hijackthis me donne ca :
 
 
Logfile of HijackThis v1.98.0
Scan saved at 14:33:22, on 04/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\wlcoyq.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\sysua32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\crto32.exe
D:\eChanblard4.5\emule.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX00.594\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R3 - Default URLSearchHook is missing

F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [jcgjtsfscqq] C:\WINDOWS\System32\wlcoyq.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3

n°1629297
boubouou
Posté le 04-07-2004 à 14:39:17  profilanswer
 

SPYBOT doit y virer normalement.


Message édité par boubouou le 04-07-2004 à 14:40:27
n°1629309
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:40:56  profilanswer
 

boubouou a écrit :

SPYBOT doit y virer normalement.

je l'ai fait mais non :/

mood
Publicité
Posté le 04-07-2004 à 14:40:56  profilanswer
 

n°1629310
gatsusat
Posté le 04-07-2004 à 14:44:15  profilanswer
 

dans hijackthis tu coches les cases suivantes :  
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R3 - Default URLSearchHook is missing  
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe  <<< pas utile
O4 - HKLM\..\Run: [jcgjtsfscqq] C:\WINDOWS\System32\wlcoyq.exe  <<< ca pue le spyware
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot <<< pas utile
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe  << spyware
 
et tu clique sur Fix
 
Ensuite tu ouvres le gestionnaire des taches (CTRL+ALT+SUPPR)
tu va dans l'onglet processus
et tu me termine les processus suivants :
crto32.exe  
sysua32.exe
wlcoyq.exe
 
ensuite tu supprimes les fichiers suivants de ton ordi :  
 
C:\WINDOWS\System32\wlcoyq.exe  
C:\WINDOWS\sysua32.exe  
C:\WINDOWS\crto32.exe


Message édité par gatsusat le 04-07-2004 à 14:45:06
n°1629315
minipouss
un mini mini
Posté le 04-07-2004 à 14:48:48  profilanswer
 

ça sert à quoi les topics spyware et Hijack :sarcastic:
 
il semblerait que AdAware mis à jour règle ce problème. A vérifier donc

n°1629323
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:52:13  profilanswer
 

j'ai fait ce que tu m'as dit mais c'est revenu :/

n°1629326
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:52:36  profilanswer
 

minipouss a écrit :

ça sert à quoi les topics spyware et Hijack :sarcastic:
 
il semblerait que AdAware mis à jour règle ce problème. A vérifier donc

j'ai fait la mise a jour , il trouve le spyware , mais il revient quand meme

n°1629327
gatsusat
Posté le 04-07-2004 à 14:52:40  profilanswer
 

fait un hijackthis now

n°1629329
gatsusat
Posté le 04-07-2004 à 14:53:16  profilanswer
 

avec adaware fil faut cocher tous selectionner les case et faire suivant
ainsi il va tout supprimer

n°1629330
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:55:00  profilanswer
 

Juste apres la manip
 
 
Logfile of HijackThis v1.98.0
Scan saved at 14:54:53, on 04/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
D:\eChanblard4.5\emule.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\sysua32.exe
C:\WINDOWS\system32\addzj.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX06.766\HijackThis.exe
 
R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1"
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3


Message édité par chocapic le 04-07-2004 à 14:55:38
n°1629333
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:56:25  profilanswer
 

Apres deux chargement de la page de demarrage
 
 
Logfile of HijackThis v1.98.0
Scan saved at 14:55:58, on 04/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
D:\eChanblard4.5\emule.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\sysua32.exe
C:\WINDOWS\system32\addzj.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX12.250\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1"
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3
 

n°1629334
chocapic
VIEL OU LA
Posté le 04-07-2004 à 14:56:52  profilanswer
 

gatsusat a écrit :

avec adaware fil faut cocher tous selectionner les case et faire suivant
ainsi il va tout supprimer

ouais done mais non :/ ca revient

n°1629339
boubouou
Posté le 04-07-2004 à 15:03:01  profilanswer
 

tu utilises bien spybot en "advanced mode" ?


Message édité par boubouou le 04-07-2004 à 15:03:13
n°1629341
minipouss
un mini mini
Posté le 04-07-2004 à 15:03:19  profilanswer
 

Citation :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3[/citation]


 
à fixer avec Hijack
 
et

Citation :

D:\eChanblard4.5\emule.exe
C:\WINDOWS\sysua32.exe
C:\WINDOWS\system32\addzj.exe

à arrêter avec le gestionnaire de tâches et à effacer sous l'explorateur windows ;)


Message édité par minipouss le 04-07-2004 à 15:06:28
n°1629343
gatsusat
Posté le 04-07-2004 à 15:04:26  profilanswer
 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R3 - Default URLSearchHook is missing  
F0 - system.ini: Shell=  
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe  
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe  
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup  
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll  
 
tu me coches tout ca
et tu redemarre ton PC
merci

n°1629345
gatsusat
Posté le 04-07-2004 à 15:05:21  profilanswer
 

il ne faut pas cochoer la ligne avec Userinit
ce prog est trs important

n°1629347
minipouss
un mini mini
Posté le 04-07-2004 à 15:06:09  profilanswer
 

oups je l'enlève :D

n°1629350
chocapic
VIEL OU LA
Posté le 04-07-2004 à 15:09:13  profilanswer
 

boubouou a écrit :

tu utilises bien spybot en "advanced mode" ?

NON  :(  j'ai commencé une nouvelle recherche en mode avancé ...
 
je vous redit ca

n°1629355
patparis
Posté le 04-07-2004 à 15:13:59  profilanswer
 

gatsusat a notamment écrit :


...
R3 - Default URLSearchHook is missing  
...


 
Pas normal qu'il cherche URLSearchHook.
 
http://www.spyany.com/program/arti [...] Earth.html

n°1629357
minipouss
un mini mini
Posté le 04-07-2004 à 15:14:34  profilanswer
 

gatsusat a écrit :

il ne faut pas cochoer la ligne avec Userinit
ce prog est trs important


 
je l'ai pas sur mon win2k cette ligne. pour ma culture perso, c'est du XP?

n°1629367
chocapic
VIEL OU LA
Posté le 04-07-2004 à 15:21:03  profilanswer
 

malgré avoir fixer sous Hijackthis , et malgré le mode avancé sous spybot , ca revient toujours :/
 
 
Le probleme est que les progz trouvent le spyware , mais apparement ils les vire pas completement ...

n°1629384
boubouou
Posté le 04-07-2004 à 15:35:24  profilanswer
 

faut proceder par ordre.
Voir s'il y a pas des programmes a supprimer dans panneau de config
enlever les executables qu'a dit minipous
Bien nettoyer ie (cookies, pages de dem)
puis apres lancer les applications.
 
oublies pas dans spybot, de changer les pages de demarages d'ie que tu ne veux pas avoir.
Pis faut bien savoir quoi supprimer aussi ds spybot c'est pas evident
 
Pis si rien de fonctionne Voir dans la base de registre pour supprimer ce qu'il faut.
 
J'avais eu le meme probleme ave mywebsearch et searchhook.
 


Message édité par boubouou le 04-07-2004 à 15:42:27
n°1629386
minipouss
un mini mini
Posté le 04-07-2004 à 15:36:33  profilanswer
 

tu as essayé en mode sans échec? peut-être :/

n°1629496
plouty
a bon?
Posté le 04-07-2004 à 17:04:35  profilanswer
 
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  une page de demarrage de Iexplorer .....

 

Sujets relatifs
Suppression de tray icones, qui reviennent à chaque démarrage.prob avec un page ie
page rognerComment zapper la fenetre compte utilisateur au démarrage de windows?
Page perso Free > comment ca marche ?probleme au demarrage de xp
[ Résolu ] [ Powerpoint ] Pied de page qui disparait !page internet blanche???
Probleme au demarrage de xp pro.[IEXPLORER]Page de démarrage bloqué
Plus de sujets relatifs à : une page de demarrage de Iexplorer .....


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR