page internet s'ouvre automatiquement dès que le clique sur IE

page internet s'ouvre automatiquement dès que le clique sur IE - Win NT/2K/XP - Windows & Software

Marsh Posté le 02-06-2005 à 10:14:26    

Bonjour,  
J'ai un problème que je ne sais pas résoudre! Lorsque je lance internet ex: google, j'ai des pages de sites qui s'affichent et surtout des pornos!!!! Je ne trouve pas la cause? Merci de m'aider, car j'ai des enfants en bas ages  
Logfile of HijackThis v1.99.1  
Scan saved at 13:32:33, on 31/05/2005  
Platform: Windows XP SP2 (WinNT 5.01.2600)  
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)  
 
Running processes:  
C:\WINDOWS\System32\smss.exe  
C:\WINDOWS\system32\winlogon.exe  
C:\WINDOWS\system32\services.exe  
C:\WINDOWS\system32\lsass.exe  
C:\WINDOWS\system32\svchost.exe  
C:\WINDOWS\System32\svchost.exe  
C:\WINDOWS\system32\spoolsv.exe  
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe  
C:\Program Files\Norton Internet Security\NISUM.EXE  
C:\Program Files\Norton Internet Security\ccPxySvc.exe  
C:\Program Files\Norton AntiVirus\navapsvc.exe  
C:\WINDOWS\System32\svchost.exe  
C:\WINDOWS\System32\MsPMSPSv.exe  
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe  
C:\WINDOWS\Explorer.EXE  
C:\Program Files\Creative\ShareDLL\CtNotify.exe  
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe  
C:\Program Files\Creative\SBLive\RemoteCenter\Rc\Rcman.exe  
C:\Program Files\Creative\ShareDLL\MEDIADET.EXE  
C:\WINDOWS\system32\devldr32.exe  
C:\PROGRA~1\INCRED~1\bin\IMApp.exe  
C:\WINDOWS\system32\winlogon.exe  
C:\Program Files\Creative\SBLive\RemoteCenter\Rc\OSDMenu.EXE  
C:\Program Files\Creative\SBLive\RemoteCenter\Rc\EAX.exe  
C:\Program Files\Creative\SBLive\RemoteCenter\Rc\VRC.exe  
C:\Program Files\Creative\SBLive\RemoteCenter\Center\RCenter.exe  
C:\Program Files\Internet Explorer\iexplore.exe  
C:\Program Files\Messenger\msmsgs.exe  
C:\Documents and Settings\svabek\Bureau\HijackThis.exe  
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens  
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx  
O2 - BHO: ohb - {49256FE8-6394-4ACE-939C-22F35CA042AD} - C:\WINDOWS\system32\zippy.dll  
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll  
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll  
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll  
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll  
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe  
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run  
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"  
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"  
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16  
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\SBLive\RemoteCenter\Rc\Rcman.exe  
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c  
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE  
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm  
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html  
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html  
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000  
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html  
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html  
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html  
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html  
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe  
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe  
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab  
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe  
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe  
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe  
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe  
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe  
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE  
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe  
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe  
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
 

Reply

Marsh Posté le 02-06-2005 à 10:14:26   

Reply

Marsh Posté le 02-06-2005 à 10:21:12    

deja faut poster dans la bonne cat

Reply

Marsh Posté le 02-06-2005 à 17:46:46    

Désolé, je suis un p'tit nouveau sans expèrience

Reply

Marsh Posté le 02-06-2005 à 20:26:37    

Retire le virus avec www.avast.com  Gratos!!!


---------------
Alain Boyer
Reply

Marsh Posté le 03-06-2005 à 13:03:44    

Je pencherais plutot pour un spyware, tu peux passer adaware (www.lavasoft.de) et spyboot (voir google)
 
et tu fait evaluer le log hijackthis sur  
 
http://www.hijackthis.de/fr
 
Mais fait aussi un sacan antivirus (tu peux le faire en ligne chez www.trendmicro.com )


Message édité par azawa le 03-06-2005 à 13:04:09
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed