une page de demarrage de Iexplorer .....

une page de demarrage de Iexplorer ..... - Win NT/2K/XP - Windows & Software

Marsh Posté le 14-06-2004 à 20:01:30    

salut all,
 
depuis aujourd'hui j'ai une page de demarrage qui se met ds mon Iexplorer a chaque fois :/
 
ca me donne ca comme adresse
 
res://ycxve.dll/index.html#96676
 
malgré ADware et co ... il a rien virer et cette page revient a chaque fois .
 
Vous n'auriez pas une solution ?  
 
Merci

Reply

Marsh Posté le 14-06-2004 à 20:01:30   

Reply

Marsh Posté le 14-06-2004 à 20:03:26    

Reply

Marsh Posté le 16-06-2004 à 08:52:36    

3 fois le meme probleme en 1er page.
 
des fois, on ce demande a koi sert la fonction recherche

Reply

Marsh Posté le 16-06-2004 à 09:24:50    

chocapic > regarde ici :D.


---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Marsh Posté le 16-06-2004 à 09:42:26    

moi mon historique sous IE6.0
 ne fonctionne plus correctement! je n'est plus que l'affichage "par frequence de visite", les autres par date, par site, et par ordre de visite du jour ne me donne plus d'info. klk1 pourrai m'aider...merci

Reply

Marsh Posté le 04-07-2004 à 14:36:05    

bon j'ai toujours des problemes !  :fou:

Reply

Marsh Posté le 04-07-2004 à 14:36:27    

la page de demarrage qui se met ds mon Iexplorer a chaque fois :/
 
ca me donne ca comme adresse
 
res://ycxve.dll/index.html#96676 ou res://uywbk.dll/index.html#96676
 
malgré ADware , Spybote : Search & Destroy , Hijackthis ... il a rien virer et cette page revient a chaque fois . Enfait il trouve le spyware , le fix ou l'efface mais apres deux chargements de la page de demarage , cette foutu page revient avec plein de page de pub contre les spyware. Samsoul  :fou:


Message édité par chocapic le 04-07-2004 à 14:39:53
Reply

Marsh Posté le 04-07-2004 à 14:36:37    

Deplus Hijackthis me donne ca :
 
 
Logfile of HijackThis v1.98.0
Scan saved at 14:33:22, on 04/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\wlcoyq.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\sysua32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\crto32.exe
D:\eChanblard4.5\emule.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX00.594\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R3 - Default URLSearchHook is missing

F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [jcgjtsfscqq] C:\WINDOWS\System32\wlcoyq.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3

Reply

Marsh Posté le 04-07-2004 à 14:39:17    

SPYBOT doit y virer normalement.


Message édité par boubouou le 04-07-2004 à 14:40:27
Reply

Marsh Posté le 04-07-2004 à 14:40:56    

boubouou a écrit :

SPYBOT doit y virer normalement.

je l'ai fait mais non :/

Reply

Marsh Posté le 04-07-2004 à 14:40:56   

Reply

Marsh Posté le 04-07-2004 à 14:44:15    

dans hijackthis tu coches les cases suivantes :  
 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R3 - Default URLSearchHook is missing  
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe  <<< pas utile
O4 - HKLM\..\Run: [jcgjtsfscqq] C:\WINDOWS\System32\wlcoyq.exe  <<< ca pue le spyware
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot <<< pas utile
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe  << spyware
 
et tu clique sur Fix
 
Ensuite tu ouvres le gestionnaire des taches (CTRL+ALT+SUPPR)
tu va dans l'onglet processus
et tu me termine les processus suivants :
crto32.exe  
sysua32.exe
wlcoyq.exe
 
ensuite tu supprimes les fichiers suivants de ton ordi :  
 
C:\WINDOWS\System32\wlcoyq.exe  
C:\WINDOWS\sysua32.exe  
C:\WINDOWS\crto32.exe


Message édité par gatsusat le 04-07-2004 à 14:45:06
Reply

Marsh Posté le 04-07-2004 à 14:48:48    

ça sert à quoi les topics spyware et Hijack :sarcastic:
 
il semblerait que AdAware mis à jour règle ce problème. A vérifier donc

Reply

Marsh Posté le 04-07-2004 à 14:52:13    

j'ai fait ce que tu m'as dit mais c'est revenu :/

Reply

Marsh Posté le 04-07-2004 à 14:52:36    

minipouss a écrit :

ça sert à quoi les topics spyware et Hijack :sarcastic:
 
il semblerait que AdAware mis à jour règle ce problème. A vérifier donc

j'ai fait la mise a jour , il trouve le spyware , mais il revient quand meme

Reply

Marsh Posté le 04-07-2004 à 14:52:40    

fait un hijackthis now

Reply

Marsh Posté le 04-07-2004 à 14:53:16    

avec adaware fil faut cocher tous selectionner les case et faire suivant
ainsi il va tout supprimer

Reply

Marsh Posté le 04-07-2004 à 14:55:00    

Juste apres la manip
 
 
Logfile of HijackThis v1.98.0
Scan saved at 14:54:53, on 04/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
D:\eChanblard4.5\emule.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\sysua32.exe
C:\WINDOWS\system32\addzj.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX06.766\HijackThis.exe
 
R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1"
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3


Message édité par chocapic le 04-07-2004 à 14:55:38
Reply

Marsh Posté le 04-07-2004 à 14:56:25    

Apres deux chargement de la page de demarrage
 
 
Logfile of HijackThis v1.98.0
Scan saved at 14:55:58, on 04/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
D:\eChanblard4.5\emule.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\sysua32.exe
C:\WINDOWS\system32\addzj.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp\Rar$EX12.250\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1"
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3
 

Reply

Marsh Posté le 04-07-2004 à 14:56:52    

gatsusat a écrit :

avec adaware fil faut cocher tous selectionner les case et faire suivant
ainsi il va tout supprimer

ouais done mais non :/ ca revient

Reply

Marsh Posté le 04-07-2004 à 15:03:01    

tu utilises bien spybot en "advanced mode" ?


Message édité par boubouou le 04-07-2004 à 15:03:13
Reply

Marsh Posté le 04-07-2004 à 15:03:19    

Citation :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676
R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CFFF188C-AEA3-4EBA-BF26-BEC32BDABD4B}: NameServer = 80.10.246.130 80.10.246.3[/citation]


 
à fixer avec Hijack
 
et

Citation :

D:\eChanblard4.5\emule.exe
C:\WINDOWS\sysua32.exe
C:\WINDOWS\system32\addzj.exe

à arrêter avec le gestionnaire de tâches et à effacer sous l'explorateur windows ;)


Message édité par minipouss le 04-07-2004 à 15:06:28
Reply

Marsh Posté le 04-07-2004 à 15:04:26    

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://uywbk.dll/index.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\uywbk.dll/sp.html#96676  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://uywbk.dll/index.html#96676  
R3 - Default URLSearchHook is missing  
F0 - system.ini: Shell=  
O4 - HKLM\..\Run: [sysua32.exe] C:\WINDOWS\sysua32.exe  
O4 - HKLM\..\RunOnce: [addzj.exe] C:\WINDOWS\system32\addzj.exe  
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup  
O2 - BHO: (no name) - {E14797E4-9E5E-0402-9342-8ED990B9E13F} - C:\WINDOWS\system32\mfcnw32.dll  
 
tu me coches tout ca
et tu redemarre ton PC
merci

Reply

Marsh Posté le 04-07-2004 à 15:05:21    

il ne faut pas cochoer la ligne avec Userinit
ce prog est trs important

Reply

Marsh Posté le 04-07-2004 à 15:06:09    

oups je l'enlève :D

Reply

Marsh Posté le 04-07-2004 à 15:09:13    

boubouou a écrit :

tu utilises bien spybot en "advanced mode" ?

NON  :(  j'ai commencé une nouvelle recherche en mode avancé ...
 
je vous redit ca

Reply

Marsh Posté le 04-07-2004 à 15:13:59    

gatsusat a notamment écrit :


...
R3 - Default URLSearchHook is missing  
...


 
Pas normal qu'il cherche URLSearchHook.
 
http://www.spyany.com/program/arti [...] Earth.html

Reply

Marsh Posté le 04-07-2004 à 15:14:34    

gatsusat a écrit :

il ne faut pas cochoer la ligne avec Userinit
ce prog est trs important


 
je l'ai pas sur mon win2k cette ligne. pour ma culture perso, c'est du XP?

Reply

Marsh Posté le 04-07-2004 à 15:21:03    

malgré avoir fixer sous Hijackthis , et malgré le mode avancé sous spybot , ca revient toujours :/
 
 
Le probleme est que les progz trouvent le spyware , mais apparement ils les vire pas completement ...

Reply

Marsh Posté le 04-07-2004 à 15:35:24    

faut proceder par ordre.
Voir s'il y a pas des programmes a supprimer dans panneau de config
enlever les executables qu'a dit minipous
Bien nettoyer ie (cookies, pages de dem)
puis apres lancer les applications.
 
oublies pas dans spybot, de changer les pages de demarages d'ie que tu ne veux pas avoir.
Pis faut bien savoir quoi supprimer aussi ds spybot c'est pas evident
 
Pis si rien de fonctionne Voir dans la base de registre pour supprimer ce qu'il faut.
 
J'avais eu le meme probleme ave mywebsearch et searchhook.
 


Message édité par boubouou le 04-07-2004 à 15:42:27
Reply

Marsh Posté le 04-07-2004 à 15:36:33    

tu as essayé en mode sans échec? peut-être :/

Reply

Marsh Posté le 04-07-2004 à 17:04:35    

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed