Petit astucien | Internet explorer démarre sur la page suivante, alors que ce n’est pas ma page dedémarrage :
http://files/Internet%20Explorer/iexplore.exe
Cette page correspond à une page d’erreur.
Merci de votre aide.
| |||||||
Publicité | ||||||||
| ||||||||
Petit astucien | salut loulou7249
tu clique sur : outil /option internet
la tu rentre l'adresse que tu veux en demarrage
salut | |||||||
![]() ![]() | Bonjour
Dans "IE":Outils/Options Internet/Onglet general
[IMG]http://tinypic.com/fc5ybp.jpg[/IMG] | |||||||
Petit astucien | je sais pour la page de demarrage, j'ai deja mis google.
En fait le pb c'est qu'il ne demarre pas dessus.
Merci | |||||||
![]() ![]() | Message original par loulou7249
que veux-tu dire ?
si je clic sur ce lien j'ai la page de files.com
essaie d'abord ceci: dans les options internet/onglet gÚnÚral, clic sur supprimer les fichiers et dans la petite fenÛtre qui appara¯t coche la case supprimer le contenu hors connexion
tente ensuite de remettre ta page par dÚfaut.Internet explorer dÚmarre sur la page suivante, alors que ce n#8217;est pas ma page dedÚmarrage : http://files/Internet%20Explorer/iexplore.exe Cette page correspond Ó une page d#8217;erreur. Merci de votre aide. | |||||||
![]() ![]() | Re
Essaies de le rÚparer avec [url="http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39092241s,00.htm"]POwer IE6[/url]
Voici un [url="http://users.skynet.be/fa038843/acceuil_pourinternet_powerie6.htm"]TuTo PowerIE6[/url]
| |||||||
Astucien | [hello], peut etre que ta page de dÚmarrage a ÚtÚ dÚtournÚe ,non ?
pour ca fais un scan en ligne de ton pc :
http://www.bitdefender.fr/bd/site/page.php | |||||||
Petit astucien | power IE n'a rien changÚ.
Pas d'autres solutions ? | |||||||
![]() ![]() | loulou7249 a Úcrit :
tu n'as pas vu la mienne ?
þa ne donne rien ?power IE n'a rien changÚ. Pas d'autres solutions ? | |||||||
![]() ![]() | loulou7249 a Úcrit :
Oui celle de phiphi01 [bigsmile][bigsmile]
L'as tu testÚ ???power IE n'a rien changÚ. Pas d'autres solutions ? | |||||||
![]() ![]() | selen a Úcrit :
Oups Sorry Selen [rougir]
Effectivement et celle de Selen aussiloulou7249 a Úcrit :
tu n'as pas vu la mienne ?
þa ne donne rien ?
power IE n'a rien changÚ. Pas d'autres solutions ? | |||||||
![]() ![]() | si c'est un dÚtournement, c'est plut¶t un [url="http://www.ordi-netfr.com/hijackthis.php"]hijackthis[/url] qu'il faudrait faire.
ou aller voir dans le fichier hosts si google n'est pas dÚtournÚ sur une autre IP(celle de files.com en l'occurence)
Modifié par selen le 05/11/2005 15:03 | |||||||
Petit astucien | comment va t on dans le host et faire la manip dont tu parles ?
merci | |||||||
Petit astucien | pour hijack je n'ai rien vu de spÚcial, mais je ne suis ^pas un expert.
Veux tu un rapport?
Merci | |||||||
![]() ![]() | loulou7249 a Úcrit :
hosts se trouve ici : C:\WINDOWS\system32\drivers\etc
tu l'ouvres avec bloc-notes
tu regardes si tu ne vois pas google.com avec un n? devant
ou tu nous dis si tu vois quelque chose qui te semble bizarre.
normalement il n'y a rien ou la liste de spybot, si tu l'as, avec chaque fois 127.0.0.1, devant chaque ligne.
pourrais-tu me confirmer que le nettoyage que je t'ai proposÚ n'a rien donnÚ ?
comment va t on dans le host et faire la manip dont tu parles ? merci | |||||||
Petit astucien | dans le host j'ai seulement cela : "127.0.0.1 localhost".
A priori rien de special donc. | |||||||
![]() ![]() | loulou7249 a Úcrit :
tu peux toujours le montrerpour hijack je n'ai rien vu de spÚcial, mais je ne suis ^pas un expert. Veux tu un rapport? Merci | |||||||
Petit astucien | Voici le rapport, merci de ton aide:
Logfile of HijackThis v1.99.1
Scan saved at 16:59:52, on 05/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\Icon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.modulonet.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.sitesearchcentral.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = France TÚlÚcom CÔble
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
| |||||||
Petit astucien | Ad aware m'a apparament trouvÚ quelque chose.
Ca fonctionne desormais correctement.
Merci de votre aide. | |||||||
![]() ![]() | tu as un mÚchant : icon.exe
voir ici : http://www.bleepingcomputer.com/startups/icon.exe-2094.html
ils disent : ne pas essayer de l'enlever manuellement.
Lis toujours l'article, je n'en sais pas plus que toi. | |||||||
![]() ![]() | c'est þa que Adaware t'avait trouvÚ ? | |||||||
Petit astucien | Non je ne crois pas, voici le rapport de adaware:
ArchiveData(auto-quarantine- 2005-11-05 17-02-02.bckp)
Referencefile : SE1R73 03.11.2005
======================================================
EZULA
??????????????????????????????????????
obj[0]=Regkey : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b}
obj[1]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "XhqvolxskKf"
obj[2]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "acmjhpzfm"
obj[3]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "gbpeQuMsyph"
obj[4]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "TjCrurp"
obj[5]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "lmPbKqtmuvct"
obj[6]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "hiocTnpzu"
obj[7]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "wohkuYpkjaieu"
obj[8]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "rqfPd"
obj[9]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "Imfvqshta"
obj[10]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "wgixlzW"
obj[11]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "txOewf"
obj[12]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "mFfvTLyWhyuj"
obj[13]=RegValue : clsid\{0288b94b-0288-b94b-0288-b94b0288b94b} "Mbnejdn"
obj[34]=Regkey : software\microsoft\downloadmanager
obj[35]=File : C:\WINDOWS\system32\smmss.exe
WINDOWS
??????????????????????????????????????
obj[14]=RegData : exefile\shell\open\command ""
TRACKING COOKIE
??????????????????????????????????????
obj[15]=IECache Entry : Cookie:mathieu@www.smartadserver.com/
obj[16]=IECache Entry : Cookie:mathieu@247realmedia.com/
obj[17]=IECache Entry : Cookie:mathieu@estat.com/
obj[18]=IECache Entry : Cookie:mathieu@mediaplex.com/
obj[19]=IECache Entry : Cookie:mathieu@doubleclick.net/
obj[20]=IECache Entry : Cookie:mathieu@bluestreak.com/
obj[21]=IECache Entry : Cookie:mathieu@cs.sexcounter.com/
obj[22]=IECache Entry : Cookie:mathieu@weborama.fr/
obj[23]=IECache Entry : Cookie:mathieu@atdmt.com/
obj[24]=IECache Entry : Cookie:mathieu@www.cibleclick.com/
obj[25]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@cgi-bin[1].txt
obj[26]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@cs.sexcounter[2].txt
obj[27]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@doubleclick[1].txt
obj[28]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@ehg-adidas.hitbox[1].txt
obj[29]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@estat[1].txt
obj[30]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@hitbox[2].txt
obj[31]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@mediaplex[1].txt
obj[32]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@www.cibleclick[1].txt
obj[33]=IECache Entry : C:\Documents and Settings\Mathieu\Cookies\mathieu@www.smartadserver[1].txt
| |||||||
![]() ![]() | non, apparemment c'est autre chose.
rien ne t'empÛche d'utiliser RapidBlaster kill, on ne sait jamais,
lis les infos sur http://www.bleepingcomputer.com/startups/icon.exe-2094.html et le lien [url="http://www.wilderssecurity.net/specialinfo/rapidblaster.html"]see here[/url] | |||||||
Petit astucien | Rapidblaster n'a rien trouvÚ, tu crois que je dois faire autre chose ? | |||||||
![]() ![]() | loulou7249 a Úcrit :
non, alors c'est qu'il ne s'agit pas rapidblaster, c'est que ton icon.exe vient d'une autre application.
tu peux peut-Ûtre le voir dans le gestionnaire des tÔches, en voyant s'il est dÚjÓ lÓ en dÚbut de session, ou s'il appara¯t par la suite ...Rapidblaster n'a rien trouvÚ, tu crois que je dois faire autre chose ? | |||||||
![]() ![]() | Re
Essaies de le supprimer avec [url="http://www.wilderssecurity.net/specialinfo/rapidblaster.html"]RapidBlaster Killer[/url]
Apparement il est fait pour þa
| |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|