|
 Posté le 15/11/2007 @ 20:57 |
Petit astucien
| bonsoir..j'ai de temps en temps ma page d'acceuil "google info" quand j'ouvre firefox, qui change toute seule et qui me met la page d'acceuil de "msn". pourtant par defaut sur option de firefox la page d'acceuil est "google". bizarre. merci d'avance.
|
|
|
|
|
|
Posté le 15/11/2007 à 21:13 |
| 
C'est sans doute un virus ou un spyware qui en est la cause. As-tu effectué une analyse antivirus et antispyware ? Demande le déplacement de ton sujet dans le forum Sécurité (en cliquant sur le triangle jaune au dessus de ton premier message) car tu auras plus de chance d'y trouver de l'aide. |
|
Posté le 15/11/2007 à 21:43 |
Petit astucien
| je te remerci pour ta reponse. mais j'ai fais un scan avec kaspersky et j'ai fais aussi un hijackthis et il n'apparais rien de suspect. je vais quand meme suivre tes conseil et faire deplacer mon post.. bonsoir. Modifié par truc63 le 15/11/2007 21:45 |
|
Posté le 15/11/2007 à 22:21 |
Equipe PC Astuces
| Sujet dÚplacÚ par la modÚration
Vous pouvez continuer la discussion Ó la suite. |
|
Posté le 15/11/2007 à 23:20 |
Grand Maître astucien | Bonsoir, Peux-tu poster un rapport de Hijackthis ? Merci. Et faire un scan avec Antivir. 1°-Télécharge Antivir
-Antivir de Avira : http://www.free-av.com/
Clique sur "download here" en bas de la colonne Classic et dans la fenêtre suivante clique sur la version de ton système. (Attention pas disponible pour Vista 64 bits.)
Enregistre le fichier (16.4 Mo) et installe le programme. Voici un tutoriel pour ce faire et bien paramétrer le programme.
http://speedweb1.free.fr/frames2.php?page=tuto5 Merci à Tesgaz.
Mets-le à jour et referme-le.
2°-Démarrage en mode sans échec
Important de faire la procédure sous ce mode. Il faut choisir la même session que celle qui est infectée et non pas la session Administrateur qui apparaît.
Après la fermeture de la première fenêtre, au tout début de la phase de démarrage du PC (boot), appuie sur F8. Une fenêtre de type DOS s'ouvre, sélectionne Mode sans échec à l'aide des flèches du clavier et clique sur Entrée (Enter). Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer.
3°-Scan antivirus
Tu cliques sur l'icône du bureau pour lancer Antivir. Dans l'onglet Scanner,; tu cliques sur la croix devant Manual Selection et tu coches Poste de travail. Tu laisses tout coché pour la première analyse. Tu cliques sur l'icône en forme de loupe en-dessous de Status pour lancer l'analyse qui peut durée une heure. Il est préférable de ne pas s'éloigner pour répondre aux messages en cas d'alerte. Tu choisis "Moved to quarantine" pour tout ce qu'il trouve. Quand le scan est terminé, tu clique sur End.
4°-Redémarrage en mode normal
Tu postes le rapport Antivir. Tu ouvres le programme et dans l'onglet Reports, choisi Scan avec la date correspondante, double-clique dessus et ensuite sur Report file Fais un copier-coller de la totalité du rapport ici. Ce programme sera désinstallé ou remplacera ton antivirus existant selon tes souhaits car il ne faut pas garder deux antivirus actifs en même temps. |
|
Posté le 16/11/2007 à 08:06 |
Petit astucien
| bonjour et merci. voici deja, mon rapport hijackthis. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 07:18:38, on 16/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1188405080265 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1188405066343 O17 - HKLM\System\CCS\Services\Tcpip\..\{6A8B55FD-126C-4B76-8A57-2896BB7239BB}: NameServer = 192.168.1.1 O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
-- End of file - 2346 bytes
|
|
Posté le 16/11/2007 à 10:07 |
Grand Maître astucien | Bonjour, Voilà des log HJT comme on voudrait en voir plus souvent.  Je ne vois pas d'où vient ton problème et ce qui est le plus étonnant pourquoi de temps en temps. Je demande à l'équipe si quelqu'un a une idée. @+ |
|
Posté le 16/11/2007 à 12:33 |
Petit astucien
| voici egalement le rapport avira.antivir. perso je me doutais bien qu'il n'y aurais rien,vu que j'avais fais avant un scan avec kav et en plus un scan online chez kaspersky. c'est pourquoi j'avais mis ce post dans windows xp. je pencherais plus pour un probleme sur firefox.
AntiVir PersonalEdition Classic Report file date: vendredi 16 novembre 2007 09:13
Scanning for 930286 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Username: desforges Computer name: HOME-HY5HG1HEAK
Version information: BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00 AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29 AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51 LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47 LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15 ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55 ANTIVIR2.VDF : 7.0.0.198 1206272 Bytes 11/11/2007 07:20:42 ANTIVIR3.VDF : 7.0.0.221 73216 Bytes 15/11/2007 07:20:42 AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 16/11/2007 07:20:42 AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26 AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17 AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24 AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00 AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06 AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33 AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18 NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42 RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13 RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37 SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan: Jobname..........................: Complete system scan Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: off Scan boot sector.................: on Boot sectors.....................: F:, Scan memory......................: on Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: Intelligent file selection Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: medium
Start of the scan: vendredi 16 novembre 2007 09:13
The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 11 processes with 11 modules were scanned
Start scanning boot sectors: Boot sector 'C:\\' [NOTE] No virus was found! Boot sector 'F:\\' [NOTE] No virus was found!
Starting to scan the registry. The registry was scanned ( '21' files ).
Starting the file scan:
Begin scan in 'C:\\' C:\pagefile.sys [WARNING] The file could not be opened! C:\WINDOWS\system32\drivers\sptd.sys [WARNING] The file could not be opened! Begin scan in 'F:\\'
End of the scan: vendredi 16 novembre 2007 11:21 Used time: 2:08:39 min
The scan has been done completely.
3909 Scanning directories 233039 Files were scanned 0 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 2 Files cannot be scanned 233039 Files not concerned 1313 Archives were scanned 2 Warnings 0 Notes
|
|
Posté le 16/11/2007 à 14:32 |
Grand Maître astucien | Bonjour, Tu vas télécharger la dernière version de Mozilla Firefox. Mozilla Firefox 2.0 Nous en sommes à la 2.0.0.9 Tu sauvegardes tes marque-pages, Clic sur Marque-pages, Organiser les marque-pages, Fichier, Exporter et choisis le bureau par exemple pour le fichier bookmars.html. Tu désinstalles Firefox par Ajout/Suppression des programmes. Dans C:\Documents and settings\ ton nom de session\Application Data\Mozilla. Tu supprimes le dossier Firefox. Tu redémarres et tu réinstalles avec le nouveau setup. Tu importes tes marque-pages d'après le fichier bookmarks.html du bureau, même procédure que l'export. Si tu utilises des plugins ou add-ons, tu les retrouveras ici: Firefox - Geckozone - Extensions en français pour Mozilla Dis-moi si cela résout tes problèmes. Modifié par nardino le 16/11/2007 14:35 |
|
Posté le 16/11/2007 à 18:08 |
Petit astucien
| bonsoir nardino..je vais faire ce que tu me dis,des maintenant et lundi je te donnerais des nouvelles.. merci,et bon weekend. je n'ai pas besoin d'attendre lundi...msn.com est revenu.. disons que sur 20 ouvertures de firefoxe la page viens 1 fois. bizarres. Modifié par truc63 le 16/11/2007 20:08 |
|
Posté le 17/11/2007 à 06:50 |
Petit astucien
| bonjour...j'ai trouvé a quel moment la page d'acceuil "msn.com" s'affiche sur firefox a la place de ma page google.. vraiment trop bizarre. si j'ai une fenetre ouverte sur le bureau style mes documents ou le poste de travail et que j'appui sur sur la touche du clavier..la page msn arrive. si j'enleve tout du bureau,la c'est la page google..ma page. et en cliquant directement sur l'icone qui se trouve sur tout les programmes ca ne le fais pas.    serais ce a cause du clavier????
vraiment tres bizare    |
|
Posté le 17/11/2007 à 19:56 |
Grand Maître astucien | Bonsoir. J'avoue être assez surpris par ce que tu me dis. Arf! L'informatique. Et je n'ai aucune idée de la raison du pourquoi. Désolé. Si tu trouves une solution, n'hésite pas à nous en faire part. Juste une chose, essaie avec un autre clavier si tu as un doute. @+ |
|
Posté le 17/11/2007 à 21:09 |
Petit astucien
| il dois y avoir une configuration dans mon ordi qui fais que....car sur l'ordi de mes gosses ca fais pareil.et pourtant on a pas le meme materiel par contre configurer pareil avec les memes logiciels.. je vais essayer de trouver une solution ou un post caché sur google. en attendant bon dimanche.. ps:voici la page qui s'affiche. http://www.msn.com/Modifié par truc63 le 17/11/2007 21:11 |
|