> Tous les forums > Forum Windows XP
 Une page de demmarage tenace dans IE6 [Resolu]
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Charlooze
  Posté le 16/02/2004 @ 21:02 
Aller en bas de la page 
Petit astucien
salut j'a iun probleme de page de demarage, depuis vendredi, suite vraisemnblablement à une sessionde surf. la page http://riviera.cc/ (http://%72%69%76%69%65%72%61%2E%63%63 dans l'onglet de propriertés d'IE) est mise en page par defaut dans IE. J'ai essayé de l'enlever, rien a faire, elle revient. J'ai aussi supprimé toutes les entrées dans la base de registre ayant la valeur %72%69%76%69%65%72%61%2E%63%63, mais dès que je ferme ma session, je retrouve cette fouttue page. De plus, j'ai remarqué q'une application est apparue à la racine de mon disque C: , sous le nom mdmhelpv.exe Je l'ai supprimée. Suivant les conseils donnés sur differents sujets, j'ai fait un scan avec hijackthis. Voici le resultat : Logfile of HijackThis v1.97.7 Scan saved at 16:49:28, on 16/02/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\mslaugh.exe C:\WINDOWS\System32\rundll32.exe C:\windows\winlogon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\GetRight\GETRIGHT.EXE C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\CHARLO~1\LOCALS~1\Temp\Rar$EX00.854\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://riviera.cc (obfuscated) R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://riviera.cc (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://riviera.cc (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://riviera.cc (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://riviera.cc (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://riviera.cc (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Exploreur par Charlooze R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://riviera.cc (obfuscated) R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe O4 - HKLM\..\Run: [sys] regedit -s sysdll.reg O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37867.3052662037 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{28D8E701-886E-4CE0-AC5E-2E5BE49FE1DD}: NameServer = 80.10.246.5 80.10.246.136 O17 - HKLM\System\CS1\Services\Tcpip\..\{28D8E701-886E-4CE0-AC5E-2E5BE49FE1DD}: NameServer = 80.10.246.5 80.10.246.136 j'ai deja essayé de supprimer les entrées concernat "riviera", mais rien y fait.... Merci d'avance. Aidez moi à erradiquer cette "merde".

Modifié par Charlooze le 17/02/2004 12:42
Publicité
raicy
 Posté le 16/02/2004 à 21:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
hello passe un coup de spybot si tu la pas ici le lien pour le dl [url]http://www.safer-networking.org/index.php?lang=fr&page=download[/url] et ad-aware sur telecharger.com fait le scann des deux et 9 sur 10 tu serras debarasÚ de c'est spyware ps avant de l'employer n'oublie pas de faire la MAJ des c'est log amicalement
robal
 Posté le 16/02/2004 à 21:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Bonjour charbooze vire dÚjÓ ces lignes lÓ avec hijackthis R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://riviera.cc (obfuscated) R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://riviera.cc (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://riviera.cc (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://riviera.cc (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://riviera.cc (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://riviera.cc (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Exploreur par Charlooze R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://riviera.cc (obfuscated) et puis comme dit raicy spybot et ad aware pour parfaire.

Modifié par robal le 16/02/2004 21:37
Jackelina
 Posté le 16/02/2004 à 21:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne
Bonsoir Charlotte, Et une fois que vous aurez rÚussi Ó vous dÚfaire de cet espion, si cela vous intÚresse vous pourrez faire l'essai de ce logiciel [url="http://www.ordi-netfr.com/startpageguard.html"]***En cliquant ici***[/url]qui est trÞs bien pour empÛcher que votre page de dÚmarrage soit changÚ Ó votre insu. Passer une belle fin de journÚe! [img]http://membres.lycos.fr/jackieben03/Jackelina-ange.gif[/img]
Althalus
 Posté le 16/02/2004 à 23:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Salut. C:\WINDOWS\System32\mslaugh.exe O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.e.worm.html A virer: R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://riviera.cc (obfuscated) R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://riviera.cc (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://riviera.cc (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://riviera.cc (obfuscated) R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://riviera.cc (obfuscated) R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://riviera.cc (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Exploreur par Charlooze R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://riviera.cc (obfuscated) R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O4 - HKLM\..\Run: [sys] regedit -s sysdll.reg O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup http://www.doxdesk.com/parasite/NewDotNet.html O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe
Charlooze
 Posté le 17/02/2004 à 11:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Salut a tous. j'ai deja essayÚ de supprimer certaines des ligne que vous me conseillez de supprimer, mais HijackThis ne semble pas reussir a les enlever, car si je rescan mon PC immediatement apres (sans redemmarer) il retrouve ces meme lignes... Quant a ad aware et spybot, j'ai deja fait avec les dernieres mises a jour, rien n'y fait... Merci de votre Aide.
Althalus
 Posté le 17/02/2004 à 12:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Salut. Essaie de nouveau de les supprimer, aprÞs avoir rebooter en [url="http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020905112131924"]Mode sans Echec[/url].

Modifié par Althalus le 17/02/2004 12:14
Charlooze
 Posté le 17/02/2004 à 12:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Salut a tous. Probleme enfin resolu grace a vous tous et vos bonnes analyses du scan de HijackThis.. Je vous remercie tous.
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
SSD Silicon Power A55 512 Go à 25,99 €
25,99 € 43,99 € -41% @Amazon

Amazon fait une excellente promotion sur le SSD Silicon Power A55 512 Go qui passe à 25,99 € livré gratuitement. Ce SSD à mémoire TLC possède un cache SLC et offre des taux de transfert de 550 Mo/s en lecture et 450 Mo/s en écriture. 


Voir le bon plan
Lego Technic 42156 Peugeot 9X8 24H du Mans Hybrid Hypercar à 146,93 € livré
146,93 € 199,99 € -27% @Amazon

Amazon Italie fait une promotion sur le tout nouveau Lego Technic 42156 Peugeot 9X8 24H du Mans Hybrid Hypercar qui passe à 137,70 €. Comptez 9,23 € pour la livraison en France soit un total de 146,93 € livré. On le trouve ailleurs à 199,99 €. 1775 pièces.


Voir le bon plan
NAS Terramaster F2-423 (2 baies, Intel N5105, 4 Go, 2 ports 2.5 GbE) à 284,99 €
284,99 € 379,99 € -25% @Amazon

Amazon fait une promotion sur le NAS Terramaster F2-423 (2 baies) qui passe à 284,99 € avec le code promo MSNAS230509 à saisir au moment du paiement. On le trouve ailleurs à 379,99 €. C'est le modèle supérieur à celui que nous avons testé dans ce dossier. Il possède un processeur Intel N105 4 coeurs, 4 Go de RAM (extensible), 2 emplacements SATA 2.5 pouces/3.5 pouces (max 40 To) et un slot M.2 pour créer un cache SSD et accélérer les échanges. Il possède également 2 ports 2.5 Gigabits Ethernet pour des transferts rapides.

Le NAS tourne sous TOS et offre des solutions de sauvegarde multiples et vous permet de construire facilement des serveurs de stockage de fichiers, des serveurs de messagerie, des serveurs web, des serveurs multimédia, des serveurs FTP, des bases de données MySQL, des systèmes CRM, des machines virtuelles Node.js et Java, ...


Voir le bon plan
Processeur Intel Core i5-13600K (14 coeurs, socket 1700) à 310,16 € livré
310,16 € 369 € -16% @Amazon Allemagne

Amazon Allemagne fait une promotion sur le processeur Intel Core i5-13600K qui passe à 305,53 €. Comptez 4,63 € pour la livraison en France soit un total de 310,16 € livré. On le trouve ailleurs à partir de 369 €. En offrant encore plus de puissance pour les programmes exigeants et les jeux et plus de cœurs pour les tâches de fond, les processeurs Intel Core de 13ème génération vous permettent de faire encore plus de choses et encore plus rapidement. Jeux, multitâche intensif, création de contenu ou streaming, les processeurs Intel Raptor Lake sont la solution idéale pour aller au-delà de ce que vous pouviez imaginer en matière de puissance et de performance. Des jeux fluides, un PC qui ne ralentit pas, des tâches multiples et simultanées, tout cela est possible avec un processeur Intel Core de 13ème génération.


Voir le bon plan
Mini PC Beelink Mini S (Celeron N5095, 8 Go RAM, SSD 256 Go, Windows 11 Pro) à 159 €
159,00 € 259 € -39% @Amazon

Amazon fait une promotion sur le mini PC Beelink Mini S qui passe à 159 € grâce à un coupon de réduction à activer sur la page du produit. On le trouve habituellement à 259 €.

 Ce mini PC intègre un processeur Intel Celeron N5095 (4 coeurs), 8 Go de RAM DDR4 (extensible à 16 Go) et un SSD M.2 de 256 Go au format M.2 (un port 2.5 pouces SATA est également présent pour ajouter un SSD ou un disque dur). Il possède un chip graphique Intel UHD. Il intègre le WiFi 5, un port Ethernet Gigabit, 4 ports USB 3.0, un port USB-C et deux connecteurs HDMI. Le tout tourne sous Windows 11 Pro.

Une bonne affaire pour un PC efficace dans toutes les tâches bureautiques et multimédia, silencieux et qui ne prendra pas de place ! 


Voir le bon plan
Boitier PC Corsair 4000D Airflow avec fenêtre à 79 €
79 € 129 € -39% @Amazon Belgique

Amazon Belgique fait une promotion sur le boitier PC Corsair 4000D Airflow avec fenêtre à 79 € au lieu de 129 € ailleurs. Ce boitier moyen Tour propose un câble management optimisé afin de favoriser un montage propre et rapide. Les câbles ne gênent pas la circulation du flux d'air et l'aspect visuel reste soigné. 2 ventilateurs inclus permettent un refroidissement parfait de la tour et de ses composants. En outre, les emplacements supplémentaires pour ventilateurs et systèmes de watercooling AIO offrent une grande polyvalence ainsi qu'une belle évolutivité au boîtier. 


Voir le bon plan

Sujets relatifs
Modifier titre de la page dans IE Résolu
Intérrogation ? sur fichiers dans G: programmes. Résolu merci.
forcer la sélection d'une phrase dans une page
Erreur est survenue dans le script de cette page
1 page seulement dans Foxit
Comment régler taille dans mise en page?
Commande "Rechercher sur la page" dans IE8
envoi page web dans IE par outlook express
Déplacer une photo dans une page(voir photo)
Taille des caractères dans le courrier(résolu)
Plus de sujets relatifs à Une page de demmarage tenace dans IE6 [Resolu]
 > Tous les forums > Forum Windows XP