Webmaster Hub: page internet - Webmaster Hub

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

page internet page s'ouvre à chaque lancement de goo Noter : -----

#1 L'utilisateur est hors-ligne   pilou 

  • Groupe : Membre
  • Messages : 2
  • Inscrit(e) : 31-mai 05

  Posté 31 mai 2005 - 22:18

Bonjour,
J'ai un problème que je ne sais pas résoudre!
Lorsque je lance internet ex: google, j'ai des pages de sites qui s'affichent et surtout des pornos!!!!
Je ne trouve pas la cause?
Merci de m'aider, car j'ai des enfants en bas age

Logfile of HijackThis v1.99.1 
Scan saved at 13:32:33, on 31/05/2005 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) 

Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
C:\Program Files\Norton Internet Security\NISUM.EXE 
C:\Program Files\Norton Internet Security\ccPxySvc.exe 
C:\Program Files\Norton AntiVirus\navapsvc.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\System32\MsPMSPSv.exe 
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\Creative\ShareDLL\CtNotify.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe 
C:\Program Files\Creative\SBLive\RemoteCenter\Rc\Rcman.exe 
C:\Program Files\Creative\ShareDLL\MEDIADET.EXE 
C:\WINDOWS\system32\devldr32.exe 
C:\PROGRA~1\INCRED~1\bin\IMApp.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\Program Files\Creative\SBLive\RemoteCenter\Rc\OSDMenu.EXE 
C:\Program Files\Creative\SBLive\RemoteCenter\Rc\EAX.exe 
C:\Program Files\Creative\SBLive\RemoteCenter\Rc\VRC.exe 
C:\Program Files\Creative\SBLive\RemoteCenter\Center\RCenter.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\Program Files\Messenger\msmsgs.exe 
C:\Documents and Settings\svabek\Bureau\HijackThis.exe 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url="http://www.google.fr/"]http://www.google.fr/[/url] 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx 
O2 - BHO: ohb - {49256FE8-6394-4ACE-939C-22F35CA042AD} - C:\WINDOWS\system32\zippy.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll 
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll 
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll 
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe 
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run 
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" 
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe" 
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry_AT_16 
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\SBLive\RemoteCenter\Rc\Rcman.exe 
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c 
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE 
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm 
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html 
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html 
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html 
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html 
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O16 - DPF: fdjeux - [url="https://www.fdjeux.net/classes/fdjeux.cab"]https://www.fdjeux.net/classes/fdjeux.
cab[/url] 
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe 
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe 
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe 
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe 
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE 
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe 
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

0

#2 L'utilisateur est hors-ligne   Light_at_the_end 

  • Groupe : Membre
  • Messages : 153
  • Inscrit(e) : 30-mai 05
  • Localisation:Toulouse

Posté 31 mai 2005 - 22:31

Rien de mieux que de vérifier si ton ordi n'a pas de trojan, ni de spyware ou de virus :

http://www.secuser.c...virus/index.htm

Voici un antivirus en ligne

Et un antispyware :

http://www.safer-net...g/en/index.html

Apres ces scan, les sites sont ils tjrs affichés ?
Just a light at the end of the tunnel
Annuaire de liens en dur
Quizz
0

#3 L'utilisateur est hors-ligne   Vincent 

  • Xml power !
  • Groupe : Membre+
  • Messages : 1 045
  • Inscrit(e) : 04-mai 04
  • Genre:Homme
  • Localisation:Nailloux
  • Société:ask me

Posté 31 mai 2005 - 22:34

ce site : http://hijackthis.de/index.php
est plus adapté pour comprendre un tel log que le hub ;)

Nous préférons les logs d'apache en général :P
0

#4 L'utilisateur est hors-ligne   pilou 

  • Groupe : Membre
  • Messages : 2
  • Inscrit(e) : 31-mai 05

Posté 02 juin 2005 - 09:17

:blush: j'ai utilisé hijackthis pour mettre en ligne
0

#5 L'utilisateur est hors-ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 941
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 02 juin 2005 - 09:29

Salut Pilou,

A mon sens c'est la ligne zippy.dll qui ouvre tes popups.
Il faut supprimer cette entrée et aussi le fichier: C:\WINDOWS\system32\zippy.dll

Dan
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)