Voilà depuis plusieurs jours quand j´ouvre Internet explorer j´ai une page http://updatescenter.com qui squatte ma page d´accueil et ne veut pas s´en aller..Il est mis que mon navigateur est controllé par je ne sais qui..Et d´après ce quej ´ai lu, c´est de l´intox, tout comme ce qu´ils proposent de télécharger comme anti spyware, qui sont en fait des virus (Spytrooper..)
J´ai passé des scans d´Ad-aware et de Spybot search & destroy mais j´ai toujours ce problème sur IE et des alertes constantes...
J´ai passé un scan HijackThis :
Logfile of HijackThis v1.99.1
Scan saved at 18:58:41, on 10/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\drivers\CDAC11BA.EXE
D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
D:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Program Files\Norton AntiVirus\navapsvc.exe
D:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\msole32.exe
D:\WINDOWS\system32\shnlog.exe
D:\Program Files\MessengerPlus! 3\MsgPlus.exe
D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
D:\WINDOWS\VM_STI.EXE
D:\Program Files\QuickTime\qttask.exe
D:\Program Files\CursorXP\CursorXP.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\NETGEAR\MA111 Configuration Utility\wlancfg4.exe
D:\WINDOWS\system32\intmon.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\Documents and Settings\Léonard\Bureau\HijackThis.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Messenger\msmsgs.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.jeuxvideo.comm/forums/1-489-0-1-0-1-0-0.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - D:\WINDOWS\system32\hpDF68.tmp
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar2.dll (file missing)
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "D:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] D:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [iTunesHelper] D:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [BigDogPath] D:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\Run: [MsgCenterExe] "D:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [CursorXP] D:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TheTurtle] D:\Program Files\TheTurtle\TheTurtle.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: MA111 Configuration Utility.lnk = D:\Program Files\NETGEAR\MA111 Configuration Utility\wlancfg4.exe
O8 - Extra context menu item: &Google Search - res://d:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://D:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://d:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://d:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://d:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} - http://advnt01.com/dialer/int_ver32b.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118577881285
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126633333896
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: C-DillaCdaC11BA - Macrovision - D:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - D:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Merci à ceux qui m´aideront.. ![]()
Bizarre, je ne saurais pas te répondre mais j´ai juste un conseille.
Change de navigateur ! (Si ce n´est déjà fait ...)
Je ne supporte pas mozilla ![]()
Ce n´est pas pratique pour ce que je fais sur les forums, et je suis torp habitué à IE..Mais avec les alertes, même en me mettant sur mozilla c´ets pénible..
Acro
Je ne pensais pas forcément à Mozilla.
Tu as déjà assayé Opera ?
Je suis torp habitué à IE ![]()
Je pense que si tu te contentes de IE tu peux très bien te contenter de spyware.
Je n´ai jamais eu de problèmes auparavant..Ce n´est pas un spyware qui m´arrêtera..
Qu´est ce que franchement tu trouves de bien à IE ?
"Je suis trop habitué à IE "
Ce n´est pas une excuse ^^ Change et tu verras la différence. Maintenant, si tu ne veux pas essayer les solutions que nous te donnons, libre à toi...
Zeewolf, apprends un peu à respecter les gens et leur choix. Je sais qu´il y a des solutions à mon problème et des personnes peuvent me les donner. Si tu n´asp as de solutons..ben tu ne dis rien c´est tout ![]()
C´est plutôt toi qui n´a pas compris. Je dis justement de changer de naviguateur et toi tu dis: je suis trop habitué à IE. Ben ok, je respecte mais alors viens pas demander d´autres conseils parcqu´on t´en a proposé un. Y avait rien d´agressif là-dedans ^^
Aller, sans rancune.
Je ne comprend toujours pas pkoi IE est si detesté... ![]()
Car il ne respecte pas les normes, ce qui gêne tout Webmaster.
Car il s´agit du navigateur le moins sécurisé, le moins extensible.
Car la verion actuelle existe deouis des années, ce qui implique que Microsoft n´y prete pas une très grande attention...
Concernant le problème exposé par le posteur de ce topic, je lui conseille de tenter un scan avec "Spy Sweeper":
http://www.webroot-shop.de/download/ssfisetup3765_FR.exe
Il s´agit du meilleur anti-spyware que je n´ai jamais essayé !
De plus, il tourne en tâche de fond, ce qui te permet de continuer à utiliser Internet Explorer sans être infecté par des spywares en permanence !
vire à tout pris :
O2 - BHO: (no name) - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - D:\WINDOWS\system32\hpDF68.tmp
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} - http://advnt01.com/dialer/int_ver32b.CAB
d´après l´Evaluation d´hijackthis :
http://www.hijackthis.de/index.php#anl
n´hésite pas à venir sur mon site :
http://www.universpc.info/site/logbienprot.html
si tu as le moindre soucis pour me contacter facilement viens sur mon forum pas besoin de t´inscrire :
http://squallerequin.stacknet.net/phpBB2/
sinon essaye Spyboot, Ad-aware et Microsoft Antispyware (en mode sans echec de préfèrence)
Met un parefeu si tu en as pas (jette un oeil sur mon site)
Je te déconseille Norton (mais c´est mon avis personnel)
voila !
vire à tout pris :
O2 - BHO: (no name) - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - D:\WINDOWS\system32\hpDF68.tmp
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe
O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} - http://advnt01.com/dialer/int_ver32b.CAB
d´après l´Evaluation d´hijackthis :
http://www.hijackthis.de/index.php#anl
n´hésite pas à venir sur mon site :
http://www.universpc.info/site/logbienprot.html
si tu as le moindre soucis pour me contacter facilement viens sur mon forum pas besoin de t´inscrire :
http://squallerequin.stacknet.net/phpBB2/
sinon essaye Spyboot, Ad-aware et Microsoft Antispyware (en mode sans echec de préfèrence)
Met un parefeu si tu en as pas (jette un oeil sur mon site)
Je te déconseille Norton (mais c´est mon avis personnel)
voila !