ustart squatte la page d'acceuil d'IE

ustart squatte la page d'acceuil d'IE - Sécurité - Windows & Software

Marsh Posté le 28-10-2006 à 16:16:52    

Bonjour à tous,
 
Depuis un moment, j'ai pu constater que ma page d'acceuil sous internet explorer avait changée. Je n'y ai pas trop porté attention étant donné que je me sert de Mozilla.  
Mais en voulant rechanger cette page, via l'option correspondante sour IE, je me suis rendu compte qu'elle ne voulait pas broncher, et que c'est donc certainement un virus.  :sweat:  
Voilà ce que ça donne :  
 
http://img47.imageshack.us/img47/5568/u1xe3.jpg
 
J'ai donc essayé de l'avoir via la base de registre, mais là aussi, impossible de le modifier! J'ai donc carrèment supprimé l'entrée "main" (qui contenait l'adresse de la page d'acceuil d'IE). Mais ça n'a rien changé.  :fou:  
Voilà à quoi ça ressemble actuellement :
 
http://img54.imageshack.us/img54/5592/u2pj9.jpg
 
Kaspersky ne trouve rien, ainsi que Spy Sweeper.  :cry:  
Je suis désespéré, comment ustart peut-il être si tenace? Si je pouvais je leur ferais un proçès !!! :kaola:  
 
Avez vous une solution?
 
Autre chose, j'ai un autre problème qui est peut être lié. Mon ordi, qui a pourtant une configuration acceptable, met un temps fou à démarrer. Même les ordinateurs pourris de mon lycée démarrent plus vite  :heink:  
Ma config :
Carte Graphique : 7800 GT 256 PCI-Express
Processeur : AMD 3500+ socket 939
RAM : Corsair 1Go CAS 2.3.3.6
 
J'en ai marre de me faire dépasser par des laptops, quelqu'un aurait-il une idée d'où cela pourrais provenir?  :??:  
 
Merci d'avance.


Message édité par RT2 le 29-10-2006 à 17:50:23
Reply

Marsh Posté le 28-10-2006 à 16:16:52   

Reply

Marsh Posté le 29-10-2006 à 11:50:49    

essai spyware doctor ou envoie nous un log hijackthis

Reply

Marsh Posté le 29-10-2006 à 13:19:47    

Voilà mon log hijackthis :  
 
 
 
Logfile of HijackThis v1.99.1
Scan saved at 12:37:33, on 29/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Programmes\Kaspersky antivirus 6.0\avp.exe
C:\Programmes\Diskeeper\DkService.exe
C:\Programmes\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmes\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programmes\Kaspersky antivirus 6.0\avp.exe
C:\Programmes\DAEMON Tools\daemon.exe
C:\Programmes\Unlocker\UnlockerAssistant.exe
C:\Programmes\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRAMMES\FRAPS\FRAPS.EXE
C:\PROGRA~2\MOZILL~1\FIREFOX.EXE
C:\Programmes\Spy Sweeper\SSU.EXE
C:\WINDOWS\system32\svchost.exe
C:\HijackThis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmes\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RunDLL32.exe" NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [kav] "C:\Programmes\Kaspersky antivirus 6.0\avp.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmes\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [OSSelectorReinstall] "C:\Program Files\Fichiers communs\Acronis\Partition Suite\oss_reinstall.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Programmes\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmes\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [SpySweeper] "C:\Programmes\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Fraps] C:\PROGRAMMES\FRAPS\FRAPS.EXE
O4 - Startup: Diskeeper 10 Professional Edition Registration.lnk = C:\Programmes\Diskeeper\ESIRegister.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Programmes\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmes\Kaspersky antivirus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/ [...] anager.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E25D5534-05BE-416C-A674-DED112CA5CF5}: NameServer = 212.27.54.252,212.27.53.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{F47E779D-6C88-417C-ABA1-A220393D8D0B}: NameServer = 192.168.0.1,212.27.54.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programmes\Kaspersky antivirus 6.0\avp.exe" -r (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmes\Diskeeper\DkService.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Programmes\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Programmes\Spy Sweeper\SpySweeper.exe
 
 
 
Quant a spyware doctor, il m'a trouvé 268 infection mais je n'ai pu en supprimer aucune étant donné que je n'ai pas acheté le logiciel. Mais à mon avis il a trouvé vraiment beaucoup de chose qui n'ont rien d'un spyware (cookie.txt par exemple).

Reply

Marsh Posté le 29-10-2006 à 14:07:44    

perso je ne vois rien de génant dans ce log...

Reply

Marsh Posté le 29-10-2006 à 17:48:41    

Ben c'est lui là :  
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
 
impossible de le dégager, je voudrais changer ma page d'acceuil d'internet explorer, mais pas moyen, ustart reviens quoi que je fasse  :cry:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed