IE démarre sans que je le veule

IE démarre sans que je le veule - Win NT/2K/XP - Windows & Software

Marsh Posté le 09-10-2004 à 21:29:26    

Sous XP, lorsque mon gars entre dans son compte, IE démarre et il n'est pas dans démarrage.
 
Je ne veux plus qu'il utilise Explorer mais Firefox.

Reply

Marsh Posté le 09-10-2004 à 21:29:26   

Reply

Marsh Posté le 09-10-2004 à 21:53:01    

"Ton gars?" [:pingouino]
IE démarre sur la page de démarrage paramétrée ou sur un autre site?


---------------
last.fm
Reply

Marsh Posté le 09-10-2004 à 22:02:57    

Nous avons 4 comptes sur l'ordinateur, le mien d.marre correctement.
 
Celui de ma fille et mon gars, IE démarre tout de suite après le détecteur de virus sous une page blanche.  Une barre s'installe en bas et on y retrouve casino, travel, music etc.
 

Reply

Marsh Posté le 09-10-2004 à 22:05:53    

Il s'agit d'un spyware. Généralement ça se chope sur des sites de cul :D. Spybot devrait te nettoyer ça.


---------------
last.fm
Reply

Marsh Posté le 09-10-2004 à 22:07:10    

essaye ça http://www.lop.com/help.html#uninstall
 
sinon poste nous un copier/coller de rapport Hijack This v1.98.2 ici qu'on regarde ce qui tourne et qui se lance (avec divers techniques) au démarrage


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
Reply

Marsh Posté le 09-10-2004 à 22:44:24    

Logfile of HijackThis v1.98.2
Scan saved at 16:41:54, on 09-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sécurité\Common Framework\FrameworkService.exe
C:\Program Files\Sécurité\VirusScan\mcshield.exe
C:\Program Files\Sécurité\VirusScan\vstskmgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sécurité\VirusScan\SHSTAT.EXE
C:\Program Files\Sécurité\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet\Thunderbird\thunderbird.exe
C:\PROGRA~1\INTERNET\FIREFOX\FIREFOX.EXE
C:\Documents and Settings\All Users\Bureau\partagé\HijackThis.exe
 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Sécurité\Spybot\SDHelper.dll
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Sécurité\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Sécurité\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Config\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 

Reply

Marsh Posté le 09-10-2004 à 22:49:17    

c'est pas un log complet ça ;)
 
tu as fait "save log" sous Hijack This et y a que ça dans le fichier?
 
bon je vais me coucher donc si qqun a le temps de regarder sinon de toute façon je zieute demain matin


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
Reply

Marsh Posté le 09-10-2004 à 22:57:37    

minipouss a écrit :

c'est pas un log complet ça ;)
 
tu as fait "save log" sous Hijack This et y a que ça dans le fichier?
 
bon je vais me coucher donc si qqun a le temps de regarder sinon de toute façon je zieute demain matin


 
J'ai bien fait save log et le contenu est ceci:
 
Logfile of HijackThis v1.98.2
Scan saved at 16:54:48, on 09-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Sécurité\Common Framework\FrameworkService.exe
C:\Program Files\Sécurité\VirusScan\mcshield.exe
C:\Program Files\Sécurité\VirusScan\vstskmgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sécurité\VirusScan\SHSTAT.EXE
C:\Program Files\Sécurité\Common Framework\UpdaterUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet\Thunderbird\thunderbird.exe
C:\PROGRA~1\INTERNET\FIREFOX\FIREFOX.EXE
C:\Documents and Settings\All Users\Bureau\partagé\HijackThis.exe
 
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Sécurité\Spybot\SDHelper.dll
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Sécurité\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Sécurité\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Config\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 

Reply

Marsh Posté le 09-10-2004 à 23:19:47    


Il n'y a pas de barre visible ici.
 
Panneau de configuration->ajout/suppression de programmes.
 
Vois s'il y a une entrée:
“Internet Explorer Search Bar”  et/ou 'Windows Search Functions' et/ou “Windows SA” .
Contenant le mot "Toolbar" ou "Search".
Si tu trouves qq chose -> désinstalle.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed