georgiou a écrit:bazin de bezons a écrit:Est-ce grave, docteur ?
Démarrer > exécuter > tu tapes "regsvr32 BROWSEUI.DLL" puis "regsvr32 WEBCHECK.DLL".
bazin de bezons a écrit:J'avoue que je commence à perdre pied...
Moi aussi ...
Tu n'as toujours pas mis IE à jour. Fais-le.
Essaye aussi
CWShredder.
Retourne aussi dans le base de registre et regarde s'il y a une occurence à se.dll dans HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun et RunOnce puis dans toute la base.
On va y arriver courage ...
Bonsoir Georgiou et bonsoir à tous,
Désolé d'avoir un peu attendu...mais maintenant le fameux Trojan n'apparait plus !
Quelqu'un m'a suggérer de supprimer les lignes suivantes de mon log :
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
res://C:WINDOWSTEMPse.dll/sp.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar =
res://C:WINDOWSTEMPse.dll/sp.html
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
O2 - BHO: Class - {40686EB2-3B86-49B4-7E50-3E9AF6065E28} - C:WINDOWSSYSTEMSYSSV32.DLL (file missing)
O2 - BHO: (no name) - {5FF9F68D-91B7-11D9-9C16-444504C90348} - C:WINDOWSSYSTEMACGA.DLL
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program FilesMicrosoft OfficeOfficeFINDFAST.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA.EXE
O18 - Filter: text/html - {5FF9F68C-91B7-11D9-9C16-44456B85A6D3} - C:WINDOWSSYSTEMACGA.DLL
O18 - Filter: text/plain - {5FF9F68C-91B7-11D9-9C16-44456B85A6D3} - C:WINDOWSSYSTEMACGA.DLL
Et voilà...je ne sais pas pourquoi, mais ça marche !
Suite après résolution problème Trojan :
Logfile of HijackThis v1.99.1
Scan saved at 23:31:58, on 14/03/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMMSTASK.EXE
C:WINDOWSSYSTEMKB891711KB891711.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:PROGRAM FILESWANADOOCNXMON.EXE
C:PROGRAM FILESMESSAGER WANADOOSTARTMESSAGER.EXE
C:PROGRAM FILESWANADOOTASKBARICON.EXE
C:PROGRAM FILESGRISOFTAVG FREEAVGCC.EXE
C:PROGRAM FILESGRISOFTAVG FREEAVGAMSVR.EXE
C:WINDOWSTASKMON.EXE
C:PROGRAM FILESMM_TRAY.EXE
C:PROGRAM FILESMICROSOFT MONEYSYSTEMREMINDER.EXE
C:WINDOWSSYSTEMW98EJECT.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESWANADOOESPACEWANADOO.EXE
C:PROGRAM FILESWANADOOCOMCOMP.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:PROGRAM FILESWANADOOWATCH.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
C:UTILITAIRE ANTIVIRUSHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.wanadoo.fr/go/page_recherche/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:PROGRAM FILESADOBEACROBAT 5.0READERACTIVEXACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [WooCnxMon] C:PROGRA~1WANADOOCnxMon.exe
O4 - HKLM..Run: [MessagerStarter Wanadoo] C:PROGRA~1MESSAG~1StartMessager.exe Messager Wanadoo
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WANADOOWatch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WANADOOTaskbarIcon.exe
O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GRISOFTAVGFRE~1AVGCC.EXE /STARTUP
O4 - HKLM..Run: [AVG7_AMSVR] C:PROGRA~1GRISOFTAVGFRE~1AVGAMSVR.EXE
O4 - HKLM..Run: [ScanRegistry] C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWS askmon.exe
O4 - HKLM..Run: [MMTray] c:program filesmm_tray.exe
O4 - HKLM..RunServices: [SchedulingAgent] C:WINDOWSSYSTEMmstask.exe
O4 - HKLM..RunServices: [KB891711] C:WINDOWSSYSTEMKB891711KB891711.EXE
O4 - HKCU..Run: [Reminder] C:Program FilesMicrosoft MoneySystem
eminder.exe
O4 - Startup: w98Eject.lnk = C:WINDOWSSystemw98eject.exe
O4 - Startup: SpySubtract.lnk = C:Program FilesSpySub.exe
O4 - Startup: Logitech Desktop Messenger.lnk = C:Program FilesLogitechDesktop Messenger8876480ProgramLDMConf.exe
O8 - Extra context menu item: &Google Search -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
Par contre :
2) J'ai fait tourner mon antivirus AVG :
Concernant le fichier suivant :
"C:WindowsSystemshell32.dll" les résultats sont : Result="Change" (et non "OK") et Status="changed" (et non "quick checked".
Questions : qu'en penser ?
3) J'ai essayer de télécharger CWShredder, par:
http://www.intermute.com/spysubtract/cw ... nload.html
Réponse :
"Unable to access the SpySubtract Definitions file 'C:Program Filesspyware.dat'. Error#: 0x80040434"
Que puis-je faire ?
Et puis-je garder AVG comme antivirus ou y-a-t-il mieux (en free )?
4) J'ai suivi tes conseils notamment pour mettre à jour
Office : malheureusement "échec de chargement du contrôle ActivX office update"
Idem pour WIndows update :
« Le programme d'installation n'a pas réussi à se connecter au site de téléchargement Microsoft ou au serveur de téléchargement de l'administrateur de votre système pour extraire le fichier d'instructions relatif au programme d'installation. Ce problème peut être dû à une mauvaise définition des paramètres du serveur proxy sur votre ordinateur, à l'encombrement de Internet ou à votre navigateur Web actuel.
Si vous utilisez votre navigateur actuel, vous devez confirmer votre connexion à Internet, en essayant de vous connecter au site http://www.microsoft.com/ ou à celui du serveur de téléchargement de l'administrateur de votre système. »
Que faire ?
Voilà, j'ai fini pour ma longue liste de questions, désolé pour les longueurs ...
Un grand merci encore pour tous tes conseils !
@ +