Posez votre question Signaler

[hijack navigateur] Home page [Résolu]

pactrick - Dernière réponse le 24 janv. 2007 à 11:02
bonjour ,on ma conseille de poster sur ce forum.
J'ai un petit souci de home page dans IE.7,j'ai la page d'accueil de du site de télé 2 (c'est mon FAI ) que je ne désire pas.Je l'ai retire dans spybot>OUTIL>page de navigation>et je met google.Je ferme mon IE.7,puis je l'ouvre;la page google apparait directement donc sa vas.Mais le lendemain , je rallume ma tour et c'est la page de télé2 qui revient lors de l'ouverture de IE.7.Je me suis rendu compte aujourd'hui que sur mon forum de minemule mon profil a été effaçer ,y-at-il un rapport ?CE NE SAIS PAS.
j'ai scanner avec spybot ,mais rien,puis avec adware SE,il ma trouver dans control panel>home page,j'ai supprimer.Mais le lendemain,la page revient.
Pouvez-me renseigner?
merci d'avance
Lire la suite 

[hijack navigateur] Home page »

7 réponses
Réponse
+0
moins plus
slt,

Télécharges smitfraudfix:(merci a S!RI pour ce programme)

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisis l option 1
cela vas générer un rapport,copie/colle le.

a+
pactrick - 22 janv. 2007 à 18:58
bonjour Séb08,j'ai fait ce que tu m'as dit,voici le rapport.

SmitFraudFix v2.133

Rapport fait à 18:48:40,37, lun. 22/01/2007
Executé à partir de C:\Download\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\papa


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\papa\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\papa\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Pour ma part je ne comprends rien à ce rapport.

A+ longue route
Ajouter un commentaire
Réponse
+0
moins plus
ok bien tu peux jeter smitfraudfix il est propre.

Regarde bien et applique ce qui est indiqué en gras pour les 2 installations .

==================================

Télécharge et installe ce log :

* AVG AS

AVG anti spyware
http://www.01net.com/...
Met le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

Puis :

télécharge HijackThis (version francaise) ici:
hijackthis

Dézippe le dans un dossier prévu à cet effet.

Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

a+
Séb08- 22 janv. 2007 à 21:25
Arrête ces services

AVG Anti-Spyware Guard
KGVOEZQ
QTO
WXMJEIQEPFBVR


pour ça fais cette manip :

Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

====================
* cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
Démo :
http://pageperso.aol.fr/balltrap34/democleanup.htm
Téléchargement :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

Lance le, vérifie que tu es bien en "option standard", ensuite [cleanup] à la fin tu auras une fenêtre qui s'ouvre clique sur [oui], ton PC va redémarrer.

===================
Pour ton problème de page de démarrage désactive le tea timer de spybot

Lance spybot (en mode avancé) -> outil -> resident -> décoche "résident tea timer" -> refer me spybot.

Change ta page de démarrage et réactive le tea timer.

a+
patrick - 23 janv. 2007 à 18:19
Bonsoir séb08,
je te remercie mon ordi est propre.
j'ai avast 4.7,kerio;adware,avorax,spywareblaster,spybot,regprot.
Que penses-tu pour ma sécurité?Est-ce-que cela suivit?

Encore merci
Séb08Séb08 - 24 janv. 2007 à 11:02
Oui ca suffit tu as un bon antivirus , un vrai parefeu et des bons log de detection, garde aussi AVG et cleanup qui sont très efficaces.

Bon surf.
Ajouter un commentaire
Ce document intitulé « [hijack navigateur] Home page » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?