Rechercher : dans
Par :

Page de demarrage...

olive33, le 23 avr 2004 à 19:40:14
 Signaler ce message aux modérateurs

Bonjour,

J'ai un problème avec Internet Explorer, ma page "About:blank" est remplacée par une page pourrie de recherche en Anglais. J'ai modifié les données dans la base de registre en remplaçant / supprimant les données des lignes "search" mais rien n'y fait, dès qu'on relance Internet Explorer, les lignes de la base de registre reviennent à la valeur "res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%79%73%74%65%6d%33%32%5c%65%6c%70%2e%64%6c%6c/"
Ca commence à me péter sérieusement les tuuuuuuuuuuuut :-) Quelqu'un connaît-il se ce genre de pépin ? Comment modifier sous Windaube XP le contenu de cette fameuse page "ABOUT BLANK" ?

Merci par avance à tous ceux qui voudront bien me porter secours

A+ Olive33

Meilleures réponses pour « page de demarrage... » dans :
About:blank - Page de démarrage remplacée Voir"Ma page de démarrage a été remplacée par une autre. J'ai beau restaurer mes réglages dans les options d'Internet Explorer, l'autre page revient." Vous êtes victime d'une forme de malveillance appelée Hijack ( hijacking ). Certains de ces hijack...
IGoogle - Créer sa page d'accueil en 30 secondes VoirPour accéder au portail personnalisable de Google, cliquez sur le lien « iGoogle » situé dans le coin supérieur droit de la page d’accueil du moteur de recherche. L’interface du portail iGoogle apparaît aussitôt : Étant donné que vous...
Profiler le démarrage sous Ubuntu VoirIl est possible de demander au système de mesurer le temps pris par les différents composants du démarrage et d'optimiser le tout. C'est relativement simple à faire: Lors de l'affichage de Grub, pressez ESC pour afficher le...

1

elbachirad, le 23 avr 2004 à 20:22:44

Salut
Essayes ad-aware http://www.pcastuces.com/logitheque//adaware.htm

Mieux vaut tard que jamais!!!

2

smaine, le 24 avr 2004 à 01:39:36

Bonsoir tout le monde,

J'ai le meme probleme, Ad-aware ne fait rien il supprime les elements suspects, mais dés un nouveau démarage de internet le probleme revient.
je crois que c'est une application qui se cache qlq part.
en plus depuis que j'ai eu ce probleme mon pc devient trés lent !!

AIDEZ NOUSSSSSSSS

3

olive33, le 24 avr 2004 à 12:25:38

Bonjour,

Comme Smaine, avec AD-Aware ça ne marche pas, idem avec Spybot et Spy Sweeper. Chacuns me trouvent des spywares et les virent mais le problème reste identique...

A+ Olive33

4

olive33, le 24 avr 2004 à 12:52:27

Ayé j'ai trouvé !

J'ai d'abord utilisé le prog HijackThis pour virer les trucs inutiles de mon ordi et j'ai trouvé le fichier qui fout la merde il s'appelle elp.dll et se trouve dans c:\windows\system32
Impossible de le virer sous Windaube mais en passant en ligne de commande (c'est à dire en fenêtre MS DOS), on arrive à le virer en tapant "del elp.dll"

J'ai retrouvé mon about:blank initial !

A+ Olive33

339

jim, le 25 mar 2005 à 17:02:24

Salut desoler de te deranger , mais j ai un souci avec mon pc esque tu peux m aider ; enfait j arrive pas a avoir ma page d acueil pourtant j ai msn alor je suis obliger de passer par msn pour aller sur le net j ai esseyer de voir sur mon adresse de demarage et la j ai vu que c etait plus la miene mais ke des chiffre alor j ai remi la miene mais les chiffre revient tout le temps alor ma page revient pas , j aimerai ke tu me donne la solution ci tu la connais merci d avance

5

Galsungen, le 24 avr 2004 à 13:42:01

6

kea, le 9 mai 2004 à 14:28:49

Bon tout d abord je pense qu aucun antispy ou anti hijack ne repère la faille que vous avez car moi même j ' ai le même problème
j ai tester plusieur antivirus la plupart des anti spy ect...
n étant pas debutant je pense que c est une FAILLE sur internet explorer je vous d' écris le processus d attaque de ce spy :

1 / un jour vous vous appercevez que votre page de démarrage
à changer et quand vous allez dans les option internet vous vous appaercevez que la page de démarrage c est ABOUTBLANK (normalement une page blanche ) lol mais non vous etes rediriger vers un truc genre http://www.coolwebsearch.com ou untruc comme ca

2/pour résoudre le problème vous modifier la page de demarrage
,lol mais rien n' y fait toujours la même page de merde alors vous decider de faire une recherche dans le registre vous modifier la start page et tout le le reste page de recherche qui est aussi infecter ect.... ect...
vous tomber sur unre url de se type:
res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%79%73%74%65%6d%33­%32%5c%65%6c%70%2e%64%6c%6c/" vous la modifiez, vous passer tout les antispy et antivirus que
vous connaissez , vous regarder au demarrage de windows ce qui ce passe via un msconfig , dans le registre vous regarder la clef run,runonce ,runservices ,ect... ect..pendant un moment cela fonctionne
mais au redemarrage lol c est reparti pour un tour le problème revient alors la sois vous formatter soit vous faite une crise lol.

3/je vais vous donnez le nom d un utilitaire: (StartupRun.exe de la societé NIRSOFT) qui va vous pemettre de voir ce qui se passe au démarrage de votre windows il vous liste le demarrage :
des clefs de registre suivantes :
-run
-runonce
-runservice
-mais celle qui nous importe c'est du demarrage d'INTERNET EXPLORER voila pourquoi le problème revient sans cesse le spy démarre lors de la première ouverture du page HTML via internet explorer '(afin que le spy s execute je pense que la page doit comporter un script genre activeX à voir)
donc quand vous lançez StartupRun.exe il vous liste les element u demarrage dont un element qui est une dll de merde qui est crerr avec un nom aleatoire lors de l'ouverture de d' INTERET EXPLORER
ex: fbklaa.dll si vous etes infecter et que vous faite une recherche sur le nom de la dll que vous aurez reperé avec startuprun.exe sur votre system vous la trouverez dans le repertoire system ex: c:\windows\system32 .
et en plus cette dll est impossible a supprimer vu quelle est en execution

4/ pour la suprimer aller dans la base de registre via : regedit.exe ou regedt32.exe faire une recherche avec le nom de la dll et supprimer la clef entierement (le petit dossier jaune sur la gauche ou se trouve le nom de la dll) , continuer la recherche et supprimer toute les clef contenant le nom de la dll

5/le probleme n est toujours résolu loin de la hihihi
maintenant toujours dans le registre allez dans ces clef afin de modifier vos pages de demarrage et recherche ect... :
1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
et modifier les urls dans: startpage ,Search Bar,Search page
2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
modifier url de : SearchAssistant , mettre ulr pour vos recherche sur le net ,si il y a d autre chose dans cette clef a part : SearchAssistant supprimer le
3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
modifier les urls dans: startpage ,Search Bar,Search page,Local Page .Mettre les url que vous preferez

petit dico pour pas vous perde:
startpage : page de demarrage
Search Bar : barre de recherche
Search page: page de recherce
Local Page:page locale

6/c est pas encore fini la vous venez de resoudre temporairement le problème lol car au prochain redemarrage du pc puis apès d internet explorer le problème reviendras le spy recreera une DLL avec un nom aleatoire et rebellote : il sont chiant ces spy lol

7/solution pour remedier a ce problème j ai du le trouver moi même car aucun antipspy ou autres antivirus ne reconnait celui ci
alors passons au chose serieuse on vas creer tres facilement un anti spy universel il n empecheras pas les spy de s executer mais les empechera de faire toute modification dans le registre pour lui et les utilisateurs bien sur c'est reversible c est juste que lon va dire au registre d empecher l ecriture sur certaine clefs:

1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search

3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

1) clef 1 c est : Main 2) clef 2 c est : Search 3) clef 3 c est : Main

manip fonctionnent uniquement sur windows xp et windows 2000 :

lancer : regedt32.exe via le menu demarrer /executer :

se rendre sur les clefs :

1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search

3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

1) se rendre sur la premère clef Main faire un clic droit dessus et
selectionner autorisation et dans la fenetre qui s affiche aller dans
parametres avancés et dans l onglet Autorisation decocher la petite case : herite de l objet parent ..... un message s affiche faire
un clic sur copier .
MAintenant vous avezune liste d utilisateur autoriser ou non a modifier cette clef on selectionne le premier de la liste et on clic sur modifier des case d'autorisations apparaissent une colonne accepter et une refuser nous allons selectionner dans refuser les casesqui donnent acces a l'ecriture pour cette clef voici la liste sur xp

donc a refuser :

1)definir la valeur
2)creer une sos clé
3)creer une liaison
4)supprimer
5)acces en ecriture
6)acces ecriture du proprietaire

il faut faire cette manip pour tout les utilisateursde la liste et pour les 3 clefs:
1) clef 1 c est : Main 2) clef 2 c est : Search 3) clef 3 c est : Main

pour les autres windows 98 me voir si il n y a pas de logicile qui bloquerais acces a ces même clef bonne chance ou changer de system un bon linusx rien de mieux

avec cette manip plus aucun spy ou autre ne peut agir sur vos pages c est manip bloque tout modif avos page de demarrage
de recherche , le spy ou autre trojan vont s executer mais ne pourons modifier les pages c est pour cette raison qu ' il faut de temps en temps passer un anti spy pour quand meme suprimer les fichier de votre disque dur

aller sur ce bonne chance

8

mich, le 25 mai 2004 à 17:30:46

Bonjour Kea et merci pour ton astuce je l'ai essayé et cela a marché merci milles fois

26

mimid, le 30 mai 2004 à 18:39:18

Comment tu as fais. Car moi arrivé à la deuxième clé (après internet explorer/...)à la place de Search je ne trouve que SearchUrl. Merci pour ton aide...

21

mimid, le 30 mai 2004 à 13:26:28

Arriver à la deuxième clé, je n'ai malheureusement pas trouver search, mais searchurl, qui contient : par défaut et provider...il ne permet pas d'aller à autorisation....
Merci

28

kea, le 31 mai 2004 à 11:14:39

Les clef ce ne sont pas les element sur la fenêtre de droite
mais c est le dossier ou se trouve cette element et c est la fenêtre de gauche

63

eves, le 8 jun 2004 à 09:21:22

Bjr kea
vouila ,j'ai essaié d'aller à la 1er clé,; j'ai decoche la case heriter mauis j vs pa de message qui apparait pour pouvouir continuer?.?.?.

86

VInce, le 11 jun 2004 à 11:41:24

Page de demarrage Search For ... je mets cela pour que si quelqu'un cherche il trouve ici la solution

Extrordinaire superbe et trés beau travail ça marche
merci beaucoup pour la leçon

162

SanKa, le 19 jun 2004 à 20:30:17

Kea tu assure, merci beaucoup pour ton aide

328

Bernard, le 12 fév 2005 à 15:14:22

Merci Kea pour tes infos . J'avais tout essayé, comme tout le monde. Seule ta solution m'a sorti de l'embaras. Merci encore

333

Gilles, le 3 mar 2005 à 16:07:18

Bonjour,
Depuis plusieurs semains je faisais le tour des forums pour trouver une solution et me debarasser de "about blanc" , page de demarrage imposée par un spy .
Bref , conseils genre : spybot et autre anti spy ne donnait pas de solution.
Finalement j'ai vu votre message et finalement je px mettre une page de demarrage que je vx lol
merci

334

NORMA, le 5 mar 2005 à 20:27:33

J'ai testé la solution de Kea qui a fonctionnée à merveille (Merci à toi !!!)cependant j'ai toujours un problème, car la page de démarrage souhaitée s'affiche à nouveau mais la fenêtre contenant le message indiquant une alerte d'infection en temps réel, ainsi qu'un message d'erreur RNDLL s'affiche également lors du démarrage. Comment s'en débarrasser ??? Merci

336

MAPY, le 19 mar 2005 à 12:24:54

Bonjour,

Je n'y connais pas grand chose en informatique, j'aurais donc besoin de tes precieuses connaissances sur le sujet !
J'ai lance comme tu l'avais dit stratuprun pour voir quel fichier je devais supprimer mais j'ai 7 fichier .dll et je ne voudrais pas supprimer le mauvais (je ne sais pas ce que je risque..). Je voulais donc savoir si tu pouvais m'indiquer comment je peux reconnaitre le bon ?? Comment est ce que je peux savoir quel est celui qui se lance avec IE ? J'ai essaye de redemarrer l'ordi pour voir celui qui avait change de nom mais aucun n'avait change ... !

1er
{5A854345-BEF1-40B8-AE9E-3C408A50C1A4} Browser Helper Objects C:\WINDOWS\System32\pegclaa.dll No
2ieme
sp Registry -> Machine Run rundll32 C:\DOCUME~1\JULIEN~1.MAI\LOCALS~1\Temp\se.dll,DllInstall No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

3ieme
{ACB3E0B7-7D0C-40B7-99B3-3EEACDF86BFB} Browser Helper Objects C:\WINDOWS\mslagent\4b_1,0,1,1_mslagent.dll No

4ieme
{53707962-6F74-2D53-2644-206D7942484F} Browser Helper Objects C:\PROGRA~1\SPYBOT~1\SDHelper.dll No Spybot - Search & Destroy 1, 3, 0, 12 Bad download blocker Safer Networking Limited

5ieme
ST Browser Helper Objects C:\Program Files\MSN Apps\ST\01.02.0001.1004\en-xu\stmain.dll No st 01.02.0001.1004 st Microsoft Corporation

6ieme
MSNToolBandBHO Browser Helper Objects C:\Program Files\MSN Apps\MSN Toolbar\01.02.0001.1004\fr\msntb.dll No MSN Toolbar 01.02.0001.1004 MSN Toolbar extension Microsoft Corporation

7ieme
Google Toolbar Helper Browser Helper Objects c:\program files\google\googletoolbar1.dll No Google Toolbar for IE 2, 0, 114, 9 Google IE Client Toolbar Google Inc.


Voila les 7 .dll qui se lancent au demarrage ... si ca peux t'aider a m'eclairer ..

Merci d'avance,
MP

337

kea, le 22 mar 2005 à 16:13:37

à supprimer

1er
pegclaa.dll à supprimer

2ieme
se.dll à supprimer

3ieme
mslagent.dll à supprimer


5ieme
stmain.dll (cest un microsoft msn mais ne sert pas a grand chose)

6ieme
msntb.dll (barre microsoft MSN ne sert pas a grand chose non plus)

7ieme
googletoolbar1.dll (barre google a toi de voir si tu la supprime)

7

nesta, le 13 mai 2004 à 20:08:19

Merci pour tes precieux conseils...

9

pierre, le 26 mai 2004 à 14:44:44

Merci beaucoup Kea, ça a marché alors que tous les anti-spyware restaient inefficaces. Merci beaucoup. Et bravo...

10

kea, le 26 mai 2004 à 19:21:25

Merci a vous de m'avoir lu
et le logiciel de nirsoft a pour nom : strun.exe
et pour le trouver sur google startuprun v1.10

11

lelapin, le 27 mai 2004 à 10:43:21

Bonjour, un petit logiciel qui a résolu ce genre de probleme :

CWShredder.exe

pour moi cela a marché sans touché la base de registre

12

kea, le 27 mai 2004 à 12:01:18

Je ne croit pas que tu est ai le même problème que nous car même
adware reconnait le spy ou malware mais il revient sans cesse

13

kea, le 27 mai 2004 à 13:31:01

J ai fait le test avec CWShredder.exe et queue dalle ca ne marche pas alors que mon petit tuto te protège definitivement contre cegenre d'attaque lol
@ plus

14

sbocq, le 27 mai 2004 à 21:05:08

Salut Kéa !
j'ai lu attentivement tes manip dans la base de registre car je rencontre le même problème: searchpage apparait à chaque fois que je veux télécharger le moindre petit fichier sur le net. Je suis intéresser par ton antispy, mais je suis sous windows 98: peux tu m'aider ? Merci.

15

kea, le 28 mai 2004 à 10:19:39

Peut tu etre plus precis sur ton problème?

16

sbocq, le 28 mai 2004 à 11:03:34

Lorsque je veux télécharger un fichier du type acrobat reader ou bien même spybot ou Adaware, le téléchargement ne se produit pas et la page Search page apparait à l'écran. Je suis allé dans ma base de registre et j'ai constaté les mêmes choses que tu as décrit dans tes messages précédents. Seulement j'ai windows 98 et je voulais savoir si tu as le même type de solution que celle que tu as donné pour 2000 et XP.

18

kea, le 28 mai 2004 à 13:17:29

Quelle est l'adresse de la page qui s'affiche
as tu essayer startuprun et vu une dll suspecte
le ^problème de windows 98 c est qu 'il ne permet pas de bloquer certaine clef du registre

19

sbocq, le 28 mai 2004 à 23:23:27

La page qui s'affiche est: http://searchpage.cc/1521/ . quant à startuprun je n'ai pas vu de dll suspecte. que faire?

24

kea, le 30 mai 2004 à 16:40:27

If you don't want to continue using this page, follow instruction below:

1.telecharge http://searchpage.cc/uninstall.exe

2. puis lance le

3. eteint ton pc

4. attend quelque seconde et redemarre ton pc

5. Change ta page de demarrage "about:blank" dans les options internet de ton naviguateur

6. lance regedit.exe via le menu demarrer /executer

7. va sur la cclef de registre :HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\

8. Selectionne la clef {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} et supprime la

voila ton pc est nettoyer de cette merde

27

sbocq, le 30 mai 2004 à 22:58:06

Merci Kea pour ton aide: ça fonctionne de nouveau normalement. sympa de ta part.
A +.

46

Cal, le 4 jun 2004 à 09:04:05

G suivi tes conseils, télécharger http://searchpage.cc/uninstall.exe ms ds le registre impossile de trouver la clef {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880}, y en avait 2 autres ke G effaC, et apres redemarrage ca marche pr une fois ms kan je relance une 2ème fois internet explorer voila le merdier revient.Alors est-ce ke tu peux m'aider d'avantage?
G win98 se avec internet explorer 6.0

47

kea, le 4 jun 2004 à 12:41:56

Est tu sous win 98 ?? quelle est l'url qui s'affiche??
si tu est sur un autre system suis le message 6 et 20
et tout rentrera dans l'ordre

48

Cal, le 4 jun 2004 à 15:31:02

Chui sous win98 SE, y a pas d'url, il n'y a que"about:blank" et la page search for qui s'affiche

49

kea, le 4 jun 2004 à 15:56:15

Si c est about:blank regarde le message 20
et donne moi l url entierement stp
exemple
http://xxxxsearchfor.xxx

51

Cal, le 4 jun 2004 à 16:32:04

Non y a pa s d'adresse mentionée ou d'url dans la arre d'adresse, G regardé de nouveau dans l'registre ms pas d'adresse quelconque.Il n'ya que"about:blank" ds la barre d'adresse

53

kea, le 4 jun 2004 à 16:52:35

Suis la manip du message n°20 et le redemarrage tu le fait avec une disquette de demarrage de windows 98 tu arrivera sous dos ca
remplacera le mode console de windows 2000 ou xp
n oublis pas avec hijackthis de supprimer la dll qui se met au demarrage de ie elle a un nom aleatoire et ce trouve dans ton cas dans c:\windows\system

54

kea, le 4 jun 2004 à 19:09:44

Voici la solution finale a suivre avec precaution uniquement pour windows 98 pour windows xp et 2000 voir message n° 20


about :blank qui affiche une page s affiche : searchx.cc ou autre et cela revient même après un nettoyage complet
Je me debattais depuis longtemps avec ce hijacker qui est parait il une variante de : coolwebsearch.
Aucun de tous les outils l'enlevait meme si j'avais reussi pas mal a m'en proteger.
La solution la voici vous pouvez aussi la soluce qui est au dessus pour vous proteger des modif de page

Le problème est que certains fichiers sont cachés. Pour les voir et agir :

Charger le soft d'edition de registres nomé installer Registrar Lite
sur
http://www.resplendence.com


aller dans la ligne du registre avec ce soft et surtout pas avec le regedit car vous ne pouvez voir la valeur qui est caché :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
noter sa value ( moi j'avais d3dncc.dll par exemple )


Redemarrez le PC en mode dos avec une disquette de demmarrage


Choisissez la console
Le clavier dvient difficile a utiliser parce que US !

on est normalement dans c:\windows
Faites: cd system32
dir
verifiez que le fichier de la value , style d3dncc.dll ou autre est la
Faites un attrib -r hlpailp.dll ( ou votre nom de fichier )
Puis del d3dncc.dll ( ou votre nom de fichier )

exit pour redemarrer en normal.

N'oubliez pas a la fin de nettoyer aussi les ou la dll au nom aleatoire qui s'ecrivait dans

system32 ( Reperer par la date ou lancer HijackThis ,

http://www.spywareinfo.com/~merijn/downloads.html
la fameuse dll est dans les R0 et R1. ) repasse un coup de CWShredder du meme site a la fin et

fin du searchx.cc t mort lol

55

balltrap34, le 4 jun 2004 à 19:18:24

Salut
pour voir la dll cacher tu fait un click droit sur AppInit_DLLs puis modifier donnees binaire et la tu a le chemin de la dll

105

luccio, le 14 jun 2004 à 14:18:09

Je pensais enfin avoir trouvé la solution à mon problème de page de démarrage à about:blank en lisant ton msg mais je dois me rendre à l'évidence... J'ai toujours le meme problème. J'ai téléchargé registrar, j'ai trouvé la clef appinit_dll qui m'a donné le chemin de la dll incriminée : sqlca.dll. Or cette dll n'existe pas (je vois pourtant tout les fichiers y compris ceux qui sont cachés, et meme en mode sans échec). Donc ça vient d'autre part. Y a aucun run au démarrage qui est suspect. Mon antivirus ne me donne rien de suspect également...
Je deviens fou!

110

kea, le 14 jun 2004 à 23:19:35

Si tu est sous xp il faut passer par la console sinon la dll tu ne la verras pas il n y a pas d autre solution que d installer la console pour virer cette dll

56

kea, le 4 jun 2004 à 19:27:30

Voici la solution finale a suivre avec precaution uniquement pour windows 98 pour windows xp et 2000 voir message n° 20


about :blank qui affiche une page s affiche : searchx.cc ou autre et cela revient même après un nettoyage complet
Je me debattais depuis longtemps avec ce hijacker qui est parait il une variante de : coolwebsearch.
Aucun de tous les outils l'enlevait meme si j'avais reussi pas mal a m'en proteger.
La solution la voici vous pouvez aussi la soluce qui est au dessus pour vous proteger des modif de page

Le problème est que certains fichiers sont cachés. Pour les voir et agir :

Charger le soft d'edition de registres nomé installer Registrar Lite
sur
http://www.resplendence.com


aller dans la ligne du registre avec ce soft et surtout pas avec le regedit car vous ne pouvez voir la valeur qui est caché :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
noter sa value ( moi j'avais d3dncc.dll par exemple )


Redemarrez le PC en mode dos avec une disquette de demmarrage


on est normalement dans a:\ faite c:
puis: cd windows
puis: cd system
puis : dir
tout ca sous dos
verifiez que le fichier de la value , d3dncc.dll ou autre est la
si vous ne le trouver pas vous pouvez le rechercher en vous mettant sur c: en tapant cd.. et encore cd..
vous ete sur c:
vous tarper :
dir/s d3dncc.dll ou autre
puis se rendre la ou se trouve la DLL
taper sous dos : attrib -r d3dncc.dlll ( ou votre nom de fichier )
Puis del d3dncc.dll ( ou votre nom de fichier )

exit pour redemarrer en normal.

N'oubliez pas a la fin de nettoyer aussi les ou la dll au nom aleatoire qui s'ecrivait dans

system32 ( Reperer par la date ou lancer HijackThis ,

http://www.spywareinfo.com/~merijn/downloads.html
la fameuse dll est dans les R0 et R1. ) repasse un coup de CWShredder du meme site a la fin et

fin du searchx.cc t mort lo

50

kea, le 4 jun 2004 à 15:57:32

Bien sur toi tu n a pas de mode console sous 98 tu demarre en mode dos avec une disquette de demarrage

52

Cal, le 4 jun 2004 à 16:46:59

Non y raiment pas d'url qui s'affiche, il n'y a que "about:blank" dans la arre d'adresse et dnas l'registre aussi

169

lolok29, le 20 jun 2004 à 09:48:32

Salut kea.
J'avais la meme chose, g donc suivi ton étape 24 jusqu'à REGEDIT, car là, je n'ai pas les mêmes numéros de clefs que la tienne.
Depuis, la page d'accueil internet est redevenue celle que je voulais, mais je viens de remarquer queWindows Media Player ne fonctionne plus, et qu'une icône de nounours remplace le fichier WMPLAYER. Est-ce lié au problême? J'ai passé l'antivirus , il n'y avait rien. Faut-il que je réinstalle WINDOWS MEDIA PLAYER?

314

karine, le 19 jan 2005 à 10:21:42

Salut

Comme je suis une nulle en info.
Je n'ai pas pu pu suivre tes conseils car je ne comprends rien
peux tu m'aider
merci a toi

17

NightElf, le 28 mai 2004 à 11:58:15

Yo, merci bcp Kea pour ton tutorial et avoir pris le temps de le faire :o ! Encore un que t a sauvé du petage de plombs ^^

Par contre pour pouvoir enlever la dll de merde j'ai du redemarrer windaube en mode sans echec (F8 au demarrage) parce qu il arretait pas de me recreer des cles bidon :/
Voila c'est pour aider les prochains qui auront ce probleme ;)

20

kea, le 30 mai 2004 à 04:49:52

Voici la solution finale a suivre avec precaution


about :blank qui affiche une page s affiche : searchx.cc
Je me debattais depuis longtemps avec ce hijacker qui est parait il une variante de : coolwebsearch.
Aucun de tous les outils l'enlevait meme si j'avais reussi pas mal a m'en proteger.
La solution la voici vous pouvez aussi la soluce qui est au dessus pour vous proteger des modif de page

Le problème est que certains fichiers sont cachés. Pour les voir et agir :

Charger le soft d'edition de registres nomé installer Registrar Lite
sur
http://www.resplendence.com


aller dans la ligne du registre avec ce soft et surtout pas avec le regedit car vous ne pouvez voir la valeur qui est caché :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
noter sa value ( moi j'avais d3dncc.dll par exemple )

Installer la console de recuperation XP: ( Cette console pourrait etre hyper utile en cas de panne de windaub )
Mettre le CD de XP dans le lecteur ( Je sais , pas toujours evident de l'avoir si on l'a pas

ce n 'est pas tres difficile d'installer cette fameuse console )
clic Demarrer
Executer
taper la ligne avec la bonne lettre du lecteur CD :
d:\i386\winnt32.exe /cmdcons
Il va y avoir ensuite une install qui se fait en download depuis Microsoft

Notez ensuite votre mot de passe administrateur par défaut il n y a rien je vous conseil de laisser ainsi.


Redemarrez le PC

Choisissez la console
Le clavier dvient difficile a utiliser parce que US !

on est normalement dans c:\windows
Faites: cd system32
dir
verifiez que le fichier de la value , style hlpailp.dll ou autre est la
Faites un attrib -r hlpailp.dll ( ou votre nom de fichier )
Puis del hlpailp.dll ( ou votre nom de fichier )

exit pour redemarrer en normal.

N'oubliez pas a la fin de nettoyer aussi les ou la dll au nom aleatoire qui s'ecrivait dans

system32 ( Reperer par la date ou lancer HijackThis ,

http://www.spywareinfo.com/~merijn/downloads.html
la fameuse dll est dans les R0 et R1. ) repasse un coup de CWShredder du meme site a la fin et

fin du searchx.cc t mort lol

315

Cam, le 21 jan 2005 à 18:00:21

Comment faire avec 98?

22

matthieu, le 30 mai 2004 à 16:14:34

Télécharge les deux liens du bas

http://srch.lop.com/help.html#how

23

kea, le 30 mai 2004 à 16:31:43

Mille excuse mathieu mais le lien du bas ne t 'enlève rien du tous et ca je te le certifie car j en ai deja fais le test il y a plus 1 mois que je me prend la tête avec ce malware la 1er solution que je donne c est pour bloquer toute modif de la page de demarrage et autre et ceci fonctionne pour n'importe quelle spy ou code malicieu
la 2eme solution c est pour supprimer un code malicieu qui te met dans le startup apge de ton naviguateur about:blank et qui te renvois vers searchx.cc qui est une variante de coolwebsearch
alors même avec ce pt1 de desinstaller qu'il fournisse soit disant
et qui peut te mettre dautre chose sur ton system à vos risque et peril moi je donne la soluce definitive voilou

25

jess15, le 30 mai 2004 à 16:43:42

Merci kea pour tes soluce .ca a marcher super bien sur le pc d'un ami
c radical
merci
@++++++++++++++++

29

j'ai fait une gaffe, le 1 jun 2004 à 15:14:03

J'ai mis en page par defaut www.google.fr
dans l base de registre et c'est ok plus de page "x" en page d'acceuil !
Seul GROS problème quelque soit ma recherche j'ai désormais toujours www.google.fr -> j'ai du modifier une clef aucune page ne se charge !
Alors que sur opera ca fonctionne !
Pouvez vous m'aider et m'indiquer la clef a remodifier svp !

30

kea, le 1 jun 2004 à 15:55:53

1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search

3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

quand tu modifie les autorisation sur ces clefs du registre tu refuse uniquement le droit en ecriture ou modification et pas en lecture

sinon ton internet explorer ne fonctionnera plus

donc a refuser pour tous les utilisateur ceci et rien dautre :

1)definir la valeur
2)creer une sos clé
3)creer une liaison
4)supprimer
5)acces en ecriture
6)acces ecriture du proprietaire

31

Benoit, le 1 jun 2004 à 22:14:02

J'ai le même problèem que tout le monde: webcoolsearch!!! Mais je suis tellement une bille en informatique que toutes ces manip me sont imossible à réaliser. Si quelqu'un pouvait m'aider sinon c'est le formatage de mon disque, sniffff.
Merci d'avance

33

kea, le 1 jun 2004 à 23:58:24

Il faut être plus precis sur ton blèm
quel windows ? quel site saffiche donne nous l adresse ?
sinon c est sr se seras le formatage lol