Probleme page de démarrage IE

Résolu/Fermé
Hempchoune - 17 oct. 2003 à 14:27
 poul1 - 26 oct. 2004 à 17:39
Mon probleme est que lorsque j'ouvre mon IE g une page de démarrage s'appelant www.globe-finder.cc et VLANNNN mon antivirus détecte a chaque fois le meme Trojan HOrse !!!! Pourtant g vider le cache Ie ainsi que nettoyer ma base de registre .... rien n'y fais a chaque fois que je redemmare mon PC VLANNN virus !!! que faire ?????
A voir également:

111 réponses

Sur un forum américain, ils ont le même problème que nous, ils sont hijackés, la page web du forum... http://www.computing.net/windows95/wwwboard/forum/152111.html (problème très récent ça va jusqu'au 12.12.2003), OUBLIEZ VOS PSEUDO-SOLUTIONS...

CELLE-CI FONCTIONNE CERTIFIE SANS VIRUS... VOUS DEZIPPEZ CA SUR VOTRE BUREAU, LANCEZ L'EXECUTABLE ! MIRACLE.
http://www.spywareinfo.com/~merijn/files/cwshredder.zip

Il se charge de purifier la base de registres, qui est défectueuse. Cet éxécutable résout les hijackings les plus coriaces. En tout cas, ça a super bien fonctionné.

ECRIVEZ-MOI. Merci qd même et content d'aider les autres, qui patinent...
0
merci beaucoup pour ta solution miracle
0
CWShredder.zip ca fonctionne, g testé, ca m'a tout effacé, et now je peux remettre ma page de démarage d'origine, et meme revisiter certaines pages que je ne pouvais plus voir
merci man, c trop coool ^^
0
J'avais le même problème et maintenant tout refonctionne comme avant...

Un vrai miracle ce truc !

Merci
0
Merci K, cela fait 2 semaines que je galère à essayer de me débrasser d'une page de démarrage américaine polluante. J'avais tout essayé mais là cwshredder c le top. A essayer impérativement en 1er! Merci encore
0
Bonjour à tous,

Merci beaucoup K.
J'ai également exécuté cwshredder.exe et apparemment tout est rentré dans l'ordre !!!
0
Bonjour a tous,
J'ai essayé ttes les solutions proposées sur le forum mais Rien :'(

cwshredder "fonctionne" mais lorsque je redémarre mon pc, ma page d'accueil est de nouveau bloquée sur www.pages2start.com.
(vicieux car chaque fois que l'on ouvre une nouvelle fenetre IE on tombe sur un site différent).

J'ai regardé un peu sur les forums que g trouvé mais pas de solution efficace.

Alors, avant de reformater, y aurait il qqu'un ayant une dernière solution?

Merci d'avance
0
salut,

g pas bien pigé la réponse de terdef. As-tu finalement pu te débarasser de ce www.pages2start.com ? et comment ????

j'ai la meme chose et c très agaçant !

Merci à tous
0
qwiskas chaton > kadisbellan
12 janv. 2004 à 18:49
benh en fait tu dois aller ds le registre et pour les param. d'IE au niveau de la page de démarrage tu tappes l'adresse de la page de démarrage que tu veux.
Perso le champs est bloqué mais je démarre bien sur google a chaque fois
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 132
29 déc. 2003 à 05:10
Bonjour,

Le site www.pages2start.com (un site de MOSER Damien) commence par ce script :

<SCRIPT LANGUAGE="JavaScript">
function AfficheHomePage()
{
if (document.all && document.getElementById)
{
document.write('<A HREF="#" onClick="HomePage(this);return(false);">StartPage4u as start page</A>');
}
}
function HomePage(obj)
{
obj.style.behavior='url(#default#homepage)';
obj.isHomePage ('http://www.pages2start.com');
}
</SCRIPT>

Il faut cliquer sur un lien, en bas de page, pour modifier sa page de démarrage par cette méthode. Donc c'est autre chose, probablement des sites "hot" qui hijack vers ce site dont les mots clés sont justement startpage et startpage4u (start page for you).

Avant de reformater, ce qui ne changera rien si la manière de surfer reste la même, on peut lire
https://assiste.com/404_La_page_demandee_n_existe_pas.php


Terdef
https://assiste.com/ - http://assiste.free.fr
0
salut,

g un soucis avec pages2start ki se met pour la homepage et grise la case de outils internet.

g essayé adaware, spybot et cwshredder. ça fonctionne bien, super. cwshredder est bien pour dégriser outils internet, c + rapide que adaware. g aussi changé toutes les lignes de registre comme expliqué par oguen. Mais rien n'y fait, dès que je relance l'ordinateur le site www.pages2start.com se remet dans la homepage.

que faut-il faire contre ce truc ?

Merci pour tout
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je poste un petit message pour K

Merciiiiii pour ton petit logiciel miracle ^^
0
Salut,
Je suis en Win98.
Mêmes symptômes que vous depuis 48h....j'ai tout lu....j'ai essayé CWShredder et j'ai plus ce foutu message pour fntldr.exe, j'ai à nouveau le contrôle de ma page de démarrage. Certaines pubs n'apparaissent plus. Que du bon, BIG MERCI.
Par contre la pub pour des sites cul collée chez moi depuis deux mois arrive encore à ma grande déception...Je ne comprends pas cette politique d'agressivité car j'ai tellement la haine que jamais je ne cliquerai OK pour leur merde. Mon virus scan malgré mise à jour récente, il a rien vu venir ce jour là. J'ai un jour essayé de supprimer tous les fichiers trouvés par ad-aware et ça a bloqué mon PC, j'ai dû redémarrer en mode sans échec et restaurer le fichier de quarantaine. Il y a les malware (je vire tout sans problème), les data miner (peut-on me confirmer que je peux virer tout svp, même quand cela s'appelle HKEY LOCAL MACHINE ou HKEY USERS, HKEY CLASSE ROOT ?).
On va y arriver ;-)
0
franksalsa Messages postés 368 Date d'inscription vendredi 2 janvier 2004 Statut Membre Dernière intervention 20 mai 2013 3
3 janv. 2004 à 12:36
salut à tous et peut-être boonne année (quoique vu l'endroit où l'on se trouve et nos pbs c'est comme le crier dans un hopital, j'ose donc et BONNE SANTE à vos pc)
bon vu les dates de vos messages je suppose qu'il faille appliquer la(les) dernière solution alors quelle est-elle ?
pour ne pas me répéter si qq peut aller voir mes messages n°26,27,28 à Keylogger Trojan (anneso)
Depuis il me reste en stock un Adware.Winshow dans C :\Documents en Settings\Temporary internet files\Q3567836.exe pour la page de démarrage et un Keylogger Trojan dans c :\Windows\System 32\sysie.dll
voilà l'menu d'mon réveillon
aussi peut-on m'expliquer ce qu'est mettre en quarantaine, quel en est l'effet. Le sysie.dll (c'est quoi les .dll ?) sert à quoi; serait-il possible, si je peux le supprimer, de le faire via l'invite de commande sur le tableau noir.
Ce site m'a l'air très sympa, ne serait-ce pas une bonne idée que qq fasse une récap vu l'évolution des virus et menaces et que les nouveaux venus (comme moi) ne viennent pas vous ennuyer avec les éternels mêmes pbs
Suite aux 3 autres messages j'ai Vcatch-The personnal Virus Catcher Installation et Ad-aware 6 core application (en anglais l'autre c'est pas mieux c'est en allemand ??) et après la fin de ce message j'installe(?) Ad-aware VI, data miners worst nighmare ( si c'est contre les nightmare ça doit être bon (on s'comprend?)
voilà voilà maintenant je guette quelqu'aide comme Robinson sur son île (avec des mots simples pas trop d'argot informatique siél vo pli
A très bientôt j'espère
Frank
0
Jean VITRAC
24 oct. 2004 à 16:22
Bonjour,
J'ai un problème avec le fichier "Q3567836.exe".
Je voudrais le détruire, mais je n'y arrive pas.
En cherchant sur le net, j'ai vu que vous avez aussi ce problème.
Comment l'avez-vous résolu ?
Merci de votre réponse.
0
Utilisateur anonyme > Jean VITRAC
24 oct. 2004 à 17:00
salut tente de le virer avec ca

Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans " full path of file.." ->copie/colle:
(le chemin du fichier)



Clique "delete File".

Redémarre.

@+++
0
hourrrah Messages postés 6915 Date d'inscription lundi 27 octobre 2003 Statut Membre Dernière intervention 10 octobre 2005 504 > Jean VITRAC
24 oct. 2004 à 21:01
salut Jean,
S'il résiste à theKillBox, tu auras sa peau au boot suivant avec le freeware Gipo@MoveOnBoot 1.9.5
Téléchargeable à:
http://www.gratilog.net/fichier2.htm
NB: ce freeware met son onglet sur toutes les boites propriétés. Mais ces onglets disparaissent (si ça te gêne) en le désinstallant.

Cordialement  et @+ 
Chi perfettamente ama, perfettamente serve.
0
Philou4 Messages postés 5 Date d'inscription samedi 3 janvier 2004 Statut Membre Dernière intervention 8 janvier 2004
3 janv. 2004 à 12:54
Voilà, je suis philou4, l'auteur du message 33. Désolé d'avoir usurpé le nick de "Philou", mais j'étais pas encore enregistré ;-)
Pour répondre partiellement au message qui précède, je viens d'installer Spybot (après installation, on peut le paramétrer en français, mais l'aide reste en anglais). J'ai repassé sur tout ce qu'il a détecté et qu'il me proposait de virer par défaut (ce que Add-Aware ne proposait pas). Et ça a l'air de marcher...plus rien et pas de plantage, ni de conflict.
Pour les *.dll, vaur mieux être sûr de ce que tu vires, et si tu vires des dll sans virer ce qui va avec, tu risques d'avoir des messsages d'erreurs. Normalement un bon désinstalleur, ou "désinfecteur" en vire pas mal avec les programmes qui y sont reliés à condition qu'ils ne soient pas partagés. Un conseil : avant de virer, tu te contente d'éditer le *.dll en par exemple *.dlx ou *.dlw ou ce que tu veux et tu observes ce que ça donne. Si ça plante, oublie pas que la touche F8 existe et tu annules ta modification...
;-)
0
franksalsa Messages postés 368 Date d'inscription vendredi 2 janvier 2004 Statut Membre Dernière intervention 20 mai 2013 3
3 janv. 2004 à 14:39
Salut Philou le 4ième,
je te remercie de ce début d'aide je vais y aller par étape
en allant sur le site on me demande quel mirror je veux utiliser (si j'ai bien compris) mais comme je suis méfiant peux-tu me dire que faire, on me propose: ejrs.com, Cosaint security, free net, Dalnet, Download.com et Tucows et je sais pas trop quoi faire
si tu as le temps tu peux lire aussi mes 3 SOS depuis la nuit du réveillon et émettre un avis ou ?..
autre chose je n'ose plus envoyer de mails à mes amis et membres de mon asso y-t-il danger de les infecter ?
je te remercie pour tout et à bientôt si tu es encore là
Frank
0
franksalsa Messages postés 368 Date d'inscription vendredi 2 janvier 2004 Statut Membre Dernière intervention 20 mai 2013 3
3 janv. 2004 à 15:11
sorry (tête en l'air)
les 3 SOS se trouvent à Forum virus-sécurité, Keylogger Trojan (anneso)
désolé
au revoir
frank
0
Philou4 Messages postés 5 Date d'inscription samedi 3 janvier 2004 Statut Membre Dernière intervention 8 janvier 2004
3 janv. 2004 à 15:17
Sur download.com, ce doit être sans histoire...me souviens plus d'où le l'ai pris.
Oublie pas de télécharger le super nettoyeur proposé plus haut :
http://www.spywareinfo.com/~merijn/files/cwshredder.zip
Merci encore à tous.
Chez moi, c'est toujours nickel depuis...
PS. Je ne suis pas informaticien, seulement autodidacte, j'apprends sur la tas à force de me faire casser les pieds ;-)
0
franksalsa Messages postés 368 Date d'inscription vendredi 2 janvier 2004 Statut Membre Dernière intervention 20 mai 2013 3
3 janv. 2004 à 16:41
aïe aïe aïe aïe
j'espère que j'ai pas fait une connerie je suis en route pour le télécharger via un site français : Dalnet je crois (enfin ça finissait par fr donc...) il s'appelle spybotsd12 je peux encore tout arrêter, supprimer et aller sur download.com comme tu l'as fait
résumé: de spy... et du super nettoyeur lequel dois-je télécharger en premier
je suis toujours pas loin de mon écran c'est le 3ième jour que j'espère une solution, as-tu mes 3 autres messages ?
allez hop j'envoie et j'attend merci
Frank
0
Philou4 Messages postés 5 Date d'inscription samedi 3 janvier 2004 Statut Membre Dernière intervention 8 janvier 2004
4 janv. 2004 à 11:03
J'ai d'abord passé :
http://www.spywareinfo.com/~merijn/files/cwshredder.zip
Ensuite j'ai passé :
http://sebsauvage.net/logiciels/spybotsd.html
C'est par là que je suis passé et il y a des trucs intéressants à lire pour en savir plus sur ces saletés...
Le mirroir utilisé n'est pas d'une importance capitale sur un site de sécurité avec pignon sur rue. De toute façon après tu vas scanner ton système :-)
0
franksalsa Messages postés 368 Date d'inscription vendredi 2 janvier 2004 Statut Membre Dernière intervention 20 mai 2013 3
4 janv. 2004 à 17:38
salut philou,
tout d'abord merci
le shdredder a mangé vite fait bien fait plusieurs visiteurs indésirables
mais dis-moi; quand j'analyse avec Noron il me signale que j'ai encore un fichier 03567836.exe Adware.Winshow (log. pub.) à risque et un fichier infecté par un Keylogger.Trojan
ma page de démarrage est revenue comme avant ok mais on dirait qu'il reste quelque chose
peux-tu m'éclairé ?
merci d'avance
Frank
0
Philou4 Messages postés 5 Date d'inscription samedi 3 janvier 2004 Statut Membre Dernière intervention 8 janvier 2004
4 janv. 2004 à 18:16
Fais une recherche sur google avec comme mot clé le nom du fichier récalcitrant. Tu vas sûrement tomber sur un antivirus taillé sur mesure pour lui. Avec le nom du virus, encore plus facile, mots clés = désinfecter ou désinfection + nom du virus.

Ce site m'a rendu service, je renvoie l'ascenceur :-)
0
franksalsa Messages postés 368 Date d'inscription vendredi 2 janvier 2004 Statut Membre Dernière intervention 20 mai 2013 3
4 janv. 2004 à 19:00
pas mal ton idée mais pour les termes techniques en anglais j'ai peur de mal comprendre et la traduction (intégrale) de Google c'est du petit nègre je comprend à 90% ; les 10% incompris m'empêchent de bien comprendre j'ai pas droit à l'erreur tu comprends
Dans 10 min. je vais manger puis je pars à Mons (salsa) j'habite à Mouscron pour ne pas trop t'ennuyer je pense imprimer les pages de Google traduites et demander l'avis de mon prof de cours du soir demain si j'ai besoin d'un coup de pouce j'enverrais un message ici
ok ?
à plus
Frank
0
j'ai essayer le programme cwshredder et oui il fait le ménage mais
le problem reviens encore la page de démarage ie demeure toujours avec http://smartsearch.ws pas moyen de la changer
0
Salut Mikes, meme page d'acueil que toi... As-tu finalement réussi? Comment?????
0
Slt,
C'est un truc assez énervant que ce smartsearch.ws
En fait cela vient de C:\Windows\explore.exe ... et oui, c'est lui le fautif ! (Attention de ne pas le confondre avec C:\WINDOWS\Explorer.EXE , là tu serais pas dans le C.c. !).
Marche a suivre pour ératiquer :
Il faut déjà que tes options de dossiers cachés soient actives (que tu puisses voir tes fichiers cachés quoi).
Tu redémarrage ton PC en faisant un p'tit F8 , mode sans échec, tu ouvres ton regedit et là, tu vas virer tout le beau monde suivant ( tu remplace par l'URL de ton choix si tu veux !):
- HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://smartsearch.ws/?q=
- HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://smartsearch.ws/?q=
- HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://smartsearch.ws/?q=
- HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://smartsearch.ws
- HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://smartsearch.ws
- HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://smartsearch.ws/?q=
- HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://smartsearch.ws/?q=
- HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://smartsearch.ws
- HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://smartsearch.ws/?q=
- HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://smartsearch.ws/?q=
- HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://smartsearch.ws
- HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://smartsearch.ws/?q=
- HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://smartsearch.ws/?q=
- HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://smartsearch.ws/?q=
- HKCU\Software\Microsoft\Internet Explorer,Search = http://smartsearch.ws/?q=
- HKLM\Software\Microsoft\Internet Explorer,Search = http://smartsearch.ws/?q=
- HKLM\..\Run: [SystemEmergency] C:\Windows\explore.exe
- HKCU\..\Run: [SystemEmergency] C:\Windows\explore.exe
- DefaultPrefix: http://smartsearch.ws/?q=
- WWW Prefix: http://smartsearch.ws/?q=
- fais aussi une petite recherche partout, vire dans ton historique tout ce qui concerne smartsearch ( regarde ta date de contamination dans les propriétés de explore.exe et fais une recherche sélective de tous tes fichiers crés à partir de cette date ) tu écrases tout.
- ouvre enfin ton fichier host et tu devrais trouver dedans du smartsearch. Tu remplace l'IP qui est placée devant par 127.0.0.1, tu sauvegardes et tu fermes.
- Tu vires aussi smartmerdesearch dans ta page de démarrage IE)
- et enfin tu finis par exploser la tête à explorer.exe (pas C:\WINDOWS\Explorer.EXE , je le rappel !!! ).
Tu reboot ta bécane et voilà tu devrais en être débarrassé.
Je sais que c'est un peu long, mais la méthode manuelle est la seule qui se montre réellement efficace pour ce caca !
Bon boulot! ~oguen~
0
ScHrecK > oguen
10 janv. 2004 à 14:14
salut
moi aussi jai smartsearch ki se lance tt le tps
jai essayé ta technique mais je suis sur windows XP
jai une kestion ou tu trouve le fichier host ?
fo le supprimer le explorer.exe ( et c lequel parce que chez moi il se nomme pareil ,c celui avec lel icone ?)
merci d'avance
0
Salut

Merci pour les infos, mais j'ai pas pu tout faire :
1- dans "HKLM\..\Run: [SystemEmergency] ", ne n'avais pas "C:\Windows\explore.exe", mais "C:\Program Files\directx\directx.exe".
2- Apres avoir bien cherché, je n'ai jamais trouvé "explore.exe". Je crois que je ne l'ai pas... Peut etre parceque j'ai windows 2000 pro?
3- je n'ai pas trouvé de fichier "host".

Bref, j'espere quand meme pouvoir arriver au bout de cette connerie. Merci, en tout cas.
0
qwiskas chaton > oguen
11 janv. 2004 à 20:22
Merci beaucoup j'ai enfin récupéré une page de démarrage normale.
Le champ est tjs bloqué qd je v ds propriétés d'internet explorer mais g modifié ds les registres et ca va!
0
Philou4 Messages postés 5 Date d'inscription samedi 3 janvier 2004 Statut Membre Dernière intervention 8 janvier 2004
8 janv. 2004 à 11:24
Chez moi sur Win 98, en passant spybot (qui est compatible avec mon ad-aware6 que je trouve un peu moins efficace), et cwshredder...plus de problème.
J'ai scanné complètement avec mon antivirus mis à jour, et il n'a rien détecté comme virus....c'est donc les fichiers espions qui étaient la cause de mes emm...
Pour bien tout virer, spybot a dû s'y prendre en deux fois : il a commencé sur la session en cours et a dû rebooter pour terminer le travail avant que ces saletés redeviennent actives.
Le gars mérite 100 fois sa petite compensation financière (facultative) pour ce très bon programme ;-)
0
Pareil, j'ai XP... et smartsearch au démarrage !!!
En plus, j'ai l'impression qui fais ramer mon PC et il semble m'empêche d'éxécuter Ad-aware ou d'autres trucs comme ça.
0
Ca sert à qq chose de mettre Norton 2004 pour smartsearch? Les anti virus détectent ce genre de merde?
0
Salut ! même pb avec smartsearch !

Norton 2004 n'y fé rien !
Maxxxxxx, ouaip ca fé planter IE quand on recherche Ad-ware (ca ferme le navigateur, quand t'arrives sur une page ou y'a un lien vers le soft !!!!)
0
Merki oguen ! Ca marche nickel !
Pour XP :
Dans le registre, faut virer les clés contenant smartsearch !
En mode SANS ECHEC !!! sinon ca marche po !!
Par contre g rien eu a faire sur explorer.exe ou le fichier host !

Voila ! A +
0
Aaaaaaaaaaaaaargh !! Ca a marché qu'au lancement de IE !!!!
0