Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

J'ai suivi à la lettre vos instructions (Démarrer->Exécuter->Regedit allez à HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

 

supprimez http://startsear.) sauf que, une fois arrivé à Main, il n'y a pas de dossier Start Page mais trois autres dossiers (Error Thresholds, FeatureControl et UrlTemplate)à la place. Je n'ai donc pas pu supprimer http://startsear.

 

Que faire?

 

Merci de votre aide à venir et de votre réponse.

Posté(e)

Bonsoir,

 

Selon vos recommandations, j'ai téléchargé Hijackthis sur Zebulon (version 2.0.4, mise à jour 21/04/2010. N'y a-t-il pas une version plus récente?). J'ai ensuite lancé Hijackthis mais la ligne R0 recherchée avec à la fin http://startsear n'est pas présente.

 

A la place, il y a cette ligne:

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fulink/?LinkId=69157

 

C'est à ne plus rien y comprendre! Comment cela est-il possible? Alors que dans le dernier rapport de ZHPDiag que je vous ai envoyé, il y avait ces deux lignes suivantes:

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://startsear.

 

Que faire?

 

Merci de votre aide et de votre réponse.

Posté(e)

Bonjour,

 

Surprenant, en effet.

 

Télécharger SEAF de C_XX

Double-cliquer sur le fichier SEAF.exe

Suivre les instructions à cocher sur cette fenêtre:

100820111834426050.jpg

Occurences à rechercher, séparées par une virgules ->

Taper

startsear

Cocher"Chercher également dans le régistre"

Calculer le cheksum:Md5 .

Cocher Informations suppémentaires

la recherche dure quelques minutes et produit un rapport C:\SEAFlog.txt à poster

Posté(e)

Bonsoir,

 

Selon vos instructions, j'ai téléchargé SEAF de C XX, puis j'ai entré l'occurence startsear.

 

Voici le rapport:

 

1. ========================= SEAF 1.0.1.0 - C_XX

2.

3. Commencé à: 23:01:18 le 14/11/2011

4.

5. Valeur(s) recherchée(s):

6. startsear

7.

8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès

9.

10. (!) --- Calcul du Hash "MD5"

11. (!) --- Informations supplémentaires

12. (!) --- Recherche registre

13.

14. ====== Fichier(s) ======

15.

16.

17. "C:\Documents and Settings\Nicolas\Local Settings\Temporary Internet Files\Content.IE5\SZGH391W\affich-23021703-supprimer-malware-startsear-ch[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 120 Ko ]

18. TC: 30/09/2011,16:14:40 | TM: 30/09/2011,16:14:40 | DA: 30/09/2011,20:42:58

19.

20. Hash MD5: DEAFEC7B53A1EE9DC1E68E06C05066E6

21.

22.

23. =========================

24.

25.

26.

27. ====== Entrée(s) du registre ======

28.

29. Aucun élément dans le registre trouvé

30.

31. =========================

32.

33. Fin à: 23:04:40 le 14/11/2011

34. 250704 Éléments analysés

35.

36. =========================

37. E.O.F

 

 

Il semble que startsear soit toujours introuvable... Qu'en pensez-vous et que faire?

 

Merci de votre aide.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...