Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[résolu]Page de démarrage internet exploreur


micolli

Messages recommandés

A chaque ouverture de IE c'est toujours la même page qui s'affiche.

http://213.159.117.132/index.php

Chaque fois que je veux en imposer une autre, c'est toujours la fameuse 213......php qui fait son apparition.

Si au moins je savias où mon PC stocke cette adresse alors je pourrais la supprimer.

Merci de votre aide

Lien vers le commentaire
Partager sur d’autres sites

Invité tesgaz

Salut micolli,

 

et bienvenu sur zebulon,

 

tu as probablement un pirate de navigateur dans ton systeme, alors

 

passes un coup de Spybot

http://www.newdimension-fr.net/news/1180.html

n(oublies pas de mettre à jour ce logiciel avant de faire le scanne

 

ensuite un coup de CWShredder

http://209.133.47.200/~merijn/files/CWShredder.exe

 

Si, aucun des 2 n'a donné de résultat, alors passes un coup de Hijackthis, et fais nous passer le log sur le post:

http://www.spychecker.com/program/hijackthis.html

Lien vers le commentaire
Partager sur d’autres sites

Voici ce que cw sheredder m'annonce

Que faire?

Désolé de vous déranger

 

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer,Search

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer,SearchURL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer,Search

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page,about:blank

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar

Infected data: res://C:\WINDOWS\System32\fnbcmaa.dll/sp.html (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page,about:blank

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant,http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch,http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Local Page,C:\WINDOWS\system32\blank.htm

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Local Page,C:\WINDOWS\system32\blank.htm

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes,home,http://

Infected data: http://bigbr.cc?error= (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes,mosaic,http://

Infected data: http://bigbr.cc?error= (obfuscated)

Found Hosts file: C:\WINDOWS\system32\drivers\etc\hosts (790 bytes, R)

Shell Registry value: HKLM\..\WinLogon [shell] Explorer.exe

UserInit Registry value: HKLM\..\WinLogon [userInit] C:\WINDOWS\system32\userinit.exe,

Registry value: DefaultPrefix []

Registry value: WWW Prefix [www]

Registry value: Mosaic Prefix [mosaic] http://%62%69%67%62%72%2E%63%63?error='>http://%62%69%67%62%72%2E%63%63?error=

Registry value: Home Prefix [home] http://%62%69%67%62%72%2E%63%63?error=

Found Win.ini file: C:\WINDOWS\win.ini (779 bytes, A)

Found System.ini file: C:\WINDOWS\system.ini (277 bytes, A)

Found CWS.Smartfinder file: C:\WINDOWS\system32\mtwcnl32.dll (456 bytes, A)

 

- END OF REPORT -

Lien vers le commentaire
Partager sur d’autres sites

  • 3 semaines après...

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...