Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Invité tesgaz
Posté(e)

Salut micolli,

 

et bienvenu sur zebulon,

 

tu as probablement un pirate de navigateur dans ton systeme, alors

 

passes un coup de Spybot

http://www.newdimension-fr.net/news/1180.html

n(oublies pas de mettre à jour ce logiciel avant de faire le scanne

 

ensuite un coup de CWShredder

http://209.133.47.200/~merijn/files/CWShredder.exe

 

Si, aucun des 2 n'a donné de résultat, alors passes un coup de Hijackthis, et fais nous passer le log sur le post:

http://www.spychecker.com/program/hijackthis.html

Posté(e)

Voici ce que cw sheredder m'annonce

Que faire?

Désolé de vous déranger

 

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer,Search

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer,SearchURL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer,Search

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page,about:blank

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar

Infected data: res://C:\WINDOWS\System32\fnbcmaa.dll/sp.html (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page,about:blank

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant,http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch,http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Local Page,C:\WINDOWS\system32\blank.htm

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Local Page,C:\WINDOWS\system32\blank.htm

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes,home,http://

Infected data: http://bigbr.cc?error= (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes,mosaic,http://

Infected data: http://bigbr.cc?error= (obfuscated)

Found Hosts file: C:\WINDOWS\system32\drivers\etc\hosts (790 bytes, R)

Shell Registry value: HKLM\..\WinLogon [shell] Explorer.exe

UserInit Registry value: HKLM\..\WinLogon [userInit] C:\WINDOWS\system32\userinit.exe,

Registry value: DefaultPrefix []

Registry value: WWW Prefix [www]

Registry value: Mosaic Prefix [mosaic] http://%62%69%67%62%72%2E%63%63?error='>http://%62%69%67%62%72%2E%63%63?error=

Registry value: Home Prefix [home] http://%62%69%67%62%72%2E%63%63?error=

Found Win.ini file: C:\WINDOWS\win.ini (779 bytes, A)

Found System.ini file: C:\WINDOWS\system.ini (277 bytes, A)

Found CWS.Smartfinder file: C:\WINDOWS\system32\mtwcnl32.dll (456 bytes, A)

 

- END OF REPORT -

  • 3 semaines après...
Posté(e)

j'ai le meme probleme que micolli sauf que c'est une autre page de demarrage qui se met automatiquement

j'ai suivis les instruction de tesgaz mais rien à faire à chaque reboot ca revien

qu'est ce que je peux faire ?

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...