Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

micolli

[résolu]Page de démarrage internet exploreur

Messages recommandés

Invité tesgaz

Salut micolli,

 

et bienvenu sur zebulon,

 

tu as probablement un pirate de navigateur dans ton systeme, alors

 

passes un coup de Spybot

http://www.newdimension-fr.net/news/1180.html

n(oublies pas de mettre à jour ce logiciel avant de faire le scanne

 

ensuite un coup de CWShredder

http://209.133.47.200/~merijn/files/CWShredder.exe

 

Si, aucun des 2 n'a donné de résultat, alors passes un coup de Hijackthis, et fais nous passer le log sur le post:

http://www.spychecker.com/program/hijackthis.html

Partager ce message


Lien à poster
Partager sur d’autres sites

Voici ce que cw sheredder m'annonce

Que faire?

Désolé de vous déranger

 

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer,Search

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer,SearchURL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer,Search

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page,about:blank

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar

Infected data: res://C:\WINDOWS\System32\fnbcmaa.dll/sp.html (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page,about:blank

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant,http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch,http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm

Infected data: http://bigbr.cc (obfuscated)

Infected Registry value:

HKCU\Software\Microsoft\Internet Explorer\Main,Local Page,C:\WINDOWS\system32\blank.htm

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Internet Explorer\Main,Local Page,C:\WINDOWS\system32\blank.htm

Infected data: http://213.159.117.132/index.php

Infected Registry value:

HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes,home,http://

Infected data: http://bigbr.cc?error= (obfuscated)

Infected Registry value:

HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes,mosaic,http://

Infected data: http://bigbr.cc?error= (obfuscated)

Found Hosts file: C:\WINDOWS\system32\drivers\etc\hosts (790 bytes, R)

Shell Registry value: HKLM\..\WinLogon [shell] Explorer.exe

UserInit Registry value: HKLM\..\WinLogon [userInit] C:\WINDOWS\system32\userinit.exe,

Registry value: DefaultPrefix []

Registry value: WWW Prefix [www]

Registry value: Mosaic Prefix [mosaic] http://%62%69%67%62%72%2E%63%63?error='>http://%62%69%67%62%72%2E%63%63?error=

Registry value: Home Prefix [home] http://%62%69%67%62%72%2E%63%63?error=

Found Win.ini file: C:\WINDOWS\win.ini (779 bytes, A)

Found System.ini file: C:\WINDOWS\system.ini (277 bytes, A)

Found CWS.Smartfinder file: C:\WINDOWS\system32\mtwcnl32.dll (456 bytes, A)

 

- END OF REPORT -

Partager ce message


Lien à poster
Partager sur d’autres sites

j'ai le meme probleme que micolli sauf que c'est une autre page de demarrage qui se met automatiquement

j'ai suivis les instruction de tesgaz mais rien à faire à chaque reboot ca revien

qu'est ce que je peux faire ?

Partager ce message


Lien à poster
Partager sur d’autres sites

Votre contenu devra être approuvé par un modérateur

Invité
Vous postez un commentaire en tant qu’invité. Si vous avez un compte, merci de vous connecter.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×