Des pages web qui s'ouvre toute seule

Fermé
tassos Messages postés 10 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 12 décembre 2013 - 27 févr. 2009 à 09:42
tassos Messages postés 10 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 12 décembre 2013 - 1 mars 2009 à 11:00
Bonjour,
ces dernier temps j'ai des pages web qui s'ouvre toute seule pendand que je ne suis pas sur mon pc et aussi un page prend la page de demarage ,alors que dans les proprierer de la page de demarage il y en une autre.
je la bloque dans site sensible mais rien a faire elle vien quand même
J'ai scaner avec anti virus AVAST avec AD aware avec Spybot ; j'ai scaner ONline avec panda
vider le registre de restauration ; vidé les temp vidé les cookies ,les tempory....fait des nettoyage rien a faire ce site persite Il s'agit du site: http://lo.st/#first
Avec 2 ou 3 aute site
Mais http://lo.st/#first est le plus violent il prend la page de demarage alors que sur les propriete c'est google.be
Quelqu'un peut il m'aider SVP
Cordialemenr
Tassos
Ps ma configuration :Windows Vista
Internet Explorer 7.0

6 réponses

neophyte*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
27 févr. 2009 à 10:03
Télécharge le fichier d'installation d'HijackThis. http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Enregistre HJTInstall.exe sur ton bureau.

Double-clique (ou clic droit...)sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout" (ou fais ctrl A), puis sur "Edition -> Copier" pour copier tout le contenu du rapport et poste le dans ton prochain message

A LIRE : Tutoriaux
https://www.malekal.com/tutoriel-hijackthis/
(ne fixe rien pour le moment !! cela pourrait empêcher ton PC de fonctionner correctement)

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
1
tassos Messages postés 10 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 12 décembre 2013
1 mars 2009 à 11:00
Bonjour ,

je vous remercie, vous avez régler mont problème

Cordialement
Tassos
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
27 févr. 2009 à 10:33
Téléchargez SmitfraudFix et enregistrez-le sur le bureau
* Ensuite, double cliquez sur SmitfraudFix puis sur Exécuter. (Sous Vista : clic droit sur SmitfraudFix et sélectionnez "Exécuter en tant qu'administrateur")
* Sélectionnez 1 pour créer un rapport des fichiers responsables de l'infection.
* A la fin de l'analyse, un rapport va être généré...Enregistrez-le sur le bureau.

Regarde bien le tuto qui est avec


/!\ Postez le rapport sur le forum pour savoir si la suppression peut être lancée.

En mode sans echec la suppression des fichiers présents.


process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm


Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 févr. 2009 à 18:14
Bonjour à tous,

Pimprenelle, est-ce que je peux te demander pourquoi tu proposes SmitfraudFix ici ?
lo.st = EoRezo, il faudrait donc plutôt utiliser Ad-Remover, non ? Ou demander un rapport hijackthis pour commencer, comme le propose neophyte ? :)

@+
0
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502 > anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015
27 févr. 2009 à 18:28
Tout simplement pour ça : Mais http://lo.st/#first est le plus violent il prend la page de demarage alors que sur les propriete c'est google.be, j'aurais pensé à un détournement.
0
neophyte*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
27 févr. 2009 à 18:33
c'est vrai aussi, c'est la raison pour laquelle j'avais suggeré un rapport hijack
du coup les deux idees sont bonnes puisqu'a priori il faudra passer les 2 :)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 févr. 2009 à 18:36
Ok, mais c'est EoRezo qui détourne la navigation en plaçant ce moteur de recherche en page d'accueil ;)
En principe, Ad-Remover devrait rétablir les paramètres normaux

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
27 févr. 2009 à 18:38
ok je le saurais pour le prochaine fois, merci.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 févr. 2009 à 18:39
De rien :)

@+
0