Page de démarrage http://ko/

Bonjour, j'ai un souci avec ma page d'accueil et j'ai besoin de vos précieux conseils!!

J'ai tenté hier de télécharger un logiciel me permettant de regarder eurosport en streaming pour suivre un match de foot....et ouais on fait c'qu'on peut pour pas engraisser canal lol.
Seulement voilà, un message d'erreur apparaît, j'y fais pas attention, je clique ok et ok et ok et encore ok et je laisse tomber.....
Sauf que depuis, j'ai l'adresse http://ko/ comme page d'accueil!!!
Impossible de l'enlever dans l'option internet via le panneau de configuration.
Ceci entrîna par ailleurs toujours une erreur de connexion à orange et me met automatiquement en travil hors connexion.
J'ai passé tout l'ordi au anti-malware + nettoyage + tout ce qu'on veut et toujours impossible de modifier cet URL pourri.

HELP mes amis.

Merci d'avance.

25 réponses

Résumé de la discussion

Le sujet décrit une page d'accueil modifiée par un logiciel indésirable, entraînant des messages d'erreur et une déconnexion sur Windows Vista avec Internet Explorer 7, nécessitant de rétablir l’accès normal. La solution passe par un balayage complet avec Malwarebytes pour détecter et supprimer l’infection, puis par une vérification du registre afin de restaurer les paramètres de la page d'accueil. Plus précisément, il faut modifier les valeurs dans HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\control panel\HomePage et dans HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main, afin d’établir une page d’accueil fiable et d’éviter les redirections. En parallèle, certains outils comme Spybot ou des analyses complémentaires peuvent être utiles, mais la suppression dépend souvent du niveau d’accès administrateur et de la persistance des entrées système.

Bobot (l’IA à votre service)
  1. J'avais en effet "ko" dans HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\Start Page

    j'y ai mis manuellement igoogle.be et c'est ok

    Mais ... je ne sais plus la modifier via Intenet \ Options ...

    Je présume qu'il y a donc autre chose à modifier aux deux endroits que vous indiquiez ?

    Pour info voisi les valeurs actuelles :

    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\control panel\HomePage

    Nom Type Données

    (par défaut) REG_SZ
    HomePage REG_DWORD 0x00000000 (0)

    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main

    Nom Type Données
    (par défaut) REG_SZ
    Start Page REG_SZ igoogle.be ( que j'ai encodé au lieu de "ko" )

    Pourriez-vous m'aider ?

    D'avance merci !
    1. comment faire pour trouver hkey_curent_user merci pour votre aide
  2. Contributeur sécurité
    bonjour

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


    (outil de diagnostic)


    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur http://pjjoint.malekal.com/

    Clique sur "Parcourir "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

    1. J'ai fait le scan. Voici le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_n15n13i9x6t14i15v6f9l9p15w6e5i13d11i6b13r11o9s15i8

      Merci de votre aide !!!
  3. Solution trouvé :-)

    Premièrement j'ai réussi à le trouver grace à un full scan avec Malwarebytes qui la tracker et effacer.

    Ensuite il faut aller modifier les valeurs suivantes dans le registre sous:

    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\control panel\HomePage
    ainsi que que les 2 valeurs dans
    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\
    1. Mille mercis ça fait plus d'un mois que je suis sur ce problème et miracle ça marche. Ko était dans HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\
  4. Juste si ça n'est pas abusé me faire un résumé clair sur les valeurs à modifier dans chaque compartiment..... ( j'ai déjà réussi à les trouver avec regedit lol).

    Pour info, après une mise à jour de Malware, il a bien décelé les infections sur les chemins déclarés ci-dessus.

    J'suis super bluffé de vos connaissances à tous.
    Merci encore de votre aide et n'oubliez pas mon p'tit résumé pour régler tout ça ;)
    1. bonjour

      je pense qu' en fait vous avez installé un rootkit.
      c' est une famille de virus assez particuliére et Malwarebytes ne peux rien contre.

      je vous conseille d' essayer avec TDS killer de Kaspersky à telecharger ici: https://support.kaspersky.com/fr/viruses/utility le mode d' emploi est ici: https://support.kaspersky.com/fr/14421

      vous pouvez l' installer sur une clé U.S.B et le dézipper sur la machine infectée, éventuellement en mode sans défauts.

      ensuite je vous conseille Vivement d' installer Emsisoft Emergency Kit disponible ici: https://www.emsisoft.com/fr/home/emergencykit/
      et de faire un scan PROFOND (plusieurs heures).aprés avoir effectué les mises à jour.

      si il n' y à pas de résultats, le rootkit est d' une autre nature et il faudra essayer les autres anti-rootkits proposés par Kasperski. (PMaxKiller)

      bon courage.
      1. Merci Patrick pour ces premiers éléments de réponse qui j'éspère seront de nature à tout régler.

        Je ne manquerai pas de vous dire ce que ça a donné en faisant une tentative dans la semaine.

        Merci encore.
        1. Bon. J'avais dit que je tiendrai au courant.

          J'ai suivi la procédure mais rien n'y fait. Toujours le problème.
          Un pote m'a conseillé spybot search and destroy et tout le processus qui va avec.....c'est mort aussi.
          Cela dit, spybot a detecté quelques trucs que n'avait pas decelé Emergency Kit.
          J'ai pu les virer mais un seul ne peut être supprimé car je dois avoir un profil "administrateur" pour le faire ):

          Donc ma tentative d'au secours, je la renouvelle chers amis!
          Merci d'avance pour votre aide
          1. Même problème. J'ai suivi aussi la même procédure et les scans n'ont rien détecté. Cependant la page de démarrage reste bloquée sur http://ko/

            Si quelqu'un a une autre idée ? Merci :)
            1. cora,

              regarde plus bas mon post

              en fait j'ai trouvé la solution

              via la commande REGEDIT ( via démarrer - rechercher )

              tu accèdes à HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main

              et tu supprimes ce folder "main" ( dans une partie duquel se trouve le fameux "ko" ) via clic droit

              c'est ce que j'ai fait et tout est dorénavant nickel !
            2. merci bcq tgbcastel!!
            3. je viens de faire la manip, et ça marche, MERCI !!! :)
            4. bon ben j'attends les récompenses ;-)
            5. C'est pas plutot pour moi la récompense dis donc?!? :-)
          2. Peut-être à vérifier les modules complémentaires dans ton navigateur internet. Quel navigateur utilises-tu ?
            Vérifier aussi une éventuelle installation d'un programme indésirable. Je ne sais pas si avec Windows Vista tu peux trier ta liste des programmes installés par date d'installation..
            Au final as-tu essayé de désinstaller complètement le logiciel ? (pour le réinstaller par la suite)

            Toms56, Tom's, smoT, Toms, Tommy HillFigger, Thompson1921, TomsOff, TomsOn, Tommy Gun
            1. Salut Toms.
              Je suppose que c'est à moi que tu demandes ces infos mais je vois que Cora45 a le même souci donc maintenant on est à deux victimes lol !!!!!.
              J'utilise Internet Explorer.
              J'ai pensé à retrouver la liste des logiciels ou autres récemment installée mais je n'ai rien trouvé ( je revérifie quand même après mon post).
              De quel logiciel suis-je censé essayer de désinstaller???( désolé j'suis un peu nul en informatique lol).
              1. Bonjour,

                J'ai exactement le même problème "http://ko/" ( arrivé après avoir voulu charger un programme de TV en streaming )

                Cette page est modifiable via les options mais la modification ne prend jamais effet

                Je me souviens juste avoir vu une histoire d'intranet et de " vous n'êtes pas administrateur " ( dans les options internet )

                AVAST ( scan + scan démarrage ) et MALWAREBYTES n'ont rien donné
                Une recherche dans le Registre ( Find dans Regedit ) non plus
                SOPHOS Anti-Rootkit non plus

                Config : Vista / IE9

                Help ... ;-)
                1. Nom d'un chien!! Trois victimes lol....
                  Je fais la tentative conseillée par moment de grace et vous informe de la suite.

                  Le nombre de logiciel de nettoyage sur l'ordi, c'est un truc de dingue ;)
                  1. OK le scan est fait.
                    J'ai enregistré le fichier sur mon PC et après???
                    Si je comprends bien, je peux mettre en ligne ce fichier pour que l'on me trouve la soluce c'est ça?
                    Et bien sur le site de Malekal je ne saisi pas comment déposé ce fichier.
                    Ni l'intégrer dans ce post d'ailleurs...

                    J'vous l'avais dit je suis nul....
                    1. Contributeur sécurité
                      tu héberges ton rapport sur ce site en échange d'un lien que tu copies colles ici
                      1. Je suis dans le meme cas que vous !!

                        Je suis extremement nul en informatique, au secours !!
                        1. J'ai fait la procédure ci dessus, ça marche à moitié !! En effet, la page de démarrage, c'est dégrisée, mais il reste toujours : HTTP://ko/ d'inscrit, et je n'arrive pas à le supprimer, ni le remplacer par Google par exemple.

                          Quelqu'un peut'il m'aider à résoudre ce problème ?

                          Par avance merci pour votre aide
                          1. j'en suis au meme point que toi, as tu trouvé une solution
                          2. regarde les poste plus bas!!!
                          3. merci pour votre aide j'ai enfin reussit
                        2. normalement si il ne l'est pas déjà, dans outil/ otion internet, page d'accueil mettre la page désiré.
                          1. Bonsoir cora

                            Regarde plus bas ma réponse ( sous le pseudo tgbcastel )

                            Après la suppression du dossier "Main" dans le registre ( via regedit et clic droit supprimer dans le dossier jaune ), c'est nickel
                            1. En tous cas celui la m'a fait perdre une soirée pour le trouver :-)

                              Sans le full scan avec Malwarebytes j'aurai pas pu le trouver.

                              Attention a ceux qui utilise Malwarebytes: veiller à le mettre à jour, ensuite faite un full et pas un scan tout simple, ca marche pas...
                              1. oui ! ce qui est chiant en plus c'est que dans cette partie de registre, ce n'est pas http:\\ko\ qu'il fallait chercher mais "ko" tout court

                                j'ai finalement trouvé que la suppression du "folder" "MAIN" apportait une solution par comparaison avec le registre de mon second portable également sous VISTA avec IE9 et en gros les mêmes programmes

                                bonne soirée
                              2. Moi en cherchant ko il y avait nada... bref tout est bien qui fini bien ;-)

                                Bonne soirée
                            • 1
                            • 2