Page d'accueil forcée

pepo -  
hourrrah Messages postés 6976 Statut Membre -
salut, je suis sous xp et chaque fois que je me connecte en rallumant mon ordinateur je tombe sur la page "idgsearch" alolrs que dans option internet je configure yahoo.
merci de me donner une solution pour virer cette putain de page.
salut.
A voir également:

22 réponses

JIM
 
Salut a tous !!
Moi aussi j'ai le meme probleme que Tom, a savoir cette saleté de page http://296f8.ilxt.info/index.php?aid=191 qui se charge quand je fais une recherche sous voila, ou mem quand je veut voir mes messages...

J'ai essayé d'effacer des trucs dans l'éditeur de registre mais rien n'a de rapport avec cette page !!

Alors j'ai utilisé hijack, mai je sai pas koi enlevé veuillez m'aidé s'il vou plait !!! Je pète les plombs !!!

Voici une copie de hijack :

Logfile of HijackThis v1.97.7
Scan saved at 05:55:06, on 24/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\WANADOO\TaskbarIcon.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\WINDOWS\regedit.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\WANADOO\Utilisateur1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\u0vgpm09zgdm.dll
O4 - HKLM\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKCU\..\Run: [romahere] C:\WINDOWS\System32\matrixhere.exe
O4 - HKCU\..\Run: [uninstal] regsvr32 /u /s image.dll
O15 - Trusted Zone: http://www.hotmail.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Qu'es ce que je dois effacer svp ?

(Merci de répondre sur ce forum ne m'envoyez pas de message, je peut pas les lire...)

Merci d'avance pour votre aide
@+
0
hourrrah Messages postés 6976 Statut Membre 504
 
Salut,
Ce log révèle que tu travaiilles bcp avec Wanadoo (FAI en page de garde, recherche...) et avec viruscan comme AV.
Mais ne justifie de fix it que pour la ligne 02 BHO et accessoirement pour la ligne R3.
Pour le reste, c'est fonction de tes choix (hotmail en site de confiance ?), matrixhere ( je ne connais pas..).
IL n'y a pas de trace de ta redirection d'autant qu'il n'y a pas de ligne 01 hosts...

Cordialement  et @+ 
Amato non sarai, se a te solo penserai.
0