[Page de démarrage] La modifier
pepo
-
domino -
domino -
salut a tous, je suis sous xp et chaque fois que je me connect sur le web je tombe sur la page "idsearch.com" alors que j'ai configurer pour yahoo.
meme en reconfigurant je retombe sur cette page.
merci de me donner une solution pour virer definitivement cette page. ciao
meme en reconfigurant je retombe sur cette page.
merci de me donner une solution pour virer definitivement cette page. ciao
A voir également:
- [Page de démarrage] La modifier
- Forcer demarrage pc - Guide
- Modifier dns - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Impossible de supprimer une page word - Guide
22 réponses
Bonjour,
il m'est arrivé la meme mésaventure mais avec "hotsearch".
Dans mon cas, il s'agissait d'un fichier "ie.reg" qui se trouvait dans le répertoire racine et qui contenait toutes les clés indésirables.
Ces clés étaient systématiquement réinscrites au démarrage grace à la commande "Regedit ie.reg /s" que j'ai pu trouver dans la clé :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Voilà, j'espère que ce message pourra aider, bien qu'il arrive un peu tard, mais c'est grace aux réponses précedentes et en fouinant que j'ai pu résoudre mon problème.
il m'est arrivé la meme mésaventure mais avec "hotsearch".
Dans mon cas, il s'agissait d'un fichier "ie.reg" qui se trouvait dans le répertoire racine et qui contenait toutes les clés indésirables.
Ces clés étaient systématiquement réinscrites au démarrage grace à la commande "Regedit ie.reg /s" que j'ai pu trouver dans la clé :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Voilà, j'espère que ce message pourra aider, bien qu'il arrive un peu tard, mais c'est grace aux réponses précedentes et en fouinant que j'ai pu résoudre mon problème.
Même problème : hotsearch bar au démarrage d'IE après un arrêt du PC et après un chargement collant un menu publicitaire dans le navigateur.
J'ai trouvé le même fichier dans le registre mais pas au même endroit que toi :
HKEY_USERS\S-1-5-21-3878369048-1613442129-809961391-1003\Software\Microsoft\Search Assistant\ACMru\5603
Il y avait là plein de choses louches genre "search bar" etc.
J'ai supprimé allègrement.
Je v redémarrer.
On verra.
+
Par contre j'ai trouvé ça en cherchant bien et CA MARCHE !!!!!!!!!!
PLUS DE HOTSEARCHBOX !!!! PLUS DE "search the web" bar !!!
Un miracle !
Virus Type: Java Applet
Destructive: No
Aliases: JV/GoPlanet, Trojan.Java.StartPage.e
Pattern file needed: 707
Scan engine needed: 5.200
Overall risk rating: Very Low
--------------------------------------------------------------------------------
Reported infections: Low
Damage Potential: Low
Distribution Potential: Low
--------------------------------------------------------------------------------
Description:
This Java applet connects a target system to a specific malicious Web site, which is currently unavailable.
It drops the following files in the C:\ directory of the infected machine:
IE.REG - modifies the Internet Explorer settings
R.REG - contains the autostart routine for IE.REG file
It runs on Windows 95, 98, ME, NT, 2000, and XP.
Solution:
Removing Autostart Entries from the Registry
Removing autostart entries from the registry prevents the malware from executing during startup.
Open Registry Editor. To do this, click Start>Run, type Regedit, then press Enter.
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
In the right panel, locate and delete the entry:
SystemSearch = REGEDIT.EXE -S c:\\ie.reg
Removing Other Registry Entries
Still in the registry editor, in the left panel, double click the following:
HKEY_CURRENT_USER>Software>Microsoft>Internet Explorer
In the right panel, locate and change the data of this registry entry to the site of your choice:
SearchURL = <http://www.hotsearchbox.com/ie/>
In the left panel, double click the following:
HKEY_CURRENT_USER>Software>Microsoft>Internet Explorer>Main
In the right panel, locate and change the data of these registry entries to the site of your choice:
Default_Search_URL = <http://www.hotsearchbox.com/ie/>
Search Page = <http://www.hotsearchbox.com/ie/>
Search Bar = <http://www.hotsearchbox.com/ie/>
SearchURL = <http://www.hotsearchbox.com/ie/>
In the left panel, double click the following:
HKEY_CURRENT_USER>Software>Microsoft>Internet Explorer>Search
In the right panel, locate and change the data of this registry entry to the site of your choice:
SearchAssistant = <http://www.hotsearchbox.com/ie/>
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Internet Explorer>Search
In the right panel, locate and change the data of these registry entries to the site of your choice:
SearchAssistant = <http://www.hotsearchbox.com/ie/>
CustomizeSearch = "about:blank"
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Internet Explorer>Main
In the right panel, locate and change the data of these registry entries to the site of your choice:
Search Page = <http://www.hotsearchbox.com/ie/>
Default_Search_URL = <http://www.hotsearchbox.com/ie/>
Close Registry Editor.
NOTE: If you were not able to terminate the malware process from memory as described in the previous procedure, restart your system.
Additional Windows ME/XP Cleaning Instructions
Running TREND MICRO Antivirus
Scan your system with TREND MICRO antivirus and delete all files detected as JAVA_STARTPAGE.F. To do this, TREND MICRO customers must download the latest pattern file and scan their system. Other Internet users can use HouseCall, TREND MICRO’s free online virus scanner.
Au lieu de "ie.reg", le fichier s'appelait "system.reg".
PAs froid aux yeux, j'ai supprimé qd même et bon, voilà, cha woule !
Bonne chance à tout ceux qui ont rencontré ce probleme
!
A+