[Page de démarrage] La modifier

pepo -  
 domino -
salut a tous, je suis sous xp et chaque fois que je me connect sur le web je tombe sur la page "idsearch.com" alors que j'ai configurer pour yahoo.
meme en reconfigurant je retombe sur cette page.
merci de me donner une solution pour virer definitivement cette page. ciao
A voir également:

22 réponses

Django
 
Bonjour,

il m'est arrivé la meme mésaventure mais avec "hotsearch".
Dans mon cas, il s'agissait d'un fichier "ie.reg" qui se trouvait dans le répertoire racine et qui contenait toutes les clés indésirables.
Ces clés étaient systématiquement réinscrites au démarrage grace à la commande "Regedit ie.reg /s" que j'ai pu trouver dans la clé :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Voilà, j'espère que ce message pourra aider, bien qu'il arrive un peu tard, mais c'est grace aux réponses précedentes et en fouinant que j'ai pu résoudre mon problème.
0
Cmoon
 
Salut Django,

Même problème : hotsearch bar au démarrage d'IE après un arrêt du PC et après un chargement collant un menu publicitaire dans le navigateur.
J'ai trouvé le même fichier dans le registre mais pas au même endroit que toi :

HKEY_USERS\S-1-5-21-3878369048-1613442129-809961391-1003\Software\Microsoft\Search Assistant\ACMru\5603
Il y avait là plein de choses louches genre "search bar" etc.
J'ai supprimé allègrement.
Je v redémarrer.
On verra.

+
0
Cmoon > Cmoon
 
ça se suffisait pas.
Par contre j'ai trouvé ça en cherchant bien et CA MARCHE !!!!!!!!!!
PLUS DE HOTSEARCHBOX !!!! PLUS DE "search the web" bar !!!
Un miracle !
Virus Type: Java Applet

Destructive: No

Aliases: JV/GoPlanet, Trojan.Java.StartPage.e

Pattern file needed: 707

Scan engine needed: 5.200

Overall risk rating: Very Low

--------------------------------------------------------------------------------

Reported infections: Low

Damage Potential: Low

Distribution Potential: Low



--------------------------------------------------------------------------------

Description:
This Java applet connects a target system to a specific malicious Web site, which is currently unavailable.
It drops the following files in the C:\ directory of the infected machine:

IE.REG - modifies the Internet Explorer settings
R.REG - contains the autostart routine for IE.REG file
It runs on Windows 95, 98, ME, NT, 2000, and XP.



Solution:
Removing Autostart Entries from the Registry

Removing autostart entries from the registry prevents the malware from executing during startup.

Open Registry Editor. To do this, click Start>Run, type Regedit, then press Enter.
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
In the right panel, locate and delete the entry:
SystemSearch = REGEDIT.EXE -S c:\\ie.reg
Removing Other Registry Entries

Still in the registry editor, in the left panel, double click the following:
HKEY_CURRENT_USER>Software>Microsoft>Internet Explorer
In the right panel, locate and change the data of this registry entry to the site of your choice:
SearchURL = <http://www.hotsearchbox.com/ie/>
In the left panel, double click the following:
HKEY_CURRENT_USER>Software>Microsoft>Internet Explorer>Main
In the right panel, locate and change the data of these registry entries to the site of your choice:
Default_Search_URL = <http://www.hotsearchbox.com/ie/>
Search Page = <http://www.hotsearchbox.com/ie/>
Search Bar = <http://www.hotsearchbox.com/ie/>
SearchURL = <http://www.hotsearchbox.com/ie/>
In the left panel, double click the following:
HKEY_CURRENT_USER>Software>Microsoft>Internet Explorer>Search
In the right panel, locate and change the data of this registry entry to the site of your choice:
SearchAssistant = <http://www.hotsearchbox.com/ie/>
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Internet Explorer>Search
In the right panel, locate and change the data of these registry entries to the site of your choice:
SearchAssistant = <http://www.hotsearchbox.com/ie/>
CustomizeSearch = "about:blank"
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Internet Explorer>Main
In the right panel, locate and change the data of these registry entries to the site of your choice:
Search Page = <http://www.hotsearchbox.com/ie/>
Default_Search_URL = <http://www.hotsearchbox.com/ie/>

Close Registry Editor.
NOTE: If you were not able to terminate the malware process from memory as described in the previous procedure, restart your system.
Additional Windows ME/XP Cleaning Instructions

Running TREND MICRO Antivirus

Scan your system with TREND MICRO antivirus and delete all files detected as JAVA_STARTPAGE.F. To do this, TREND MICRO customers must download the latest pattern file and scan their system. Other Internet users can use HouseCall, TREND MICRO’s free online virus scanner.
0
Cmoon > Cmoon
 
J'oubliais de mentionner :

Au lieu de "ie.reg", le fichier s'appelait "system.reg".
PAs froid aux yeux, j'ai supprimé qd même et bon, voilà, cha woule !

Bonne chance à tout ceux qui ont rencontré ce probleme
!
A+
0
domino
 
L'affaire est simple il suffit de rechercher les fichiers qui se nomment "hosts" (en principe 2 voir 3 dont 1 avec extension.vbs) tu les suppprimes et tu reboot .
0