Page de démarrage

Fermé
chartier - 2 juin 2004 à 14:07
 chartier - 4 juin 2004 à 00:19
Bonjour, je suis très étonné par ce savoir faire (je suis débutant)
Mon problème ! En page de démarrage, search for s'affiche tout le temps. ( Je n'en veux pas) Je suis obligé de chercher manuellement google. Option internet, etc.. ne marche pas.
Que faire ? c'est très em...
Merci aux spécialistes
A bientôt
A voir également:

28 réponses

BmV Messages postés 91836 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 4 mars 2025 4 747
2 juin 2004 à 14:14
Salut.
Ce truc est un "espion" que t'as choppé quelque part, sans faire exprès.
Pour le déloger, logiquement SpybotS&D (gratuit) doit faire l'affaire => http://sebsauvage.net/logiciels/spybotsd.html
De manière générale, lire la très claire et très abordable page "SafeHex" ici http://sebsauvage.net/ ... et visiter les autres rubriques aussi, bien sûr.
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
resalut
c'est bizarre, parce que j'ai AVG et Zone Alarm
( le tout qui fonctionne très bien)
En faisant ce que tu me dis, cela ne fera t il pas double emploi?
A + et merci
0
salut faut telecharger des anti spyware du genre spybot http://www.safer-networking.org/index.php?page=mirrors
et adware: http://www.ordi-netfr.org/tutorialadaware.html
et celui la
0
salut faut telecharger des anti spyware du genre spybot http://www.safer-networking.org/index.php?page=mirrors
et adware: http://www.ordi-netfr.org/tutorialadaware.html
et celui la http://www.spywareinfo.com/~merijn/junk/CWShredder.exe (tu fait fix puis next .avant de l'utiliser ferme tt les programe et hors connexion)
apres faut vider tes fichier temporaire ,tu suprime tes cookies et tu vide la corbeille apres tu redemarre et tu nous tien au courant
@+++++++++++++
0
Merci jess15 mais faut il telecharger ces 3 anti spywares les uns après les autres, et faut il fermer ts les programmes au début de l'opération et pour le faire hors connexion comment faire ? Je vous l'avais dit peut être que j'étais novice
Merci pour l'explication simple j'espère
A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salutttt vaut mieu les telecharger 1 par un . pour les 2 premier (spybot,adware,)tu peu les appliquer normal pour le 3eme(CWShredder.exe) tu fermer tt les programe et hors connexion pour faire hors connexion tu fait comme ceci tu ouvre une page web tu va dans fichier / travailler hors connexion .apres le scan tu fait le meme chemin et tu decoche "travailler hors connexion"
voila si t'a d'autre question n'hesite pas
@+++++++++++
0
resalut Jess15
j'ai fait les 3 téléchargements comme prévu, mais à changer
Toujours la page "search for"
Y a t il autre chose à faire ( en langage simple )
Merci pour tout
0
salut as tu scaner ton ordi avec les 3 programe ???!!
0
Ouai Jess15 j'ai scanné avec les 3 programmes
D'ailleurs j'ai trouvé plusieurs choses indésirables que j'ai mis en quarantaine

a +
0
salut scan ton pc avec ceci http://www.spychecker.com/download/download_hijackthis
tu fait scan / save log et tu colle le resultat ici
surtout n'essay pas de fixé des truc tout seul
@+++++++++++++++
0
re salut essay ca aussi va dans "ajout et supression de programe et essay de trouver un truc qui correspond a search for si tu trouve suprime le
@+++++++++
0
Sitôt dit sitôt fait

Logfile of HijackThis v1.97.7
Scan saved at 23:04:21, on 01/06/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\termsrv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\r_server.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\WINNT\System32\BRMFRSMG.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\TightVNC\WinVNC.exe
C:\WINNT\system32\Dfssvc.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\WINNT\System32\rundll32.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\6C4IXKC9\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A3CA5847-20AF-4A0A-99B5-FC71515CE0B1} - C:\WINNT\System32\fajoj.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1012.dll,InstantAccess
O4 - Startup: Démarrer Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1014_FR.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/09ebab37bae1e514c605/netzip/RdxIE601_fr.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E02324B9-9136-49AF-B721-D27580BCB67E}: NameServer = 213.36.80.1 213.36.80.1
0
fix c ligne qui me parraisse pas bien ;((

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://c:/spad/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.myexexex.com/search.php?said=spage&qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.myexexex.com/search.php?said=spage
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
O2 - BHO: (no name) - {A3CA5847-20AF-4A0A-99B5-FC71515CE0B1} - C:\WINNT\System32\fajoj.dll

si cette ligne te dit rien fix la

O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1012.dll,InstantAccess

R3 - URLSearchHook: (no name) - {0428FFC7-1931-45b7-95CB-3CBB919777E1} - (no file)
@+++++++++++++++
0
re ! C'est quoi fix et comment et ou le faire ( vraiment novice ) excuse moi
A +
0
salut tu le fait avec Hijackethis tu coche les ligne que je t'ai donner et ensuite tu clike sur fix
apres tu redemare et tu change la page de demarage dans demmarer/paneau de configuration/option internet/page de demarage et la tu met la page que tu veut
@+++++++++
0
Salut
Question confidentialité on fait mieux:
C:\WINNT\system32\r_server.exe
ce pgm enregistre toutes les touches que tu tappes;
mais ça avec Kazaa et P2P on pouvait s'en douter
A+
0
Salut bernie61
Mais alors que faire pour éviter ça?
A +
0
RE Jess15 Opération effectuée. Voici les résultats
Lorsque je mets Google en page démarrage, google apparait.
Quand je recommence, et que j'appelle internet explore, search for revient. Je retourne sur option internet, page de démarrage, j'y trouve non plus google, mais about blank
Que faire d'autre ? Je sais, je suis pas facile facile

Merci et à +
0
normalement maintenant si tu as about blanc comme page de démarrage il te faut changer par exemple en google .fr dans outil option internet explorer et appliquer et ok et normalement ta page d'acceuil devrait être Google si par contre ensuite ça revient sur about blanc c'est que tu as encore un fichier merdique non fixé par hijackthis

en fait ce que je te conseil c'est de changer ta page de démarrage pour voir si tout va bien et dans le cas contraire refaire un scan hijakthis et le publier sur cette liste pour voir ou se cache la bêbète
0
re chartier , refait un scan avec hijack
@++++++++++
0
re salut essay aussi de suprimer les fichier temporaire comme ceci demarrer/paneau de confuguration/option internet /suprimer les fichier... apres une fenetre s'ouvre tu coche "suprimer le contenu hors connexion"
voila
@+++++++++
tien moi au courant
0
RE Jess15
Comme prévu je t'envoie l'hijack. J'ai également coché supp hors connexion.
Rien n'y fait
J'espère qu'une solution existe. Merci encore pour ton aide
A +Logfile of HijackThis v1.97.7
Scan saved at 12:36:27, on 02/06/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\termsrv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\r_server.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ZONELABS\vsmon.exe
C:\WINNT\System32\BRMFRSMG.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\TightVNC\WinVNC.exe
C:\WINNT\system32\Dfssvc.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\PROGRA~1\Grisoft\AVG6\AVGCC32.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\G5V2L61V\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {4C1D0E24-27DA-48FD-85A3-738D29F9517F} - C:\WINNT\System32\fajoj.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [P2P Networking] C:\WINNT\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Startup: Démarrer Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Microsoft® JavaScript® Console (HKLM)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Microsoft® JavaScript® Console (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console (HKCU)
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1014_FR.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/09ebab37bae1e514c605/netzip/RdxIE601_fr.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E02324B9-9136-49AF-B721-D27580BCB67E}: NameServer = 213.36.80.1 213.36.80.1
0
salut coche ces ligne
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\System32\fajoj.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {4C1D0E24-27DA-48FD-85A3-738D29F9517F} - C:\WINNT\System32\fajoj.dll
voila apres passe un coup de spybot ,adware et cwshredder (avec ce dernier tu doit fermer tout les programe y compris internet explorer donc hors connexion
voila tien moi au courant
@+++++++++
0
salut Jess15. Heureusement que tu es patient. J'ai fait exactement ce que tu m'as dit. J'ai coché, fixé, et utilisé les 3 programmes. J'ai t rouvé des virus (je les ai éliminés) Mais toujours, Search for.
Existe t'il une autre solution ? radicale mais pas trop compliquée ?
Merci de m'aider et à +
0
salut domage que cette page ne veut pas partir les solution que je t'ai donné elle sont simple par raport au solution de kea sur ce lien http://www.commentcamarche.net/forum/affich-689613-page-de-demarrage
y'a un autre moyen simple c de trouver le programe de desinstalation pour ca tu doit te rendre dans le site principale et essayer de trouver le desinstalateur
voila bon courage
0