Http://search200.com/

agoniste Messages postés 38 Statut Membre -  
agoniste Messages postés 38 Statut Membre -
hello
j'ai cette page d'accueil ( http://search200.com/) qui se lance au démarage d'explorer et je n'arrive plus à remètre l'ancienne
j'ai deja instalé plusieurs anti spyware (ad-aware,spybot...) mais il reste toujours en place
si quelqu'un a une solution,je suis preneur, sachant que je suis débutant dans le monde du pc(merci de me simplifier la tâche)
merci
a++

21 réponses

abcd
 
salut!
on sait jamais, t'as changé l'url dans les options de démarrage?
0
abcd
 
salut!
on sait jamais, t'as changé l'url dans les options de démarrage?
0
marco13 Messages postés 817 Statut Membre 98
 
si tu as pas changé l'URL et si ça vient pas de là, essaie ça:
Dans spybot "avancé", tu clic s/Outils dans le volet de gauche et ensuite s/Pages du navigateur. Les explications sont dans le volet de droite.
Mais, si c'est un spy, il faudra peut-être un hijack this.
0
agoniste Messages postés 38 Statut Membre 2
 
non je n'ai pas changé l'URL.
par contre dans SPYBOT, je ne trouve pas l'onglet "outils" (suis un peu neuneu)
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marco13 Messages postés 817 Statut Membre 98
 
salut agoniste,
démarrer-->tous les programmes-->spybot. Tu dois avoir 2 possibilités. Tu choisis Spybot "advanced". C lui qui a "outils".
0
agoniste Messages postés 38 Statut Membre 2
 
merci marco13
j'ai tous simplement fait une mise à jour et c'est bon
j'ai changé toute les pages d'accueil indésirable par les nouvelles,mais quand je refait une recherche, elles sont à nouveaux réaparues
y a solution ou pas
merci
0
F!r3w()rK$
 
Salut à toi ! c'est que tes fichiers hosts ont été changer mec. Utilise ad-aware pour virer les fichiers hosts modifiés. Tu fais un scan personnalisé en cochant ou activant 'rechercher les fichiers hosts' ou un truc du genre paske ad-aware le fait pas automatiquement il me semble. Ensuite tu bloques les fichiers hosts pour ne pas qu'ils puissent être modifié, pour cela c'est dans spybot que ca se passe. Cherche dans outils ou réglages ... après quoi je te conseil de vérifier tes favoris.
bye !
0
agoniste Messages postés 38 Statut Membre 2
 
j'ai fais tous ce que tu m'a dit, mais ma page d'accueil reste toujours la même
je pense que le problème se situ dans la base de registre, mais mon niveau ne me permet pas de touché à ces données
a++
0
F!r3w()rK$ Messages postés 30 Statut Membre
 
Ton problème c'est que t'as une page d'accueil qui n'est pas celle que tu voudrais est-ce bien ça ?

F!r3w()rK$
Toujours là pour vous aidez :)
0
agoniste Messages postés 38 Statut Membre 2
 
oui c'est ça
ces cettes adresse que je voudrais suprimée http://search200.com/
merci
0
F!r3w()rK$ Messages postés 30 Statut Membre
 
As-tu Spybot 1.3 ? si non, télécharge-le et suis les indicatins :
Tout d'abord tu changes ta page de démarrage en mettant par exemple 'http://www.google.fr'. Ensuite, pour vérouiller cette page de démarrage pour ne plus qu'elle soit modifiable, suis ces 6 étapes :

1- Ouvre Spybot S&D 1.3
2- Tu vas dans 'Outils'
3- Ensuite 'Ajustement IE'
4- Tu coches les deux premières lignes
5- Ferme Spybot
6- Démarre internet explorer

F!r3w()rK$
Toujours là pour vous aidez :)
0
agoniste Messages postés 38 Statut Membre 2
 
j'ai également fait cette étape, mais cela ne foctionne toujours pas
a++
0
F!r3w()rK$ Messages postés 30 Statut Membre
 
Ce n'est pas normal que cela ne fonctionne pas. As-tu essayer Hijack This ? télécharge-le et fais un scan sinon, à part ça je ne paut pas plus t'aider

F!r3w()rK$
Toujours là pour vous aidez :)
0
agoniste Messages postés 38 Statut Membre 2
 
Logfile of HijackThis v1.97.7
Scan saved at 11:32:48, on 18/06/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WindowBlinds\wbload.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\Explorer.EXE
C:\Winamp\Winampa.exe
C:\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\obwgbb.exe
C:\PROGRA~1\WARNAM~1\surf jugs admin.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\vwrspln.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Winamp\Winamp.exe
C:\WinRAR\WinRAR.exe
C:\DOCUME~1\¹TOF\LOCALS~1\Temp\Rar$EX00.094\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search200.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search200.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = search200.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.evc.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search200.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search200.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = evc.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {753BB0DC-076B-9E67-2098-E7BF1BCC1517} - C:\PROGRA~1\MESSLO~1\lessdart.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: real curb - {3CDA85AE-A527-BD20-E9CF-8A05C2716282} - C:\PROGRA~1\MESSLO~1\lessdart.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "E:\utilitaires\quick time\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Desktop Tool] "E:\utilitaires\alcatel\Alcatel One Touch 535-735\DesktopTool\DesktopTool.exe"
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKLM\..\Run: [ceezgwefw] C:\WINDOWS\System32\obwgbb.exe
O4 - HKLM\..\Run: [oozeskip] C:\PROGRA~1\WARNAM~1\surf jugs admin.exe
O4 - HKLM\..\Run: [vwrspln] C:\WINDOWS\System32\vwrspln.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Office XP\Office10\OSA.EXE
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\OFFICE~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/283ac4bf6971f296ec06/netzip/RdxIE601_fr.cab
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38043.6122222222
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) - http://www.microsoft.com/security/controls/SassCln.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A90352A-5E2C-4EE4-8209-B1863B5A6813}: NameServer = 80.10.246.1 80.10.246.132
0
F!r3w()rK$ Messages postés 30 Statut Membre
 
Voilà les lignes qui me semblent louches et dont je ne suis pas sur qu'il faut supprimer, c'est à toi de voir si tu les connais :

O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKLM\..\Run: [ceezgwefw] C:\WINDOWS\System32\obwgbb.exe
O4 - HKLM\..\Run: [oozeskip] C:\PROGRA~1\WARNAM~1\surf jugs admin.exe
O4 - HKLM\..\Run: [vwrspln] C:\WINDOWS\System32\vwrspln.exe

Et voilà les lignes qu'il faut absolument supprimer, c'est search200 :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search200.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search200.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = search200.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.evc.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search200.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search200.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = evc.net

Ton problème est-il maintenant résolu ?

F!r3w()rK$
Toujours là pour vous aidez :)
0
Liu Kang
 
lu

sinon pr savoir ce qu'il y a à supprimer utilise BAZOOKA
++
0
F!r3w()rK$ Messages postés 30 Statut Membre
 
agoniste, si tu pouvais donner des nouvelles histoire de savoir si ton problème est résolu, ce serait sympathique merci ;)

F!r3w()rK$
Toujours là pour vous aidez :)
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
http://www.commentcamarche.net/forum/affich-819131-page-d'accueil-search200

                                   
Jeff  \--WM@CCM--/ 
0
F!r3w()rK$ Messages postés 30 Statut Membre
 
Lol heureusement que tu es là Jeff ! merci mec

F!r3w()rK$
Toujours là pour vous aidez :)
0
marco13 Messages postés 817 Statut Membre 98
 
Il a même pas le temps de faire ses MAJ de windows. Pas de SP1 pour XP et IE!!!!!
0