Problème page d'accueil internet

lolita_84 -  
 coco -
Bonjour,
J'ai besoin d'aide !! Quand je double clique sur internet explorer pour me connecter, il ne s'affiche plus ma page d'accueil habituelle mais j'atterie sur un site qui s'appelle "look-today.com" et qui n'est pas français ! J'ai déjà été ds les options internet pour changer la page d'accueil, mais rien n'y fait, elle revient sans arrêt... quelqu'un pourrait-il me dire comment faire pour m'en débarrasser définitevement ?
Merci d'avance
lolita_84
A voir également:

12 réponses

SirHill Messages postés 4070 Statut Contributeur 543
 
Hello !

Télécharge et installe HiJackThis :
http://www.spywareinfo.com/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/files/hijackthis.zip (zippé)
http://www.spywareinfo.com/downloads/tools/HijackThis.exe
http://www.zerosrealm.com/downloads/hjt.zip (zippé)

Ferme absolument toutes les applications, les connexions et les navigateurs et fais un scan avec HiJackThis. Sauvegarde ce scan (save log).

Colle le log HiJackThis :).

A+

Nota : conseils issus de la page [http://terroirs.denfrance.free.fr/forum_cuisine_recettes/phpBB2/viewtopic.php?t=2109].
1
loulou64 Messages postés 267 Statut Membre 9
 
Salut,
tu es infectee par un logiciel espion
La premiere chose a faire est de t'equiper d'un antivirus (avast est gratuit, telecharge le) et d'un firewall qui controlera ce qui entre et sort de ton PC (Zone Alarm est gratuit, installe le). Ca t'evitera d'etre victime de ce genre de choses.
Pour resoudre ton probleme, tu as aussi besoin d'un logiciel anti espion spybot a telecharger ici
http://www.safer-networking.org/index.php?page=mirrors
Fais les mises a jour, scanne et fais lui reparer.
Ca devrait resoudre le probleme, tiens moi au courant
0
Becky
 
Salut !
Merci beaucoup pour tes renseignements... mais malheuresement, rien n'y fait ... j'avais norton, alors j'ai fait une analyse, ensuite j'ai téléchargé un spybot sur le site que tu m'as indiqué.. Aurais tu une autre idée, peut-être ??
Merci....
0
SirHill Messages postés 4070 Statut Contributeur 543
 
0
Becky
 
Salut !
Merci pour l'info, mais le problème n'est pas encore résolu... je ne comprends pas ce que ça peut-être, si tu as une autre idée, elle est la bienvenue !!
Merci...
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Essaie avec AdAware (le lien est en bas de la page):
http://www.commentcamarche.net/faq/322

Si le problème persiste, essaie avec CWShredder:
http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Pour ce dernier, il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix - next - next.
Merci à Balltrap pour ces recommandations ;)

Si le problème persiste, suis scrupuleusement ZE MANIP:
http://assiste.com/manip.html

Bon courage et a+
0
Becky > SirHill Messages postés 4070 Statut Contributeur
 
Salut !
J'ai bien fait ZE MANIP, en effet y a vait plein d'autre problème sur mon PC, mais ça n'a pas enlevé celui-ci... j'ai voulu essayer d'aller voir le site que tu m'as indiquer spyreinfo.com, mais je n'arrive pas à y accéder, hors connexion ça ne marche pas...peux-tu m'expliquer comment faire ?
merci
0
REMITCH Messages postés 21 Statut Membre
 
salut à toi...
La réponse qui t'a été donnée est en fait pr remédier à la conséquense de ton problème et pas sa cause.
Il faut donc que tu ailles dans panneau de configuration, sur options internet puis dans l'onglet général retape ton adresse de ton ancienne page d'accueil (www.wanadoo.fr par exemple).
Voila @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Becky
 
Salut !
Merci du renseignement, mais... j'ai beau changé l'adresse, look-today.com revient toujours. Si tu as une autre idée, fais moi signe !!! merci
0
loulou64 Messages postés 267 Statut Membre 9
 
Salut,
qd tu as telecharge spybot, as tu fait les mises a jour?
Lorsque tu fais le scan,il devrait etre ecrit qu'il reconnait 14632 entrees si je ne m'abuse.
Donc lance spybot, clique sur verifier tout pour scanner et fais lui reparer ce qu'il trouve.
Ecris ici ce qu'il a repare.

As tu vraiment tente aussi les prosoitions de SirHill au message 6?
0
Becky
 
Salut !
Oui, j'ai bien fait la manip que SirHill m'a donné, mais ça ne marche pas.. J'ai téléchargé "spybot search & destroy, il fait des mises à jour à chaque fois que jallume mon PC, mais n'a pas trouvé mon problème. J'au aussi téléchargé "spyware blaster", mais j'ai du mal à comprendre, tout est écrit en anglais, mais je apparement quand je l'ouvre, je vais ds l'onget "Tools" et là dans la liste il y a mon problème affiché "look-today.com, seulement il ne propose que deux choses : "change" ou "more info on item", quand je clique sur "change" je peux le modifier, mais il revient ensuite, et quand je clique sur "more info on item" il me dit simplement que c'est ma page d'accueil. Je ne peux pas le supprimer, je suis perdue....
help me please !!!
0
Becky
 
Salut !

J'ai bien suivi toutes les étapes, merci beaucoup... j'ai sauvegardé le scan, le voici...
merci et @plus

Logfile of HijackThis v1.98.0
Scan saved at 21:58:27, on 06/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\RBECCA~1\LOCALS~1\Temp\Rar$EX01.297\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = look-today.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RoamObjPoll - {33A45A41-5BB3-27DB-4E67-5FE0938C5BEF} - C:\PROGRA~1\SECOND~1\test soap.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod-1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: grim meta - {866E049D-ACA9-8B50-D5B8-B9EB28A57E31} - C:\PROGRA~1\SECOND~1\test soap.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
O4 - HKLM\..\Run: [ebyz] C:\WINDOWS\ebyz.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1012.dll,InstantAccess
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Salut,

Fixe ceci :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = look-today.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://look-today.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://look-today.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://look-today.com/searchbar.html

R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)

O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: RoamObjPoll - {33A45A41-5BB3-27DB-4E67-5FE0938C5BEF} - C:\PROGRA~1\SECOND~1\test soap.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod-1.dll

O3 - Toolbar: grim meta - {866E049D-ACA9-8B50-D5B8-B9EB28A57E31} - C:\PROGRA~1\SECOND~1\test soap.dll

O4 - HKLM\..\Run: [GramFlag] C:\PROGRA~1\ACEHEL~1\SENDDEFAULTINFO.exe
O4 - HKLM\..\Run: [ebyz] C:\WINDOWS\ebyz.exe

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab

A+
0
Becky
 
Salut !!!
MILLE MERCI !!! Merci encore pour tous ces bons conseils, je suis enfin débarassée de cet espion. Je conserve préciseusement tous ce que tu m'a envoyé, afin que je puisse me débrouiller seule la prochaine fois, (enfin, je croise les doigts pour que cela n'arrive pas !). au risque de me répeter, merci beaucoup et à bientot...
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Salut,

Je suis content que ton problème soit enfin résolu :-)

Pour que cela n'arrive plus (ou au moins pour limiter son apparition), je te recommande fortement d'installer un firewall, c'est indispensable, tout comme l'antivirus.
Plus d'infos : http://www.commentcamarche.net/lan/firewall.php3
Conseils et choix : http://www.firewall-net.com/fr/

Par ailleurs, jette un oeil ici :
http://sebsauvage.net/safehex.html
Tu trouveras sur cette page des conseils indispensables en matière de sécurité.

A+
0
coco
 
bonsoir,
j utilise fire fox quand je double click sur fire fix je ne trouve pas google comme page d aceuil mais msn france, je me met sur google mais je ne trouve pas la fenetre de choix de page d aceuil, merci en avance de votre aide et je vous souhaite une bonne soirée
0