Probleme avec ma page de demarrage..

amg61 Messages postés 43 Statut Membre -  
 CandyFana -
voila,quand je me connecte,au lieu d'avoir ma page Wanadoo en page de demarrage,j'ai une page:

http://213.159.117.134/index.php

J'ai essayer de remettr celle de Wanadoo avec l'Option Internet dans Outils mais ca reviens tjr

Comment puis-je supprimer cette page pour tjr et avoir ma page d'avant???

Merci
A voir également:

31 réponses

CandyFana
 
???? Je ne comprend pas, j'ai fait ce que tu as demandé et j'ai mis mon log ici ! Tu 'nas pas lu ! ! Il est deux message plus haut !

j'ai tout vidé, poubelle, cache cookie, je ais aller la nettoyé le disque !

j'ai passé adaware, A², spybot et tout effacé ! Mais il reste la ! Dès que je lance internet cela va sur l'adresse comme les autres ci-dessus ! j'ai essayé les manip avec regedit et c'est la que je ne sais aps quoi faire !

Mais mon log est ci-dessus, alors je ne comprend pas pourquoi tu es si méchant et ne veut aps m'aider en te fâchant ainsi !
0
Utilisateur anonyme
 
je l'ai pas vu désolée, parcequ'il était situé au dessus de mes réponses oups!.....mais Candy please fait un petit effort, le log que tu as mis est périmé

Logfile of HijackThis v1.97.7 <--- fait le log dont je t'ai mis le lien plus haut (zébulon) la version 1.98.2

@+ on va y arriver...... ^_^
recrée un nouveau post, laisse tomber celui-là, ça n'a plus RIEN à voir
MERCI

"demande d'analyse log. Hijack" <--- par exemple comme titre

à toute+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
CandyFana
 
OK je dl la nouvelle version et je viens mettre
0
CandyFana
 
Tu peux me mettre le lien, car la je tombe sur un forum fort bien mais pas le lien du nouveau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CandyFana
 
j'ai trouvé !
Voila ce que me dit le nouveau et comme tu le vois, j'ai cette saloperie d'adresse qui se met en page de garde ! je ne peux plus ouvrir internet explorer, sauf via un lien dans un mail, car il charge des pages à l'infini ! je suis au bord de la crise de nerf la !

Logfile of HijackThis v1.98.2
Scan saved at 12:41:29, on 24/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_VWUPSRV.EXE
C:\WINDOWS\System32\systime.exe
C:\WINDOWS\System32\systime.exe
C:\Documents and Settings\Administrateur\Application Data\raes.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\download\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKCU\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKCU\..\Run: [Tntn] C:\Documents and Settings\Administrateur\Application Data\raes.exe
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.crazywinnings.com
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.topconverting.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{66AF0318-8F90-430E-8369-025249C67A54}: NameServer = 195.238.2.22 195.238.2.21
0
Utilisateur anonyme
 
tu as mal regardé

Reproduit sur Zebulon avec la permission de Merijn, l'auteur du logiciel. Zebulon assure un support en ligne ici. Vous pouvez télécharger HijackThis ici.<-------

allez.....je te mets le lien direct
http://telechargement.zebulon.fr/138-HijackThis.html
(en bas : Télécharger HijackThis 1.98.2)

SVP! recrée un nouveau post
(marre de me taper les 29 messages de celui-ci) sinon, grrrrrrrrr! loll
0
CandyFana
 
Ecoute, je veux bien recréer un nouveau post, mais je suis arrivée ici par une recherche google et donc je ne sais pas sortit du forum, si je le fait je ne te retrouve plus !

veux-tu bien en créer un et me mettre le lien ici SVP ou m'envoyer un mail ?

j'ai effacée les trucs avec Hijack et si je comprend bien maintenant, c'est dans la base de registre que je dois aller changer cette salope d'adresse que tu vois en R1 R0 et qui me génère plein de merde ! Mais malgré que c'est expliqué ici au dessus, il doit manquer des infos car je sèche donc STP explique moi quoi faire maintenant ! Tu peux m'envoyer aussi un mail ou me contacter par msn adresse kcnetcynthia@yucom.be

cela irait plus vite ! car si je vais taper ce qu'ils mettent en haut dans regedit le truc m'ouvre une page avec mes info d'user !

merci !
0
Utilisateur anonyme
 
je vais craquer.....

je regardais ton "vieux" log, t'as la pire infection Coolwebsearch que j'ai jamais vu ou presque.........

on va faire : 1) impératif!!!
télécharger Ad-aware.SE/ Spybot.s&d 1.3

http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html

* le tuto ad-aware :
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php

tu télécharges ces 2 logiciels (gratuits) tu fais un scan avec CHACUN d'eux l'un après l'autre, pour ad-aware SE et Spybot met TOUT en quarantaine pour le moment, ensuite tu liras les tutos d'aide et tu verras comment agir plus tard

2) quand tu as fini les scans- tu repostes un log hijack (zébulon-lon!!)

bis! ......je vais craquer...... ^_^ (au zzzecours!)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
CandyFana
 
Mon nouveau log ! Ne m'abandonne pas SVP

Logfile of HijackThis v1.98.2
Scan saved at 13:14:08, on 24/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_VWUPSRV.EXE
C:\WINDOWS\System32\systime.exe
C:\WINDOWS\System32\systime.exe
C:\Documents and Settings\Administrateur\Application Data\raes.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\download\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://213.159.117.134/index.php
0
Utilisateur anonyme
 
salut candy...
telecharge c anti spywares
(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware SE)
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
http://www.ordi-netfr.org/adawarese.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

telecharge cette antitrojan
(a2free)
http://www.emsisoft.net/fr/

pense a les mettre a jour avant de les lancer

ensuite suprimez les fichier inutiles
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

redemare ...

si le probleme persiste refait un hijack et colle le resultat ici

@++++
0
CandyFana
 
Merci Jess, mais dolly ma déjà aidée !

Tous ces spywares ne sont pas suffisant pour coolwebsearch il faut aussi els désactiver dans controle alt delete et puis seulement repasser hijack qui tue tout !

Puis redémarrer en mode sans échec et bien aller supprimer la saloperie de systime.exe qui se trouve dans windows/system 32 et partout il ce fichier pourrait être et puis redémarrer et c'est OK !
0