Page De Demarrage

Fermé
maniac2 -  
 tutur12 -
Ma page de Démarrage change toujours, je fais des spybot, ad aware et Norton antivirus, mais ils ne trouvent rien. Alors eu.. Ben comment j'F'ais pour la garder?

111 réponses

maniac2
 
(si tu sais pas où est le cache de ton navigateur ...doit y avoir un de ces bouzingues là-dedans....)

Que veut tu dire par la?
0
Utilisateur anonyme
 
ca veut dire qu'il doit y'avoir plein de truc malsein du genre spyware ou ou peu etre bien des virus c pour ca qu'il faut regulierement vidé le cache internet et par la meme occasion tu va liberer plus de memoire
@+++++
0
maniac2
 
Jveut bien allez en Mode Sans échec mais... Comment on fait? Quand je fais, Démarrer, arrêté et ya redemarrer en MS-DOS C'est tu sA?
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re.. maniac..,
J'ai des doutes sur la correction hijackthis des lignes R0
Déconnecte-toi de internet.
Refais un fix it sur ces 2 lignes. puis un nouveau scan hijackthis pour vérifier qu'elles n'y sont plus...
Avec l'onglet général de options IE, entre le bon url de TA page de démarrage. Verrouille-là avec power ie6 (pas très solide comme verrouillage mais enfin...). Ferme IE..
Reconnecte-toi.. ouvre IE Que se passe-t-il ? quelle page as-tu ?

Cordialement  et @+ 
Amato non sarai, se a te solo penserai.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maniac2
 
Meme quand je ne suis pas sur Internet, sa revien toujours!
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re.. Maniac2
bon... si tu ne fais aucun test de situation.. on ne risque pas de savoir ce qui se passe avec ces 2 lignes R0...
Si c'est un des programmes du démarrage qui est en cause (les O4..) ou si c'est l'un des activesX de la ligne O16... ?
Tu veux être dépanné mais tu traines des pieds à chaque fois...
Alors.... Bon vent...

Cordialement  et @+ 
Amato non sarai, se a te solo penserai.
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Re,

Jveut bien allez en Mode Sans échec mais... Comment on fait?

Clique sur Démarrer > Arrêter > Redémarrer > OK.
Appuie sur la touche F8 ou sur la touche CTRL en la maintenant enfoncée, jusqu'au menu de démarrage de Windows.
Tape enfin le numéro correspondant à l'option Mode sans échec, puis sur la touche Entrée.

Suis les différentes recommandations citées ci-dessus.

Si le problème persiste malgré tout, SUIS SCRUPULEUSEMENT "La Manip" :
http://assiste.com/manip.html

Bon courage et a+
0
maniac2
 
Tu veux être dépanné mais tu traines des pieds à chaque fois...
Alors.... Bon vent...

hourrrah, je traine peut etre des pieds mais je ne suis pas un super pros avec les PC, alors tout ce que vous m'expliquer des fois j'en perd des bouts, c'est très normal, vue que je ne suis presque jamais sur mon PC (sauf la car j'essaye d'arragne mon probleme)
0
maniac2
 
Et eu... Pour demarrer en mode sans echec eu ben... Je tien Ctrl et je fait des F8 pendant tous les redemarrage mais sa fait comme rien
0
Utilisateur anonyme
 
bon essay de cette maniére
redemarre en mode sans echec : (redemare ensuite tapotte sans cesse sur f8 des que l'odri s'allume )
@++++++++++
0
maniac2
 
Bon jai reussie a demarrer en mode sans echec, je fix deux lignes si dessous

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.elmemkqodkxysb.net//IJS4zld0g6dGui20ed_/0UJGnwuVpQIGXe9N5bWrJk.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.hhfmquucbbdytewcyluhykgug.com//IJS4zld0g7FUAnqy1tAQLL8V/2TzdTsQpKeKKs7/PPhADYh7dnVics24HbZ/sem.html

Je met ma page de demarrage et sa devien la ligne si dessous

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.toile.qc.ca/

Car la toile je la veut en page de demarrage. Je redemarre le PC et la jsuis pu en mode sans echec. Je refias un scan et sa donne sa

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.toile.qc.ca/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.pyixxcdjxy.net//IJS4zld0g7FUAnqy1tAQLL8V/2TzdTsQpKeKKs7/POso65coHBS3cs24HbZ/sem.html

Apres je fix la 2eme ligne encombrante et voila que sa me donne

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vonpxegkyasbnyeudumlhuxmg.com//IJS4zld0g6dGui20ed_/5uN10aQf80bGXe9N5bWrJk.jpg
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.pfoowuflzedxatq.com//IJS4zld0g7FUAnqy1tAQLL8V/2TzdTsQpKeKKs7/POMuUSYHTQ39cs24HbZ/sem.html

C'est deux lignes encore plus encombrante.
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re.. maniac,
bien.. pour l'enchainement des tests...mais on est face à un truc très accrocheur... inédit
Précise si tu étais connecté internet ou pas dans tout ça..
Conclusions provisoires:
1) ces lignes foireuses sont réécrites par un polluant, un trojan sans doute..
2) il n'agit pas au démarrage sur la page de démarrage, puisque tu conserves une page clean mais le démarrage link sur un moteur de recherche bidon... il y a donc qqch qui coince dans O4 (un progr. malsain..)
3) une action pour la correction de la recherche regénère une nouvelle page de démarrage foireuse.. donc, autre trojan...
4) ton environnement système est donc très pollué. Je suis un peu étonné que spybot et adware n'ait rien décelé.

Plusieurs solutions car on tourne en rond...
1) utiliser un très spécifique anti-trojan: trojan remover
2) mettre sur le coup un autre anti-spies: A² free (l'activation du free est un peu tordu..)
3) tester les O4 (sain ou malsain ?)avec PacMan's Start Up List

Cordialement  et @+ 
Amato non sarai, se a te solo penserai.
0
maniac2
 
les solutions
1) Ou trouve-t-on les anti-torjan?
2) A2(desoelr jsuis pas capable de faire le petit 2) free je l'es mais bon... Il en trouve pas non plus
3) Les tester... Tu peut m'expliquer comment faire? (tu va voir ou il sont? Mais comment savoir s'il sont malsain ou non?)
0
hourrrah Messages postés 6976 Statut Membre 504
 
salut maniac,
Tu peux charger l'anti-trojan Trojan Remover en version free trial mais full avec le lien suivant:
http://www.simplysup.com/tremover/download.html
Détecte les anti-trojans, les supprime et "répare"...
NB: je connais Trojan Remover mais je ne l'ai jamais utilisé..

Cordialement  et @+ 
Amato non sarai, se a te solo penserai.
0
maniac2
 
L'anti Trojan trouve rien!
0
Utilisateur anonyme
 
salut
essay la manipe que j'ai sugerer sur le post 31
@++++++
0
maniac2
 
j'aimerais bien mais je comprend pas la moitié de se que t'ecrit, et jai pas Windows Xp jai Windows 98, si sa peut t'aidez a m'expliquer plus... plus... explicitement.
0
Utilisateur anonyme
 
ok je vais essayer d'"etre plus explicite

ferme internet explorer/ lance le hijack et coche c ligne ensuite click sur fix

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = C:\WINDOWS\search.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.elmemkqodkxysb.net//IJS4zld0g6dGui20ed_/0UJGnwuVpQIGXe9N5bWrJk.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.hhfmquucbbdytewcyluhykgug.com//IJS4zld0g7FUAnqy1tAQLL8V/2TzdTsQpKeKKs7/PPhADYh7dnVics24HbZ/sem.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Sympatico
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.toile.qc.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\search.htm
R3 - Default URLSearchHook is missing
F1 - win.ini: run=hpfsched

ensuite redemare en mode sans echec
redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 )

ouvre le registre comme ceci tu va dans :

demarrer/executer/tape: regedit

dans le paneau gauche . navigue et ouvre cette clef
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\
dans le paneau de droite suprime cette valeure "windows sa" ( en clikant droit dessu puis suprimer)

ferme le registre

a l'aide de l'explorer :
poste de travaille / lecteure C/ va dans "programe files" et suprime le dossier "window sa"

redemare et dit nous ce que ca donne
@+++++
0
GreenDust Messages postés 89 Statut Membre 1
 
Bonjour,
as tu fixée cette ligne??
O1 - Hosts: 216.65.115.193 www.angelfire.com

moi perso, javais cette page là qui revenait tout le tps. J'avais fini par trouver que mon pc était en réalité infecté par un virus (non pas un spyware comme je le croyais).
As tu verif les MaJ de ton antivir?? sinon fais le et pense à faire un un scan online de ton pc (avec panda scan online ou ravscan)
a² et un anti toyen po mal sinon, je te le conseil

)Soyez écolo, utilisez des molécules recyclées pour vos posts
0
maniac2
 
J'ai pas le dossier "window sa"
0
maniac2
 
Greendust, non je l'ai pas fixer mais jy vais tout de suite, et eu... le reste de ton message je comprend pas.... Maj antivirus??? Scan online??? a2, je l'ai et jle garde, c'est tres bien.
0
hourrrah Messages postés 6976 Statut Membre 504
 
re.. maniac,
Dans le post <31>, SirHill t'avait dit POURTANT de "fixer" toutes les lignes O1 des hosts file redirection...

Cordialement  et @+ 
Amato non sarai, se a te solo penserai.
0