Heretofind... "search" sur startpage

eps3m Messages postés 56 Statut Membre -  
 Bret -
Salut à vous tous. Et salut surtout à celui qui me viendra en aide.
Voilà mon problème : lorsque je me connecte à internet ma page de démarrage est modifiée, je retombe tjs sur "mk:@MSITStore:C:\spe\start.chm::/start.html#" ensuite, qd je tape une adresse je tombe sur un autre site dont l'adresse est : www.yahoo.fr' target='_blank'>http://www.heretofind.com/show.php?id=18&q=www.yahoo.fr
(dans le cas où je tape www.yahoo.fr).

En bref, je ne peux plus surfer comme avant. Comment retrouver ma liberté?
Merci pour votre aide ô grands savants !
A voir également:

30 réponses

Utilisateur anonyme
 
de rien :-)
@++++
0
Brett
 
Bonjour,

J'ai le même souci que eps3m et j'apprécie le concours de jess15 ou dolly.dagger.

Moi non plus ne suis pas un expert informatique.

J'ai processé adaware et spybot, et rien n'y fait.

Est-il possible de connaître les instructions à opérer "en résumé" si possible pour éliminer ce virsu encombrant?

Merci par avance et bien cordialement

Brett
0
Brett
 
Ici Brett.

Que veut aussi dire "un bon shredder"?

Merci
Brett
0
Utilisateur anonyme
 
salut bret :-)

telecharge c anti spywares
(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware SE)
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

(spy sweeper )
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

telecharge cette antitrojan
http://www.emsisoft.net/fr/

pense a les mettre a jour avant de les lance
ensuite tu nous dit ce que ca donne

ensuite suprimez les fichier inutiles
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

redemare ...
si le probleme persiste telecharge hijackthis
http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html (

ensuite fait scan/save log et colle le resultat ici
@+++++++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brett
 
> Tout d'abord un grand merci pour votre première réponse.
> J'ai vraiment les mêmes soucis que votre interlocuteur précédent, avec la
> même séquence d'événements.
>
>
> J'ai déjà téléchargé spy bot, adware, CWschredder, mais pas spysweeper
> (payant).
> Spyboy fait apparaitre une fenêtre de "System restore point" si j'ai bonne
> mémoire, cette fenêtere devant disparaitre automatqiuement. Après plus d'une
> heure, la fenêter est toujours là.
>
> Voici attaché le résultat du log de Hijack version 1.98.2.
>
> A noter, j'ai déjà essayé de supprimer :
> R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
> http://www.heretofind.com/show.php?id=15&q=%s
> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
> mk:@MSITStore:C:\spe\start.chm::/start.html#
> R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
> http://www.heretofind.com/show.php?id=15&q=%s
> R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
> mk:@MSITStore:C:\spe\start.chm::/start.html#
> O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
> C:\PROGRA~1\SPYBOT~1\SDHelper.dll
> O13 - DefaultPrefix: http://www.heretofind.com/show.php?id=15&q=
> O13 - WWW Prefix: http://www.heretofind.com/show.php?id=15&q=
> O13 - Home Prefix: http://www.heretofind.com/show.php?id=15&q=
> O13 - Mosaic Prefix: http://www.heretofind.com/show.php?id=15&q=
> O13 - Gopher Prefix: http://www.heretofind.com/show.php?id=15&q=
>
> Mais à chaque fois, cela réapparait.
>
> Enfin, régulièrement (mais apparemment ce problème date d'avant le spyware),
> j'ai un souci de "missing operating system" lorsque mon ordinateur est
> démarré (je dois appuyer sur Ctrl-Alt-Suppr pour activer l'aplication
> Windows XP).
>
> Merci encore par avance pour votre aide.

Brett
0
Utilisateur anonyme
 
salut bret il faut mettre le log complet pour cela tu lance hijack ensuite fait scan puis "save log" il va te crée un fichier text tu copier Tout le contenu et tu le colle ici . apres on te dira quoi supprimé ;-)
@++++++++
0
Bret
 
Bonjour Jess15 et merci de ta fidélité.
Voici le message de Hijack d'hier à 22h56

Logfile of HijackThis v1.98.2
Scan saved at 22:56:23, on 17/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Wireless\Client Manager\CMAGS.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Mr Broussart\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.hachette.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=15&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\spe\start.chm::/start.html#
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=15&q=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\spe\start.chm::/start.html#
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner\RegClean.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Client Manager.lnk = ?
O13 - DefaultPrefix: http://www.heretofind.com/show.php?id=15&q=
O13 - WWW Prefix: http://www.heretofind.com/show.php?id=15&q=
O13 - Home Prefix: http://www.heretofind.com/show.php?id=15&q=
O13 - Mosaic Prefix: http://www.heretofind.com/show.php?id=15&q=
O13 - Gopher Prefix: http://www.heretofind.com/show.php?id=15&q=
O14 - IERESET.INF: START_PAGE_URL=http://www.club-internet.fr
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {E15111B0-95AE-4C05-B91F-F4564057990C} (MovieSystem WAY) - http://servicesv4.moviesystem.com/cabs/msway.cab

Je pense avoir tout envoyé.

Merci encore par avance

Bret
0
Utilisateur anonyme
 
hello Bret
hello Jess, coucou! :-) - la forme?

missing operating system
http://support.microsoft.com/default.aspx?scid=kb;fr;291980
tu peux faire d'autres recherches sur le site de Microsoft si ça résoud pas ton problème

pour l'hijack - tu fixes

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=15&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\spe\start.chm::/start.html#
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.heretofind.com/show.php?id=15&q=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\spe\start.chm::/start.html#

O4 - Global Startup: Wireless Client Manager.lnk = ?

O13 - DefaultPrefix: http://www.heretofind.com/show.php?id=15&q=
O13 - WWW Prefix: http://www.heretofind.com/show.php?id=15&q=
O13 - Home Prefix: http://www.heretofind.com/show.php?id=15&q=
O13 - Mosaic Prefix: http://www.heretofind.com/show.php?id=15&q=
O13 - Gopher Prefix: http://www.heretofind.com/show.php?id=15&q=

O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {E15111B0-95AE-4C05-B91F-F4564057990C} (MovieSystem WAY) - http://servicesv4.moviesystem.com/cabs/msway.cab

modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./outils système/..)

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
 
Coucou Dolly :-) oui ca va et toi? et la rentrée s'est bien pasé?

salut bret apres avoir fait tous ce que dolly a dit , passe un coup d'antispy ( spybot , adaware, a2free ...ect ) normalement ton probleme sera resolue ;-)
@+++++++++
0
Bret
 
Je voudrais tirer mon chapeau à Jess15 pour sa compétence et sa disponibilité: vraiment Merci! Mon problème est en effet fixé.

C'est tout de même assez inquiétant, ces spywares. Puis-je poser une dernière question: comment puis-je "vacciner" mon ordinateur?

Encore merci pour cette aide précieuse.


Bret
0
Utilisateur anonyme
 
de rien Bret :-) dolly a etait pour beaucoup sur ce coup la ;-)

voici quelque conseilles pour te protéger contre ce genre de probleme:

1. scaner regulierement le pc avec des antispywares (adware, spybot, a2free...)

2.vider regulierement le cache d'internet explorer comme ceci
Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

3. verouille ta page d'accueil en utlisant les option avancé de spybot voici le tutorial http://assiste.free.fr/p/frameset/07_spybot_search_destroy.php
utlise aussi l'option "VACCINATION" de spybot pour imunisé ton ordi

4. sinon il existe un autre moyen plus simple pour te proteger contre ce genre de probleme c'est de passé a Mozilla c'est un exelent navigateur ;-) http://frenchmozilla.sourceforge.net/install/#windows

ps: tu peu aussi analysé ton log de hijackthis sur ce site http://www.hijackthis.de/index.php?langselect=french
on sais jamais ca peu etre utile ;-) .

@++++++
bonne nuit :-))
0
Bret
 
Hello Dolly! Merci également.

Et merci à vous deux pour les bons tuyaux.

Bonne nuit



Bret
0