Search-for-you

Bonjour,

Depuis quelques jours, quand je redémarre mon pc, j'ai le site www.search-control.com/168/ qui se met en page d'accueil. A chaque fois, je change et je remet google comme page d'accueil mais ça n'y fait rien, en plus, il vient se remettre en favoris à chaque fois.

Je crois que ce site est truffé de virus et empoisonne mon pc, je l'ai sûrement chopé en allant sur les sites de astalavista pour les cracks et clés cd, pourtant je fais toujours attention à ne jamais installer ce qu'il propose.

Si quelqu'un pourrait m'aider, ce sera vraiment sympa car j'ai peur que mon pc se chope un gros virus et rende l'âme!

Merci

24 réponses

  1. Contributeur
    Ce pb est bien connu... Inutil de modifier ta page d'acceuil car a chaque démarrage cette valeur est modifiée. Fais une recherche dans la registry (F3) pour voir où pointe "www.search-control.com/168" et supprime la valeur ainsi que le fichier responsable.

    ~°sidarus°~
    0
    1. Contributeur
      Salu!!
      Télécharge et scann ton pc avec
      spybot=>http://telecharger.01net.com/Total.php?searchstring=spybot&system=windows

      ad-aware=>http://telecharger.01net.com/Total.php?searchstring=ad-aware&system=windows (télécharge le patch francé aussi)

      =>http://www.emsisoft.net/fr/
      avec ca déja t'est bien équipé! Fait régulieremen des scan, et enpeche les spyware de revenir avec un anti spyware
      bone chance!!
      @+
      ~-[=====> "L'amour est un égoïsme à deux..." <=====]-~
      0
      1. Merci pour votre aide, j'ai essayé avec F3, mais ça met une fenêtre à gauche avec search-control directement donc jvois pas comment le supprimer.
        J'ai scanné avec spybot, il m'a détecté 26 mouchards qu'il a tous fixé, j'espère que ça arrangera les choses.
        0
        1. Oui bon là, j'ai encore redémarré mon pc, ça n'y a toujours rien changé, que puis-je faire d'autre?
          0
          1. j'avais le même probleme que toi...
            j'i téléchargé le logiciel hijackthis...qui repère les "clés "incriminées...il suffit de les supprimer (bien lire la description d ela clé en question...j'ai supprimé toutes celles qui comportaient search-control ds leur nom ou qui ne ressemblait pas à un truc que j'avais installé)...
            Tout a l'air de fonctionner nickel maintenant...
            0
            1. Voilà, j'ai fait pareil, j'ai coché tous les search control et cliquer sur fix checked, je vais redémarrer mon pc pour voir si ça le fait encore.
              0
              1. Ca n'y change rien, j'ai redémarrer et search-control vient de se remettre, il me faudrait un moyen de le supprimer définitivement et pas temporairement.
                0
                1. fais le deux trois fois....ferme ton explorer...apres l'avoir "vidé"..
                  et recommence
                  0
                  1. Contributeur
                    T'as fais ce que je t'ai dis en <1> ?

                    ~°sidarus°~
                    0
                    1. Ben je fais F3 mais jvois pas ce que tu veux dire en disant "dans la registry"
                      0
                      1. Contributeur
                        Registry = Base de registre.

                        Pour la lancer tu fais : Executer > regedit

                        Ensuite fais Rechercher... ça m'étonnerais que tu ni trouve rien.
                        Un fois trouvé efface la valeur contenu dans la clé.

                        ~°sidarus°~
                        0
                    2. Le problème persiste toujours, je lance Hijackthis tout le temps mais cela n'y fait rien, chaque fois que je reboote mon pc, ça revient.
                      0
                      1. pq ne copies/colles -tu pas ici le log de ton hijackthis...peut-être n'effaces-tu pas suffisdamment de clés
                        0
                        1. Logfile of HijackThis v1.97.7
                          Scan saved at 14:03:03, on 25/09/2004
                          Platform: Windows XP (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\Program Files\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE
                          C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                          C:\WINDOWS\System32\GSICON.EXE
                          C:\WINDOWS\System32\dslagent.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
                          C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
                          C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
                          C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                          C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                          C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
                          C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE
                          C:\Program Files\D-Tools\daemon.exe
                          C:\WINDOWS\System32\RUNDLL32.EXE
                          C:\Program Files\Panda Software\Panda Antivirus Titanium\pavProxy.exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                          C:\Documents and Settings\Renaud\Mes documents\Programmes\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {79C03BC5-6C55-4B5B-921F-C02B6F1ABD7B} - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pribi\Pribi.dll (file missing)
                          O2 - BHO: (no name) - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar3_28.dll
                          O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
                          O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: (no name) - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
                          O2 - BHO: (no name) - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
                          O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O3 - Toolbar: QuickSearch SearchBar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar3_28.dll
                          O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
                          O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe
                          O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
                          O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
                          O4 - HKLM\..\Run: [smfpqo] C:\WINDOWS\System32\bsilne.exe
                          O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
                          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [ntldr] C:\WINDOWS\System32\ntldr.exe
                          O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
                          O4 - HKCU\..\Run: [\Pribi.exe] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pribi\Pribi.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                          O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
                          O9 - Extra button: Related (HKLM)
                          O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
                          O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{9374DC19-C779-4004-A812-707A8E590605}: NameServer = 62.235.14.4 62.235.13.199
                          0
                          1. Voilà tous les logs, lesquels je peux supprimer?
                            0
                            1. chm20, tu pourrais me répondre stp?
                              0
                              1. salut ton probleme viens d'msn plus desinstale le et tu verra que va rentrer dans l'ordre :-)

                                @+++++
                                0
                                1. Je l'ai désinstallé puis réinstaller car je ne saurais pas me passer de ce programme en faisant bien attention de faire refuser le sponsor mais ça n'a pas l'air d'aller.
                                  Pour le programme, ça fonctionne donc ma page de démarrage ne change plus, il reste juste le favori qui se met automatiquement.
                                  0
                                  1. IE6 power ne fonctionne plus désormais, search control est revenu en page de démarrage malgré que je l'avais verouillée sur google!
                                    0
                                    1. salut refait un hijack et colle le resultat ici
                                      @++
                                      0
                                      • 1
                                      • 2