Se connecter avec
S'enregistrer | Connectez-vous
Votre question

Comment bloquer une page qui revient toujours sur ma page de démarrage ?

Dernière réponse : dans Internet
Partagez
27 Mars 2004 07:14:43

allo,

j'ai un probleme avec ma page de demarrage elle revient toujours a http://hot-searches.com/index.php?v=6&aff=2511894 je la rechange et ca revient................quelqu'un peut m'aider merci
:-?
27 Mars 2004 09:08:19

tu as essayé de supprimer les spy qu'il pourrait y avoir sur ton pc
27 Mars 2004 09:34:42

Et effacer tout tes temporaires Internet?
Contenus similaires
27 Mars 2004 09:42:56

salut all Moi je les fait sa est sa marchait toujours pas alors voila le truck suaf que moi c'etait avec http://searchmsn.com ou un truck dans le genre j'avais meme télécharger un logiciel anti spy qui avais été donner par les gars de IDN. aller @+ all
27 Mars 2004 16:13:50

c quoi les spy :(  les internet tempory files je les effaces regulierement
27 Mars 2004 16:20:17

Salut,

Les spy, ce sont des petites cookies ou logiciel qui s'installent sur ton pc lorsque tu surfe sur certain site.

Télécharges ici un soft pour t'en débarrasser

Une fois que tu as fini l'analyse, tu remet ta page de démarrage habituel, et tu redémarre, si ta page a encore changé, c'est qu'il y a un probleme.
Sinon tout est de nouveau ok

++
1 Avril 2004 04:33:39

ca marche pas ca revient encore :-(
1 Avril 2004 04:37:08

Tu degages les cookies quand tu nettoies tes tmp?
1 Avril 2004 04:41:47

si tu veut dire jetter mes cookies oui je le fait je me demande ou il se cache :-(
Anonyme
a b 6 Logiciels
1 Avril 2004 08:22:19

moi aussi sa met ariver sur internet explorer mai sa ma gonfler j ai pris un autre navigateur
1 Avril 2004 15:12:03

j' ai exactement le meme problème que toi sa m amene a la meme page et impossible de changer , qqun aurait pas le moyen de s' en debarasser c soulant
15 Avril 2004 11:02:49

désolé c'est en GB mais pas dure à traduire
bye
If you have had your Internet Explorer's clicks hijacked by an invisible toolbar that installs itself and keeps changing your homepage to hot-searches.com and steals your clicks to lender-search.com, then do the following to remove it. It worked for me. Follow these steps only if you feel comfortable working with regedit. It's easy enough.

First copy this and close out IE. Delete in \system32\ the files xplugin.dll, tmksrvu.exe and tksrv98.exe (IE being closed, if you can't delete xplugin.dll, cut and paste somewhere else and then delete)

Open registry, do find and delete all "hot-searches.com" and "lender-search.com" keys (that I found were in folders located UNDER Explorer Bars or a similar name for toolbars), delete the folders there.

Also using "hot-searches.com" and "lender-search.com", find, open and rename strings under Internet Explorer (rename these to your favoite hompage, search page, etc).

Do the same with finding and deleting all "81.211.105.69" and "81.211.105.68" (last one not found for me) keys.
15 Avril 2004 11:26:45

Suis pas modo mais ton titre est pas top edite le ;-)
15 Avril 2004 23:53:44

Salut ;) 

hot-searches.com ? ca va l'evolution de ton ver est pas encore très développé.

Nan sans blague, deja un logiciel indispensable comme Adaware de Lavasoft va te faciliter la vie...

Je crois que le problème s'etend bien au dela des problèmes de Hijack du browser.

Wsearch, Wsindex, Wsmachin, Blaster, Mslaugh, Netbios, Rasautou.exe, port 135, 136, 137, 138, 1025

Wscript.exe, Cscript.exe (des files microsoft mais ?)

Héhé le gars de Ws koi.

Le virus Doom qui tourne aussi...

Ca fé 2 jours que je me prends la tete pour essayer de faire quelque chose parce la les bornes ont été dépassé.

Le problème de ce ver c qu'il est très difficle à virer, du moins à l'heure actuelle et après les dernières mises à jour microsoft il semble inactif mais pourtant il se remet en place aussitot après l'execution d'une installation ou desinstallation de logiciel, par le biais de Cscript.exe ou Wscript.exe (on dirait qu'ils ont été modifié)

Voilà ce que j'ai remarqué:

rundll32 C:\WINDOWS\System32:jfeombi.dll,Init 1

dans la clef HLM/SOFTWARE/MICROSOFT/WINDWOS/CURRENT/VERSION/RUN

Je pense que la clef est différente pour chacun, de toute facon les .exe infecté ont rarement le meme nom et de + il s'attaque à des fichiers comme wscript et cscript.exe .... Du moins c ce que j'imagine après avoir lu cette très interessante théorie

http://archives.neohapsis.com/archives/vuln-dev/2000-q2...

Voilà en gros je sé pas encore si je manque de sommeil et que g trop réfléchi au sujet mais il semblerait que la failles de securité de XP sont exploités à leur maximum.

Je conseille à tous un bon scan de vos ports dans un premier temps et surtout la mise à jour obligatoire des failles critiques de windows xp

http://v4.windowsupdate.microsoft.com/fr/default.asp

Adaware
http://www.lavasoft.de/french/software/adawareplus/

Et me suis mis un petit zone alarm pour l'occasion, voilà g pu que le port 135 et 1025 que je n'arrive point à fermer manuellement... ils sont donc bloqués par le firewall.

Bonne soirée à tous et vive longhorn ;) 
27 Avril 2004 01:55:51

D'abord ce virus est fait pour vous faire aller sur un site internet !!!

Pour le scratcher DEFINITIVEMENT il faut agir sur plusieurs clef de registre en MEME temps. (lorsque l'on efface un clef, une appli la recréer instantanément)
Chose impossible pour dix doigts et regedit.

J'ai récuperé un programme Cleaner.exe qui efface toute les clefs en moins de 1 seconde. Les registres n'ont pas le temps de se régénérer et Hop Fini la page d'accueil imposé.

Si certain on encor ce problème, je peux vous envoyer ce programme par mail. Et pour vous éviter toute surprise je vous donne mon tel pour vous garantir qu'il ne s'agit pas d'une merde.

Salut
30 Août 2005 11:34:02

serait vraiment interessé par ta solution ! merci !
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter