Bonjour et merci par avance
Je ne sais comment mais un "bug" s'automatise sur mon pc impossible d'acceder a internet autrement que par cette routine
C:\searchpage.html
J'ai beau la supprimer du disque C elle se reinitialise automatiquement...
J'ai beau eradiquer les modifications d'automatisation de l'ouverture de page via la base de registe avec spybot elle se reinitialise automatiquement..
Le probleme c'est que cette M.... m'interdit systematiquement le telechargement de soft exemple ex adware...que j'ai cherche a installer pour supprimer ce truc...
Mon antivirus (Norton ) est à jour et manifestement ne fait rien
J'ai beau changer les parametres de connexion et les bloquer via Spybot..rien à faire ca revient...
avez vous deja rencontre ca et voyez vous une solution
cerise sur le gateau j'ai beau essayer une restauration a un point ulterieur IMPOSSIBLE...
suis sur XPpro.
Page 1 sur 1
Probleme Au Demarrage Ie
#2
Posté 22 avril 2004 - 07:27
CITATION
2) Comment fonctionne ce parasite :
Sur certain site underground, un simple click peucent avoir la conséquence désastreuse de vous installer ce parasite. Il se met à plusieurs endroit dans la base de registre, crée une page HTML (searchpage.html en racine de c
, modifie la page d'accueil de votre navigateur Internet Explorer puis apparait à tout les lancements de celui-ci !
Vous aurez beau supprimer la page Html de votre disque modifier la page d'accueil... rien y fait ! C'est une punition expéditive d'un groupement de sites sans pitié !
3) Comment le supprimé :
Contre tout attente, malgrès que les anti-virus soit imcapable de le supprimé (ou même le détecté ! ! !), malgrès que le fabuleux soft Ad-aware de http://lavasoft.elem...button_home.gif est incapable de le détruire, il existeplusieurs manière !
Une solution a l'aide de Hijack !
1) Télécharger ce freeware sur http://www.spychecke...hijackthis.html
2) Lancer le et scanner le disque dur
3) Fixer le termes "http://nkvd.us/1526/"
4) Et supprimer les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search -* Page = http://nkvd.us/1526/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nkvd.us/1526/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://nkvd.us/1526/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://nkvd.us/1526/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://nkvd.us/1526/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nkvd.us/1526/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://nkvd.us/1526/
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://nkvd.us/1526/
O2 - BHO : OsbornTech Popup Blocker - FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880 - C :\WINDOWS\System32\mshelper.dll
O4 - Global Startup : GStartup.lnk = C :\Program Files\Fichiers communs\GMT\GMT.exe
O13 - DefaultPrefix : http://www.nkvd.us/1526/
O13 - WWW Prefix : http://www.nkvd.us/1526/
O13 - Home Prefix : http://www.nkvd.us/1526/
O13 - Mosaic Prefix : http://www.nkvd.us/1526/
Une solution manuel on ne peut plus efficace et rapide !
1) Aller dans les différents "TEMP" et "Temporary Internet Files" de votre orinateur et supprimez y tous les fichier à l'intérieur.
2) Faites menu "Démarrer" + "Exécuter"
3) Lancer "Regedit"
4) Aller dans HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CurrentVersion/URL/DEFAULTPREFIX/
5) Faite un clic droit dessus puis "Modifier" changer la valeur "c :/searchpage.html" par "value not set"
6) Puis dans "Edition" puis "Rechercher"
7) Effectuer la recherche sur le terme "searchpage.html"
8) Supprimer les tous
9) De même pour le terme "http://nkvd.us/1526/"
10) Puis dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
11) Supprimer la clef FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880
12) Rebootez le tout puis à votre prochaine session web, vous n'aurez pu ce parasite
Une solution fournit par son propriétaire ?
En allant sur http://searchpage.cc/1526/ en basde la page il y apparait un nouveau lien par rapport à votre searchpage.html qui est "if problem : click here" et qui mène à cet url :http://searchpage.cc/1526/uninstall.htm.
D'après eux, il suffirait de télécharger l'uninstaller, de le lancer puis de rebooter sa machine. A ce moment la, aller dans Internet Explorer et changer la page d'accueil par "About :blank" et enfin démarrer Regedit (Menu démarrer / éxeécuter / regedit) et de supprimé la clef -(FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880)- dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
Sur certain site underground, un simple click peucent avoir la conséquence désastreuse de vous installer ce parasite. Il se met à plusieurs endroit dans la base de registre, crée une page HTML (searchpage.html en racine de c
Vous aurez beau supprimer la page Html de votre disque modifier la page d'accueil... rien y fait ! C'est une punition expéditive d'un groupement de sites sans pitié !
3) Comment le supprimé :
Contre tout attente, malgrès que les anti-virus soit imcapable de le supprimé (ou même le détecté ! ! !), malgrès que le fabuleux soft Ad-aware de http://lavasoft.elem...button_home.gif est incapable de le détruire, il existeplusieurs manière !
Une solution a l'aide de Hijack !
1) Télécharger ce freeware sur http://www.spychecke...hijackthis.html
2) Lancer le et scanner le disque dur
3) Fixer le termes "http://nkvd.us/1526/"
4) Et supprimer les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search -* Page = http://nkvd.us/1526/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nkvd.us/1526/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://nkvd.us/1526/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://nkvd.us/1526/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://nkvd.us/1526/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nkvd.us/1526/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nkvd.us/1526/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://nkvd.us/1526/
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://nkvd.us/1526/
O2 - BHO : OsbornTech Popup Blocker - FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880 - C :\WINDOWS\System32\mshelper.dll
O4 - Global Startup : GStartup.lnk = C :\Program Files\Fichiers communs\GMT\GMT.exe
O13 - DefaultPrefix : http://www.nkvd.us/1526/
O13 - WWW Prefix : http://www.nkvd.us/1526/
O13 - Home Prefix : http://www.nkvd.us/1526/
O13 - Mosaic Prefix : http://www.nkvd.us/1526/
Une solution manuel on ne peut plus efficace et rapide !
1) Aller dans les différents "TEMP" et "Temporary Internet Files" de votre orinateur et supprimez y tous les fichier à l'intérieur.
2) Faites menu "Démarrer" + "Exécuter"
3) Lancer "Regedit"
4) Aller dans HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CurrentVersion/URL/DEFAULTPREFIX/
5) Faite un clic droit dessus puis "Modifier" changer la valeur "c :/searchpage.html" par "value not set"
6) Puis dans "Edition" puis "Rechercher"
7) Effectuer la recherche sur le terme "searchpage.html"
8) Supprimer les tous
9) De même pour le terme "http://nkvd.us/1526/"
10) Puis dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
11) Supprimer la clef FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880
12) Rebootez le tout puis à votre prochaine session web, vous n'aurez pu ce parasite
Une solution fournit par son propriétaire ?
En allant sur http://searchpage.cc/1526/ en basde la page il y apparait un nouveau lien par rapport à votre searchpage.html qui est "if problem : click here" et qui mène à cet url :http://searchpage.cc/1526/uninstall.htm.
D'après eux, il suffirait de télécharger l'uninstaller, de le lancer puis de rebooter sa machine. A ce moment la, aller dans Internet Explorer et changer la page d'accueil par "About :blank" et enfin démarrer Regedit (Menu démarrer / éxeécuter / regedit) et de supprimé la clef -(FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880)- dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
Voir : Astuces de poches...
#3
Posté 22 avril 2004 - 07:29
C'est pas un record ca ??? 6 minutes pour une solution ...
#4 Guest_JACQUESSInvité_
Posté 24 avril 2004 - 02:48
Bonjour à tous
J'ai ce problème : j'ai fait ce qui est conseillé , mais impossible de trouver FF1BF4.....
Solution autre radicale : utiliser un autre navigateur !!
Je me connecte , je lance OPERA , puis je quitte IE.
Et plus aucun problème : navigation impeccable avec OPERA...
A +
J'ai ce problème : j'ai fait ce qui est conseillé , mais impossible de trouver FF1BF4.....
Solution autre radicale : utiliser un autre navigateur !!
Je me connecte , je lance OPERA , puis je quitte IE.
Et plus aucun problème : navigation impeccable avec OPERA...
A +
#5 Guest_skorpyoInvité_
Posté 24 avril 2004 - 11:20
Tout d'abord je voudrais remercier Groumphy pour sa généreuse réactivité...
j'ai essayé la méthode manuelle pour éradiquer le "virus" m'affichant automatiquement une page de démarrage indésirable...cependant il reste un résidu...
Au démarrage windows m'affiche
" impossible de trouver file :///c:/searchpage.html..."
j'ai été modifier les bases de registres, j'ai utilisé le cleaner hijack en nettoyant toutes les occurences "searchpage"...rien a faire il s'incremente automatiquement en adresse de demarrage et y est par défaut...comment puis je m'en debarasser ...sans devoir virer explorer...
de plus lorsque j'ai fait le nettoyage manuel dans le fichier temp de c/wind) ily a un fichier ouvert (probablement celui qui s'ouvre au demarrage de windows) qu'il est impossible d'effacer car: utilisé...
merci pour ceux ou celles ?? qui me repondront et excellent week end..
tres cordialement
j'ai essayé la méthode manuelle pour éradiquer le "virus" m'affichant automatiquement une page de démarrage indésirable...cependant il reste un résidu...
Au démarrage windows m'affiche
" impossible de trouver file :///c:/searchpage.html..."
j'ai été modifier les bases de registres, j'ai utilisé le cleaner hijack en nettoyant toutes les occurences "searchpage"...rien a faire il s'incremente automatiquement en adresse de demarrage et y est par défaut...comment puis je m'en debarasser ...sans devoir virer explorer...
de plus lorsque j'ai fait le nettoyage manuel dans le fichier temp de c/wind) ily a un fichier ouvert (probablement celui qui s'ouvre au demarrage de windows) qu'il est impossible d'effacer car: utilisé...
merci pour ceux ou celles ?? qui me repondront et excellent week end..
tres cordialement
#6
Posté 25 avril 2004 - 04:35
Pour netoyer les fichiers qui t'embetent encore, essaye de demarrer en mode sans echec, tu pourra alors supprimer les fichiers douteux.
Tiens-nous au courant, c'est une belle sal##### ce truc, ma mere l'avait attrapé sur son laptop y'a qques temps et j'avait bien ramé pour le virer le là.
Pense aussi a verifier si "C :\WINDOWS\System32\mshelper.dll" ou "C :\WINDOWS\System\mshelper.dll" ( selon ton OS) est toujours la et a le virer, c'est l'element actif d'apres ce que j'avais compris.
Tiens-nous au courant, c'est une belle sal##### ce truc, ma mere l'avait attrapé sur son laptop y'a qques temps et j'avait bien ramé pour le virer le là.
Pense aussi a verifier si "C :\WINDOWS\System32\mshelper.dll" ou "C :\WINDOWS\System\mshelper.dll" ( selon ton OS) est toujours la et a le virer, c'est l'element actif d'apres ce que j'avais compris.
Qui regarde trop la meteo reste au bistro
#7
Posté 26 avril 2004 - 01:34
Bon puiske tout est dit je vais faire dodo
Nan me saouler dans le bar.
Nan me saouler dans le bar.
#8
Posté 26 avril 2004 - 04:16
Je t'accompagne, patron, douze demi dans une soupiere, svp !!!
Qui regarde trop la meteo reste au bistro
#9
Posté 26 avril 2004 - 09:31
Pourquoi une soupière ?
Prend le marmiton carément ! Et pourquoi se limiter a 12 ... De plus des demi (PS je signale qu'en Belgique un demi est UN DEMI LITTRE et pas 25cl
)
Prend le marmiton carément ! Et pourquoi se limiter a 12 ... De plus des demi (PS je signale qu'en Belgique un demi est UN DEMI LITTRE et pas 25cl
#10
Posté 27 avril 2004 - 03:13
12 parce que faut tirer trop sur les muscles quand on demarre un marathon, sinon on risque le claquage.
Qui regarde trop la meteo reste au bistro
#11
Posté 27 avril 2004 - 02:16
Oui tu as raison ... Faut se chauffer d'abord ...
12 Demi FRANCAIS Patron !
Faut que je me chauffreeeeee
12 Demi FRANCAIS Patron !
Faut que je me chauffreeeeee
Page 1 sur 1


Connexion
Inscription
Aide
Ce sujet est fermé
Retour en haut
Multi-citation
