Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
| Guest_skorpyoInvité_ |
22-04-2004 - 7:21
Message
#1
|
|
Invités |
Bonjour et merci par avance
Je ne sais comment mais un "bug" s'automatise sur mon pc impossible d'acceder a internet autrement que par cette routine C:\searchpage.html J'ai beau la supprimer du disque C elle se reinitialise automatiquement... J'ai beau eradiquer les modifications d'automatisation de l'ouverture de page via la base de registe avec spybot elle se reinitialise automatiquement.. Le probleme c'est que cette M.... m'interdit systematiquement le telechargement de soft exemple ex adware...que j'ai cherche a installer pour supprimer ce truc... Mon antivirus (Norton ) est à jour et manifestement ne fait rien J'ai beau changer les parametres de connexion et les bloquer via Spybot..rien à faire ca revient... avez vous deja rencontre ca et voyez vous une solution cerise sur le gateau j'ai beau essayer une restauration a un point ulterieur IMPOSSIBLE... suis sur XPpro. |
|
|
|
22-04-2004 - 7:27
Message
#2
|
|
![]() Modérateur loufoque et linuxien Groupe : Modérateurs Messages : 3 056 Inscrit : 26-11-2002 Lieu : Bruxelles Membre n° 148 |
CITATION 2) Comment fonctionne ce parasite : Sur certain site underground, un simple click peucent avoir la conséquence désastreuse de vous installer ce parasite. Il se met à plusieurs endroit dans la base de registre, crée une page HTML (searchpage.html en racine de c Vous aurez beau supprimer la page Html de votre disque modifier la page d'accueil... rien y fait ! C'est une punition expéditive d'un groupement de sites sans pitié ! 3) Comment le supprimé : Contre tout attente, malgrès que les anti-virus soit imcapable de le supprimé (ou même le détecté ! ! !), malgrès que le fabuleux soft Ad-aware de http://lavasoft.element5.com/french/images...button_home.gif est incapable de le détruire, il existeplusieurs manière ! Une solution a l'aide de Hijack ! 1) Télécharger ce freeware sur http://www.spychecker.com/program/hijackthis.html 2) Lancer le et scanner le disque dur 3) Fixer le termes "http://nkvd.us/1526/" 4) Et supprimer les lignes suivantes : R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://nkvd.us/1526/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://nkvd.us/1526/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search -* Page = http://nkvd.us/1526/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://nkvd.us/1526/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://nkvd.us/1526/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://nkvd.us/1526/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nkvd.us/1526/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nkvd.us/1526/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://nkvd.us/1526/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://nkvd.us/1526/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://nkvd.us/1526/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://nkvd.us/1526/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://nkvd.us/1526/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.wanadoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://nkvd.us/1526/ R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://nkvd.us/1526/ O2 - BHO : OsbornTech Popup Blocker - FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880 - C :\WINDOWS\System32\mshelper.dll O4 - Global Startup : GStartup.lnk = C :\Program Files\Fichiers communs\GMT\GMT.exe O13 - DefaultPrefix : http://www.nkvd.us/1526/ O13 - WWW Prefix : http://www.nkvd.us/1526/ O13 - Home Prefix : http://www.nkvd.us/1526/ O13 - Mosaic Prefix : http://www.nkvd.us/1526/ Une solution manuel on ne peut plus efficace et rapide ! 1) Aller dans les différents "TEMP" et "Temporary Internet Files" de votre orinateur et supprimez y tous les fichier à l'intérieur. 2) Faites menu "Démarrer" + "Exécuter" 3) Lancer "Regedit" 4) Aller dans HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CurrentVersion/URL/DEFAULTPREFIX/ 5) Faite un clic droit dessus puis "Modifier" changer la valeur "c :/searchpage.html" par "value not set" 6) Puis dans "Edition" puis "Rechercher" 7) Effectuer la recherche sur le terme "searchpage.html" 8) Supprimer les tous 9) De même pour le terme "http://nkvd.us/1526/" 10) Puis dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ 11) Supprimer la clef FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880 12) Rebootez le tout puis à votre prochaine session web, vous n'aurez pu ce parasite Une solution fournit par son propriétaire ? En allant sur http://searchpage.cc/1526/ en basde la page il y apparait un nouveau lien par rapport à votre searchpage.html qui est "if problem : click here" et qui mène à cet url :http://searchpage.cc/1526/uninstall.htm. D'après eux, il suffirait de télécharger l'uninstaller, de le lancer puis de rebooter sa machine. A ce moment la, aller dans Internet Explorer et changer la page d'accueil par "About :blank" et enfin démarrer Regedit (Menu démarrer / éxeécuter / regedit) et de supprimé la clef -(FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880)- dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ Voir : Astuces de poches... -------------------- |
|
|
|
22-04-2004 - 7:29
Message
#3
|
|
![]() Modérateur loufoque et linuxien Groupe : Modérateurs Messages : 3 056 Inscrit : 26-11-2002 Lieu : Bruxelles Membre n° 148 |
C'est pas un record ca ??? 6 minutes pour une solution ...
-------------------- |
|
|
|
| Guest_JACQUESSInvité_ |
24-04-2004 - 2:48
Message
#4
|
|
Invités |
Bonjour à tous
J'ai ce problème : j'ai fait ce qui est conseillé , mais impossible de trouver FF1BF4..... Solution autre radicale : utiliser un autre navigateur !! Je me connecte , je lance OPERA , puis je quitte IE. Et plus aucun problème : navigation impeccable avec OPERA... A + |
|
|
|
| Guest_skorpyoInvité_ |
24-04-2004 - 11:20
Message
#5
|
|
Invités |
Tout d'abord je voudrais remercier Groumphy pour sa généreuse réactivité...
j'ai essayé la méthode manuelle pour éradiquer le "virus" m'affichant automatiquement une page de démarrage indésirable...cependant il reste un résidu... Au démarrage windows m'affiche " impossible de trouver file :///c:/searchpage.html..." j'ai été modifier les bases de registres, j'ai utilisé le cleaner hijack en nettoyant toutes les occurences "searchpage"...rien a faire il s'incremente automatiquement en adresse de demarrage et y est par défaut...comment puis je m'en debarasser ...sans devoir virer explorer... de plus lorsque j'ai fait le nettoyage manuel dans le fichier temp de c/wind) ily a un fichier ouvert (probablement celui qui s'ouvre au demarrage de windows) qu'il est impossible d'effacer car: utilisé... merci pour ceux ou celles ?? qui me repondront et excellent week end.. tres cordialement |
|
|
|
25-04-2004 - 4:35
Message
#6
|
|
![]() Modérateur Groupe : Modérateurs Messages : 1 071 Inscrit : 10-05-2003 Lieu : Bordeaux Membre n° 468 |
Pour netoyer les fichiers qui t'embetent encore, essaye de demarrer en mode sans echec, tu pourra alors supprimer les fichiers douteux.
Tiens-nous au courant, c'est une belle sal##### ce truc, ma mere l'avait attrapé sur son laptop y'a qques temps et j'avait bien ramé pour le virer le là. Pense aussi a verifier si "C :\WINDOWS\System32\mshelper.dll" ou "C :\WINDOWS\System\mshelper.dll" ( selon ton OS) est toujours la et a le virer, c'est l'element actif d'apres ce que j'avais compris. -------------------- Qui regarde trop la meteo reste au bistro
|
|
|
|
26-04-2004 - 1:34
Message
#7
|
|
![]() Modérateur loufoque et linuxien Groupe : Modérateurs Messages : 3 056 Inscrit : 26-11-2002 Lieu : Bruxelles Membre n° 148 |
Bon puiske tout est dit je vais faire dodo
Nan me saouler dans le bar. -------------------- |
|
|
|
26-04-2004 - 4:16
Message
#8
|
|
![]() Modérateur Groupe : Modérateurs Messages : 1 071 Inscrit : 10-05-2003 Lieu : Bordeaux Membre n° 468 |
Je t'accompagne, patron, douze demi dans une soupiere, svp !!!
-------------------- Qui regarde trop la meteo reste au bistro
|
|
|
|
26-04-2004 - 9:31
Message
#9
|
|
![]() Modérateur loufoque et linuxien Groupe : Modérateurs Messages : 3 056 Inscrit : 26-11-2002 Lieu : Bruxelles Membre n° 148 |
Pourquoi une soupière ?
Prend le marmiton carément ! Et pourquoi se limiter a 12 ... De plus des demi (PS je signale qu'en Belgique un demi est UN DEMI LITTRE et pas 25cl -------------------- |
|
|
|
27-04-2004 - 3:13
Message
#10
|
|
![]() Modérateur Groupe : Modérateurs Messages : 1 071 Inscrit : 10-05-2003 Lieu : Bordeaux Membre n° 468 |
12 parce que faut tirer trop sur les muscles quand on demarre un marathon, sinon on risque le claquage.
-------------------- Qui regarde trop la meteo reste au bistro
|
|
|
|
27-04-2004 - 14:16
Message
#11
|
|
![]() Modérateur loufoque et linuxien Groupe : Modérateurs Messages : 3 056 Inscrit : 26-11-2002 Lieu : Bruxelles Membre n° 148 |
Oui tu as raison ... Faut se chauffer d'abord ...
12 Demi FRANCAIS Patron ! Faut que je me chauffreeeeee -------------------- |
|
|
|
![]() ![]() |
|
Version bas débit | Nous sommes le : 03-07-2009 - 14:13 |