Help : on me change ma page d'accueil !

Le
Jean34
hello
un truc à la con, qui arrive souvent malgré antivirus et firewall : un
spyware à la con m'a changé ma page d'accueil de AvantBrower (basé sur IE6)

la page affichée est la suivante : C:WINDOWSsystem32IEsp.mht

et pourtant, Spybot (à jour aussi) ne trouve rien.

Pourriez vous m'aider ?

merci d'avance

Jean
  • Partager ce contenu :
Vos réponses Page 1 / 3
Trier par : date / pertinence
Jean34
Le #1385076
"Jean34" news:cbu1g4$f9c$
hello
un truc à la con, qui arrive souvent malgré antivirus et firewall : un
spyware à la con m'a changé ma page d'accueil de AvantBrower (basé sur
IE6)


la page affichée est la suivante : C:WINDOWSsystem32IEsp.mht

et pourtant, Spybot (à jour aussi) ne trouve rien....



J'ai trouvé ça sur le google :

Reboot your computer under safe mode. and delete file. While you are still
under safe mode, run Ad-Aware and Spybot again.



Pensez vous que je puisse le faire sans risque ?
Comment redémarrer en "safe mode" avec XP ?

Merci

Jean

Bat
Le #1385074
Bonjour,


"Jean34" news:cbu1g4$f9c$
hello
un truc à la con, qui arrive souvent malgré antivirus et firewall : un
spyware à la con m'a changé ma page d'accueil de AvantBrower (basé sur
IE6)


la page affichée est la suivante : C:WINDOWSsystem32IEsp.mht

et pourtant, Spybot (à jour aussi) ne trouve rien....



J'ai trouvé ça sur le google :

Reboot your computer under safe mode. and delete file. While you are still
under safe mode, run Ad-Aware and Spybot again.



Pensez vous que je puisse le faire sans risque ?
Comment redémarrer en "safe mode" avec XP ?


Utilisez CWShredder
http://www.spywareinfo.com/~merijn/downloads.html

Bat
--
Click here to answer / cliquez ci dessous pour me repondre
http://www.cerbermail.com/?cRhz4sm1M1


Jeuf
Le #1385073
"Jean34" écriva...
la page affichée est la suivante : C:WINDOWSsystem32IEsp.mht
et pourtant, Spybot (à jour aussi) ne trouve rien....



En principe, ad-aware le trouve :
http://www.ad-aware.com

J'ai trouvé ça sur le google :
Reboot your computer under safe mode. and delete file. While you are
still


under safe mode, run Ad-Aware and Spybot again.


Pensez vous que je puisse le faire sans risque ?


Sans aucun risque.

Comment redémarrer en "safe mode" avec XP ?


Lorsque tu allumes ton PC, appuie sur la touche F8 jusqu'à ce qu'une page
d'option (texte blanc sur fond noir) s'affiche. Il suffit alors de la lire,
et de sélectionner le mode sans échec.

Si ça ne focntionne pas, il y a deux autres pistes :
Bouton démarrer, sélectionne Exécuter, puis tape
regedit puis presse la touche Entrée.
C'est comme dans l'explorateur. Dans la fenêtre de gauche, va ici
HotKeyCurrentUserSoftware Policies Microsoft Internet Explorer Control
Panel
Ensuite, dans la fenêtre de droite, double-clique sur
HomePage
et mets la valeur à 0 si elle est à 1

Enfin, autre piste : il est possible que tu sois infecté par le trojan
Seeker.
Un coup d'antivirus à jour devrait arranger ça.
Sinon, clique sur ce lien pour télécharger le zip :
http://perso.wanadoo.fr/jeuf9999/SysCleaner.zip
Dézipe ce fichier dans un répertoire vierge,
double-clique sur tsc.exe, puis sur le bouton Scan.

--------------------
JFV - voili-voiça
--------------------


Jean34
Le #1385071
"Bat" news:40e29456$0$32287$



Utilisez CWShredder
http://www.spywareinfo.com/~merijn/downloads.html



ok, mais si je clique sur cwshredder.exe, il me dit "cwshredder.exe" n'est
pas une application win32 valide"

merci
Jean

Bat
Le #1173557
Bonjour,


"Bat" news:40e29456$0$32287$



Utilisez CWShredder
http://www.spywareinfo.com/~merijn/downloads.html



ok, mais si je clique sur cwshredder.exe, il me dit "cwshredder.exe" n'est
pas une application win32 valide"

merci
Jean


Vérifiez que MSVBVM60.DLL est installé, s'il n'est pas installé vous la
trouverez chez MS
http://www.microsoft.com/downloads/details.aspx?FamilyID¿9a24f9-b5c5-48f4-8edd-cdf2d29a79d5&DisplayLang=en
http://minilien.com/?zp9V0GgPuT
S'il elle est installé, retéléchargez CWShredder

Bat
--
Click here to answer / cliquez ci dessous pour me repondre
http://www.cerbermail.com/?cRhz4sm1M1


Jean34
Le #1173437
Bat wrote:


Vérifiez que MSVBVM60.DLL est installé,
Il ne l'est pas....


s'il n'est pas installé vous
la trouverez chez MS

http://www.microsoft.com/downloads/details.aspx?FamilyID¿9a24f9-b5c5-48f4-8edd-cdf2d29a79d5&DisplayLang=en

http://minilien.com/?zp9V0GgPuT


J'ai réinstallé l'application. Mais ensuite je ne trouve toujours pas
MSVBVM60.DLL



S'il elle est installé, retéléchargez CWShredder


c'est fait, mais ce n'est tjrs pas valide win32



Jean

Jean34
Le #1173433
Jeuf wrote:
"Jean34" écriva...


Comment redémarrer en "safe mode" avec XP ?


Lorsque tu allumes ton PC, appuie sur la touche F8 jusqu'à ce qu'une
page d'option (texte blanc sur fond noir) s'affiche. Il suffit alors
de la lire, et de sélectionner le mode sans échec.

Si ça ne focntionne pas,


ça ne fonctionne pas...

il y a deux autres pistes :
Bouton démarrer, sélectionne Exécuter, puis tape
regedit puis presse la touche Entrée.
C'est comme dans l'explorateur. Dans la fenêtre de gauche, va ici
HotKeyCurrentUserSoftware Policies Microsoft Internet Explorer
Control Panel


Il n'y a pas de repertoire "internet explorer" dans "microsoft"....


Ensuite, dans la fenêtre de droite, double-clique sur
HomePage
et mets la valeur à 0 si elle est à 1





Enfin, autre piste : il est possible que tu sois infecté par le trojan
Seeker.

Un coup d'antivirus à jour devrait arranger ça.
Sinon, clique sur ce lien pour télécharger le zip :
http://perso.wanadoo.fr/jeuf9999/SysCleaner.zip
Dézipe ce fichier dans un répertoire vierge,
double-clique sur tsc.exe, puis sur le bouton Scan.



le lien que tu donnes plante, mais je suis en train d'executer Norton sur
tout le système....

Je vous tiens au jus

merci


Jeuf
Le #1173312
"Jean34" écriva...
Jeuf wrote:
"Jean34" écriva...
Si ça ne focntionne pas,


ça ne fonctionne pas...


Qu'est-ce qui ne fonctionne pas ?
Le mode sans échec ?
Ad-Aware ?

HotKeyCurrentUserSoftware Policies Microsoft Internet Explorer
Control Panel


Il n'y a pas de repertoire "internet explorer" dans "microsoft"....


Donc, tu n'as pas de restrictions : laisse tomber cette piste.

Enfin, autre piste : il est possible que tu sois infecté par le trojan
Seeker.

Un coup d'antivirus à jour devrait arranger ça.
Sinon, clique sur ce lien pour télécharger le zip :
http://perso.wanadoo.fr/jeuf9999/SysCleaner.zip
Dézipe ce fichier dans un répertoire vierge,
double-clique sur tsc.exe, puis sur le bouton Scan.



le lien que tu donnes plante,


Désolé, j'ai tapé trop vite...
http://perso.wanadoo.fr/jeuf9999SysClean.zip

mais je suis en train d'executer Norton sur
tout le système....


Si ça ne fonctionne pas, essaye avec le lien ci-dessus.
Il arrive souvent que des PC soient désinfectés par sysclean alors que
norton n'y arrivait pas.

Je vous tiens au jus


OK

-------------------------------------------
JFV - tous au jus : c'est l'heure de l'apéro
-------------------------------------------


Jean34
Le #1174055
"Jean34" news:cbu1g4$f9c$

Bon, finalement, j'ai réussi !

sur vos conseils, j'ai lancé spybot et ad aware.. mais la version d'ad-aware
ne me semblais pas au top.. Je l'ai donc désinstallé, mis à jour
manuellement, et il m'a trouvé 34 occurences que spybot avait ignorées... du
coup ça marche !!!!

merci à tous

Jean
Jean34
Le #1173681
"Jean34" news:cbvaun$rqk$

"Jean34" news:cbu1g4$f9c$

Bon, finalement, j'ai réussi !

sur vos conseils, j'ai lancé spybot et ad aware.. mais la version
d'ad-aware

ne me semblais pas au top.. Je l'ai donc désinstallé, mis à jour
manuellement, et il m'a trouvé 34 occurences que spybot avait ignorées...
du

coup ça marche !!!!



arglllll ça recommence ce matin.... Vais je un jour arriver à me débarrasser
de cette merde.......

Jean

Poster une réponse
Anonyme