Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Page d'accueil "X" :( » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Page d'accueil "X" :( « ( résolue)

Page d'accueil "X" :(

Le  1-12-2007 à 11:41 #


Bonjour à tous,

J'ai un problème ! Depuis quelques temps, chaque fois que j'ouvre mes navigateurs (Mozilla Firefox ou Internet Explorer), je tombe sur une page dont l'adresse est :"http://www.searchnut.com/?domain=start-digital-media.com"..
un truc plutôt X !
Je ne vais pas sur ce genre de site (mais ordinateur familial..).
J'ai changé dans "options" la page par défaut mais ça ne change rien..
De rage, j'ai donc désinstallé et réinstallé mes navigateurs mais ça revient toujours, que faire ?

Je compte sur vous..et notez aussi que j'ai Avast et qu'il n'a rien détécté..

Merci d'avance

Le  1-12-2007 à 11:43 #

salut tu es sans doute infecté

Télécharger Hijackthis sur le bureau
= clic droit dessus ==> renommer ==> écrire : "test"( à la place de "hijackthis")
=Double-clic dessus
= Clic Do a system scan and save the log
-- Le Bloc-Notes s'ouvre :
copier coller le contenu du rapport
=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)

Le  1-12-2007 à 11:48 #

Voilà tout !

Le  1-12-2007 à 11:56 #

Télécharger sur le bureau

Otmoveit.exe

---------------
relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start-digital-media.com
O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file)
O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll
O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsc43.dll
O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart

= Copier ce texte en gras

C:\WINDOWS\system32\gzmrt.dll
C:\WINDOWS\system32\nsc43.dll


= Double-clic sur OTMoveIt.exe
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller dans la réponse


Télécharger et enregistrer sur le Bureau
Clean Zip
= Clic droit et extraire tout
= double-clic Dossier Clean
= double-clic Clean. ( avec comme symbole une roue dentée)
= Option 1 = taper 1
= Upload le dossier demandé
Un rapport dans ==> C : (rapport_clean)
le copier/coller dans la réponse
=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)


Le  1-12-2007 à 12:05 #

Problème..
Après avoir cliqué sur Move It,
dans la case de droite j'ai vu apparaître :

Pas de redémarrage requis, mais pas de rapport non plus..

Je fais la suite ?

Le  1-12-2007 à 12:14 #

Alors ,



voilà


Ajout du 01-12-2007 à 12:18:

Pour le "upload" ça m'a noté que le fichier choisi était invalide

Le  1-12-2007 à 12:21 #

salut

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel


=lance clean.zip et choisit l'option 2

= Redémarre en mode normal et colle le contenu du rapport clean.zip option 2

=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et cliquer sur l'icone

Le  1-12-2007 à 12:58 #

Voilà le rapport..le problème persiste en tout cas..


Le  1-12-2007 à 13:00 #

Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 à 10 mn)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
ComboFix-quarantined-files + Qoobox sont eux à supprimer
» Liste des Forums » Virus, troyens, etc...

Navigation


Publicité

Connectés

Il y a actuellement 106 visiteurs et 1 toilien en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 224 millisecondes sur WWW1.