Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Modif auto des pages par défaut d'Internet Explorer: virus?

12 réponses
Avatar
Fred
Bonjour

Lors de la consultation de pages web (avec ouvertures de=20
liens automatiques), un virus a =E9t=E9 d=E9tect=E9 et d=E9truit par=20
l'antivirus (me rapelle plus le nom).

Cependant, =E0 chaque red=E9marrage, les pages web par d=E9faut=20
d'internet explorer (5.5) sont remplac=E9es par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
ce qui correspond =E0 :
http://www.coolsearch.com

Malgr=E9 l'effacement de ces adresses avec regedit, cela=20
revient =E0 chaque red=E9marrage (apr=E8s extinction).

Comment s'en d=E9barrasser d=E9finitivement?
Merci.

10 réponses

1 2
Avatar
Jceel
Bonjour ...Fred qui nous as a dit
Bonjour

Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit par
l'antivirus (me rapelle plus le nom).

Cependant, à chaque redémarrage, les pages web par défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73



Spybot sur mon site pour virer les bestioles....
mets le à jour avant de le lancer

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
Gibus.06
Bonjour Fred

J'ai le meme bleme.
N'etant pas un habitué des news peux tu me prévenir si tu a la solution?

Cordialement

Erick Mon adresse


"Fred" a écrit dans le message de news:
085501c3d3a3$3b9471a0$
Bonjour

Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit par
l'antivirus (me rapelle plus le nom).

Cependant, à chaque redémarrage, les pages web par défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com

Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).

Comment s'en débarrasser définitivement?
Merci.
Avatar
Gibus.06
Bonjour Fred
J'ai passé plusieur fois Adware apres l'avoir mis à jour.
Il n'a rien trouvé d'evident et le bleme persiste.

Erick
"Fred" a écrit dans le message de news:
085501c3d3a3$3b9471a0$
Bonjour

Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit par
l'antivirus (me rapelle plus le nom).

Cependant, à chaque redémarrage, les pages web par défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com

Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).

Comment s'en débarrasser définitivement?
Merci.
Avatar
Franck DELEVOYE
Bonjour,

Avez vous mis a jour le soft anti-spyware ? Il est très important de la
mettre à jour avant de scanner votre ordi.

Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Gibus.06" a écrit dans le message de news:

Bonjour Fred
J'ai passé plusieur fois Adware apres l'avoir mis à jour.
Il n'a rien trouvé d'evident et le bleme persiste.

Erick
"Fred" a écrit dans le message de news:
085501c3d3a3$3b9471a0$
Bonjour

Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit par
l'antivirus (me rapelle plus le nom).

Cependant, à chaque redémarrage, les pages web par défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com

Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).

Comment s'en débarrasser définitivement?
Merci.




Avatar
Gibus.06
Bonjour Frank

Oui bien sur je l'ai mis à jour.
Avez vous confirmation que ce Syrie est identifié par Ad WARE ?

erick
"Franck DELEVOYE" a écrit dans le message
de news: #
Bonjour,

Avez vous mis a jour le soft anti-spyware ? Il est très important de la
mettre à jour avant de scanner votre ordi.

Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Gibus.06" a écrit dans le message de news:

> Bonjour Fred
> J'ai passé plusieur fois Adware apres l'avoir mis à jour.
> Il n'a rien trouvé d'evident et le bleme persiste.
>
> Erick
> "Fred" a écrit dans le message de news:
> 085501c3d3a3$3b9471a0$
> Bonjour
>
> Lors de la consultation de pages web (avec ouvertures de
> liens automatiques), un virus a été détecté et détruit par
> l'antivirus (me rapelle plus le nom).
>
> Cependant, à chaque redémarrage, les pages web par défaut
> d'internet explorer (5.5) sont remplacées par:
> http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
> 2d/?%79%64%74%66%73
> ce qui correspond à :
> http://www.coolsearch.com
>
> Malgré l'effacement de ces adresses avec regedit, cela
> revient à chaque redémarrage (après extinction).
>
> Comment s'en débarrasser définitivement?
> Merci.
>
>




Avatar
Jceel
Bonjour ...Gibus.06 qui nous as a dit
* Bonjour Frank
*
* Oui bien sur je l'ai mis à jour.
* Avez vous confirmation que ce Syrie est identifié par Ad WARE ?



Hijackthis le connait .... AD-Aware je ne sais pas


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
Bonjour

J'ai installé SpyBot (avec màj) et HiJack-This mais les
adresses reviennent toujours au redémarrage après
extinction du PC.

D'autres pistes?
Merci

-----Message d'origine-----
Bonjour ...Gibus.06 qui nous as a dit
* Bonjour Frank
*
* Oui bien sur je l'ai mis à jour.
* Avez vous confirmation que ce Syrie est identifié par




Ad WARE ?

Hijackthis le connait .... AD-Aware je ne sais pas


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais


sous O E
internaute indécis pour le


HacheuTeuMeuLeu
seul le click droit


Control+F deux
la lumière t'apportera C'est ce qu'il y


a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-


255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit


du net
Founding Chairman of the International Pebkac Busters


Company

.



Avatar
Fred
Bonjour

J'ai installé SpyBot (avec màj) et HiJack-This mais les
adresses reviennent toujours au redémarrage après
extinction du PC.

D'autres pistes?
Merci

-----Message d'origine-----
Bonjour,

Avez vous mis a jour le soft anti-spyware ? Il est très


important de la
mettre à jour avant de scanner votre ordi.

Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Gibus.06" a écrit dans le message


de news:

Bonjour Fred
J'ai passé plusieur fois Adware apres l'avoir mis à




jour.
Il n'a rien trouvé d'evident et le bleme persiste.

Erick
"Fred" a écrit dans le message de




news:
085501c3d3a3$3b9471a0$
Bonjour

Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit




par
l'antivirus (me rapelle plus le nom).

Cependant, à chaque redémarrage, les pages web par




défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%




63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com

Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).

Comment s'en débarrasser définitivement?
Merci.






.



Avatar
Franck DELEVOYE
Bonjour,

Très étrange que le problème persiste.
Essayez peut etre avec BHOdaemon
sur http://www.webattack.com/get/bhodaemon.shtml

Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Fred" a écrit dans le message de
news: 091a01c3d6a0$2dd6a920$
Bonjour

J'ai installé SpyBot (avec màj) et HiJack-This mais les
adresses reviennent toujours au redémarrage après
extinction du PC.

D'autres pistes?
Merci

-----Message d'origine-----
Bonjour,

Avez vous mis a jour le soft anti-spyware ? Il est très


important de la
mettre à jour avant de scanner votre ordi.

Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Gibus.06" a écrit dans le message


de news:

Bonjour Fred
J'ai passé plusieur fois Adware apres l'avoir mis à




jour.
Il n'a rien trouvé d'evident et le bleme persiste.

Erick
"Fred" a écrit dans le message de




news:
085501c3d3a3$3b9471a0$
Bonjour

Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit




par
l'antivirus (me rapelle plus le nom).

Cependant, à chaque redémarrage, les pages web par




défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%




63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com

Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).

Comment s'en débarrasser définitivement?
Merci.






.



Avatar
Merci je vais essayer

QUand je fais une recherche avec regedit apres nettoyage
je ne trouve rien de cette url (ttp://%69%6e%2e%77%65%62%
63%6f%75%6e%74%65%72%2e%63%63/%2d/?%79%64%74%66%73
about:blank


http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d%2d/?%79%64%74%66%73)

mais quand je copie user.dat et system.dat et fais une
recherche je la trouve...

-----Message d'origine-----
Bonjour,

Très étrange que le problème persiste.
Essayez peut etre avec BHOdaemon
sur http://www.webattack.com/get/bhodaemon.shtml

Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Fred" a écrit dans


le message de
news: 091a01c3d6a0$2dd6a920$
Bonjour

J'ai installé SpyBot (avec màj) et HiJack-This mais les
adresses reviennent toujours au redémarrage après
extinction du PC.

D'autres pistes?
Merci

-----Message d'origine-----
Bonjour,

Avez vous mis a jour le soft anti-spyware ? Il est très


important de la
mettre à jour avant de scanner votre ordi.

Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Gibus.06" a écrit dans le message


de news:

Bonjour Fred
J'ai passé plusieur fois Adware apres l'avoir mis à




jour.
Il n'a rien trouvé d'evident et le bleme persiste.

Erick
"Fred" a écrit dans le message de




news:
085501c3d3a3$3b9471a0$
Bonjour

Lors de la consultation de pages web (avec ouvertures






de
liens automatiques), un virus a été détecté et détruit




par
l'antivirus (me rapelle plus le nom).

Cependant, à chaque redémarrage, les pages web par




défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%




63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com

Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).

Comment s'en débarrasser définitivement?
Merci.






.





.



1 2