OVH Cloud OVH Cloud

IE 6 verole (page d'accueil et recherche forcees)

14 réponses
Avatar
GuyM
Je suis probablement passé par un site qui a trafiqué Internet Explorer
(IE 6 sous Win XP) de manière assez ennuyeuse. (Je me suis trouvé envahi
de fenêtres à un moment, et c'est ensuite que le problème est apparu).
Ou alors c'est un virus un peu spécial (?)

IE démarre toujours sur **NE PAS CLIQUER CE LIEN**
http://start-page.info/?u=1510 **NE PAS CLIQUER CE LIEN si vous n'êtes
pas sûr d'être à l'abri de mon problème.
C'est une page de recherche bidon. Il y a la plupart du temps un pop-op
avec un message au sujet de spywares mais qui vous invite aussi à ne pas
laisser ad-aware véroler votre ordinateur!

D'autre part, dans les options Internet, la page de démarrage d'IE est
fixée à **NE PAS CLIQUER CE LIEN**
http://%6C%66%6E%6D%63%6A%77%2E%62%69%7A?u=1510 **NE PAS CLIQUER CE
LIEN**

Pire: toute adresse tapée, même si elle est bonne, amène à
start-page.info/?u=1510
par le biais d'une recherche visiblement trafiquée, ce qui, à terme,
peut totalement paralyser le fonctionnement d'IE à part pour les URL en
favoris (qui fonctionnent normalement)


Voilà ce que j'ai fait jusqu'ici

- J'ai utilisé AD-aware dernière version, dernier fichier de signatures;
il a retiré des fichiers dataminer
...Pas de changement

- J'ai remis la page de démarrage vierge "about:blank" à la main dans IE
...Pas de changement, la page "forcée" revient toujours à chaque
lancement

- J'ai interdit la recherche sur adresse tapée dans Options Internet
...Pas de changement

- J'ai recherche la chaine %6C%66%6E%6D%63%6A%77%2E%62%69%7A?u=1510
dans le registre, il y avait de nombreuses occurences sous IE dans
search, defaultsearch, et autres. Je les ai toutes supprimées.
...Pas de changement, la page "forcée" revient toujours à chaque
lancement, et la chaine semble se réinscrire dans le registre, au moins
à quelques endroits.

- J'ai vérifié ne rien avoir d'anormal dans le groupe démarrage.

- Evidemment, j'ai effectué de nombreux reboots et j'ai répété les
opérations ci-dessus dans des ordres divers, sans succès.

Quelqu'un a une idée? Merci d'avance pour votre aide.

4 réponses

1 2
Avatar
Jceel
Bonjour ...Raymond SCHMIT qui nous as a dit
* Le Thu, 29 Jul 2004 05:53:57 +0200, "GuyM"
écrivait: *
* >Je suis probablement passé par un site qui a trafiqué Internet
Explorer
* >(IE 6 sous Win XP) de manière assez ennuyeuse. (Je me suis trouvé
envahi
* >de fenêtres à un moment, et c'est ensuite que le problème est
apparu).
* >Ou alors c'est un virus un peu spécial (?)
*
*
* C'est un trojan coolwebsearch ou coolwwwsearch , le nettoyeur de
cette
* horreur vient de baisser les bras.
* Nous avons eu le cas sur 2 pc au bureau, on a perdu quelques jours,
en
* vain ---> direction ---> A:format C:


la première chose se désinfecter du virus de la reformatite aigue ..;-(
est ce que je change le moteur de la Ouature s'il y a un moustique sur
le pare-brise ??

tu vas te faire désinfecter sur tous les bons sites en commençant par
www.secuser.com



--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
JacK
sur les news:4109f8b5$0$1897$
thdu signalait:
sans blague, il existe une méthode pour la dernière version de cws ?

quand tu vas sur
http://www.spywareinfo.com/~merijn/cwschronicles.html#searchx, tu peux
constater que c loin d'être simple et de plus cette manip ne donne
toujours rien ...

si tu sais virer ce truc, je te conseille de contacter merijn et tu
auras les félicitations du jury :))

@+


'lut,

Oui mais pas par CWShredder dont Merijn n'assure plus de MAJ.

Publie le rapport de HijackThis et selon le type de BHO, je pourrais te
donner la méthode qui foncrtionne.
--
JacK

Avatar
joke0
Salut,

thdu:

quand tu vas sur
http://www.spywareinfo.com/~merijn/cwschronicles.html#searchx,


...tu as de la chance car la page est inaccessible depuis un moment déjà... :P

--
joke0

Avatar
Raymond.Schmit
Le Fri, 30 Jul 2004 12:39:48 +0200, Cyrius
écrivait:

Le Fri, 30 Jul 2004 10:17:44 +0200, "Jceel" <Mé a


est ce que je change le moteur de la Ouature s'il y a un moustique sur
le pare-brise ??



Ben, si le moteur de la Winture est solidaire du pare-brise, alors la
réponse est OUAIS :-)

tu vas te faire désinfecter sur tous les bons sites en commençant par
www.secuser.com


Inutile si pas IE :)



Merci Cyrius et tout les autres ....
On a tout essayé, même posté hijack sur les forums, rien à faire, le
dernier né des coolwebsearch est une peste indémontable (actuellement)
après une semaine d'efforts inutiles, le "cloning" d'une machine
propre a finalement résolu le problème.

J'était même venu avec un problème de mon firewall symantec qui
pompait ma machine. Tout les conseils reçus ont étés, négatifs, j'ai
finalement pu contacter symantec qui a fait semblant de faire la
sourde oreille, mais qui a corrigé mon problème(je n'étais pas le
seul) il y a 15 jours environ.

Ma triste conclusion est que:
Les news sont souvent remplis de gens qui croient savoir tout.

A+
Ray.


1 2