Modif auto des pages par défaut d'Internet Explorer: virus?
12 réponses
Fred
Bonjour
Lors de la consultation de pages web (avec ouvertures de=20
liens automatiques), un virus a =E9t=E9 d=E9tect=E9 et d=E9truit par=20
l'antivirus (me rapelle plus le nom).
Cependant, =E0 chaque red=E9marrage, les pages web par d=E9faut=20
d'internet explorer (5.5) sont remplac=E9es par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
ce qui correspond =E0 :
http://www.coolsearch.com
Malgr=E9 l'effacement de ces adresses avec regedit, cela=20
revient =E0 chaque red=E9marrage (apr=E8s extinction).
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit par l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% 2d/?%79%64%74%66%73
Spybot sur mon site pour virer les bestioles.... mets le à jour avant de le lancer
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E internaute indécis pour le HacheuTeuMeuLeu seul le click droit Control+F deux la lumière t'apportera C'est ce qu'il y a de mieux netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp Jceel http://jceel.free.fr l'hyper du gratuit du net Founding Chairman of the International Pebkac Busters Company
Bonjour ...Fred qui nous as a dit
Bonjour
Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
Spybot sur mon site pour virer les bestioles....
mets le à jour avant de le lancer
--
@++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit par l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% 2d/?%79%64%74%66%73
Spybot sur mon site pour virer les bestioles.... mets le à jour avant de le lancer
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E internaute indécis pour le HacheuTeuMeuLeu seul le click droit Control+F deux la lumière t'apportera C'est ce qu'il y a de mieux netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp Jceel http://jceel.free.fr l'hyper du gratuit du net Founding Chairman of the International Pebkac Busters Company
Gibus.06
Bonjour Fred
J'ai le meme bleme. N'etant pas un habitué des news peux tu me prévenir si tu a la solution?
Cordialement
Erick Mon adresse
"Fred" a écrit dans le message de news: 085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit par l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% 2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
Bonjour Fred
J'ai le meme bleme.
N'etant pas un habitué des news peux tu me prévenir si tu a la solution?
Cordialement
Erick Mon adresse gibus.06@laposte.net
"Fred" <Fredcny@hotmail.com> a écrit dans le message de news:
085501c3d3a3$3b9471a0$a401280a@phx.gbl...
Bonjour
Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).
J'ai le meme bleme. N'etant pas un habitué des news peux tu me prévenir si tu a la solution?
Cordialement
Erick Mon adresse
"Fred" a écrit dans le message de news: 085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit par l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% 2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
Gibus.06
Bonjour Fred J'ai passé plusieur fois Adware apres l'avoir mis à jour. Il n'a rien trouvé d'evident et le bleme persiste.
Erick "Fred" a écrit dans le message de news: 085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit par l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% 2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
Bonjour Fred
J'ai passé plusieur fois Adware apres l'avoir mis à jour.
Il n'a rien trouvé d'evident et le bleme persiste.
Erick
"Fred" <Fredcny@hotmail.com> a écrit dans le message de news:
085501c3d3a3$3b9471a0$a401280a@phx.gbl...
Bonjour
Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).
Bonjour Fred J'ai passé plusieur fois Adware apres l'avoir mis à jour. Il n'a rien trouvé d'evident et le bleme persiste.
Erick "Fred" a écrit dans le message de news: 085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit par l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% 2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
Franck DELEVOYE
Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très important de la mettre à jour avant de scanner votre ordi.
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Gibus.06" a écrit dans le message de news:
Bonjour Fred J'ai passé plusieur fois Adware apres l'avoir mis à jour. Il n'a rien trouvé d'evident et le bleme persiste.
Erick "Fred" a écrit dans le message de news: 085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit par l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% 2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très important de la
mettre à jour avant de scanner votre ordi.
Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Gibus.06" <gibus.06@laposte.net> a écrit dans le message de news:
O3lJ2hc1DHA.1752@tk2msftngp13.phx.gbl...
Bonjour Fred
J'ai passé plusieur fois Adware apres l'avoir mis à jour.
Il n'a rien trouvé d'evident et le bleme persiste.
Erick
"Fred" <Fredcny@hotmail.com> a écrit dans le message de news:
085501c3d3a3$3b9471a0$a401280a@phx.gbl...
Bonjour
Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).
Avez vous mis a jour le soft anti-spyware ? Il est très important de la mettre à jour avant de scanner votre ordi.
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Gibus.06" a écrit dans le message de news:
Bonjour Fred J'ai passé plusieur fois Adware apres l'avoir mis à jour. Il n'a rien trouvé d'evident et le bleme persiste.
Erick "Fred" a écrit dans le message de news: 085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit par l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par défaut d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% 2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
Gibus.06
Bonjour Frank
Oui bien sur je l'ai mis à jour. Avez vous confirmation que ce Syrie est identifié par Ad WARE ?
erick "Franck DELEVOYE" a écrit dans le message de news: #
Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très important de la mettre à jour avant de scanner votre ordi.
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Gibus.06" a écrit dans le message de news:
> Bonjour Fred > J'ai passé plusieur fois Adware apres l'avoir mis à jour. > Il n'a rien trouvé d'evident et le bleme persiste. > > Erick > "Fred" a écrit dans le message de news: > 085501c3d3a3$3b9471a0$ > Bonjour > > Lors de la consultation de pages web (avec ouvertures de > liens automatiques), un virus a été détecté et détruit par > l'antivirus (me rapelle plus le nom). > > Cependant, à chaque redémarrage, les pages web par défaut > d'internet explorer (5.5) sont remplacées par: > http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% > 2d/?%79%64%74%66%73 > ce qui correspond à : > http://www.coolsearch.com > > Malgré l'effacement de ces adresses avec regedit, cela > revient à chaque redémarrage (après extinction). > > Comment s'en débarrasser définitivement? > Merci. > >
Bonjour Frank
Oui bien sur je l'ai mis à jour.
Avez vous confirmation que ce Syrie est identifié par Ad WARE ?
erick
"Franck DELEVOYE" <franck.delevoye@online.sitel.com> a écrit dans le message
de news: #ET2Mse1DHA.2160@TK2MSFTNGP12.phx.gbl...
Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très important de la
mettre à jour avant de scanner votre ordi.
Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Gibus.06" <gibus.06@laposte.net> a écrit dans le message de news:
O3lJ2hc1DHA.1752@tk2msftngp13.phx.gbl...
> Bonjour Fred
> J'ai passé plusieur fois Adware apres l'avoir mis à jour.
> Il n'a rien trouvé d'evident et le bleme persiste.
>
> Erick
> "Fred" <Fredcny@hotmail.com> a écrit dans le message de news:
> 085501c3d3a3$3b9471a0$a401280a@phx.gbl...
> Bonjour
>
> Lors de la consultation de pages web (avec ouvertures de
> liens automatiques), un virus a été détecté et détruit par
> l'antivirus (me rapelle plus le nom).
>
> Cependant, à chaque redémarrage, les pages web par défaut
> d'internet explorer (5.5) sont remplacées par:
> http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%
> 2d/?%79%64%74%66%73
> ce qui correspond à :
> http://www.coolsearch.com
>
> Malgré l'effacement de ces adresses avec regedit, cela
> revient à chaque redémarrage (après extinction).
>
> Comment s'en débarrasser définitivement?
> Merci.
>
>
Oui bien sur je l'ai mis à jour. Avez vous confirmation que ce Syrie est identifié par Ad WARE ?
erick "Franck DELEVOYE" a écrit dans le message de news: #
Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très important de la mettre à jour avant de scanner votre ordi.
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Gibus.06" a écrit dans le message de news:
> Bonjour Fred > J'ai passé plusieur fois Adware apres l'avoir mis à jour. > Il n'a rien trouvé d'evident et le bleme persiste. > > Erick > "Fred" a écrit dans le message de news: > 085501c3d3a3$3b9471a0$ > Bonjour > > Lors de la consultation de pages web (avec ouvertures de > liens automatiques), un virus a été détecté et détruit par > l'antivirus (me rapelle plus le nom). > > Cependant, à chaque redémarrage, les pages web par défaut > d'internet explorer (5.5) sont remplacées par: > http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/% > 2d/?%79%64%74%66%73 > ce qui correspond à : > http://www.coolsearch.com > > Malgré l'effacement de ces adresses avec regedit, cela > revient à chaque redémarrage (après extinction). > > Comment s'en débarrasser définitivement? > Merci. > >
Jceel
Bonjour ...Gibus.06 qui nous as a dit
* Bonjour Frank * * Oui bien sur je l'ai mis à jour. * Avez vous confirmation que ce Syrie est identifié par Ad WARE ?
Hijackthis le connait .... AD-Aware je ne sais pas
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E internaute indécis pour le HacheuTeuMeuLeu seul le click droit Control+F deux la lumière t'apportera C'est ce qu'il y a de mieux netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp Jceel http://jceel.free.fr l'hyper du gratuit du net Founding Chairman of the International Pebkac Busters Company
Bonjour ...Gibus.06 qui nous as a dit
* Bonjour Frank
*
* Oui bien sur je l'ai mis à jour.
* Avez vous confirmation que ce Syrie est identifié par Ad WARE ?
Hijackthis le connait .... AD-Aware je ne sais pas
--
@++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
* Bonjour Frank * * Oui bien sur je l'ai mis à jour. * Avez vous confirmation que ce Syrie est identifié par Ad WARE ?
Hijackthis le connait .... AD-Aware je ne sais pas
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E internaute indécis pour le HacheuTeuMeuLeu seul le click droit Control+F deux la lumière t'apportera C'est ce qu'il y a de mieux netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp Jceel http://jceel.free.fr l'hyper du gratuit du net Founding Chairman of the International Pebkac Busters Company
Bonjour
J'ai installé SpyBot (avec màj) et HiJack-This mais les adresses reviennent toujours au redémarrage après extinction du PC.
D'autres pistes? Merci
-----Message d'origine----- Bonjour ...Gibus.06 qui nous as a dit
* Bonjour Frank * * Oui bien sur je l'ai mis à jour. * Avez vous confirmation que ce Syrie est identifié par
Ad WARE ?
Hijackthis le connait .... AD-Aware je ne sais pas
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais
sous O E
internaute indécis pour le
HacheuTeuMeuLeu
seul le click droit
Control+F deux
la lumière t'apportera C'est ce qu'il y
a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-
255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit
du net
Founding Chairman of the International Pebkac Busters
Company
.
Bonjour
J'ai installé SpyBot (avec màj) et HiJack-This mais les
adresses reviennent toujours au redémarrage après
extinction du PC.
D'autres pistes?
Merci
-----Message d'origine-----
Bonjour ...Gibus.06 qui nous as a dit
* Bonjour Frank
*
* Oui bien sur je l'ai mis à jour.
* Avez vous confirmation que ce Syrie est identifié par
Ad WARE ?
Hijackthis le connait .... AD-Aware je ne sais pas
--
@++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais
sous O E
internaute indécis pour le
HacheuTeuMeuLeu
seul le click droit
Control+F deux
la lumière t'apportera C'est ce qu'il y
a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-
255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit
du net
Founding Chairman of the International Pebkac Busters
J'ai installé SpyBot (avec màj) et HiJack-This mais les adresses reviennent toujours au redémarrage après extinction du PC.
D'autres pistes? Merci
-----Message d'origine----- Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très
important de la
mettre à jour avant de scanner votre ordi.
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Gibus.06" a écrit dans le message
de news:
Bonjour Fred J'ai passé plusieur fois Adware apres l'avoir mis à
jour.
Il n'a rien trouvé d'evident et le bleme persiste.
Erick "Fred" a écrit dans le message de
news:
085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit
par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par
défaut
d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%
63/%
2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
.
Franck DELEVOYE
Bonjour,
Très étrange que le problème persiste. Essayez peut etre avec BHOdaemon sur http://www.webattack.com/get/bhodaemon.shtml
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Fred" a écrit dans le message de news: 091a01c3d6a0$2dd6a920$ Bonjour
J'ai installé SpyBot (avec màj) et HiJack-This mais les adresses reviennent toujours au redémarrage après extinction du PC.
D'autres pistes? Merci
-----Message d'origine----- Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très
important de la
mettre à jour avant de scanner votre ordi.
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Gibus.06" a écrit dans le message
de news:
Bonjour Fred J'ai passé plusieur fois Adware apres l'avoir mis à
jour.
Il n'a rien trouvé d'evident et le bleme persiste.
Erick "Fred" a écrit dans le message de
news:
085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit
par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par
défaut
d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%
63/%
2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
.
Bonjour,
Très étrange que le problème persiste.
Essayez peut etre avec BHOdaemon
sur http://www.webattack.com/get/bhodaemon.shtml
Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Fred" <anonymous@discussions.microsoft.com> a écrit dans le message de
news: 091a01c3d6a0$2dd6a920$a501280a@phx.gbl...
Bonjour
J'ai installé SpyBot (avec màj) et HiJack-This mais les
adresses reviennent toujours au redémarrage après
extinction du PC.
D'autres pistes?
Merci
-----Message d'origine-----
Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très
important de la
mettre à jour avant de scanner votre ordi.
Cdlt
--
Franck DELEVOYE
Sitel, pour l'Assistance Utilisateur Microsoft
"Gibus.06" <gibus.06@laposte.net> a écrit dans le message
de news:
O3lJ2hc1DHA.1752@tk2msftngp13.phx.gbl...
Bonjour Fred
J'ai passé plusieur fois Adware apres l'avoir mis à
jour.
Il n'a rien trouvé d'evident et le bleme persiste.
Erick
"Fred" <Fredcny@hotmail.com> a écrit dans le message de
news:
085501c3d3a3$3b9471a0$a401280a@phx.gbl...
Bonjour
Lors de la consultation de pages web (avec ouvertures de
liens automatiques), un virus a été détecté et détruit
par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par
défaut
d'internet explorer (5.5) sont remplacées par:
http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%
63/%
2d/?%79%64%74%66%73
ce qui correspond à :
http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela
revient à chaque redémarrage (après extinction).
Très étrange que le problème persiste. Essayez peut etre avec BHOdaemon sur http://www.webattack.com/get/bhodaemon.shtml
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Fred" a écrit dans le message de news: 091a01c3d6a0$2dd6a920$ Bonjour
J'ai installé SpyBot (avec màj) et HiJack-This mais les adresses reviennent toujours au redémarrage après extinction du PC.
D'autres pistes? Merci
-----Message d'origine----- Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très
important de la
mettre à jour avant de scanner votre ordi.
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Gibus.06" a écrit dans le message
de news:
Bonjour Fred J'ai passé plusieur fois Adware apres l'avoir mis à
jour.
Il n'a rien trouvé d'evident et le bleme persiste.
Erick "Fred" a écrit dans le message de
news:
085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures de liens automatiques), un virus a été détecté et détruit
par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par
défaut
d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%
63/%
2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
.
Merci je vais essayer
QUand je fais une recherche avec regedit apres nettoyage je ne trouve rien de cette url (ttp://%69%6e%2e%77%65%62% 63%6f%75%6e%74%65%72%2e%63%63/%2d/?%79%64%74%66%73 about:blank
mais quand je copie user.dat et system.dat et fais une recherche je la trouve...
-----Message d'origine----- Bonjour,
Très étrange que le problème persiste. Essayez peut etre avec BHOdaemon sur http://www.webattack.com/get/bhodaemon.shtml
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Fred" a écrit dans
le message de
news: 091a01c3d6a0$2dd6a920$ Bonjour
J'ai installé SpyBot (avec màj) et HiJack-This mais les adresses reviennent toujours au redémarrage après extinction du PC.
D'autres pistes? Merci
-----Message d'origine----- Bonjour,
Avez vous mis a jour le soft anti-spyware ? Il est très
important de la
mettre à jour avant de scanner votre ordi.
Cdlt -- Franck DELEVOYE Sitel, pour l'Assistance Utilisateur Microsoft "Gibus.06" a écrit dans le message
de news:
Bonjour Fred J'ai passé plusieur fois Adware apres l'avoir mis à
jour.
Il n'a rien trouvé d'evident et le bleme persiste.
Erick "Fred" a écrit dans le message de
news:
085501c3d3a3$3b9471a0$ Bonjour
Lors de la consultation de pages web (avec ouvertures
de
liens automatiques), un virus a été détecté et détruit
par
l'antivirus (me rapelle plus le nom).
Cependant, à chaque redémarrage, les pages web par
défaut
d'internet explorer (5.5) sont remplacées par: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%
63/%
2d/?%79%64%74%66%73 ce qui correspond à : http://www.coolsearch.com
Malgré l'effacement de ces adresses avec regedit, cela revient à chaque redémarrage (après extinction).
Comment s'en débarrasser définitivement? Merci.
.
.
Merci je vais essayer
QUand je fais une recherche avec regedit apres nettoyage
je ne trouve rien de cette url (ttp://%69%6e%2e%77%65%62%
63%6f%75%6e%74%65%72%2e%63%63/%2d/?%79%64%74%66%73
about:blank
QUand je fais une recherche avec regedit apres nettoyage je ne trouve rien de cette url (ttp://%69%6e%2e%77%65%62% 63%6f%75%6e%74%65%72%2e%63%63/%2d/?%79%64%74%66%73 about:blank