OVH Cloud OVH Cloud

page d'acceuil disparue

13 réponses
Avatar
Cicero
Bonjour
Depuis hier ma page d'acceuil CI s'est tranformée en sysecuritisite.com,
avec une boite d'injure m'invitant à cliquer ok pour dl les correctifs :
pest trap, malware wipe etc ...... ce que je m'abstiens de faire, bien
évidement .
Dans mes options internet, j'ai toujours CI en page d'acceuil, j'ai scanné
avec ad aware se, spybot, mon AV Kaspersky (à jour), reg cleaner, rien n'y
fait, pas moyen de dégager cette page.
quelqu'un saurait-il comment éradiquer ce malware?
Merci

10 réponses

1 2
Avatar
Jean Pierre
Dans le message news:,
MAC GYVER a écrit:
"Cicero" a écrit dans le message de news:
44aba49b$0$7767$
Bonjour
Depuis hier ma page d'acceuil CI s'est tranformée en
sysecuritisite.com, avec une boite d'injure m'invitant à cliquer ok
pour dl les correctifs : pest trap, malware wipe etc ...... ce que
je m'abstiens de faire, bien évidement .
Dans mes options internet, j'ai toujours CI en page d'acceuil, j'ai
scanné avec ad aware se, spybot, mon AV Kaspersky (à jour), reg
cleaner, rien n'y fait, pas moyen de dégager cette page.
quelqu'un saurait-il comment éradiquer ce malware?
Merci





BOnjour,
Essais avec :

Scan avec Hijacthis:
http://www.spychecker.com/program/hijackthis.html
Fais un copier coller de son log dans:
http://www.hijackthis.de/index
Puis fais un fix checked avec Hijackthis.



Bonjour,

Ou bien essaies avec PowerIE6.
http://www.technicland.com/powerie6.php3

Tiens nous au courant.

Cordialement.

Jean Pierre.
Avatar
MAC GYVER
"Cicero" a écrit dans le message de news:
44aba49b$0$7767$
Bonjour
Depuis hier ma page d'acceuil CI s'est tranformée en sysecuritisite.com,
avec une boite d'injure m'invitant à cliquer ok pour dl les correctifs :
pest trap, malware wipe etc ...... ce que je m'abstiens de faire, bien
évidement .
Dans mes options internet, j'ai toujours CI en page d'acceuil, j'ai scanné
avec ad aware se, spybot, mon AV Kaspersky (à jour), reg cleaner, rien n'y
fait, pas moyen de dégager cette page.
quelqu'un saurait-il comment éradiquer ce malware?
Merci





BOnjour,
Essais avec :

Scan avec Hijacthis:
http://www.spychecker.com/program/hijackthis.html
Fais un copier coller de son log dans:
http://www.hijackthis.de/index
Puis fais un fix checked avec Hijackthis.
Avatar
Cicero
"MAC GYVER" a écrit dans le message de news:



BOnjour,
Essais avec :

Scan avec Hijacthis:
http://www.spychecker.com/program/hijackthis.html
Fais un copier coller de son log dans:
http://www.hijackthis.de/index
Puis fais un fix checked avec Hijackthis.





J'ai fait un scan avec hijackthis, mais les résultats ne me parlent pas, je
ne sais pas quoi supprimer
le 2eme lien est invalide :-)
Avatar
Jean Pierre
Dans le message news:44abf338$0$7762$,
Cicero a écrit:
"MAC GYVER" a écrit dans le message de news:



BOnjour,
Essais avec :

Scan avec Hijacthis:
http://www.spychecker.com/program/hijackthis.html
Fais un copier coller de son log dans:
http://www.hijackthis.de/index
Puis fais un fix checked avec Hijackthis.





J'ai fait un scan avec hijackthis, mais les résultats ne me parlent
pas, je ne sais pas quoi supprimer
le 2eme lien est invalide :-)



Pour le 2ème lien :
http://www.hijackthis.de/fr

Attention qd même au choix proposé par l'évaluation.

Cordialement.
Avatar
Jacquouille la Fripouille
"Cicero" a écrit dans le message de
news:44abf338$0$7762$

"MAC GYVER" a écrit dans le message de news:

>
>
> BOnjour,
> Essais avec :
>
> Scan avec Hijacthis:
> http://www.spychecker.com/program/hijackthis.html
> Fais un copier coller de son log dans:
> http://www.hijackthis.de/index
> Puis fais un fix checked avec Hijackthis.



J'ai fait un scan avec hijackthis, mais les résultats ne me parlent pas,


je
ne sais pas quoi supprimer
le 2eme lien est invalide :-)



Supprime "index" : www.hijackthis.de
Colles-y ton log HiJackThis et le robot va te l'analyser. L'analyse est loin
d'être fine, mais elle fait sauter aux yeux ce qui est méchant et qu'il faut
"fixer" en priorité.

--
Jacquouille la Fripouille



Avatar
MAC GYVER
"Cicero" a écrit dans le message de news:
44abf338$0$7762$

"MAC GYVER" a écrit dans le message de news:

>
>
> BOnjour,
> Essais avec :
>
> Scan avec Hijacthis:
> http://www.spychecker.com/program/hijackthis.html
> Fais un copier coller de son log dans:
> http://www.hijackthis.de/index
> Puis fais un fix checked avec Hijackthis.



J'ai fait un scan avec hijackthis, mais les résultats ne me parlent pas,


je
ne sais pas quoi supprimer
le 2eme lien est invalide :-)





Merci, clic sur http://www.hijackthis.de/
Et fait un copier coller du rapport.
Si tu as des doutes demandes.
a+
Avatar
Cicero
Bonjour
Hijackthis à détecté 3 objets à supprimer, je les ai otés mais j'ai toujours
une mauvaise page d'acceuil. Firefox par contre est nickel, je vais tester
power IE6; Si ça ne marche pas je garderai Firefox .
J'ai maintenant aussi la page win32 qui s'ouvre au demarrage. Pourtant elle
ne figure pas dans ma liste de démarrage msconfig.
En fait je n'ai que 3 objets au démarrage: 1 pour kaspersky, et 2 pour ma
carte graphique.
Mon AV à supprimé un virus trojan downloader win32 Zlob.wp, mais win32
charge quand même. Il semblerait qu'il ait appelé ses petits copains, car en
consultant le rapport de l'AV, entre le 5 et le 6/07, j'ai été attaqué 52
fois par des trojans et des virus : trojan downloader JS agent.ab et .af,
Java classLoader dummy, Exploit Javabyte verify ( les mêmes ont attaqué à
plusieurs reprises) ils ont été bloqués ou supprimés, mais peut être
certains sont passés au travers ? Poutant il me semblait que Kaspersky était
l'un des meilleurs AV
Je vais aussi tester un AV en ligne
Merci pour vos réponses
Avatar
Cicero
Ma page d'acceuil est revenue après un scan niveau de sécurité mis au
maximum. C'est déja ça ;-)
Avatar
MAC GYVER
"Cicero" a écrit dans le message de news:
44ae1983$0$7770$
Ma page d'acceuil est revenue après un scan niveau de sécurité mis au
maximum. C'est déja ça ;-)





Merci du retour.
Avatar
Cicero
"MAC GYVER" a écrit dans le message de news:


"Cicero" a écrit dans le message de news:
44ae1983$0$7770$
Ma page d'acceuil est revenue après un scan niveau de sécurité mis au
maximum. C'est déja ça ;-)





Merci du retour.




mais j'ai toujours le dossier windows sys32 qui s'ouvre au démarrage...
Je le vire dans msconfig, il revient. Ad aware le vire, et il revient à
chaque démarrage. Je ne suis plus dans le bon forum, mais si quelqu'un a une
idée .......
Merci
1 2