OVH Cloud OVH Cloud

page de démarrage qui change?!

9 réponses
Avatar
Marceau.S
Bonjour,

Depuis 5 jours j'ai le désagréable surprise d'avoir en page de démarrage
cette chose http://www.idgsearch.com/ alors que je ne demande rien à
personne.

Google qui est ma page de démarrage par défaut a changée!

Le plus fort c'est que tous les jours je vais dans outils, options et je
remets mon google en page de démarrage....

Ben ça sert a rien je me retrouve sur cette chose idgsearch.com.

Que dois-je faire pour retrouver mon IE 6 comme avant?

Merci de votre aide


--
Marceau.S

# ANTISPAM #
Click on the link to answer - Cliquez sur le lien pour répondre
http://cerbermail.com/?9Ds1aX2gn5

9 réponses

Avatar
jceel
Bonjour ...Marceau.S qui nous as a dit
* Bonjour,
*
* Depuis 5 jours j'ai le désagréable surprise d'avoir en page de
démarrage
* cette chose http://www.idgsearch.com/ alors que je ne demande rien à
* personne.



OUi tu as attrapé un espion ;-(
spybot sur mon site

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
Marceau.S
> OUi tu as attrapé un espion ;-(
spybot sur mon site


salut,
j'ai recup mis à jour spybot, ad-aware et rien n 'y fait je retrouve cette
page merdique en page d'acceuil ???
que puije faire?
merci
Avatar
jceel
Bonjour ...Marceau.S qui nous as a dit
*
* > OUi tu as attrapé un espion ;-(
* > spybot sur mon site
* salut,
* j'ai recup mis à jour spybot, ad-aware et rien n 'y fait je
retrouve cette
* page merdique en page d'acceuil ???
* que puije faire?



c'est vraiment un site de pub

http://www.idgsearch.com/

regarde si tu n'as pas un fichier caché " hosts "... et supprime le


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
Marceau.S
> regarde si tu n'as pas un fichier caché " hosts "... et supprime le



y en a pas ca me rend dingue ce truc ...
t'as une autre idée?
en tous cas merci de ton aide
Avatar
Franck DELEVOYE
Bonjour,

Origine du probleme : Certainement un virus

Supprimez le fichier Sysusut.exe et supprimez les clés du regsitre lié à
sysusut.exe (voir ci-dessous).

Fichier :
sysusut.exe

Clés du registre :

HKEY_CURRENT_USER/Software/Microsoft/Windows/Current
Version/OpenSaveMRU/*/a
sysusut.exe


HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Explorer Bars/
{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}/FilesNamedMRU
iedll.exe

FilesNamedMRU expands as follows:

Default
000 sentry.exe
001 sahagent.exe
002 loader.exe
003 iedll.exe


HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchUrl
www.searchv.com

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch
CustomizeSearch http://www. idgsearch.com/iec
Default_Page_URL http:// www. searchv.com
Default_Search_URL http:// www. searchv.com/1/search
SearchAssistant http://www. idgsearch.com/ie

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
Ulubione c:winntsystem32sysusut.exe


Cordialement

Franck DELEVOYE
Sitel, pour l'Assistance Uilisateur Microsoft
Avatar
GEGE
J'ai eu le même problème, malgré INTERNET SECURITY mis à jour
quotidiennement. Aucune info dans la base de données de NORTON. J'étais
renvoyé inévitablement sur un site pornographique en page de démarrage.
J'ai trouvé l'explication et le remède (pour mon cas), dans un groupe de
discussion dédié à PESTPATROL : par un cheminement que j'ignore, un faux
économiseur d'écran avait été installé sur mon ordinateur. Il s'appelle
REDLABEL.SCR. Le remède a été simple : détruire redlabel dans les 2
endroits du répertoire WINDOWS où il se trouve : dans l'un il s'appelle
effectivement redlabel.scr. Dans l'autre le nom de fichier est très voisin
de celui-là. il contient encore "redlabel", mais il y a peut-être d'autres
différences de nom de fichier que j'ai oubliées.
Noter que REDLABEL (ou la fausse page de démarrage) essayait de connecter
mon ordinateur avec l'extérieur à mon insu, mais ces tentatives étaient
bloquées et signalées par le logiciel SPYBOT (version gratuite) présente sur
mon ordinateur.
Noter aussi que WINDOWS détectait une erreur dans le fonctionnement de
WINDOWS qui a été transmise automatiquement àMICROSOFT, avec mon accord.

J'ai essayé d'informer NORTON, en Français et même en Anglais. Je n'ai pas
réussi à obtenir une réponse d'eux sur le sujet. Tout au plus m'ont-ils
répondu que désormais ils n'avaient plus de service en ligne gratuit pour
traiter les infections virales de leurs clients et ils m'invitaient à faire
appel à une hotline payante pour leur communiquer l'information ! Un comble.
Merci NORTON : ou bien la chasse aux nouvelles infections ne les intéresse
pas, ou bien ils ne savent pas traiter celle-là et n'osent pas le dire. Je
doute de renouveler mon abonnement chez eux quand son terme sera échu.

J'espère que ces info vous rendront service.

GL



"Franck DELEVOYE" a écrit dans le message
de news:%
Bonjour,

Origine du probleme : Certainement un virus

Supprimez le fichier Sysusut.exe et supprimez les clés du regsitre lié à
sysusut.exe (voir ci-dessous).

Fichier :
sysusut.exe

Clés du registre :

HKEY_CURRENT_USER/Software/Microsoft/Windows/Current
Version/OpenSaveMRU/*/a
sysusut.exe


HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Explorer Bars/
{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}/FilesNamedMRU
iedll.exe

FilesNamedMRU expands as follows:

Default
000 sentry.exe
001 sahagent.exe
002 loader.exe
003 iedll.exe


HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearchUrl
www.searchv.com

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch
CustomizeSearch http://www. idgsearch.com/iec
Default_Page_URL http:// www. searchv.com
Default_Search_URL http:// www. searchv.com/1/search
SearchAssistant http://www. idgsearch.com/ie

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
Ulubione c:winntsystem32sysusut.exe


Cordialement

Franck DELEVOYE
Sitel, pour l'Assistance Uilisateur Microsoft




Avatar
jceel
Bonjour ...GEGE qui nous as a dit
* J'ai eu le même problème, malgré INTERNET SECURITY mis à jour
* quotidiennement.



c'est une passoire ;-(
http://www.futura-sciences.com/sinformer/n/news2724.php
C'est le coup de l'arroseur arrosé : censée protéger l'ordinateur, la
suite logicielle Norton Internet Security peut-être détournée par les
sites web mêmes qu'elle tente de bloquer. La faille permet à un site
internet de faire exécuter un script de son choix en détournant l'alerte
de Norton Internet Security !

: par un cheminement que j'ignore, un
faux
* économiseur d'écran avait été installé sur mon ordinateur. Il
s'appelle
* REDLABEL.SCR.



217 Ko transmis par e-mail

ceci dit un simple fire-Wall et anti-virus gratuits sont plus
sécurisants que ces usines à gaz de Norton qui veulent tout faire et se
meler de ce qui ne les regarde pas... genre activeX et pop-up ;-(

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
GEGE
Vous pensez à quoi par exemple comme "simple firewall et antivirus gratuits"
? Se mettent-ils aussi à jour automatiquement ?

GL
" jceel" <Mé a écrit dans le message de
news:eR%
Bonjour ...GEGE qui nous as a dit
> * J'ai eu le même problème, malgré INTERNET SECURITY mis à jour
> * quotidiennement.

c'est une passoire ;-(
http://www.futura-sciences.com/sinformer/n/news2724.php
C'est le coup de l'arroseur arrosé : censée protéger l'ordinateur, la
suite logicielle Norton Internet Security peut-être détournée par les
sites web mêmes qu'elle tente de bloquer. La faille permet à un site
internet de faire exécuter un script de son choix en détournant l'alerte
de Norton Internet Security !

: par un cheminement que j'ignore, un
> faux
> * économiseur d'écran avait été installé sur mon ordinateur. Il
> s'appelle
> * REDLABEL.SCR.

217 Ko transmis par e-mail

ceci dit un simple fire-Wall et anti-virus gratuits sont plus
sécurisants que ces usines à gaz de Norton qui veulent tout faire et se
meler de ce qui ne les regarde pas... genre activeX et pop-up ;-(

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company



Avatar
Jceel
Bonjour ...GEGE qui nous as a dit
* Vous pensez à quoi par exemple comme "simple firewall et antivirus
gratuits"



un fire-wall ne se met pas à jour...safonction est de bloquer des pots
entées et sorties

les antivirus gratuits se mettent à jours aussi..
de toutes façons un virus se voit gros comme le nez au milieu de la
figure dans un e-mail
va voir mon pote Jack
www.optimix.be.tf


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company