OVH Cloud OVH Cloud

Page indésirable

19 réponses
Avatar
L'Aquitain
Bonjour
Depuis quelque temps s"est installé sur mon IE un truc intitulé "Search the
web - Type it and go " qui se lance inopinément et qui m'oblige à utiliser
Ctrl+alt+sup et à réouvrir IE. J'ai passé Spybot et j'ai le pare-feu de XP.
Que puis-je faire pour supprimer cette m....?
Merci
--
L'Aquitain
Adresse invalide enlever <wiking>

10 réponses

1 2
Avatar
Jceel
> * Bonjour
* Depuis quelque temps s"est installé sur mon IE un truc intitulé
"Search the
* web - Type it and go " qui se lance inopinément et qui m'oblige à
utiliser
* Ctrl+alt+sup et à réouvrir IE. J'ai passé Spybot et j'ai le
pare-feu de XP.
* Que puis-je faire pour supprimer cette m....?



c'est un cochonnerie... si Spybot sur mon site ne la vire pas... mets le
à jour avant...
essaye Hijackthis

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
L'Aquitain
"Jceel" <Mé a écrit dans le message de news:

> * Bonjour
> * Depuis quelque temps s"est installé sur mon IE un truc intitulé
> "Search the
> * web - Type it and go " qui se lance inopinément et qui m'oblige à
> utiliser
> * Ctrl+alt+sup et à réouvrir IE. J'ai passé Spybot et j'ai le
> pare-feu de XP.
> * Que puis-je faire pour supprimer cette m....?

c'est un cochonnerie... si Spybot sur mon site ne la vire pas... mets le
à jour avant...
essaye Hijackthis



Merci JC
J'essaie tout ça...

--
A+L'Aquitain
Adresse invalide enlever <wiking>
Avatar
L'Aquitain
"L'Aquitain @free.fr>" <gerard.dugard<wiking> a écrit dans le message de
news:

"Jceel" <Mé a écrit dans le message de news:

> > * Bonjour
> > * Depuis quelque temps s"est installé sur mon IE un truc intitulé
> > "Search the
> > * web - Type it and go " qui se lance inopinément et qui m'oblige à
> > utiliser
> > * Ctrl+alt+sup et à réouvrir IE. J'ai passé Spybot et j'ai le
> > pare-feu de XP.
> > * Que puis-je faire pour supprimer cette m....?
>
> c'est un cochonnerie... si Spybot sur mon site ne la vire pas... mets le
> à jour avant...
> essaye Hijackthis

Merci JC
J'essaie tout ça...



Rebonsoir
Spybot est innefficace.
J'ai installé Hijackthis qui me donne une série de clefs telles que :
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchURL http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page http://www.hotsearchbox.com/ie/

Faut-il les supprimer ?
Merci d'avance

A+L'Aquitain
Adresse invalide enlever <wiking>
Avatar
Luc
> "L'Aquitain @free.fr>" <gerard.dugard<wiking> a écrit dans le message
de news:

"Jceel" <Mé a écrit dans le message de news:

* Bonjour
* Depuis quelque temps s"est installé sur mon IE un truc intitulé
"Search the
* web - Type it and go " qui se lance inopinément et qui m'oblige à
utiliser
* Ctrl+alt+sup et à réouvrir IE. J'ai passé Spybot et j'ai le
pare-feu de XP.
* Que puis-je faire pour supprimer cette m....?



c'est un cochonnerie... si Spybot sur mon site ne la vire pas...
mets le à jour avant...
essaye Hijackthis



Merci JC
J'essaie tout ça...



Rebonsoir
Spybot est innefficace.
J'ai installé Hijackthis qui me donne une série de clefs telles que :
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchURL > http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar > http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.hotsearchbox.com/ie/

Faut-il les supprimer ?



Oui, sans hésiter... comme on écrase les cafards ! ;-)

Merci d'avance



de rien... mais ça ne sera peut-être pas efficace, j'ai vu, sur un
ordinateur de mes connaissances, une barre de ce (mauvais) goût-là qui,
après un passage d'Ad-Aware, de Spybot et bien que de toutes ses occurences
dans la BdR aient été supprimées (le téléchargement d'Hijackthis faisait
planter la machine) réapparaissait tout de même !!!! Ce n'est qu'en
supprimant sauvagement HKCUSoftwareMicrosoftInternet ExplorerMain que le
pb a été résolu.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?VwstoRa0ZQ
Avatar
technicland
> "L'Aquitain @free.fr>" <gerard.dugard<wiking> a écrit dans le message
de news:

"Jceel" <Mé a écrit dans le message de news:

* Bonjour
* Depuis quelque temps s"est installé sur mon IE un truc intitulé
"Search the
* web - Type it and go " qui se lance inopinément et qui m'oblige à
utiliser
* Ctrl+alt+sup et à réouvrir IE. J'ai passé Spybot et j'ai le
pare-feu de XP.
* Que puis-je faire pour supprimer cette m....?



c'est un cochonnerie... si Spybot sur mon site ne la vire pas...
mets le à jour avant...
essaye Hijackthis



Merci JC
J'essaie tout ça...



Rebonsoir
Spybot est innefficace.
J'ai installé Hijackthis qui me donne une série de clefs telles que :
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchURL > http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar > http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page > http://www.hotsearchbox.com/ie/

Faut-il les supprimer ?
Merci d'avance



Bonjour
bien sur mais a mon avis ca suffira pas ca reviendra au prochain reboot
car tu dois avoir une dll ou un script qui te re infecte a chaque fois
copie nous le rapport complet pour voir

--
Laurent [MVP IE www.technicland.com - http://faq.ie6.free.fr]
Co auteur de Internet + de 1000 trucs de pros :
http://www.technicland.com/infolivre.php3
Power IE6 : http://www.technicland.com/powerie6.php3
RadioWeb V3: http://www.technicland.com/radioweb.php3
Avatar
stef
Salut,
Décidemment, c'est une vraie cochonnerie ce truc,
microsoft devrait installer une securité!
Il existe un prog (CWShredder.exe) qui resout ce probleme
avec une grande efficacité (pour ma part en tous cas). Tu
as mon mail alors ecris moi et je te l'enverrai (il pese
100Ko, mais je ne sais plus où je l'ai telechargé...).
a+
-----Message d'origine-----
* Bonjour
* Depuis quelque temps s"est installé sur mon IE un




truc intitulé
"Search the
* web - Type it and go " qui se lance inopinément et




qui m'oblige à
utiliser
* Ctrl+alt+sup et à réouvrir IE. J'ai passé Spybot et




j'ai le
pare-feu de XP.
* Que puis-je faire pour supprimer cette m....?



c'est un cochonnerie... si Spybot sur mon site ne la


vire pas... mets le
à jour avant...
essaye Hijackthis

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais


sous O E
internaute indécis pour le


HacheuTeuMeuLeu
seul le click droit


Control+F deux
la lumière t'apportera C'est ce qu'il y


a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-


255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit


du net
Founding Chairman of the International Pebkac Busters


Company

.



Avatar
L'Aquitain
"stef" a écrit dans le message de news:
07a501c3d672$0f599210$
Salut,
Décidemment, c'est une vraie cochonnerie ce truc,
microsoft devrait installer une securité!
Il existe un prog (CWShredder.exe) qui resout ce probleme
avec une grande efficacité (pour ma part en tous cas). Tu
as mon mail alors ecris moi et je te l'enverrai (il pese
100Ko, mais je ne sais plus où je l'ai telechargé...).

Salut Stef
Merci d'avance
--
A+L'Aquitain
Adresse invalide enlever <wiking>

a+
-----Message d'origine-----
* Bonjour
* Depuis quelque temps s"est installé sur mon IE un




truc intitulé
"Search the
* web - Type it and go " qui se lance inopinément et




qui m'oblige à
utiliser
* Ctrl+alt+sup et à réouvrir IE. J'ai passé Spybot et




j'ai le
pare-feu de XP.
* Que puis-je faire pour supprimer cette m....?



c'est un cochonnerie... si Spybot sur mon site ne la


vire pas... mets le
à jour avant...
essaye Hijackthis

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais


sous O E
internaute indécis pour le


HacheuTeuMeuLeu
seul le click droit


Control+F deux
la lumière t'apportera C'est ce qu'il y


a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-


255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit


du net
Founding Chairman of the International Pebkac Busters


Company

.



Avatar
L'Aquitain
"Luc" a écrit dans le message de news:
#
Oui, sans hésiter... comme on écrase les cafards ! ;-)

> Merci d'avance

de rien... mais ça ne sera peut-être pas efficace, j'ai vu, sur un
ordinateur de mes connaissances, une barre de ce (mauvais) goût-là qui,
après un passage d'Ad-Aware, de Spybot et bien que de toutes ses


occurences
dans la BdR aient été supprimées (le téléchargement d'Hijackthis faisait
planter la machine) réapparaissait tout de même !!!! Ce n'est qu'en
supprimant sauvagement HKCUSoftwareMicrosoftInternet ExplorerMain que


le
pb a été résolu.



Salut Luc
et merci de l'info

--
A+
L'Aquitain
Adresse invalide enlever <wiking>
Avatar
L'Aquitain
"technicland" a écrit dans le message de news:
#
bien sur mais a mon avis ca suffira pas ca reviendra au prochain reboot
car tu dois avoir une dll ou un script qui te re infecte a chaque fois
copie nous le rapport complet pour voir



Salut Laurent
Voilà :
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesNorton AntiVirusnavapsvc.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32Tablet.exe
C:PROGRA~1NORTON~1navapw32.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesMailWasherMailWasher.exe
C:Program FilesOutlook Expressmsimn.exe
C:DOCUME~1PROPRI~1LOCALS~1TempRar$EX00.297HijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,SearchURL http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page http://www.hotsearchbox.com/ie/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.freetelecom.com/consom
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL http://fr8.hpwis.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL http://www.hotsearchbox.com/ie/
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant http://www.hotsearchbox.com/ie/
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page http://fr8.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar http://srch-fr8.hpwis.com/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page http://www.hotsearchbox.com/ie/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL http://www.hotsearchbox.com/ie/
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant http://www.hotsearchbox.com/ie/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,Shellnext http://fr8.hpwis.com/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program
FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: Popup Manager - {08E74C67-99A6-45C7-94DA-A397A8FD8082} -
C:Program FilesPopup ManagerPopupMgr_1.0.1.5.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:Program
FilesMicrosoft MoneySystemmnyside.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program
FilesNorton AntiVirusNavShExt.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
C:WINDOWSDownloaded Program Filesgooglenav.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [NAV Agent] C:PROGRA~1NORTON~1navapw32.exe
O4 - HKLM..Run: [SystemSearch] REGEDIT.EXE -S c:ie.reg
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengerMSMSGS.EXE"
/background
O4 - HKCU..Run: [Skype] "C:Program FilesSkypePhoneSkype.exe" /nosplash
/minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:PROGRA~1INCRED~1binresourcesWebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://C:WINDOWSDownloaded
Program Filesgooglenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:WINDOWSDownloaded
Program Filesgooglenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmcache.html
O8 - Extra context menu item: Download All by JetCar - C:Program
FilesJetCarJetCarjc_all.htm
O8 - Extra context menu item: Download using JetCar - C:Program
FilesJetCarJetCarjc_link.htm
O8 - Extra context menu item: Si&milar Pages - res://C:WINDOWSDownloaded
Program Filesgooglenav.dll/cmsimilar.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: MoneySide (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .mid: C:Program FilesInternet
ExplorerPLUGINSnpqtplugin.dll
O15 - Trusted Zone: http://www.faqoe.com
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://207.188.7.150/254e0d9dc812f8d03705/netzip/RdxIE601_fr.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) -
http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37869.974155
0926
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 -
HKLMSystemCCSServicesTcpip..{046B3441-D6F2-4786-9C20-C979C5A6CBDF}:
NameServer = 213.228.0.168 212.27.32.5
O17 -
HKLMSystemCS1ServicesTcpip..{046B3441-D6F2-4786-9C20-C979C5A6CBDF}:
NameServer = 213.228.0.168 212.27.32.5

Merci d'avance

--
A+
L'Aquitain
Adresse invalide enlever <wiking>





Avatar
Jceel
> * "technicland" a écrit dans le message
de news:
* #
* > bien sur mais a mon avis ca suffira pas ca reviendra au prochain
reboot
* > car tu dois avoir une dll ou un script qui te re infecte a chaque
fois
* > copie nous le rapport complet pour voir
* C:PROGRA~1INCRED~1binresourcesWebMenuImg.htm



Tiens au fait... il n ' a pas des espions dans cette cochonnerie
d'Incredimail ?????????,


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
1 2