http://hot-searches.com/index.php?v=6&aff=2511894 page de demarrage - Internet & Réseaux
TomsGuide.com : 700 000 inscrits répondent à toutes vos questions high-tech et informatique.
Pour obtenir de l'aide, inscrivez-vous gratuitement !
 




Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : http://hot-searches.com/index.php?v=6&aff=2511894 page de demarrage
 
Profil : IDNaute
Plus d'informations

allo,

j'ai un probleme avec ma page de demarrage elle revient toujours a http://hot-searches.com/index.php?v=6&aff=2511894 je la rechange et ca revient................quelqu'un peut m'aider merci
:-?

Liens sponsorisés


Inscrivez-vous ou connectez-vous pour masquer ceci.

Profil : IDNaute
Plus d'informations

tu as essayé de supprimer les spy qu'il pourrait y avoir sur ton pc

Profil : IDNaute
Plus d'informations

Et effacer tout tes temporaires Internet?

Profil : IDNaute
Plus d'informations

salut all Moi je les fait sa est sa marchait toujours pas alors voila le truck suaf que moi c'etait avec http://searchmsn.com ou un truck dans le genre j'avais meme télécharger un logiciel anti spy qui avais été donner par les gars de IDN. aller @+ all

Profil : IDNaute
Plus d'informations

c quoi les spy :( les internet tempory files je les effaces regulierement

Profil : IDNaute
Plus d'informations

Salut,

Les spy, ce sont des petites cookies ou logiciel qui s'installent sur ton pc lorsque tu surfe sur certain site.

Télécharges ici un soft pour t'en débarrasser

Une fois que tu as fini l'analyse, tu remet ta page de démarrage habituel, et tu redémarre, si ta page a encore changé, c'est qu'il y a un probleme.
Sinon tout est de nouveau ok

++

Profil : IDNaute
Plus d'informations

ca marche pas ca revient encore :-(

Profil : IDNaute
Plus d'informations

Tu degages les cookies quand tu nettoies tes tmp?

Profil : IDNaute
Plus d'informations

si tu veut dire jetter mes cookies oui je le fait je me demande ou il se cache :-(

Plus d'informations

moi aussi sa met ariver sur internet explorer mai sa ma gonfler j ai pris un autre navigateur

Profil : IDNaute
Plus d'informations

j' ai exactement le meme problème que toi sa m amene a la meme page et impossible de changer , qqun aurait pas le moyen de s' en debarasser c soulant

Profil : IDNaute
Plus d'informations

désolé c'est en GB mais pas dure à traduire
bye
If you have had your Internet Explorer's clicks hijacked by an invisible toolbar that installs itself and keeps changing your homepage to hot-searches.com and steals your clicks to lender-search.com, then do the following to remove it. It worked for me. Follow these steps only if you feel comfortable working with regedit. It's easy enough.

First copy this and close out IE. Delete in \system32\ the files xplugin.dll, tmksrvu.exe and tksrv98.exe (IE being closed, if you can't delete xplugin.dll, cut and paste somewhere else and then delete)

Open registry, do find and delete all "hot-searches.com" and "lender-search.com" keys (that I found were in folders located UNDER Explorer Bars or a similar name for toolbars), delete the folders there.

Also using "hot-searches.com" and "lender-search.com", find, open and rename strings under Internet Explorer (rename these to your favoite hompage, search page, etc).

Do the same with finding and deleting all "81.211.105.69" and "81.211.105.68" (last one not found for me) keys.

Profil : IDNaute
Plus d'informations

Suis pas modo mais ton titre est pas top edite le ;-)

Profil : IDNaute
Plus d'informations

Salut ;)

hot-searches.com ? ca va l'evolution de ton ver est pas encore très développé.

Nan sans blague, deja un logiciel indispensable comme Adaware de Lavasoft va te faciliter la vie...

Je crois que le problème s'etend bien au dela des problèmes de Hijack du browser.

Wsearch, Wsindex, Wsmachin, Blaster, Mslaugh, Netbios, Rasautou.exe, port 135, 136, 137, 138, 1025

Wscript.exe, Cscript.exe (des files microsoft mais ?)

Héhé le gars de Ws koi.

Le virus Doom qui tourne aussi...

Ca fé 2 jours que je me prends la tete pour essayer de faire quelque chose parce la les bornes ont été dépassé.

Le problème de ce ver c qu'il est très difficle à virer, du moins à l'heure actuelle et après les dernières mises à jour microsoft il semble inactif mais pourtant il se remet en place aussitot après l'execution d'une installation ou desinstallation de logiciel, par le biais de Cscript.exe ou Wscript.exe (on dirait qu'ils ont été modifié)

Voilà ce que j'ai remarqué:

rundll32 C:\WINDOWS\System32:jfeombi.dll,Init 1

dans la clef HLM/SOFTWARE/MICROSOFT/WINDWOS/CURRENT/VERSION/RUN

Je pense que la clef est différente pour chacun, de toute facon les .exe infecté ont rarement le meme nom et de + il s'attaque à des fichiers comme wscript et cscript.exe .... Du moins c ce que j'imagine après avoir lu cette très interessante théorie

http://archives.neohapsis.com/arch [...] /0591.html

Voilà en gros je sé pas encore si je manque de sommeil et que g trop réfléchi au sujet mais il semblerait que la failles de securité de XP sont exploités à leur maximum.

Je conseille à tous un bon scan de vos ports dans un premier temps et surtout la mise à jour obligatoire des failles critiques de windows xp

http://v4.windowsupdate.microsoft.com/fr/default.asp

Adaware
http://www.lavasoft.de/french/software/adawareplus/

Et me suis mis un petit zone alarm pour l'occasion, voilà g pu que le port 135 et 1025 que je n'arrive point à fermer manuellement... ils sont donc bloqués par le firewall.

Bonne soirée à tous et vive longhorn ;)

Profil : IDNaute
Plus d'informations
n°14363
27-04-2004 à 01:55:51
Masquer