page d'acceuil indesirable!! - Win NT/2K/XP - Windows & Software
Marsh Posté le 13-04-2004 à 23:56:38
l'adresse exact c'est http://searchnow.com ? 
 
Marsh Posté le 14-04-2004 à 00:04:37
http://mysearchnow.com/help.html 
Marsh Posté le 14-04-2004 à 00:07:30
je veut bien mais j'ait deja fait sa >>> 
 
How do I remove Lop.com as my start page? 
 
This depends on what browser you are using: 
 
 
If you are using Internet Explorer, click on tools (in the upper portion of your screen), then click Internet options. In the homepage section, type the address you want to use as your homepage, then click "OK". Then click "Ok" and you are done. 
 
Marsh Posté le 14-04-2004 à 00:08:58
essaye plutot ça 
 
| How did Lop.com become my search engine?  | 
 
 
 
 
 ![[:spamafote] [:spamafote]](https://forum-images.hardware.fr/images/perso/spamafote.gif) 
 
Marsh Posté le 14-04-2004 à 09:26:26
vérifie que t'as pas de processus inhabituels qui sont lancés
Marsh Posté le 14-04-2004 à 12:29:36
essaye ça : http://www.spychecker.com/program/hijackthis.html ça trouve pas mal de trucs louches
Marsh Posté le 14-04-2004 à 18:40:34
Logfile of HijackThis v1.97.7 
Scan saved at 18:39:04, on 14/04/2004 
Platform: Windows 2000 SP4 (WinNT 5.00.2195) 
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) 
 
Running processes: 
C:\WINNT\System32\smss.exe 
C:\WINNT\system32\winlogon.exe 
C:\WINNT\system32\services.exe 
C:\WINNT\system32\lsass.exe 
C:\WINNT\system32\svchost.exe 
C:\WINNT\System32\svchost.exe 
C:\WINNT\system32\spoolsv.exe 
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe 
C:\WINNT\system32\nvsvc32.exe 
C:\WINNT\system32\regsvc.exe 
C:\WINNT\system32\MSTask.exe 
C:\WINNT\system32\ZoneLabs\vsmon.exe 
C:\WINNT\System32\WBEM\WinMgmt.exe 
C:\WINNT\system32\svchost.exe 
C:\WINNT\Explorer.EXE 
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe 
C:\WINNT\system32\RUNDLL32.EXE 
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe 
C:\Program Files\Messenger Plus! 2\MsgPlus.exe 
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe 
C:\Program Files\Internet Explorer\IEXPLORE.EXE 
C:\Program Files\Shareaza\Shareaza.exe 
C:\My Downloads\hijackthis\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.your-search.info/search.html 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.your-search.info/start.html 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.your-search.info/search.html 
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.your-search.info/search.html 
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.your-search.info/search.html 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.your-search.info/start.html 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.your-search.info/search.html 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.your-search.info/search.html 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/red [...] ar=msnhome 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/red [...] r=iesearch 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.your-search.info/search.html 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.your-search.info/search.html 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.msn.com/ 
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll 
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon 
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe 
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" 
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP 
O4 - HKLM\..\Run: [MSConfig] D:\SAVE C\download.com\msconfig.exe /auto 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [system32.dll] C:\WINNT\system\systeminit.exe 
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Global Startup: Alcatel Speedtouch Connection.lnk = C:\Program Files\Alcatel\SpeedTouch USB\STDialUp.exe 
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html 
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html 
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html 
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html 
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab 
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab 
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/p [...] /swdir.cab 
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab 
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/271afe [...] xIE601.cab 
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] .476712963 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab 
O17 - HKLM\System\CCS\Services\Tcpip\..\{8679678B-C5C9-4FD0-B54F-FEB3D3BCDDF2}: NameServer = 195.238.2.21 195.238.2.22 
 
Voila mon log je pense que le sien doit pas etre loin loin , mais encore la g viré deja les feuilles de styles , mais des que ca reviendra je le corrigerai ! 
 
Merci de nous aider. 
 
WB.
Marsh Posté le 14-04-2004 à 18:42:56
Tu vas là, tu télécharges CWshredder, tu scan et puis barka c réglé : http://securis.info/sec/ano_spy.php
Marsh Posté le 14-04-2004 à 18:52:59
| whiteburner a écrit : Logfile of HijackThis v1.97.7  | 
 
 
vire ces entrées et s'en est fini du spyware. 
Marsh Posté le 14-04-2004 à 19:52:40
| B-52 a écrit : Tu vas là, tu télécharges CWshredder, tu scan et puis barka c réglé  : http://securis.info/sec/ano_spy.php  | 
 
a voila!! merci bcp j'en suis debarassé maintenant!!!   
 
Marsh Posté le 13-04-2004 à 23:50:24
ma page de démarage est normalement google.be mais depuis quelque temps celle ci est searchnow.com j'ai instalé spybot et l'ai mis a jour, fais une recherche de virus, instalé ad-aware 6.0 et bloqué le panneau de controle ainsi que le changement de page de démarage via spybot mais ceci ne change rien a mon probleme! que faire?? (je suis sous windows 2000 pro)