| ||||||||
Petite astucienne | Bonjour a tous,
depuis un petit moment, je n'arrive pas à me défaire de ma page de démarrage, j'ai beau changer dans les propriétés de Internet explorer, cette page revient toujours [enerve].
J'ai essayé de la désinstaller comme on me l'indique sur le site, mais elle est toujours là !!!!
Voici l'adresse : whazit.com
Si vous avez une idée pour que je m'en défasse merci de m'aider parce que je ne sais plus quoi faire [boom]
Modifié par b_manue le 07/06/2003 09:11 | |||||||
Publicité | ||||||||
| ||||||||
Astucien | bonjour
Il y a une astuce pour empêcher de modifier la page de démarrage. Donc en mettant la valeur inverse on réactive la possibilité de modification :
HKCU \Software \Policies \Microsoft \Internet Explorer\ ControlPanel
Créez une valeur DWORD nommée HomePage
Mettez cette valeur à 1 pour activer l'astuce, ou à 0 pour désactiver l'astuce.
Voir sur le site : [url]http://leregistre-fr.net/?div=menuast&id=14&cat_ast=80&PHPSESSID=f2cae25aa7003ef9882139b9c80d36ba#453[/url]
Ou ceci :
Sur certaines machines ou après l'installation de certains Fournisseur d'Accès à Internet (FAI), vous ne pouvez choisir votre page de démarrage. L'astuce suivante vous permet de retrouver un fonctionnement normal.
Attention ! Vous devez entrez dans la base de registre.
Ouvrez la base de registre Démarrer/Exécuter, tapez regedit puis Ok.
Recherchez la clé : [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet explorer\Control panel]
Clic-droit sur la clé HomePage et sélectionnez Supprimer
Recherchez également Internet Explorer et supprimez la valeur SecChangeSettings
Sur un site consacré à XP : [url]http://www.cathyastuce.com/win/internet.htm#page[/url]
Prudence avec la base de registre si tu ne connaît pas.
Bonne journée. | |||||||
![]() | Ce probléme a deja été evoqué il est lié a un spyware voir ->
[url]https://forum.pcastuces.com/sujet.asp?SUJET_ID=9023&MotsCles=whazit[/url]
Et surtout ne pas mettre de liens vers les sites qui vous ont infectés , pour ne pas infecter les autres utilisateurs ![desapprouve]
Modifié par bay le 05/06/2003 17:57 | |||||||
Astucien | bonjour bay
Et il faut rajouter comme tu le disais sur le post auquel tu renvoies :
Et surtout ne pas mettre de liens vers les sites qui vous ont infectés , pour ne pas infecter les autres utilisateurs !
Donc, b_manue, si tu peux désactiver le lien dans ton post, merci d'avance pour tous.
| |||||||
Petite astucienne | J'ai bien été dans la base de registre comme vous me l'avez indiqué, mais dans [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet explorer\Control panel] j'ai un petit souci, dans microsoft, je n'ai pas le dossier Internet Explorer.
J'ai regardé aussi dans l'autre post et j'ai fait ce qu'il disait mais rien a faire, elle revient toujours.
AIdez moi svp [pleurer]
merci | |||||||
![]() | Il faut verifier la cle HKCU/software/Microsoft/Internet explorer/Main -> Start page
Si vous maitrisez l'anglais lire [url="http://www.spywareinfo.com/articles/whazit/"]Spyware infos[/url] Modifié par bay le 07/06/2003 09:28 | |||||||
Petite astucienne | j'ai tout fait et ca ne veut rien savoir, ca revient et ca revient et ca revient.
Je vais peter un cable [enerve][bombe][boom][censure]
Je suis desespérée là !!!! | |||||||
![]() | verifie si tu as de cle avec "whazit"
exemple :
HKCU\Software\Microsoft\Internet Explorer,SearchURL=
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=
HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=
HKLM\Software\Microsoft\Internet Explorer,SearchURL=
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=
HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=
HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
Faire une recherche egalement sur :
c:\WINDOWS\fiz1
c:\WINDOWS\kyf.dat
c:\WINDOWS\msbb.exe
c:\WINDOWS\ncmyb.dll
c:\WINDOWS\WANOBSI.exe
c:\WINDOWS\cards.ico
qui sont à supprimer !
Attention lorsque vous manipulez la base de registre , a faire avec précautions ! Modifié par bay le 10/06/2003 14:38 | |||||||
Petite astucienne | c'est bien ce que j'ai fait oui, dans le registre j'ai bien enlévé, les clés mais par contre dans c:\windows\ il ne trouve aucun de ces fichiers !!!! | |||||||
![]() |
| |||||||
Petite astucienne | j'ai fait la recherche sur tout mon DD, j'ai fait tou ce qu'il fallait dans la base de registre mais que dalle !!!
je vais abandonner je crois, c'est vraiment impossible a resoudre, il y a un truc, c pas possible autrement. | |||||||
![]() | tu peux lire mon sujet ici :
https://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
et poster le résultat de l'analyse de HijackThis et StartupList pour qu'on regarde.
| |||||||
Petite astucienne | Voici mon Startuplist :
StartupList report, 11/06/2003, 22:14:13
StartupList version: 1.52
Started from : G:\Mourad\Telechargement\hijackthis\HijackThis.EXE
Detected: Windows XP (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 (6.00.2600.0000)
* Using default options
==================================================
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\WindowBlinds\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\litleozy.exe
C:\PROGRA~1\WANADOO\CnxMon.exe
C:\WINDOWS\System32\dslagent.exe
C:\PROGRA~1\WANADOO\taskbaricon.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmjb.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\MMDiag.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
G:\Mourad\Telechargement\hijackthis\HijackThis.exe
--------------------------------------------------
Listing of startup folders:
Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
--------------------------------------------------
Checking Windows NT UserInit:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
WooCnxMon = C:\PROGRA~1\WANADOO\CnxMon.exe
DSLAGENTEXE = dslagent.exe USB
WOOWATCH = C:\PROGRA~1\WANADOO\watch.exe
WOOTASKBARICON = C:\PROGRA~1\WANADOO\taskbaricon.exe
C-Media Mixer = Mixer.exe /startup
SysMetrix = C:\Program Files\SysMetrix\SysMetrix.exe
--------------------------------------------------
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
--------------------------------------------------
Load/Run keys from C:\WINDOWS\WIN.INI:
load=*INI section not found*
run=*INI section not found*
Load/Run keys from Registry:
HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*
HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*
HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*
HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*
HKCU\..\Windows NT\CurrentVersion\Windows: load=
HKCU\..\Windows NT\CurrentVersion\Windows: run=litleozy.exe
HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*
HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=wbsys.dll
--------------------------------------------------
Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:
Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*
Shell & screensaver key from Registry:
Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*
Policies Shell key:
HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*
--------------------------------------------------
Enumerating Browser Helper Objects:
(no name) - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\WINDOWS\JCLXNITF.dll - {D5B72AED-E54A-11D6-B1B2-444553540000}
--------------------------------------------------
Enumerating Download Program Files:
[Google Activate]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\googlenav.dll
CODEBASE = http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
[{DCF0768D-BA7A-101A-B57A-0000C0C3ED5F}]
CODEBASE = http://bins.whazit.com/trinsic/downloader.cab
[MSN Chat Control 4.5]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\MSNChat45.ocx
CODEBASE = http://fdl.msn.com/public/chat/msnchat45.cab
--------------------------------------------------
Enumerating Windows NT logon/logoff scripts:
*No scripts set to run*
Windows NT checkdisk command:
BootExecute = autocheck autochk *
Windows NT 'Wininit.ini':
PendingFileRenameOperations: C:\DOCUME~1\Mourad\LOCALS~1\Temp\A~NSISu_.exe||C:\DOCUME~1\Mourad\LOCALS~1\Temp\A~NSISu_.exe
--------------------------------------------------
Enumerating ShellServiceObjectDelayLoad items:
PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll
--------------------------------------------------
End of report, 6 284 bytes
Report generated in 0,220 seconds
Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
| |||||||
Petit astucien | Bsr. tu peux toujours aller voir ici:[url]http://www.kazaa-france.com/viewtopic.php?topic=554&forum=19[/url] Modifié par Yves1 le 11/06/2003 23:43 | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|