Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  Page d'accueil imposée dans Internet Explorer ...!! [RESOLU]

 

511 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

Page d'accueil imposée dans Internet Explorer ...!! [RESOLU]

Prévenir les modérateurs en cas d'abus 
n°291644
sobis
Posté le 08-07-2006 à 20:26:18  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour,

 Je n’arrive pas, dans Internet Explorer 6, à me débarrasser d’une page d’accueil imposée par Microsoft, la page de redirectionnement vers msn.search, pour mettre à la place la page que je souhaites  (news.google.fr), malgré toutes les manœuvres classiques :

 - utilisation de Outils/ option Internet/ Page par défaut,
 - désactivation de tous les « modules complémentaires » suspects dans option Internet / gérer les modules complémentaires,
 - utilisation de PowerIE6 option « verrouiller la page de démarrage »,
 - utilisation de SpyBot, option « verrouillage page de démarrage » (option avancée / outils / ajustement IE ),
 - utilisation du gratuitiel spécialisé BHODemon 2.0 qui ne me signale rien d’anormal,
 - suppression dans la Base de registre de la clé HomePage dans HKeyCurrentUser. Cette clé est immédiatement recréée.

 Si quelqu'un a une idée, je suis preneur...  :love:

 (je précise que je n'ai jamais intallé MSN ou quoique ce soit des outils marketing de MicroSoft  ..!!! mais uniquement le Kit Wanadoo ADSL apres une réinstallation compléte de XP Pro suite à lachage et changement disque dur).


n°291645
sobis
Posté le 08-07-2006 à 22:05:55  answer
Prévenir les modérateurs en cas d'abus
 

J'ai fait un HIJACKTHIS de mon systéme et je ne trouve rien d'anormal si ce n'est une ligne R3 (donc concernant le démarrage d'IE)contenant "URLSearchHook: search class, etc, etc, " déposée par Wanadoo..
 Ce Search et, surtout, ce "Hook" (=hameçon) me paraissent suspects ... ?!  
 Quelqu'un a une idée ???

n°291646
sobis
Posté le 09-07-2006 à 10:25:41  answer
Prévenir les modérateurs en cas d'abus
 

Je me suis décidé à enlever cette ligne R3... ce qui ne change rien à rien  !!!!
 Par contre, je constate que, dans ma Base de Registre, dans le dossier HKCU /Software / Microsoft /Internet Explorer / Main, me manquent les lignes:
 - Start page
 - Local Page
 
 Je voudrais les créer mais ne sais pas quel type de Valeur utiliser pour ce faire. Toutes mes tentatives (DWord, etc..) ont abouti à un échec.. Comment créer cette ligne en y indiquant l'adresse que je souhaites pour ma page de démarrage ???

n°291647
jean-chret​ien1
Posté le 09-07-2006 à 13:35:16  answer
Prévenir les modérateurs en cas d'abus
 

bonjour

 regarde dans HijackThis / open the misc tool section / main / Below urls...
 si tu ne peux pas changer qquechose au moins dans "default start page"

n°291648
sobis
Posté le 09-07-2006 à 20:13:53  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour et merci de ta collaboration,

 J'ai fait ce que tu m'as conseillé et j'ai éffacé l'adresse de redirectionnement vers search.msn qui se trouvait, bien sur, dans "default search page".
 Ensuite, j'ai mis dans "start page" (qui était marquée "blanck" comme je l'avais mise à un moment..) la page que je souhaites "news.google.fr" et j'ai refermé HiJackThis sans rien avoir à enlever dans le listing habituel puisqu'il est normal...

 Ca ne marche pas, apres redémarrage de ma machine, je me suis retrouvé comme dab avec "search.msn.com" comme page de démarrage d'IE..et la "page de démarrage" grisée dans Option Internet d'IE !!!

 J'ai refait la manip compléte, en checkant une ligne dans le listing habituel et en la "fixant", car dans Misc / Main, le moins qu'on puisse dire c'est qu'il n'est pas clairement expliqué comment valider les modifications apportées aux pages "Start" et "search"....

 Méme résultat....

 Je trouve absolument incroyable que Microsoft et/ou Wanadoo se permettent d'imposer ainsi une page de démarrage pour un produit MS, page qui est absolument impossible de modifier en utilisant toutes les méthodes classiques et habituelles !!! (et encore, on ne peut pas dire que l'utilisation de HiJackThis soit une méthode habituelle à l'ensemble des utilisateurs d'Internet..).

 Il est évident que cette page search.msn est vérouillée quelquepart dans ma Base de Registre, mais comment la débusquer et l'éliminer  !!??
 A+

n°291649
jean-chret​ien1
Posté le 10-07-2006 à 00:13:58  answer
Prévenir les modérateurs en cas d'abus
 

oui c'est vrai que ça peut être pénible, surtout cette opacité autour de ce qui vérouille la page de démarrage, c'est ça qui est agaçant.
 MSN est capable de faire ça, au moment ou on l'installe, il faut décocher quelques cases, sinon il vérouille sur sa page d'accueil/moteur de recherche.
 Mais ce n'est pas le cas chez toi :

 



je précise que je n'ai jamais intallé MSN ou quoique ce soit des outils marketing de MicroSoft ..!




 Pas sur que ça vienne de wanadoo par contre. Au fait, le kit de connexion n'est pas spécialement recommandé, au passage (connexion manuelle = +propre)

 Au niveau des valeurs dans le registre
 HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Main\
 Start Page REG_SZ
 (nouveau -> valeur chaîne -> nommer en "Start Page" (sans les guillemets)
 puis modifier et dans "données de la valeur" -> http://news.google.fr/
 puis ok

n°291650
sobis
Posté le 10-07-2006 à 09:42:19  answer
Prévenir les modérateurs en cas d'abus
 

Oui, c'est ce que j'essaye de faire depuis plusieurs jours puisque dans "Main", je n'ai pas la ligne "Start Page", mais, comme déja indiqué, je ne sais pas comment CREER cette ligne !!!
 Les essais que j'ai fait (valeur DWord, valeur chaine..) débouchent tous sur un message d'erreur : "Impossible de modifier, Impossible de lire le contenu de la valeur"  !!! Je ne peux donc pas entrer au clavier la valeur que je souhaites  !!!!
 Je fais "nouveau", "valeur chaine", nommer Start Page, "modifier" et là j'ai le message d'erreur...

 Ma question est donc bien: comment CREER cette ligne ???

 Merci de ton aide..

n°291651
sobis
Posté le 10-07-2006 à 10:09:14  answer
Prévenir les modérateurs en cas d'abus
 

J'ai enlevé également la clé "UrlSearchHooks" dans le sous-menu "Internet Explorer" de "Microsoft"...
 ... sans aucun effet  !!!!

n°291653
jean-chret​ien1
Posté le 11-07-2006 à 00:34:24  answer
Prévenir les modérateurs en cas d'abus
 

bonsoir

 désactive le résident de spybot ainsi que le vérouillage de la page de démarrage. Désactive toutes tes protections résidentes.

 Crée un nouveau document texte : clic droit de souris sur le bureau, "nouveau"> "document texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, ligne vide comprise à la fin (copie tout d'un trait) :

 



REGEDIT4

 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
 "Start Page"=-
 "Start Page"="http://news.google.fr"

 




 Puis "fichier"/"enregistrer sous" :
 dans : sur le bureau
 Nom du fichier : fix2.reg
 Type de fichier : "tous les fichiers"
 clique sur "enregistrer"

 L'icône de fix2.reg doit ressembler à cela avnoztv

 ferme internet et double clique sur fix2.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
 Si c'est bien le cas, clique sur "oui"

 redémarre éventuellement l'ordinateur et regarde ce que ça donne.
 Si c'est toujours pas bon, fais un clic droit sur la clé HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Main -> "exporter" ; mets le fichier sur ton bureau, clic droit -> "modifier", copie et poste son contenu ici pour voir

n°291654
sobis
Posté le 11-07-2006 à 16:54:19  answer
Prévenir les modérateurs en cas d'abus
 

J'ai fait exactement ce que tu as indiqué, mais, malheureusement, ça n'a rien changé !!!
 J'ai mis à la fin la page "Main" demandée.

 Par ailleurs, en fouillant sur le Net, j'ai trouvé une info pointant sur la possibilité d'un Trojan FAVADD-F, qui serait utilisé ici dans l'interet exclusif de Microsoft (?): ICI
 (clic sur l'onglet "détails" et lire les infos).



 Windows Registry Editor Version 5.00

 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
 "Show_ChannelBand"="No"
 "AddToFavoritesExpanded"=dword​:00000000
 "AllowWindowReuse"=dword:00000​001
 "Anchor Underline"="yes"
 "Cache_Update_Frequency"="Once​_Per_Session"
 "Check_Associations"="Yes"
 "Disable Script Debugger"="yes"
 "DisableScriptDebuggerIE"="yes​"
 "Display Inline Images"="yes"
 "Display Inline Videos"="yes"
 "Do404Search"=hex:01,00,00,00
 "Enable AutoImageResize"="yes"
 "Enable Browser Extensions"="yes"
 "Enable_MyPics_Hoverbar"="yes"​
 "Error Dlg Displayed On Every Error"="no"
 "Expand Alt Text"="no"
 "FavIntelliMenus"="no"
 "FavoritesExportFile"="I:\\FAV​ORIS, COOKIES, BDR et CONNEXION\\Colbert\\bookmark.h​tm"
 "FavoritesImportFolder"="C:\\D​ocuments and Settings\\bern\\Favoris"
 "Force Offscreen Composition"=dword:00000000
 "FormSuggest Passwords"="yes"
 "FormSuggest PW Ask"="no"
 "Friendly http errors"="yes"
 "FullScreen"="no"
 "Move System Caret"="no"
 "NoJITSetup"=dword:00000000
 "NotifyDownloadComplete"="yes"​
 "NoUpdateCheck"=dword:00000000​
 "NoWebJITSetup"=dword:00000000​
 "NscSingleExpand"=dword:000000​01
 "Page_Transitions"=dword:00000​001
 "Play_Animations"="yes"
 "Play_Background_Sounds"="yes"​
 "Print_Background"="no"
 "Save_Session_History_On_Exit"​="no"
 "Search Bar"="http://www.google.com/ie​"
 "Show image placeholders"=dword:00000000
 "Show_FullURL"="no"
 "Show_StatusBar"="yes"
 "Show_ToolBar"="yes"
 "Show_URLinStatusBar"="yes"
 "Show_URLToolBar"="yes"
 "ShowedCheckBrowser"="Yes"
 "ShowGoButton"="yes"
 "SmoothScroll"=dword:00000001
 "Use FormSuggest"="yes"
 "Use Search Asst"="no"
 "Use_DlgBox_Colors"="yes"
 "UseThemes"=dword:00000001
 "Window_Placement"=hex:2c,00,0​0,00,00,00,00,00,01,00,00,00,f​f,ff,ff,ff,ff,ff,\
  ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,​3a,00,00,00,32,00,00,00,95,04,​00,00,ba,03,00,\
  00
 "Window Title"="http://news.google.fr"​
 "AutoSearch"=dword:00000005
 "LastCheckedHi"=dword:01c6a125​
 "Local Page"="C:\\WINDOWS\\SYSTEM32\\​blank.htm"

 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl]

 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN]
 "iexplore.exe"=dword:00000001

 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN\Settings]
 "LOCALMACHINE_CD_UNLOCK"=dword​:00000000

n°291655
jean-chret​ien1
Posté le 11-07-2006 à 18:26:51  answer
Prévenir les modérateurs en cas d'abus
 

bonjour

 en regardant à ma clé, il y aurait éventuellement cette différence

 



[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN]
 "iexplore.exe"=dword:00000000




 mais je ne pense pas que ce soit ça qui bloque ta page http://support.microsoft.com/d [...] tocHeadRef

 en ce qui concerne la valeur "Window Title", je ne sais pas si c'est toi qui l'a modifiée en "http://news.google.fr", mais ça ne concerne que la barre de titres.

 Un trojan ? pourquoi pas, mais tu sais, en général ce n'est pas ce genre de page de démarrage qui est imposée...

 est-ce que tu peux poster un rapport HijackThis ? c'est juste pour voir si tu as des restrictions sur les options internet
 http://sitethemacs.free.fr/aid [...] ackthi.htm

n°291656
sobis
Posté le 11-07-2006 à 22:13:48  answer
Prévenir les modérateurs en cas d'abus
 

Certes, un Trojan dirige plutot vers des casinos ou des sites porno... mais, comme tu as pu le lire dans le lien que je t'ai donné, ce Trojan là a déja été détecté en redirectionnement vers msn.search....
 Ceci dit, je n'ai pas réussi à le détecter sur ma machine malgré un scan complet (plus de deux haures à chaque fois  !!!) éffectué successivement avec NAV, Kaspersky on line et Sophos on line....
 Je me demande donc si Microsoft n'utilise pas, tout simplement, la méme astuce que ce Trojan pour imposer sa page d'accueil  !!!

 En ce qui concerne la valeur Windows Title, c'est effectivement moi qui l'ai modifiée.

 Ci-dessous, mon rapport HJT:

 Logfile of HijackThis v1.99.1Scan saved at 19:53:23, on 09/07/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Program Files\Windows Defender\MsMpEng.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
 C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\System32\FTRTSVC.ex​e
 C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
 C:\WINDOWS\System32\GEARSec.ex​e
 C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
 C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\VProSvc.exe
 C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
 C:\PROGRA~1\NORTON~1\NORTON~3\​NPROTECT.EXE
 C:\WINDOWS\system32\SLEE401.ex​e
 C:\PROGRA~1\NORTON~1\NORTON~3\​SPEEDD~1\NOPDB.EXE
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
 C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe
 C:\Program Files\Java\jre1.5.0_07\bin\jus​ched.exe
 C:\Program Files\Windows Defender\MSASCui.exe
 C:\Program Files\Unlocker\UnlockerAssista​nt.exe
 C:\WINDOWS\system32\ctfmon.exe​
 C:\PROGRA~1\Wanadoo\TaskBarIco​n.exe
 C:\Program Files\Microsoft Money\System\mnyexpr.exe
 C:\Program Files\Microsoft ActiveSync\wcescomm.exe
 C:\Program Files\Norton SystemWorks\CKA\CKA.exe
 C:\Program Files\Logitech\MouseWare\syste​m\em_exec.exe
 C:\PROGRA~1\Wanadoo\EspaceWana​doo.exe
 C:\PROGRA~1\MI3AA1~1\rapimgr.e​xe
 C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
 C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpobnz08.exe
 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
 C:\PROGRA~1\Wanadoo\ComComp.ex​e
 C:\PROGRA~1\Wanadoo\Toaster.ex​e
 C:\PROGRA~1\Wanadoo\Inactivity​.exe
 C:\PROGRA~1\Wanadoo\PollingMod​ule.exe
 C:\WINDOWS\System32\ALERTM~1\A​LERTM~1.EXE
 C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
 C:\PROGRA~1\Wanadoo\Watch.exe
 C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\WINDOWS\system32\HPZipm12.e​xe
 C:\Program Files\GetRight\GETRIGHT.EXE
 C:\Program Files\GetRight\GETRIGHT.EXE
 C:\WINDOWS\explorer.exe
 C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
 G:\Word\DIVERS\SECURITE\Hijack​This.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = http://news.google.fr
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F3​09A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
 O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95​A3148E8} - C:\Program Files\GetRight\xx2gr.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - :C:\Program Files\Java\jre1.5.0_07\bin\ssv​.dll (file missing)
 O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB​6995FDD} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar2.dl​l
 O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066​696354B} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar2.dl​l
 O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jus​ched.exe
 O4 - HKLM\..\Run: [WOOWATCH] :C:\PROGRA~1\Wanadoo\Watch.exe​
 O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.ex​e TaskBarIcon.exe
 O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssista​nt.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe​
 O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
 O4 - HKCU\..\Run: [SSS5] :"C:\Program Files\Steganos Security Suite 5\steganos5.exe" /booting
 O4 - HKCU\..\Run: [SSS5SAFE] :"C:\Program Files\Steganos Security Suite 5\safe.exe" /booting
 O4 - HKCU\..\Run: [SSS5SPM] :"C:\Program Files\Steganos Security Suite 5\spm.exe" /booting
 O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.ex​e EspaceWanadoo.exe
 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
 O4 - HKCU\..\Run: [SymKeepAlive] C:\Program Files\Norton SystemWorks\CKA\CKA.exe
 O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
 O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpobnz08.exe
 O4 - Global Startup: hpoddt01.exe.lnk = ?
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O4 - Global Startup: Norton GoBack.lnk = C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe
 O6 - HKCU\Software\Policies\Microso​ft\Internet Explorer\Control Panel present
 O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dl​l/cmwordtrans.html
 O8 - Extra context menu item: Ouvrir avec GetRight - C:\Program Files\GetRight\GRbrowse.htm
 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dl​l/cmsimilar.html
 O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dl​l/cmsearch.html
 O8 - Extra context menu item: Télecharger avec GetRight - C:\Program Files\GetRight\GRdownload.htm
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dl​l/cmcache.html
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv​.dll
 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.​dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.​dll
 O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.​dll
 O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C6​3B87A56} - C:\Program Files\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
 O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C6​3B87A56} - C:\Program Files\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
 O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046​DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
 O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
 O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
 O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284​D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
 O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABC​A09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewf [...] anager.ocx
 O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-00902​7438003} (Persits Software XUpload) - http://www.bellapix.com/XUpload.ocx
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{FF2BFAAF-7201-451F-84BF-5​DF98EDB8098}: NameServer = 80.10.246.130 80.10.246.3
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.ex​e
 O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
 O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.ex​e
 O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
 O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\Agent\VProSvc.exe
 O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
 O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~3\​NPROTECT.EXE
 O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.e​xe
 O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
 O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
 O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
 O23 - Service: Steganos Live Encryption Engine (Version 401) [Service] (SLEE_401_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE401.ex​e
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
 O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~3\​SPEEDD~1\NOPDB.EXE
 O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

n°291657
jean-chret​ien1
Posté le 11-07-2006 à 22:27:50  answer
Prévenir les modérateurs en cas d'abus
 

bon déjà question malware, c'est pas ça, enfin du moins on ne voit rien de tel dans ton log.

 Deuxièmement, cette ligne
 O6 - HKCU\Software\Policies\Microso​ft\Internet Explorer\Control Panel present

 correspond à une restriction sur les options internet, donc si tu n'as pas encore testé, relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :

 O6 - HKCU\Software\Policies\Microso​ft\Internet Explorer\Control Panel present

 - Ferme toutes les fenêtres, applications, messagerie et surtout internet... et clique sur "fix checked". Valide, puis quitte HijackThis.

 Là, reessaye tes paramétrages, au besoin, redémarre l'ordi et retente.

 Sinon j'ai vu un topic similaire passer il y a quelques heures. L'utilisateur a réussi à s'en sortir en effectuant ces modifs en mode sans échec (il faudrait éventuelement essayer sous le compte admin)

n°291658
sobis
Posté le 12-07-2006 à 11:37:04  answer
Prévenir les modérateurs en cas d'abus
 

Comme toi, je ne pense pas qu'il s'agisse d'un Trojan, toutes mes recherches ayant été négatives et mon HJT étant "normal". Il n'en reste pas moins vrai que quelque part une clé me bloque..

 J'ai fait la manip que tu viens de décrire, j'ai supprimé la clé avec HJT et j'ai vérifié sa suppression dans la BdR.... Rien n'a changé  !!! toujours MSN comme page de démarrage !!!

 "Il n'est point nécessaire de réussir pour persévérer.."

 A+  :sol:

n°291659
jean-chret​ien1
Posté le 12-07-2006 à 12:41:52  answer
Prévenir les modérateurs en cas d'abus
 

et en passant en mode sans échec / compte admin, tu n'as rien pu changer dans le registre ?

n°291660
sobis
Posté le 12-07-2006 à 12:53:34  answer
Prévenir les modérateurs en cas d'abus
 

La clé a bien été supprimée, et j'ai vérifié sa suppression dans la BdR... mais ça ne change rien sur l'affichage de la page d'accueil d'Internet explorer.. Toujours MSN  !!!!

n°291661
jean-chret​ien1
Posté le 12-07-2006 à 13:16:57  answer
Prévenir les modérateurs en cas d'abus
 

non, là ça devient délirant cette histoire...

 au fait, auitre chose : as-tu pensé à désactiver "Windows Defender" pendant que tu fais ces manips ? et regardé dans ses options pour voir s'il ne te vérouille pas al page, justement
 Même chose avec Norton/Steganos

 -----------

 tu as lancé une recherche dans le registre de msn.search pour voir si tu ne le trouves pas ailleurs ?

 sinon as-tu pensé à désinstaller-réinstaller ie ?

 une autre solution, histoire de contourner le pb, donc pas terrible, serait de placer un raccourci de ta page d'accueil (google) sur ton bureau ou dans la zone de lancement rapide (bref à tous les endroits depuis lesquels tu lances cette ton navigateur)

n°291662
turtle
Posté le 12-07-2006 à 18:11:39  answer
Prévenir les modérateurs en cas d'abus
 

J'ai le même problème que toi!
 Avec un nouvel ordinateur Dell la page de démarrage est impossible à modifier ( http://www1.euro.dell.com/cont [...] &s=gen )
 De plus lorsque je veux modifier le registre, il ne semble pas y avoir d'option "enregistrer"
 Je ne peux pas non plus créer de nouvelle valeur chaine : ça m'est refusé


---------------
turtle
n°291663
sobis
Posté le 12-07-2006 à 19:15:43  answer
Prévenir les modérateurs en cas d'abus
 

Bienvenue dans le Club  !!!

n°291664
sobis
Posté le 12-07-2006 à 19:24:45  answer
Prévenir les modérateurs en cas d'abus
 

Window Defender ne peut pas étre en cause, car il n'agit qu'à la demande pour faire un scan. Ses options sont rudimentaires.
 Ne peuvent pas étre en cause, non plus, Norton ou Steganos. J'ai tous ces logiciels sur mes deux autres ordis et sans aucun probléme.
 Les seuls logiciels que je connais qui peuvent "bloquer" la page d'accueil sont: PowerIE6 et SpyBot (options "cachées" ). Ces deux logiciels sont parfaitement inefficaces dans mon cas et ne bloquent rien du tout..

 J'ai, à plusieurs reprises, lancé une recherche dans ma BdR et effacé toutes les lignes contenant search.msn... (et je n'en ai plus aucune) mais... sans succes.
 Je pense que Microsoft utilise une ligne (ou des lignes..) qui ne s'intitulent pas aussi simplement et qui doivent étre constituées d'une suite de chiffres...

 Je ne vois pas comment désinstaller IE qui fait partie intégrante de Windows et ne peut pas étre désinstallé.

n°291665
sobis
Posté le 12-07-2006 à 19:40:57  answer
Prévenir les modérateurs en cas d'abus
 

J'ai néanmoins éssayé de supprimer IE en utilisant "suppression de programme / composants Windows" et, comme tu le constates, ça n'a rien supprimé du tout puisque je peux me connecter sur le forum sans rien avoir... réinstallé  !!!

n°291666
jean-chret​ien1
Posté le 12-07-2006 à 19:42:48  answer
Prévenir les modérateurs en cas d'abus
 



Window Defender ne peut pas étre en cause, car il n'agit qu'à la demande pour faire un scan. Ses options sont rudimentaires.




 le module de protection en temps réel peut entraver des corrections dans le registre, au même titre que le tea-timer de Spybot ou encore ad-watch de lavasoft.

 http://img411.imageshack.us/im [...] er17rr.jpg
 http://img521.imageshack.us/im [...] er27ae.jpg
 http://img207.imageshack.us/im [...] er44vb.jpg

 Pour Norton ou steganos je ne sais pas, quoique peut etre le script blocking de Norton, pour un fichier reg par exemple... mais bon, tu n'as pas ce service.

 



Je ne vois pas comment désinstaller IE qui fait partie intégrante de Windows et ne peut pas étre désinstallé.




 peut etre ça à défaut http://www.pcastuces.com/prati [...] taller.htm

n°291667
sobis
Posté le 12-07-2006 à 21:14:11  answer
Prévenir les modérateurs en cas d'abus
 

Tu as raison pour Windows defender: la fenétre qui affiche ce logiciel était trop petite et je n'avais pas acces aux réglages que ta troisiéme photo montre tres bien et que je découvre ainsi  !!! J'ai donc tout décoché.

 En ce qui concerne SpyBot, j'ai décoché les "résidents" mais ils sont toujours marqués "actifs"  !! ???

 Je désactiverai NAV au dernier moment (comme je l'avais déja fait plus haut), car je souhaites recommencer la manoeuvre que tu m'avais indiqué plus haut pour essayer de créer la clé "start page".

 Je recoomence dés que tu me confirmes pour SpyBot la manip de désactivation

n°291668
jean-chret​ien1
Posté le 12-07-2006 à 21:22:30  answer
Prévenir les modérateurs en cas d'abus
 

pour désactiver le résident de Spybot, comme ceci

 spybotrsident2ke

 regarde dans msconfig/démarrage, décoche aussi "tea timer" si tu le vois encore

n°291669
sobis
Posté le 12-07-2006 à 21:26:32  answer
Prévenir les modérateurs en cas d'abus
 

OK, c'est bien ce que j'avais fait depuis le début de notre combat...
 Je vais donc retenter ta manoeuvre d'installation de la clé manquante...
 A+

n°291670
sobis
Posté le 12-07-2006 à 21:50:03  answer
Prévenir les modérateurs en cas d'abus
 

J'ai refait toute ta manoeuvre avec fix2.reg - tous les résidents de protection étant désactivés - mais la clé "start page" ne se créé pas !!!!

 Je vais maintenant tenter une réparation de IE en suivant le lien que tu m'as indiqué... Je te tiens au courant !

n°291671
jean-chret​ien1
Posté le 12-07-2006 à 21:51:54  answer
Prévenir les modérateurs en cas d'abus
 

il faut éventuellement redémarrer pour que certaines modifs soient prises en compte, après une modif dans le registre

 tu peux aussi essayer en mode sans échec, que ce soit avec ton compte ou celui de l'admin (de plus dans ce mode aucun programme n'est lancé au démarrage, doncpas de résidents)

n°291672
sobis
Posté le 12-07-2006 à 22:06:51  answer
Prévenir les modérateurs en cas d'abus
 

J'ai redémarré ça ne marche pas. Je suis Administrateur.

 J'ai éssayé la réparation de IE mais là non plus ça ne marche pas: apres le début de la lecture du CD de XP, il m'est demandé "le fichier IEXPLORE.EXE du service Pack2. Quand je met le Pack2, Windows est evidemment incapable de trouver ce fichier sur le CD, et moi non plus....

 Rien n'est simple....

n°291673
jean-chret​ien1
Posté le 12-07-2006 à 22:19:18  answer
Prévenir les modérateurs en cas d'abus
 



Je suis Administrateur.




 en mode sans échec, tu as le choix entre ton propre compte, avec des droits d'administrateur, et le compte "administrateur" qui peut offrir encore plus de privilèges

 est-ce que tu as le controle total sur la clé HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Main, au niveau des autorisations ? je ne parle pas du compte "administrateur", mais de ton propre nom

 est-ce que tu peux créer une valeur chaîne dans une autre clé de registre ? par exemple à la clé HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run

n°291674
sobis
Posté le 13-07-2006 à 19:21:27  answer
Prévenir les modérateurs en cas d'abus
 

Mon ordinateur donne des signes de "lassitude" à la suite d'une semaine entiére de manips diverses... J'ai été obligé de rebooter trois fois hier pour le redémarrer et, ce matin, échec malgré quatre reboot... d'ou mon silence...

 Je vois venir le plantage total et la réinstallation (dix heures de boulot), ce que je veux éviter absolument....

 Je jette l'éponge et j'abandonne...

 Je tiens à te remercier particuliérement pour la constance avec laquelle tu as éssayé de m'aider, méme si c'était sans doute "mission impossible", et je te remercie tres sincérement pour ta patience et ta compétence..

 A l'impossible, nul n'est tenu...


 Too bad....  :|   :chepa:

n°291675
sobis
Posté le 13-07-2006 à 22:24:59  answer
Prévenir les modérateurs en cas d'abus
 

CA Y EST !!!!! et c'est TOUT CON  !!!!

 ... c'est NORTON SYSTEM WORKS 2006 qui, dans les options standard de l'Antivirus, bloque tout changement de la page d'accueil d'IE  !!!
 Si la page search.msn.com est collée par Windows lors de l'installation de XP (ce qui se passe si on a une seconde d'inattention..), et si, comme moi, on a la prudence d'installer Norton juste derriére XP, on est BLOQUE définitivement  !!! Et le fait de désactiver provisoirement Norton Auto-Protect (Resident), comme je l'avais fait, ne change rien...

 Dans un sursaut de colére contre Microsoft, et bien que j'ai décidé (et ecrit) de tout laisser tomber, j'ai fait un dernier tour de recherches sur Google et je suis tombé sur quelquechose qui m'a mis la puce à l'oreille et m'a dirigé vers ce site: LA où tout est clairement expliqué !!!

 Je remercie encore Jean Chretien1 pour son infinie patience et son extréme gentillesse et j'espére que les nombreux forumeurs qui ont suivi notre "Quête" bénéficieront de nos efforts..

 A+   :D   :hello:

n°291676
asse-psg1
Posté le 09-08-2006 à 12:40:25  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour

 Je viens de réussir à remettre ma page de démarrage orange.fr
 Il faut aller dans les options de Norton Antivirus, décocher la case "bloquer la page de démarrage" ensuite aller dans options internet et choisir sa page de démarrage puis retourner dans les options Norton et cocher la case bloquer la page de démarrage.
 C'était tout con à trouver et ça fonctionne.
 Vive l'Alsace  :salut:

 Page :
1

Aller à :
Ajouter une réponse
  


  


  Page d'accueil imposée dans Internet Explorer ...!! [RESOLU]

 

Sujets relatifs
problème MSN messenger [RESOLU]petite écriture sur internet
probleme de compression des images des page webIE6 Impossible d'afficher la page serveur introuvable
Page perso (résolu)internet explorer-firefox
probleme page de demarrage sur internet explorerImpossible afficher la page/ trouver serveur ou erreur DNS
page introuvablepage d'acceuil orange
Logiciel ultra simple de creation d'1 page web ?mise en page
Accueil wanadoo, indentification impossibleconnexion presque imposée
Plus de sujets relatifs à : Page d'accueil imposée dans Internet Explorer ...!! [RESOLU]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Je n'arrive plus a visionner des vidéos avec WMP en ligne 2 10-07-2006 à 12:17:17
problème MSN messenger [RESOLU] 4 22-07-2006 à 10:52:32
Mozilla Firefox 4 07-07-2006 à 18:46:32
envoyer le rapport de microsoft 2 08-07-2006 à 18:31:06
Trois browsers sur 4 ne fonctionnent pas 0 06-07-2006 à 16:14:39

Recevez toute
l’actu du forum !