Isa Posté 15 Mars 2005 Posté 15 Mars 2005 Bonjour ! J'ai un gros problème de malware : hijack hotoffers ! - fenêtres intempestives IE ou Firefox avec images de c... ! - page de démarrage bloquée sur http://www.hotoffers.info/179/ J'ai passé tout un tas d'antispys, seul adaware le détecte en mode sans echec, mais les entrées supprimées réapparaissent aussitôt... La ligne R0 de hijackthis donne ceci : HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/179/ mais ne change pas une fois fixée... La modification de la base de registre ne "tient" pas non plus, elle se remet toujours à http://www.hotoffers.info/179/ pour ce qui est de la page de démarrage... Voilà trois jours que je rame en essayant tout ce qui est proposé sur le web pour supprimer cette m... , et pas moyen.. J'espère que l'un de vous pourra m'aider merci d'avance Isa
xpatval Posté 15 Mars 2005 Posté 15 Mars 2005 Apparemment, les infos sur ce truc ne sont pas nombreuses. J'ai vu que tu avais posté sur "comment-ca-marche", sans plus de résultat. Une chose faisable, c'est de passer (à moins que tu ne l'ais déjà fait) un scan virus OFFLINE, en ayant désactivé au préalable la restauration système (Panneau de config -> performances et maintenance -> système -> Restauration du système.) Une petite case à cocher, et du démarre l'anti-virus. (certains fichiers systèmes étant inaccessibles à l'antivirus, lorsque que l'option restauration est active. C'est une des zones possibles, et sans risque pour les virus) xpatval
Isa Posté 15 Mars 2005 Auteur Posté 15 Mars 2005 Malheureusement, je suis sous W98, aussi je n'ai pas cette rubrique dans mon panneau de config...
Cariboo Posté 15 Mars 2005 Posté 15 Mars 2005 En fait, la procédure pour s'en débarasser est donnée par le site hotoffers lui même... Il faut aller sur ce lien : http://www.hotoffers.info/uninstall/index.html et ensuite suivre les instructions... Selon les admins de Castlecops, cela fonctionne impec'
xpatval Posté 15 Mars 2005 Posté 15 Mars 2005 Je suis stupéfait du mode opératoire de ce site. Balancer un trojan (ce sont eux qui le disent), et donner la soution pour léliminer !! Une nouvelle forme de spam hacking ? xpatval
joker100fr Posté 15 Mars 2005 Posté 15 Mars 2005 Je trouve ça plutot curieux. Je ne vois pas vraiment où ils veulent en venir avec leur bidouille.
Isa Posté 17 Mars 2005 Auteur Posté 17 Mars 2005 Ca parait curieux en effet ... Vous croyez que je dois le faire ? Parce que j'ai trouvé des infos (mais en espagnol) ici: http://www.forospyware.com/showthread.php?p=6228#post6228 J'ai fait ce qu'ils disent et pour le moment je ne suis plus emm... par les pop ups et la page de démarrage est bien la bonne.... à suivre ....
al1go Posté 18 Mars 2005 Posté 18 Mars 2005 Bonjour, j'ai le même problème qu'Isa... sauf que je ne parle pas Espagnol ! J'ai essayé de me débarasser de Hotoffers en cliquant sur uninstall. Ce lien ouvre une page qui explique (en anglais, c'est un peu plus clair) la marche à suivre qui consiste en premier lieu à sauvegarder le fichier uninstall.exe à partir de leur serveur. Problème, ça ne marche pas. J'ai essayé de telecharger CWShredder, mais mon IE plante à chaque tentative. Comme Isa, je suis en 98SE A l'aide !!!!!!!
brennou Posté 21 Mars 2005 Posté 21 Mars 2005 Pour te débarasser de hotoffer, moi j'ai fait panneau de configuration outil administration service affichage message et là tu remplaces MANUEL pour DESACTIVER.
Sujets conseillés
Veuillez vous connecter pour commenter
Vous pourrez laisser un commentaire après vous êtes connecté.
Connectez-vous maintenant