J'ai un ami qui a eu exactement le même problème.
Je suis passé chez lui pour le résoudre.
- L'antivirus AVP n'a rien donné
- Ad-aware non plus
- Rien dans la base de registres après recherche de l'URL
- about:blank comme page de demarrage sans effet
- Destruction des fichiers temporaires sans effet
-> A chaques reboot, la page par défaut d'Internet Explorer se remettait sur le site pédophile.
J'ai trouvé avec l'utilitaire Startpro ( http://www.daesoft.com/startpro/index.html ) une ligne de code suspecte qui se lance au demarrage.
Cette ligne de code est située dans le registre ici :
Registry/Run/Current User
Voici son contenu :
OPQFile c:\windows\regedit.exe /s c:\windows\system\RadA301E.tmp
Ce qui a pour effet de modifier la base de registres avec le contenu du fichier c:\windows\system\RadA301E.tmp, donc de changer la page de demarrage d'Internet Explorer, soit les lignes suivantes :
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="http://NomDuSitePedophile.com"
Pour résoudre le problème, il faut donc supprimer la clef correspondante dans :
(la manip est faisable également directement avec Startpro) :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run avec Regedit (cliquer sur Demarrer / Exécuter / Regedit)
Et ensuite supprimer le fichier RadA301E.tmp situé dans le dossier c:\windows\system\
Bien sûr, pour finir, remettre la page de demarrage souhaitée dans Internet Explorer.
Maintenant, n'étant pas très doué niveau réseau, j'aimerais bien que quelqu'un m'explique comment il est possible, juste en naviguant, que de pareilles choses se produisent ? Et comment s'en protéger ?
[jfdsdjhfuetppo]--Message édité par 1805--[/jfdsdjhfuetppo]