Version complète: sur le forum Webmaster Hub : hijack hotoffers
Webmaster Hub > Informatique & Internet > PC-Gyver > Virus et Sécurité informatique
Isa
:nono:
Bonjour !
J'ai un gros problème de malware : hijack hotoffers !
- fenêtres intempestives IE ou Firefox avec images de c... !
- page de démarrage bloquée sur http://www.hotoffers.info/179/
J'ai passé tout un tas d'antispys, seul adaware le détecte en mode sans echec, mais les entrées supprimées réapparaissent aussitôt...
La ligne R0 de hijackthis donne ceci :
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/179/
mais ne change pas une fois fixée...
La modification de la base de registre ne "tient" pas non plus, elle se remet toujours à http://www.hotoffers.info/179/ pour ce qui est de la page de démarrage...
Voilà trois jours que je rame en essayant tout ce qui est proposé sur le web pour supprimer cette m... , et pas moyen..
J'espère que l'un de vous pourra m'aider
merci d'avance
Isa
xpatval
Apparemment, les infos sur ce truc ne sont pas nombreuses. J'ai vu que tu avais posté sur "comment-ca-marche", sans plus de résultat.
Une chose faisable, c'est de passer (à moins que tu ne l'ais déjà fait) un scan virus OFFLINE, en ayant désactivé au préalable la restauration système (Panneau de config -> performances et maintenance -> système -> Restauration du système.) Une petite case à cocher, et du démarre l'anti-virus. (certains fichiers systèmes étant inaccessibles à l'antivirus, lorsque que l'option restauration est active. C'est une des zones possibles, et sans risque pour les virus)

xpatval
Isa
blink.gif
Malheureusement, je suis sous W98, aussi je n'ai pas cette rubrique dans mon panneau de config...
Cariboo
En fait, la procédure pour s'en débarasser est donnée par le site hotoffers lui même...

Il faut aller sur ce lien :

http://www.hotoffers.info/uninstall/index.html

et ensuite suivre les instructions... smile.gif

Selon les admins de Castlecops, cela fonctionne impec'
xpatval
Je suis stupéfait du mode opératoire de ce site. Balancer un trojan (ce sont eux qui le disent), et donner la soution pour léliminer !! :gueule:

Une nouvelle forme de spam hacking ?

xpatval
joker100fr
Je trouve ça plutot curieux. Je ne vois pas vraiment où ils veulent en venir avec leur bidouille. whistling.gif
Isa
Ca parait curieux en effet ... Vous croyez que je dois le faire ?
Parce que j'ai trouvé des infos (mais en espagnol) ici:

http://www.forospyware.com/showthread.php?p=6228#post6228

J'ai fait ce qu'ils disent et pour le moment je ne suis plus emm... par les pop ups et la page de démarrage est bien la bonne.... à suivre ....
al1go
Bonjour,

j'ai le même problème qu'Isa... sauf que je ne parle pas Espagnol !
J'ai essayé de me débarasser de Hotoffers en cliquant sur uninstall. Ce lien ouvre une page qui explique (en anglais, c'est un peu plus clair) la marche à suivre qui consiste en premier lieu à sauvegarder le fichier uninstall.exe à partir de leur serveur. Problème, ça ne marche pas.

J'ai essayé de telecharger CWShredder, mais mon IE plante à chaque tentative. Comme Isa, je suis en 98SE

A l'aide !!!!!!!
brennou
Pour te débarasser de hotoffer, moi j'ai fait

panneau de configuration
outil administration
service
affichage message

et là tu remplaces MANUEL pour DESACTIVER.
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.