Blocage page d'accueil InternetExplorer

Fermé
Phau06 - 1 oct. 2004 à 15:17
 francis - 14 nov. 2004 à 14:39
Bonjour à tous,

A L'AIDE SVP

Internet exporer ne s'ouvre plus avec la page d'acceuil normale mais about: blank "search for... avec en plus l'arrivée de plusieurs pop up qui infectent mon PC, malgrés Norton anti virus 2004.
Je ne peux même plus acceder à certains sites (ebay etc..)
J'ai téléchargé Hijack This est réalisé un scan que je joins çi dessus.
Merci mille fois par avance pour votre aide.


Logfile of HijackThis v1.98.2
Scan saved at 15:02:27, on 01/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\ATI Multimedia\main\launchpd.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\EPSON\EPSON CardMonitor\EPSON CardMonitor1.0.exe
C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {3774EBC8-20A6-47C7-8E8E-2D0EAE335C95} - C:\WINDOWS\System32\fodfpba.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [ICQ Net] C:\WINDOWS\winlogon.exe -stealth
O4 - HKLM\..\Run: [HotAction_fr] c:\program files\comsoft\dialers\hotaction_fr\hotaction_fr.exe /noconnect
O4 - HKLM\..\Run: [FirewallSvr] C:\WINDOWS\FirewallSvr.exe
O4 - HKLM\..\Run: [CleanTempFiles] C:\Program Files\CleanTempFiles.bat
O4 - HKLM\..\Run: [AtiPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [ATI Launchpad] "C:\Program Files\ATI Multimedia\main\launchpd.exe"
O4 - HKCU\..\Run: [Ulti] C:\Documents and Settings\PHIPHI\Application Data\bcau.exe
O4 - HKCU\..\Run: [olehelp] C:\Program Files\Common Files\svchost.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: EPSON CardMonitor.lnk = ?
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\KODAK\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: Chercher avec Copernic - C:\Program Files\Copernic 2001 Basic\Search Extension.htm
O9 - Extra button: (no name) - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Program Files\Copernic 2001 Basic\Copernic.exe
O9 - Extra 'Tools' menuitem: Lancer Copernic 2001 - {2A465934-E5F0-11D2-91B5-00104B9C4765} - C:\Program Files\Copernic 2001 Basic\Copernic.exe
O9 - Extra button: Copernic - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Program Files\Copernic 2001 Basic\Copernic.exe
O9 - Extra button: Traduire - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Program Files\Copernic 2001 Basic\Translate.htm
O9 - Extra 'Tools' menuitem: &Traduire avec Gist-In-Time - {99EFB53C-C965-43CF-9F45-52242D134187} - file://C:\Program Files\Copernic 2001 Basic\Translate.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: A3Cab1 - http://www.globalcashsolutions.com/kithtml/A3Cab1.CAB
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://kit.carpediem.fr/14887/asmavideo.exe
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\MAIN.MHT!http://d.dialer2004.com//bd/main.chm::/load.exe
O16 - DPF: {11111111-1111-1111-1111-111111111111} - ms-its:mhtml:file://C:\ss.MHT!http://little-flowers-pussy.com/ebook.chm::/loader.exe
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {421A63BA-4632-43E0-A942-3B4AB645BE51} - http://64.156.188.99/iwasher/pptproactauth/internetwasherpro.cab
O16 - DPF: {4D22FFDD-FD33-471A-AEBD-A781D4B225F6} - http://www.net-viewer.com/dls/AutoInstallMcPlayer.exe
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://mywebpage.netscape.com/fullalbumsplugin/full_albums.exe
O16 - DPF: {A1DC3241-B122-195F-B21A-000000000000} - http://pluginaccess.com/Browser_Plugin.cab
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} (loader Class) - http://dload.ipbill.com/del/loader.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {DA9A0B1E-9B7B-11D3-B8A4-00C04F79641C} (NSUpdateLiteCtrl Class) - http://204.177.92.201/quickdl/proclaim/NSupd9x.cab
O16 - DPF: {DC054EBF-3C6F-4D29-87AB-84344BD3DA2B} (Remote Loading Module) - http://deardrocher.com/rlm32.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
O18 - Filter: text/html - {F3CDC6C1-E703-42C9-84C2-CC18897C446E} - C:\WINDOWS\System32\fodfpba.dll
O18 - Filter: text/plain - {F3CDC6C1-E703-42C9-84C2-CC18897C446E} - C:\WINDOWS\System32\fodfpba.dll
O19 - User stylesheet: C:\Program Files\Internet Explorer\readme.txt
A voir également:

9 réponses

Utilisateur anonyme
1 oct. 2004 à 15:32
commence par netoyer ton pc avec c antispy :

(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

(spy sweeper )
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

telecharge cette antitrojan
http://www.emsisoft.net/fr/

pense a les mettre a jour avant de les lance
ensuite tu nous dit ce que ca donne

ensuite vide le cache d'internet explorer
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

redemare ...
si le probleme persiste refait un hijack et colle ke resultat ici

@++++++++
0
salut a tous salut jess eh bien je suis rassuré je ne suis pas toute seule a avoir ce probleme phau06 j'ai la meme chose sur mon pc je ramme depuis 4 jours je suis conseillé par jess donc voilà rien de plus pour le mien je suis bloqué sur about blank et des pubs pour désinfecter les antispywares enfin que des merdes si tu solutionnes avant moi dis le moi ma ligne est home search espion ou pas par virginie plus bas sur le forum tu peux lire déjà j'ai pas mal de conseil de divers personne et moi de meme je dois essayé les trucs de jess ce week end si je vires tout je te le dis allez courage car c'est tenace j'en ai ras le bol de ce truc
@++++++++++++
0
Utilisateur anonyme
1 oct. 2004 à 15:59
Hello :-)

fixe ça


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\fodfpba.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {3774EBC8-20A6-47C7-8E8E-2D0EAE335C95} - C:\WINDOWS\System32\fodfpba.dll

Pour les lignes 04 - 1) ctrl+alt+supp (pour arrêter les processus dans le gestionnaires des tâches) - 2) on fixe dans l'hijack (sinon la procédure échouera!) après les fix fait une vérification de contrôle sur les urlS citées
dialer Lusval (Symantec)
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
*When Dialer.Lusval is executed, it performs the following actions :
NsUpdate.exe; multicrack.exe - Copies itself as %Windir%\NsUpdate.exe - Adds the value:
"NsUpdate"="%Windir%\NsUpdate.exe UPDATE"....*
http://securityresponse.symantec.com/avcenter/venc/data/dialer.lusval.html
O4 - HKLM\..\Run: [HotAction_fr] c:\program files\comsoft\dialers\hotaction_fr\hotaction_fr.exe /noconnect
O4 - HKLM\..\Run: [ICQ Net] C:\WINDOWS\winlogon.exe -stealth
O4 - HKCU\..\Run: [Ulti] C:\Documents and Settings\PHIPHI\Application Data\bcau.exe <-?? (vide ton cache internet)
O4 - HKCU\..\Run: [olehelp] C:\Program Files\Common Files\svchost.exe
olehelp.exe = CoolWebSearch.olehelp
http://www.kephyr.com/spywarescanner/library/coolwebsearch.olehelp/index.phtml

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

tu as Acrobat 5.0 encore?
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll si non - supp cette dll et voir le site Adobe éventuellement
http://www.adobe.co.uk/support/toptech/acrobat/326176/main.html

16 - DPF: A3Cab1 - http://www.globalcashsolutions.com/kithtml/A3Cab1.CAB
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} - http://kit.carpediem.fr/14887/asmavideo.exe
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\MAIN.MHT!http://d.dialer2004.com//bd/main.chm::/load.exe
O16 - DPF: {11111111-1111-1111-1111-111111111111} - ms-its:mhtml:file://C:\ss.MHT!http://little-flowers-pussy.com/ebook.chm::/loader.exe
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {421A63BA-4632-43E0-A942-3B4AB645BE51} - http://64.156.188.99/iwasher/pptproactauth/internetwasherpro.cab
O16 - DPF: {4D22FFDD-FD33-471A-AEBD-A781D4B225F6} - http://www.net-viewer.com/dls/AutoInstallMcPlayer.exe
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
O16 - DPF: {8522F9B3-38C5-4AA4-AE40-7401F1BBC851} - http://mywebpage.netscape.com/fullalbumsplugin/full_albums.exe
O16 - DPF: {A1DC3241-B122-195F-B21A-000000000000} - http://pluginaccess.com/Browser_Plugin.cab
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} (loader Class) - http://dload.ipbill.com/del/loader.cab
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} (Loader Class) - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O16 - DPF: {DA9A0B1E-9B7B-11D3-B8A4-00C04F79641C} (NSUpdateLiteCtrl Class) - http://204.177.92.201/quickdl/proclaim/NSupd9x.cab
O16 - DPF: {DC054EBF-3C6F-4D29-87AB-84344BD3DA2B} (Remote Loading Module) - http://deardrocher.com/rlm32.cab

O18 - Filter: text/html - {F3CDC6C1-E703-42C9-84C2-CC18897C446E} - C:\WINDOWS\System32\fodfpba.dll
O18 - Filter: text/plain - {F3CDC6C1-E703-42C9-84C2-CC18897C446E} - C:\WINDOWS\System32\fodfpba.dl

O19 - User stylesheet: C:\Program Files\Internet Explorer\readme.txt

faut arrêter les sites DOUTEUX!!

regarde ici comment on procède (screenshot)
http://www.ordi-netfr.org/tutorialhijackthis.html

modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./outils système/..)


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
1 oct. 2004 à 16:08
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
système non à jour = WINDOWS UPDATE!!
et utilise les anti-spys plus haut (conseillé par Jess) (ça urge)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hello me revoilà,

Bien,
J'ai suivi pratiquement à la lettre les conseils de JESS15 et dolly.dagger
1 ) la page d'acceuil d'internet explorer n'est plus bloquer sur "search for... celle d'origine est à nouveau presente BRAVO
2) Dolly , je n'est pas bien compris le processus que tu m'indique ci dessous
"Pour les lignes 04 - 1) ctrl+alt+supp (pour arrêter les processus dans le gestionnaires des tâches) - 2) on fixe dans l'hijack (sinon la procédure échouera!) après les fix fait une vérification de contrôle sur les urlS citées
dialer Lusval (Symantec)"
Quel processus je dois terminer? tous?
(Tu sais je suis novice en informatique)
Par contre pour les sites douteux, mon fils ne pourra plus acceder à mon PC pendant mes congés.
Grand merci à tous pour votre efficacité
@+
0
Utilisateur anonyme
1 oct. 2004 à 23:19
re :-)

ce sont les programmes (en gras à rechercher et à arrêter par la manip. ctrl+alt+supp (tu maintiens ensembles et enfoncées les touches ctrl & alt et tu appuies sur la touche supp
- essaye c'est le mieux pour comprendre) (qui va ouvrir ton gestionnaire de tâches)

exemple dans ton log : (04/Run = programmes au démarrage de ton ordi)

O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\*NsUpdate.exe UPDATE
le *dialer Lusval rajoute des occurences dans ta base de registre
(comme décrit brièvement en dessous)
*When Dialer.Lusval is executed, it performs the following actions :
NsUpdate.exe; multicrack.exe - Copies itself as %Windir%\NsUpdate.exe - Adds the value:
"NsUpdate"="%Windir%\NsUpdate.exe UPDATE" etc etc.. <---à vérifier dans ta base de registre

O4 - HKLM\..\Run: [HotAction_fr] c:\program files\comsoft\dialers\hotaction_fr\hotaction_fr.exe /noconnect

certains sont "hautement" vérolés voire des véroles tout court lolllll

le "gestionnaire des tâches" voir le screenshot ici :
http://www.zebulon.fr/articles/gestionnaire_taches.php

Pour le fun (à lire)
http://www.weblmi.com/news_store/2004_02_02_L_inventeur_du_Ctrl-_8/News_view

les urlS se sont les adresses où tu dois faire des vérifications plus poussées après le fix dans l'hijack - il faut que tu vérifies si toutes les occurences dans ton ordi sont parties (c'est recommandé)

@+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Salut dolly dagger,

J'ai essayé de comprendre tes explications mais je suis vraiment trop nul pour resoudre tout seul mes problemes infos.
Toujours est-il qu'aujourd'hui le probleme de la semaine derniere est réapparu, je l'ai résolu en recommençant seul la manip (hijack etc etc) mais comme je ne sais pas quoi supprimer comme programme (.exe) dans mon gestionnaire de taches/ processus et bien c'est reparti !!
Mise à part jeter mon PC existe t-il une façon plus soft pour le réparer ces PB?
@+
0
Utilisateur anonyme
7 oct. 2004 à 14:13
re phau06 ^_^

comment ça tu ne sais pas arrêter un processus dans le gestionnaire des tâches? tu as une url pour la description de cette fonction

tu dois l'arrêter le processus/programmes (pas le supprimer) (indiqué dans les lignes 04) ensuite une fois qu'il est arrêté (bouton : arrêter : tu parles que c'est compliqué à faire......) - tu le fixes dans l'hijack (c'est à dire que tu repasses sur ton log Hijack et tu fixes la ligne) - je me demande seulement si tu as tenté de voir ce que donnait la commande : ctrl+alt+supp (je commence à en douter)

accroche-toi - tout le monde y arrive :-}


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Pour le pb about blank :(CWshredder)
http://www.soft32.com/download_19014.html

ce programme est très efficace
Penser à fermer tous les programmes et internet explorer
0