A voir également:
- Http://mysearchnow.com/passthrough/newpass2.h
- Protocole http - Guide
- Http //cast2tv.net/ - Forum TV & Vidéo
- Http:/waptrick - Télécharger - Divers TV & Vidéo
- Http //tv.hotelbb.com ✓ - Forum Virus
- Http //192.168.l.49.1 anycast setup - Forum WiFi
18 réponses
Utilisateur anonyme
12 oct. 2004 à 10:24
12 oct. 2004 à 10:24
hello ^_^
C'est pas grave .....
1 Hijackthis
fait un log hijackthis - regarde comment on interprète les lignes
http://www.zebulon.fr/articles/HijackThis.php
fait-le analyser automatiquement sur cette page (copié/collé)
http://www.hijackthis.de
vérifie sur Google les lignes indiquées "méchante" "inconnue" <--important! il ne faut pas s'en tenir uniquement à l'analyse auto.
regarde ici comment on procède (screenshot)
http://www.ordi-netfr.org/tutorialhijackthis.html
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./outils système/..)
Si tu t'en sors pas - copie/colle le log. ici pour un coup de main
@+ :-]
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
C'est pas grave .....
1 Hijackthis
fait un log hijackthis - regarde comment on interprète les lignes
http://www.zebulon.fr/articles/HijackThis.php
fait-le analyser automatiquement sur cette page (copié/collé)
http://www.hijackthis.de
vérifie sur Google les lignes indiquées "méchante" "inconnue" <--important! il ne faut pas s'en tenir uniquement à l'analyse auto.
regarde ici comment on procède (screenshot)
http://www.ordi-netfr.org/tutorialhijackthis.html
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./outils système/..)
Si tu t'en sors pas - copie/colle le log. ici pour un coup de main
@+ :-]
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
Fisherprice
Messages postés
1428
Date d'inscription
dimanche 15 août 2004
Statut
Contributeur
Dernière intervention
17 août 2019
484
12 oct. 2004 à 18:16
12 oct. 2004 à 18:16
Salut!!
Si je puis me permettre... si les (exellents) conseil de dolly.dagger ne t'on tjr pas permis de l'enlever, alors télécharge et exécute ca
=>http://lop.com/toolbar_uninstall.exe
moi j'ai passé des nuits a chercher comment enlever ce fichu truc, mais mon travail a été récompensé par ce petit programme!!!
@+
~-[=====> "L'amour est un égoïsme à deux..." <=====]-~
Si je puis me permettre... si les (exellents) conseil de dolly.dagger ne t'on tjr pas permis de l'enlever, alors télécharge et exécute ca
=>http://lop.com/toolbar_uninstall.exe
moi j'ai passé des nuits a chercher comment enlever ce fichu truc, mais mon travail a été récompensé par ce petit programme!!!
@+
~-[=====> "L'amour est un égoïsme à deux..." <=====]-~
en effet.. les judicieux conseils ont été suivis à la virgule près .. mais ..sans succès..
les "spchounzes" semblent malins et se sont ..déplacés!! après le bas.. il sont maintenant en haut .. et en plus des dossiers supplémentaires couleur pikachu qui se sont incrustés dans mes favoris..
donc j'essaiera l'anti-spchounze dès que j'ai un moment..
et merci
les "spchounzes" semblent malins et se sont ..déplacés!! après le bas.. il sont maintenant en haut .. et en plus des dossiers supplémentaires couleur pikachu qui se sont incrustés dans mes favoris..
donc j'essaiera l'anti-spchounze dès que j'ai un moment..
et merci
Utilisateur anonyme
13 oct. 2004 à 10:27
13 oct. 2004 à 10:27
Re Richard :-)
Fait 1 nouveau log Hijack et copie/colle ici, s.t.p (que l'on mire ça :-]]] )
@+
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
Fait 1 nouveau log Hijack et copie/colle ici, s.t.p (que l'on mire ça :-]]] )
@+
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voilà
Entre temps j'ai acheté en ligne spystormer, petit programme onéreux qui a identifié 273 spywares et autres délicatesses sur le PC et les as supprimé avec ma bénédiction.
Tout ceci n'a en rien résolu le changement de page de démarrage récurrent et la mégabarre de tâches en bas de page encore.
Les paramètres de sécurité de ma machine ne me permettent pas de télécharger le fichier recommandé par FISCHERPRICE.
suggestion du jour (mon anniversaire..) : des idées pour se débarraser de ces saleté.. et je vous invite à une smartclub.fr
Logfile of HijackThis v1.98.2
Scan saved at 10:32:26, on 13/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\BRQIKMON.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\system32\BRMFRSMG.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\MSOffice\Office10\OUTLOOK.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Fabrice\Bureau\Programmes telecharges\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.afp.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.thqothejcnno.org/5nhbzo4s8H_5nm1BexPlk3bfQaZVd0fMZorvAlgvpxkcbBVoejF25R03NHsjF8UL.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A0942CFF-0E81-D1B2-A41A-F698E06F0A72} - C:\PROGRA~1\NOUNHE~1\Style setup.exe
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~2\COPERN~1.DLL
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP OfficeJet Series 500] "d:\Program Files\Hewlett-Packard\HP OfficeJet Series 500\bin\ktchnsnk.exe" -reg "Software\Hewlett-Packard\OfficeJet Series 500\Install"
O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [BindLocks] C:\PROGRA~1\32ISO~1\HELP ROAM PURE.exe
O4 - HKLM\..\Run: [Spyware Stormer] C:\Program Files\Spyware Stormer\SpywareStormer.Exe
O4 - Startup: Club-Internet.lnk = E:\Club-Internet\Installeur\Lanceur\lanceur.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM32\SHDOCVW.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/fr/win/QuickTimeInstaller.exe
O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1) -
Entre temps j'ai acheté en ligne spystormer, petit programme onéreux qui a identifié 273 spywares et autres délicatesses sur le PC et les as supprimé avec ma bénédiction.
Tout ceci n'a en rien résolu le changement de page de démarrage récurrent et la mégabarre de tâches en bas de page encore.
Les paramètres de sécurité de ma machine ne me permettent pas de télécharger le fichier recommandé par FISCHERPRICE.
suggestion du jour (mon anniversaire..) : des idées pour se débarraser de ces saleté.. et je vous invite à une smartclub.fr
Logfile of HijackThis v1.98.2
Scan saved at 10:32:26, on 13/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\BRQIKMON.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\system32\BRMFRSMG.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\MSOffice\Office10\OUTLOOK.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Fabrice\Bureau\Programmes telecharges\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.afp.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.thqothejcnno.org/5nhbzo4s8H_5nm1BexPlk3bfQaZVd0fMZorvAlgvpxkcbBVoejF25R03NHsjF8UL.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A0942CFF-0E81-D1B2-A41A-F698E06F0A72} - C:\PROGRA~1\NOUNHE~1\Style setup.exe
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~2\COPERN~1.DLL
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP OfficeJet Series 500] "d:\Program Files\Hewlett-Packard\HP OfficeJet Series 500\bin\ktchnsnk.exe" -reg "Software\Hewlett-Packard\OfficeJet Series 500\Install"
O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Program Files\Visage\PDF Printer\vspdfprsrv.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [BindLocks] C:\PROGRA~1\32ISO~1\HELP ROAM PURE.exe
O4 - HKLM\..\Run: [Spyware Stormer] C:\Program Files\Spyware Stormer\SpywareStormer.Exe
O4 - Startup: Club-Internet.lnk = E:\Club-Internet\Installeur\Lanceur\lanceur.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM32\SHDOCVW.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com/dribnif/fr/win/QuickTimeInstaller.exe
O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1) -
Utilisateur anonyme
13 oct. 2004 à 11:37
13 oct. 2004 à 11:37
re :-)
C:\Program Files\Messenger Plus! 3\MsgPlus.exe <--aie! supprime ce logiciel c'est une usine à spams (ajout/suppression de programmes)
fixe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.thqothejcnno.org/5nhbzo4s8H_5nm1BexPlk3bfQaZVd0fMZorvAlgvpxkcbBVoejF25R03NHsjF8UL.html
O2 - BHO: (no name) - {A0942CFF-0E81-D1B2-A41A-F698E06F0A72} - C:\PROGRA~1\NOUNHE~1\Style setup.exe<--? tu connais? sinon..... (il ya tellement de programmes qui ont un setup.exe..)
les 04 - 1) Messenger +3 à virer proprement - l'autre si tu reconnais ce programme tu laisses - sinon la manip est 1) ctrl+alt+supp (appel au gestionnaire des tâches ; on clique sur les programmes et le bouton : arrêter!) - 2) on reprend l'hijack et on coche la case
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [BindLocks] C:\PROGRA~1\32ISO~1\HELP ROAM PURE.exe
<--c'est koi ça? photo? imprim? rien? :-)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
les 016 sont saines mais tu peux les fixer aussi sans problèmes, ça fait du ménage
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./outils système/..)
Tu as bien activé le blocage de ta page de démarrage avec Spybot, les bho etc etc?
Pour éviter la famille "searchquelquechose" change de machine virtuelle Java pour celle de SUN (simple et ça marche)
http://www.pcastuces.com/pratique/internet/ie/java.htm
Finalement tu n'avais plus grand chose
@+
Edit : y'a un bug sur CCM? toutes mes lignes sont soulignées - mouarffff!
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
C:\Program Files\Messenger Plus! 3\MsgPlus.exe <--aie! supprime ce logiciel c'est une usine à spams (ajout/suppression de programmes)
fixe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.thqothejcnno.org/5nhbzo4s8H_5nm1BexPlk3bfQaZVd0fMZorvAlgvpxkcbBVoejF25R03NHsjF8UL.html
O2 - BHO: (no name) - {A0942CFF-0E81-D1B2-A41A-F698E06F0A72} - C:\PROGRA~1\NOUNHE~1\Style setup.exe<--? tu connais? sinon..... (il ya tellement de programmes qui ont un setup.exe..)
les 04 - 1) Messenger +3 à virer proprement - l'autre si tu reconnais ce programme tu laisses - sinon la manip est 1) ctrl+alt+supp (appel au gestionnaire des tâches ; on clique sur les programmes et le bouton : arrêter!) - 2) on reprend l'hijack et on coche la case
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [BindLocks] C:\PROGRA~1\32ISO~1\HELP ROAM PURE.exe
<--c'est koi ça? photo? imprim? rien? :-)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
les 016 sont saines mais tu peux les fixer aussi sans problèmes, ça fait du ménage
modus operandi :
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./outils système/..)
Tu as bien activé le blocage de ta page de démarrage avec Spybot, les bho etc etc?
Pour éviter la famille "searchquelquechose" change de machine virtuelle Java pour celle de SUN (simple et ça marche)
http://www.pcastuces.com/pratique/internet/ie/java.htm
Finalement tu n'avais plus grand chose
@+
Edit : y'a un bug sur CCM? toutes mes lignes sont soulignées - mouarffff!
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
332
13 oct. 2004 à 22:09
13 oct. 2004 à 22:09
salut cette ligne sent loop.com
utilise l uniinstal
http://lop.com/new_uninstall.exe
http://lop.com/toolbar_uninstall.exe
la chasse et le balltrap ma vrai passion
voir site perso dans profil
utilise l uniinstal
http://lop.com/new_uninstall.exe
http://lop.com/toolbar_uninstall.exe
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Bonjour à tous,
Je vous écris pour vous remercier de vos bons conseils.
J'ai également subit l'attaque de cette barre à outils.
La différence entre vous et moi, c'est que moi je ne mis connais pas beaucoup en PC, je sais l'utilisé correctement mais modifier des programmes, ce n'est pas mon fort.
Enfin, j'ai découvert que cette barre s'appelait newpass2 et en tapant son nom sur google, je suis arrivée sur ce site3.
J'ai lu attentivement vos conseils (j'ai pas compris grand chose lol) mais j'ai téléchargé le lien de Fisherprice et cela m'a permit en moins de deux minutes d'enlever cette barre.
Encore un tout grnd merci à vous
Sissi
Je vous écris pour vous remercier de vos bons conseils.
J'ai également subit l'attaque de cette barre à outils.
La différence entre vous et moi, c'est que moi je ne mis connais pas beaucoup en PC, je sais l'utilisé correctement mais modifier des programmes, ce n'est pas mon fort.
Enfin, j'ai découvert que cette barre s'appelait newpass2 et en tapant son nom sur google, je suis arrivée sur ce site3.
J'ai lu attentivement vos conseils (j'ai pas compris grand chose lol) mais j'ai téléchargé le lien de Fisherprice et cela m'a permit en moins de deux minutes d'enlever cette barre.
Encore un tout grnd merci à vous
Sissi
sissi_nikita
Messages postés
1
Date d'inscription
jeudi 14 octobre 2004
Statut
Membre
Dernière intervention
14 octobre 2004
14 oct. 2004 à 11:10
14 oct. 2004 à 11:10
Bonjour à tous,
Je vous écris pour vous remercier de vos bons conseils.
J'ai également subit l'attaque de cette barre à outils.
La différence entre vous et moi, c'est que moi je ne mis connais pas beaucoup en PC, je sais l'utilisé correctement mais modifier des programmes, ce n'est pas mon fort.
Enfin, j'ai découvert que cette barre s'appelait newpass2 et en tapant son nom sur google, je suis arrivée sur ce site3.
J'ai lu attentivement vos conseils (j'ai pas compris grand chose lol) mais j'ai téléchargé le lien de Fisherprice et cela m'a permit en moins de deux minutes d'enlever cette barre.
Encore un tout grnd merci à vous
sissi
"un pour tous, tous pour un"
Je vous écris pour vous remercier de vos bons conseils.
J'ai également subit l'attaque de cette barre à outils.
La différence entre vous et moi, c'est que moi je ne mis connais pas beaucoup en PC, je sais l'utilisé correctement mais modifier des programmes, ce n'est pas mon fort.
Enfin, j'ai découvert que cette barre s'appelait newpass2 et en tapant son nom sur google, je suis arrivée sur ce site3.
J'ai lu attentivement vos conseils (j'ai pas compris grand chose lol) mais j'ai téléchargé le lien de Fisherprice et cela m'a permit en moins de deux minutes d'enlever cette barre.
Encore un tout grnd merci à vous
sissi
"un pour tous, tous pour un"
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
332
14 oct. 2004 à 11:51
14 oct. 2004 à 11:51
salut
tu dit que tu a reussi avec ceci
le lien de Fisherprice
peut tu me le donner stp pour voir
la chasse et le balltrap ma vrai passion
voir site perso dans profil
tu dit que tu a reussi avec ceci
le lien de Fisherprice
peut tu me le donner stp pour voir
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Fisherprice
Messages postés
1428
Date d'inscription
dimanche 15 août 2004
Statut
Contributeur
Dernière intervention
17 août 2019
484
14 oct. 2004 à 19:28
14 oct. 2004 à 19:28
resalut!!
tu veut mon lien?
http://lop.com/toolbar_uninstall.exe
je pense que j'ai mal compris ce que tu demandais...
@+
~-[=====> "L'amour est un égoïsme à deux..." <=====]-~
tu veut mon lien?
http://lop.com/toolbar_uninstall.exe
je pense que j'ai mal compris ce que tu demandais...
@+
~-[=====> "L'amour est un égoïsme à deux..." <=====]-~
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
332
14 oct. 2004 à 22:14
14 oct. 2004 à 22:14
merci
je ne voyait pas quelle uniinstal tu avait donner c est pour cela que je te le demandais
la chasse et le balltrap ma vrai passion
voir site perso dans profil
je ne voyait pas quelle uniinstal tu avait donner c est pour cela que je te le demandais
la chasse et le balltrap ma vrai passion
voir site perso dans profil
http://mysearchnow.com/passthrough/newpass2.h
Salut!
je suis moi aussi aux prises avec ce problème, j'ai tenté de le régler en utilisant les liens que vous avez mis,
http://lop.com/toolbar_uninstall.exe
mais ils ne fonctionnent pas pour moi!... avez vous une idée pourkoi? et comment régler le problème. Je ne connais pas grand choses sur l'informatique et je suis larguée
jai internet explorer 6 windows 98 SE
merci beaucoup
Salut!
je suis moi aussi aux prises avec ce problème, j'ai tenté de le régler en utilisant les liens que vous avez mis,
http://lop.com/toolbar_uninstall.exe
mais ils ne fonctionnent pas pour moi!... avez vous une idée pourkoi? et comment régler le problème. Je ne connais pas grand choses sur l'informatique et je suis larguée
jai internet explorer 6 windows 98 SE
merci beaucoup
stifleur
Messages postés
135
Date d'inscription
mercredi 9 juin 2004
Statut
Membre
Dernière intervention
29 janvier 2005
1
25 oct. 2004 à 21:29
25 oct. 2004 à 21:29
bonjour,j'ai un gros souci j'ai ce pb,et quand je vais sur le liens http://lop.com/toolbar_uninstall.exe il me met un message qui dit"que avec lesparametre de sécurité actuelle je peux pas telecharger ce fichier"je vous remercie pour une eventuelle solution
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
332
25 oct. 2004 à 22:04
25 oct. 2004 à 22:04
salut
tu as certainement spyboot c est lui qui la bloquer
vas dans panneau de configuration/option internet/site sensibles
tu click sur site et tu cherche dans la liste loop.com
tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible
la chasse et le balltrap ma vrai passion
voir site perso dans profil
tu as certainement spyboot c est lui qui la bloquer
vas dans panneau de configuration/option internet/site sensibles
tu click sur site et tu cherche dans la liste loop.com
tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible
la chasse et le balltrap ma vrai passion
voir site perso dans profil
stifleur
Messages postés
135
Date d'inscription
mercredi 9 juin 2004
Statut
Membre
Dernière intervention
29 janvier 2005
1
28 oct. 2004 à 11:11
28 oct. 2004 à 11:11
salut,'ai fait tout ce que tu as dis pour enlever cette merde.ca marche sur le moment mais ca reviens plus tard.
j'ai mis a jour spybot qui ma enlever certaine merde.comme mediaplex
advertising.com
avenue A.inc
coolWWWsearch.smallM
j'ai passer a2personnal et ad aware
tout part mais ca reviens plus tard
j'ai mis a jour spybot qui ma enlever certaine merde.comme mediaplex
advertising.com
avenue A.inc
coolWWWsearch.smallM
j'ai passer a2personnal et ad aware
tout part mais ca reviens plus tard
En déposant cette contribution à propos du 'toolbar" je n'imaginais pas l'ampleur de ces infections répétées!
En outre du désagrément permanent, de la perte de temps, et de la pollution intellectuelle produite c'est à se demander ce qui motive de telles pratiques. Nous ne sommes pas tous des informaticiens chevronnés ou des utilisateurs ayant adopté un PC comme hobby.
A chaque démarrage d'une fenêtre I.E. je suis redirrigé à www.zxkljrltlstlme.com .. ben voyons.. et je subis 4 ou 5 redirections du même ordre avant de pouvoir reprendre la main dans le navigateur!!
En gros le problème initial en apparence résolu, s'est déplacé :
un clou chasse l'autre!
Malgré tous les avisés conseils de vous tous, anonymes et sympatiques experts... ces infections sont récurrentes et j'ai abdiqué à les résoudre.
INTERROGATIONS
Quel est le profil des concepteurs de ces saletés? Qu'est ce qui les motivent ? L'argent? le pouvoir ..de nuisance?
En tout cas c'est au réel mépris des autres, de tous. A leur place je ne serais pas fier de dégrader cet outil et de générer dans l'esprit des plus pessimistes à propos d'internet ou des ordinateurs l'accroissement de leur méfiance...Ces frustrés d'impuissance sociale scient une branche sur laquelle on a besoin de s'asseoir, eux y compris, eux surtout. C'est le corrolaire de leur existence, c'est grâce à ça qu'ils existent.
...
En outre du désagrément permanent, de la perte de temps, et de la pollution intellectuelle produite c'est à se demander ce qui motive de telles pratiques. Nous ne sommes pas tous des informaticiens chevronnés ou des utilisateurs ayant adopté un PC comme hobby.
A chaque démarrage d'une fenêtre I.E. je suis redirrigé à www.zxkljrltlstlme.com .. ben voyons.. et je subis 4 ou 5 redirections du même ordre avant de pouvoir reprendre la main dans le navigateur!!
En gros le problème initial en apparence résolu, s'est déplacé :
un clou chasse l'autre!
Malgré tous les avisés conseils de vous tous, anonymes et sympatiques experts... ces infections sont récurrentes et j'ai abdiqué à les résoudre.
INTERROGATIONS
Quel est le profil des concepteurs de ces saletés? Qu'est ce qui les motivent ? L'argent? le pouvoir ..de nuisance?
En tout cas c'est au réel mépris des autres, de tous. A leur place je ne serais pas fier de dégrader cet outil et de générer dans l'esprit des plus pessimistes à propos d'internet ou des ordinateurs l'accroissement de leur méfiance...Ces frustrés d'impuissance sociale scient une branche sur laquelle on a besoin de s'asseoir, eux y compris, eux surtout. C'est le corrolaire de leur existence, c'est grâce à ça qu'ils existent.
...
stifleur
Messages postés
135
Date d'inscription
mercredi 9 juin 2004
Statut
Membre
Dernière intervention
29 janvier 2005
1
29 oct. 2004 à 17:52
29 oct. 2004 à 17:52
tout ces conseil que vous avez donner ne fonctionne pas ou peu de temps.les fixer dans hijackthis ne sert a rien ca reviens ,je suis meme aller dans regedit est rien a faire .
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
332
29 oct. 2004 à 18:14
29 oct. 2004 à 18:14
salut
a tu utiliser l uniinstal que fischer a mis au n°13 et lit se que j ai mis au n°15
la chasse et le balltrap ma vrai passion
voir site perso dans profil
a tu utiliser l uniinstal que fischer a mis au n°13 et lit se que j ai mis au n°15
la chasse et le balltrap ma vrai passion
voir site perso dans profil
stifleur
Messages postés
135
Date d'inscription
mercredi 9 juin 2004
Statut
Membre
Dernière intervention
29 janvier 2005
1
29 oct. 2004 à 18:45
29 oct. 2004 à 18:45
JAI TROUVER LA SOLUTION ET ELLE EST TRES SIMPLE;
tu vas dans demarrer ,executer,regedit.
ensuite tu vas dans edition rechercher et la tu tape searchweb2 il va aller te le chercher tout seul.tu le supprime.
ensuite tu vas dans hkey current user,software,microsoft,internet explorer,main.la tu cherche search bar et tu modifie et tu remet ta page d'origine.ainsi que sur star page.voila et le tour est joué.
apeler moi dieu!!!!
tu vas dans demarrer ,executer,regedit.
ensuite tu vas dans edition rechercher et la tu tape searchweb2 il va aller te le chercher tout seul.tu le supprime.
ensuite tu vas dans hkey current user,software,microsoft,internet explorer,main.la tu cherche search bar et tu modifie et tu remet ta page d'origine.ainsi que sur star page.voila et le tour est joué.
apeler moi dieu!!!!
28 oct. 2004 à 12:46
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xbbmtwcgiipu.com/DMAMBAGIULjGFvykikgW8YwW_qMh2DyKkvLAaLd5aXr_azCqhn6Po07B0AQLius_.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grtziosijolhrg.us/DMAMBAGIULjBxJitfDnEyelxaDRIycV8tnt_jOyKtN8.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
je les fixes et je les efface definitivement mais ils reviennent a chaque fois comment faire pour les voir disparaitre definitivement?
merci
28 oct. 2004 à 21:10
http://lop.com/help.html#uninstall
ntsearch
pour telecharger ceci
http://lop.com/help.html#uninstall
si tu as spyboot
vas dans panneau de configuration/option internet/site sensibles
tu click sur site et tu cherche dans la liste loop.com
tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible
la chasse et le balltrap ma vrai passion
voir site perso dans profil