[clés registres]

queud1331 Messages postés 136 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
il y a une fenêtre "seeve" qui s'ouvre régulièrement sur mon bureau.
j'ai lancé adaware, il a trouvé HKEY-CURRENT-USER...,
dans mode sans echec j'ai réussi à les supprimer à scanner c'est OK mais quand je reboot en mode normal je rescan et toujours HKEY-CURRENT-USER...

De l'aide sera la bienvenue merci
A voir également:

6 réponses

Utilisateur anonyme
 
slt,
télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dézippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lancez le puis:
clic sur "do a system scan and save logfile" (cf demo)
faire un copier coller du log entier sur le forum

Démo : (merci a balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage
0
queud1331 Messages postés 136 Statut Membre
 
Désolée, j'ai télécharger hijack+enregistrer+dézip mais lorsque je doubleclique il ne s'ouvre pas
Alors je joins ça mais est ce que ça va suffir ?
Merci d'avance
Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Trusted zone presumably compromised : media-motor.net

Possible Browser Hijack attempt Object Recognized!
Type : Regkey
Data :
Category : Vulnerability
Comment : Trusted zone presumably compromised : media-motor.net
Rootkey : HKEY_CURRENT_USER
Object : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\media-motor.net

Possible Browser Hijack attempt Object Recognized!
Type : RegValue
Data :
Category : Vulnerability
Comment : Trusted zone presumably compromised : media-motor.net
Rootkey : HKEY_CURRENT_USER
Object : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\media-motor.net
Value : *
Trusted zone presumably compromised : popuppers.com

Possible Browser Hijack attempt Object Recognized!
Type : Regkey
Data :
Category : Vulnerability
Comment : Trusted zone presumably compromised : popuppers.com
Rootkey : HKEY_CURRENT_USER
Object : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\popuppers.com

Possible Browser Hijack attempt Object Recognized!
Type : RegValue
Data :
Category : Vulnerability
Comment : Trusted zone presumably compromised : popuppers.com
Rootkey : HKEY_CURRENT_USER
Object : Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\popuppers.com
Value : *
0
Utilisateur anonyme
 
salut,
renomme le en queud.exe
Lancez le puis:
clic sur "do a system scan and save logfile" (cf demo)
faire un copier coller du log entier sur le forum

a+
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Salut Régis,

toujours au post, bravo et merci pour la RTT du WE...

jean

PS pris les Bou... vendredi avec ce c.. de Nio... qui cherche plus a te plenter qu'à aider les autres du coup tout planter. Auhjourd'hui çà va mieux mais...

enfin tu connais.
0
Utilisateur anonyme
 
Lol,
Je connais tres bien oui !!!
J espere que tu vas bien ?!
Te prends pas la tete avec, donne juste ton avis si tu vois qu il n est pas approprié celui existant ;-)

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
je sais c'est pourquoi je t'en parle mais M...

pardon Bwv, petit coup de blouz quand on y passe des jours et des nuits, après tout çà peut arriver.

j'ai vu bon boulot ce WE, Moe et S!ri, batch d'enfer...

et balltrap un site nickel et un tutorial Hijack hors du commun. Quelle fierté de vous connaitre...

a+

jean

PS BMv pour le post je ne squatt plus juste petit bonjour au amis et c'est fini (le forum café c'est pas mon truc)
0
Utilisateur anonyme
 
Oui c est juste un ptit bonjour amical !!
Toi aussi tu fais du super boulot Jean, chacuns ses fonctions dans cette partie du forum ;-)
Et deprime pas mon ami, au fait balltrap = Gerard < son prenom lol
0