Http://greatsearch.biz
mariox -
- Http://greatsearch.biz
- Http - Guide
- Http//192.168.1.1 - Guide
- Http.192.168.49.1 - Forum TV & Vidéo
- Http//:192.168.1.200 ✓ - Forum Freebox
- Http //cast2tv.net/ - Forum TV & Vidéo
61 réponses
- 1
- 2
- 3
- 4
Le problème central est une infection virale qui détourne la page de démarrage vers greatsearch.biz et déclenche des messages d’erreur système, avec des écrans bleus citant des fichiers comme c:/recycled/1.exe.
Les réponses évoquent l’usage d’outils de sécurité et d’analyse comme HijackThis pour inspecter les entrées autorun, les extensions du navigateur et les composants de démarrage afin d’identifier l’origine.
Elles indiquent des pistes pratiques: vérifier les clés Run, les programmes au démarrage, les raccourcis et les extensions, puis envisager un nettoyage et l’utilisation d’un antivirus compatible.
En outre, des détails techniques montrent des éléments de registre et des entrées de démarrage susceptibles de nécessiter une réinstallation partielle ou complète pour rétablir l’état normal.
fait ca et pour 1;exe ca vas etre un peu plus long
Hijackthis : http://www.spychecker.com/download/download_hijackthis.html
Fais scan puis save log et colle le contenu du fichier texte qui s'affiche
@+++++++++++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question@+++++++
bonne journée
On ne t'avais pas dit de faire ca!
Est ce que c possible que tu refasses un scan avec Hijack This et que tu nous colles le contenu du fichier texte sur le forum.
Ne touche a rien d'autre!
Logfile of HijackThis v1.97.7
Scan saved at 15:59:11, on 24/05/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\MES DOCUMENTS\THE CLEANER\CLEANER.EXE
C:\CHRISTINE\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://greatsearch.biz/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://greatsearch.biz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://greatsearch.biz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://greatsearch.biz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://greatsearch.biz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://greatsearch.biz/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
voila j'espere avoir repondu a tes question
@+++++++++
- 1
- 2
- 3
- 4