mon prob avec IE - Logiciels - Windows & Software
Marsh Posté le 21-06-2004 à 18:13:23
Bon j'ai effacé les autres réponses
Cisco je te conseil de réécrire ton sujet en le modifiant en cliquant sur l'icone
Histoire d'avoir quelque chose de compréhensible.
Marsh Posté le 22-06-2004 à 13:59:43
il y apas de reponse aidez moi svp je suis dans la merde la
Marsh Posté le 22-06-2004 à 14:28:42
Va voir :
http://forum.hardware.fr/hardwaref [...] 1265-1.htm
http://forum.hardware.fr/hardwaref [...] 1913-1.htm
Marsh Posté le 23-06-2004 à 01:02:03
quand je clik sur IE s'affiche l'adresse suivante:res://hrpst.dll/index.html#44272
jes ais pas qoui faire la
Marsh Posté le 23-06-2004 à 13:48:43
quand je fais un scane avec hijackis elle s'affiche a fenetre ou il y a R1 R2 O2 O3 O4 alors et apres je vais faire qoui je me coince la je sais pas qoui faire apres
Marsh Posté le 23-06-2004 à 13:51:17
un petit tour ici aussi ...
http://forum.hardware.fr/forum2.ph [...] =0&subcat=
sinon, fait un copier coller du resultat de hijackis ici qu'on puisse jetter un oeil !
Marsh Posté le 23-06-2004 à 14:29:17
le resultat est afficher quand je fais un vlik droit rein s'affiche èpour la copier et la coller
Marsh Posté le 23-06-2004 à 14:30:52
clic sur save log .... t'a regarder le topic sur hijackis ?
Marsh Posté le 23-06-2004 à 14:32:15
la preuve que non car je lui ai répondu la même chose que toi : save log
Marsh Posté le 23-06-2004 à 14:32:57
le resultata et devant moi la mais comment la copier je sais pas comment .ou je fais le clik droit jai essayer mais ca n a rien donner
Marsh Posté le 23-06-2004 à 14:34:06
tu relances un scan mais tu coches la case "save log" comme ça il va te lemettre dans un fichier texte. Et là tu pourras faire copier/coller.
Marsh Posté le 23-06-2004 à 15:02:20
Logfile of HijackThis v1.97.7
Scan saved at 14:58:14, on 23/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\ntil32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\d3ch32.exe
C:\Program Files\Spyware Doctor\spydoctor.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\freescan\freescan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\H.M\Local Settings\Temporary Internet Files\Content.IE5\2NP3QYQC\HijackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qvlfs.dll/sp.html#44272
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://qvlfs.dll/index.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://qvlfs.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qvlfs.dll/sp.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://qvlfs.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\qvlfs.dll/sp.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: (no name) - {F3E960E4-F8DE-2718-D510-335C5E2FEB9F} - C:\WINDOWS\d3ym32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [d3ch32.exe] C:\WINDOWS\system32\d3ch32.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\spydoctor.exe" /Q
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKLM\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "H.M"
O4 - HKCU\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "H.M"
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
c ca ce qui 'ma ffiche hijackis
Marsh Posté le 23-06-2004 à 15:04:34
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
YALLAAAA
Marsh Posté le 23-06-2004 à 15:06:12
ca commnece de R1 ce qui m'affiche hijackis
Marsh Posté le 23-06-2004 à 15:13:42
après une rapide recherche sur google y a des spyware dans P2Pnetworking (ce qui n'est pas étonnant vu que même si c'est un truc légal pour les distributeurs, c'est fait par les créateurs de Kazaa).
mais bon passons
pour le reste ben ça me gave que tu joues sur deux topics !!!
Marsh Posté le 23-06-2004 à 15:51:14
Logfile of HijackThis v1.97.7
Scan saved at 15:46:44, on 23/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\ntil32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\d3ch32.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\SpyKiller\spykiller.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\H.M\Local Settings\Temporary Internet Files\Content.IE5\OL0QFL45\HijackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\mrmhs.dll/sp.html#44272
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://mrmhs.dll/index.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mrmhs.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\mrmhs.dll/sp.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mrmhs.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\mrmhs.dll/sp.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: (no name) - {F3E960E4-F8DE-2718-D510-335C5E2FEB9F} - C:\WINDOWS\d3ym32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [d3ch32.exe] C:\WINDOWS\system32\d3ch32.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\spydoctor.exe" /Q
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
Marsh Posté le 29-06-2004 à 13:16:14
bon apparement c est mieux de reprendre ici
C est un peu mal ecrit c est juste qu il vaut mieux utiliser les deux que l un ou l autre.
Mais je te conseil d effectuer la manip decrite dans le lien que j ai donner http://assiste.free.fr/p/frameset/06_37.php notament sur la configuration de spybotSD tu la suis pas a pas c est pas dur et c est bien expliquer et apres je pense que tu sera tranquille car les residents de spybot t avertirons de la moindre tentative de modifications du registre ou autre par d eventuel sypware qui trainerais encore.
Marsh Posté le 21-06-2004 à 17:54:10
mon probleme c avec l'adresse de demarrage de IE je sais pas il se change pas quand je la change jes ais pas si un virus ou un spy meme cette adresse il me derange: res://hrpst.dll/index.html#44272 memem mon nortom antivirus2003 a été toucher je sais pas qoui faire la aidez moi svp et merci
Message édité par SICCO le 22-06-2004 à 01:07:54
---------------
maman.rien que toi...