mon prob avec IE

mon prob avec IE - Logiciels - Windows & Software

Marsh Posté le 21-06-2004 à 17:54:10    

mon probleme c avec l'adresse de demarrage de IE je sais pas il se change pas quand je la change  jes ais pas si un virus ou un spy meme cette adresse il me derange: res://hrpst.dll/index.html#44272 memem mon nortom antivirus2003 a été toucher je sais pas qoui faire la aidez moi svp et merci


Message édité par SICCO le 22-06-2004 à 01:07:54

---------------
maman.rien que toi...
Reply

Marsh Posté le 21-06-2004 à 17:54:10   

Reply

Marsh Posté le 21-06-2004 à 17:55:14    

ponctuation stp

Reply

Marsh Posté le 21-06-2004 à 18:13:23    

Bon j'ai effacé les autres réponses
 
Cisco je te conseil de réécrire ton sujet en le modifiant en cliquant sur l'icone http://forum.hardware.fr/icones/edit.gif
Histoire d'avoir quelque chose de compréhensible.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 21-06-2004 à 19:14:50    

J'ai rien pigé !

Reply

Marsh Posté le 22-06-2004 à 13:59:43    

il y apas de reponse aidez moi svp je suis dans la merde la


---------------
maman.rien que toi...
Reply

Marsh Posté le 23-06-2004 à 01:02:03    

quand je clik sur IE s'affiche l'adresse suivante:res://hrpst.dll/index.html#44272
jes ais pas qoui faire la


---------------
maman.rien que toi...
Reply

Marsh Posté le 23-06-2004 à 13:48:43    

quand je fais un scane avec hijackis elle s'affiche a fenetre ou il y a R1 R2 O2 O3 O4  alors et apres je vais faire qoui je me coince la je sais pas qoui faire apres


---------------
maman.rien que toi...
Reply

Marsh Posté le 23-06-2004 à 13:51:17    

un petit tour ici aussi ...
 
http://forum.hardware.fr/forum2.ph [...] =0&subcat=
 
sinon, fait un copier coller du resultat de hijackis ici qu'on puisse jetter un oeil !

Reply

Marsh Posté le 23-06-2004 à 14:29:17    

le resultat est afficher quand je fais un vlik droit rein s'affiche èpour la copier et la coller


---------------
maman.rien que toi...
Reply

Marsh Posté le 23-06-2004 à 14:29:17   

Reply

Marsh Posté le 23-06-2004 à 14:30:52    

clic sur save log .... t'a regarder le topic sur hijackis  ?

Reply

Marsh Posté le 23-06-2004 à 14:32:15    

la preuve que non car je lui ai répondu la même chose que toi : save log :pfff:

Reply

Marsh Posté le 23-06-2004 à 14:32:57    

le resultata et devant moi la mais comment la copier je sais pas comment .ou je fais le clik droit jai essayer mais ca n a rien donner


---------------
maman.rien que toi...
Reply

Marsh Posté le 23-06-2004 à 14:34:06    

tu relances un scan mais tu coches la case "save log" comme ça il va te lemettre dans un fichier texte. Et là tu pourras faire copier/coller.

Reply

Marsh Posté le 23-06-2004 à 14:35:15    

save log ....

Reply

Marsh Posté le 23-06-2004 à 15:02:20    

Logfile of HijackThis v1.97.7
Scan saved at 14:58:14, on 23/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\ntil32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\d3ch32.exe
C:\Program Files\Spyware Doctor\spydoctor.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\freescan\freescan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\H.M\Local Settings\Temporary Internet Files\Content.IE5\2NP3QYQC\HijackThis[1].exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qvlfs.dll/sp.html#44272
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://qvlfs.dll/index.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://qvlfs.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\qvlfs.dll/sp.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://qvlfs.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\qvlfs.dll/sp.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
O2 - BHO: (no name) - {F3E960E4-F8DE-2718-D510-335C5E2FEB9F} - C:\WINDOWS\d3ym32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [d3ch32.exe] C:\WINDOWS\system32\d3ch32.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\spydoctor.exe" /Q
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKLM\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "H.M"
O4 - HKCU\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "H.M"
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
 
c ca ce qui 'ma ffiche hijackis


---------------
maman.rien que toi...
Reply

Marsh Posté le 23-06-2004 à 15:04:34    

C:\WINDOWS\System32\P2P Networking\P2P Networking.exe  
YALLAAAA


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 23-06-2004 à 15:06:12    

ca commnece de R1  ce qui m'affiche hijackis


---------------
maman.rien que toi...
Reply

Marsh Posté le 23-06-2004 à 15:13:42    

après une rapide recherche sur google y a des spyware dans P2Pnetworking (ce qui n'est pas étonnant vu que même si c'est un truc légal pour les distributeurs, c'est fait par les créateurs de Kazaa).
 
mais bon passons :sarcastic:
 
pour le reste ben ça me gave que tu joues sur deux topics !!!

Reply

Marsh Posté le 23-06-2004 à 15:42:58    

alors dites moi je vais faire qoui la

Reply

Marsh Posté le 23-06-2004 à 15:51:14    

Logfile of HijackThis v1.97.7
Scan saved at 15:46:44, on 23/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\system32\ntil32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\d3ch32.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\SpyKiller\spykiller.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\H.M\Local Settings\Temporary Internet Files\Content.IE5\OL0QFL45\HijackThis[1].exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\mrmhs.dll/sp.html#44272
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://mrmhs.dll/index.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mrmhs.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\mrmhs.dll/sp.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mrmhs.dll/index.html#44272
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\mrmhs.dll/sp.html#44272
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
O2 - BHO: (no name) - {F3E960E4-F8DE-2718-D510-335C5E2FEB9F} - C:\WINDOWS\d3ym32.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [d3ch32.exe] C:\WINDOWS\system32\d3ch32.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\spydoctor.exe" /Q
O4 - HKCU\..\Run: [Spyware Begone] c:\freescan\freescan.exe -FastScan
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{83BA3B7E-16B8-4FC8-A884-BFA1690BF92B}: NameServer = 213.30.156.11
 

Reply

Marsh Posté le 29-06-2004 à 13:16:14    

bon apparement c est mieux de reprendre ici
 
 C est un peu mal ecrit c est juste qu il vaut mieux utiliser les deux que l un ou l autre.
Mais je te conseil d effectuer la manip decrite dans le lien que j ai donner http://assiste.free.fr/p/frameset/06_37.php notament sur la configuration de spybotSD  tu la suis pas a pas c est pas dur et c est bien expliquer et apres je pense que tu sera tranquille car les residents de spybot t avertirons de la moindre tentative de modifications du registre ou autre par d eventuel sypware qui trainerais encore.


Message édité par abavi le 29-06-2004 à 13:16:49
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed