Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
788 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Explorateur Windows qui se connecte à Internet?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Explorateur Windows qui se connecte à Internet?

n°1900184
force_jaun​e
you play, you pay
Posté le 23-01-2005 à 21:14:22  profilanswer
 

bonsoir à tous,
depuis la nuit dernière, j'ai quelque chose de bizarre: mon explorateur Windows essaie de se connecter à Internet à chaque fois que je le lance. Bien sur je lui refuse l'accés avec mon firewall (kerio), mais à chaque fois que je lance l'explorateur, il met 20 secondes à s'ouvrir, c'est un peu lourd :D
La requete que mon explorateur fais, c'est du http, vers cette adresse IP: 66.151.57.230, ce qui correspond à cette URL : http://quick.qsrch.info/ qui est un vulgaire clone de google apparement.
J'ai scanné mon PC avec Spybot, adaware et mon antivirus (avg), ils n'ont rien trouvé. Voilà ce que j'ai avec HijackThis :
 

Code :
  1. Logfile of HijackThis v1.99.0
  2. Scan saved at 21:12:49, on 23/01/2005
  3. Platform: Windows XP SP1 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
  5. Running processes:
  6. C:\WINDOWS\System32\smss.exe
  7. C:\WINDOWS\system32\winlogon.exe
  8. C:\WINDOWS\system32\services.exe
  9. C:\WINDOWS\system32\lsass.exe
  10. C:\WINDOWS\System32\Ati2evxx.exe
  11. C:\WINDOWS\system32\svchost.exe
  12. C:\WINDOWS\System32\svchost.exe
  13. C:\WINDOWS\system32\spoolsv.exe
  14. C:\WINDOWS\system32\Ati2evxx.exe
  15. C:\WINDOWS\Explorer.EXE
  16. C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
  17. C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
  18. C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
  19. C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
  20. C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
  21. C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
  22. C:\WINDOWS\SOUNDMAN.EXE
  23. C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
  24. C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
  25. C:\Program Files\Logitech\iTouch\iTouch.exe
  26. C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
  27. C:\WINDOWS\System32\rundll32.exe
  28. C:\Program Files\D-Tools\daemon.exe
  29. C:\PROGRA~1\Web Offer\wo.exe
  30. C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
  31. C:\Program Files\X-Micro\X-Micro Wireless LAN USB\ZDConfig.exe
  32. C:\Program Files\Microsoft ActiveSync\WCESMgr.exe
  33. C:\Program Files\MSN Messenger\msnmsgr.exe
  34. C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
  35. C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
  36. C:\Program Files\Mozilla Firefox\firefox.exe
  37. F:\Appz\Security\hijackthis\HijackThis.exe
  38. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  39. O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
  40. O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
  41. O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll
  42. O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
  43. O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll
  44. O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
  45. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
  46. O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
  47. O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
  48. O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
  49. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
  50. O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
  51. O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
  52. O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
  53. O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  54. O4 - HKCU\..\Run: [Mini-XP] C:\Program Files\Minimizer XP\Mini-XP.exe
  55. O4 - HKCU\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe"
  56. O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe
  57. O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
  58. O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  59. O4 - Global Startup: X-Micro.lnk = C:\Program Files\X-Micro\X-Micro Wireless LAN USB\ZDConfig.exe
  60. O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
  61. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
  62. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
  63. O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
  64. O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
  65. O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
  66. O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
  67. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
  68. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
  69. O10 - Hijacked Internet access by New.Net
  70. O10 - Hijacked Internet access by New.Net
  71. O10 - Hijacked Internet access by New.Net
  72. O10 - Hijacked Internet access by New.Net
  73. O10 - Hijacked Internet access by New.Net
  74. O17 - HKLM\System\CCS\Services\Tcpip\..\{8BD9CD11-2BBB-47E9-ACD4-19AA3BF8680C}: NameServer = 212.27.32.5,192.168.0.1
  75. O17 - HKLM\System\CS1\Services\Tcpip\..\{8BD9CD11-2BBB-47E9-ACD4-19AA3BF8680C}: NameServer = 212.27.32.5,192.168.0.1
  76. O17 - HKLM\System\CS2\Services\Tcpip\..\{8BD9CD11-2BBB-47E9-ACD4-19AA3BF8680C}: NameServer = 212.27.32.5,192.168.0.1
  77. O23 - Service: Adobe LM Service - Unknown - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  78. O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
  79. O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
  80. O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
  81. O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
  82. O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
  83. O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
  84. O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
  85. O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
  86. O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
  87. O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
  88. O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
  89. O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
  90. O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
  91. O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
  92. O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
  93. O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
  94. O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe


 
Y a quelques trucs qui me paraissent louches (j'ai l'impression d'^tre truffé de spywares lol ):
 
C:\PROGRA~1\Web Offer\wo.exe
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll
 
est ce que vous savez si je peux fixer tout ça sans risque?
 
merci de votre aide ;)

mood
Publicité
Posté le 23-01-2005 à 21:14:22  profilanswer
 

n°1900196
acrobaze
Posté le 23-01-2005 à 21:23:19  profilanswer
 

Commence par ceci :
Panneau de configuration -> ajout/suppression de programmes
Désinstalle: NewDotNet (ou NewNet, des fois..)
 
S'il n'y est pas, procédure 4 de cette page:
http://www.newdotnet.com/removal.html
 
De tt façons, redémarre et poste un nouveau log.

n°1900199
force_jaun​e
you play, you pay
Posté le 23-01-2005 à 21:24:21  profilanswer
 

Je vais voir ça de suite, merci bcp

n°1900207
force_jaun​e
you play, you pay
Posté le 23-01-2005 à 21:33:07  profilanswer
 

ok, maintenant j'ai ça, et j'ai toujours mon explorateur qui tente de se connecter au net :

Code :
  1. Logfile of HijackThis v1.99.0
  2. Scan saved at 21:34:23, on 23/01/2005
  3. Platform: Windows XP SP1 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
  5. Running processes:
  6. C:\WINDOWS\System32\smss.exe
  7. C:\WINDOWS\system32\winlogon.exe
  8. C:\WINDOWS\system32\services.exe
  9. C:\WINDOWS\system32\lsass.exe
  10. C:\WINDOWS\System32\Ati2evxx.exe
  11. C:\WINDOWS\system32\svchost.exe
  12. C:\WINDOWS\System32\svchost.exe
  13. C:\WINDOWS\system32\spoolsv.exe
  14. C:\WINDOWS\system32\Ati2evxx.exe
  15. C:\WINDOWS\Explorer.EXE
  16. C:\WINDOWS\SOUNDMAN.EXE
  17. C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
  18. C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
  19. C:\Program Files\Logitech\iTouch\iTouch.exe
  20. C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
  21. C:\Program Files\D-Tools\daemon.exe
  22. C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
  23. C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
  24. C:\PROGRA~1\Web Offer\wo.exe
  25. C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
  26. C:\Program Files\X-Micro\X-Micro Wireless LAN USB\ZDConfig.exe
  27. C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
  28. C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
  29. C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
  30. C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
  31. C:\Program Files\Mozilla Firefox\firefox.exe
  32. C:\Program Files\MSN Messenger\msnmsgr.exe
  33. C:\Program Files\hijackthis\HijackThis.exe
  34. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  35. O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
  36. O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll
  37. O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
  38. O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
  39. O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll
  40. O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
  41. O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
  42. O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
  43. O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
  44. O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
  45. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
  46. O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
  47. O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
  48. O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  49. O4 - HKCU\..\Run: [Mini-XP] C:\Program Files\Minimizer XP\Mini-XP.exe
  50. O4 - HKCU\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe"
  51. O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe
  52. O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
  53. O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  54. O4 - Global Startup: X-Micro.lnk = C:\Program Files\X-Micro\X-Micro Wireless LAN USB\ZDConfig.exe
  55. O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
  56. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
  57. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
  58. O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
  59. O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
  60. O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
  61. O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
  62. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
  63. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
  64. O17 - HKLM\System\CCS\Services\Tcpip\..\{8BD9CD11-2BBB-47E9-ACD4-19AA3BF8680C}: NameServer = 212.27.32.5,192.168.0.1
  65. O17 - HKLM\System\CS1\Services\Tcpip\..\{8BD9CD11-2BBB-47E9-ACD4-19AA3BF8680C}: NameServer = 212.27.32.5,192.168.0.1
  66. O17 - HKLM\System\CS2\Services\Tcpip\..\{8BD9CD11-2BBB-47E9-ACD4-19AA3BF8680C}: NameServer = 212.27.32.5,192.168.0.1
  67. O23 - Service: Adobe LM Service - Unknown - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  68. O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
  69. O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
  70. O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
  71. O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
  72. O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
  73. O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
  74. O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
  75. O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
  76. O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
  77. O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
  78. O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
  79. O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
  80. O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
  81. O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
  82. O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
  83. O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
  84. O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
  85. O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

n°1900241
acrobaze
Posté le 23-01-2005 à 22:13:30  profilanswer
 

O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll  
O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Program Files\QuickSearch\QuickSearchBar1_27.dll  
 
O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe  
 
Ferme tous les programmes, y compris internet explorer.
Lance HijackThis. Coche ces lignes et clique "Fix checked".
 
----------
Redémarre en mode sans échec (en tapotant F8 au démarrage).
Assure-toi que tu as accès aux fichiers cachés.
(explorateur windows->outils->options des dossiers->affichage
""Afficher les fichiers cachés"->coché
"Masquer les extensions.."->décoché)
 
Et supprime:
C:\PROGRA~1\Web Offer\ <-le dossier
 
Vide la corbeille. Redémarre en mode normal et poste un nouveau log.

n°1900325
force_jaun​e
you play, you pay
Posté le 23-01-2005 à 23:20:34  profilanswer
 

ok je vais essayer, merci bcp pour ton aide

n°1900334
force_jaun​e
you play, you pay
Posté le 23-01-2005 à 23:32:21  profilanswer
 

nickel, je crois que je suis débarassé de cette saloperie, je n'ai plus de tentative d'acces au net par mon explorateur, ni rien de louche dans hijackThis. Merci encore pour tout Acrobaze ;)

n°1901282
acrobaze
Posté le 24-01-2005 à 18:05:28  profilanswer
 

Ok! A+! :hello:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Explorateur Windows qui se connecte à Internet?

 

Sujets relatifs
Windows Update !Gestion du WiFi par Windows 98SE
Windows XP n'est plus plug'n'playMicrosoft Windows XP Media Center Edition 2005 ?
Installation de Windows en local sans CDFaire un Windows bootable
Windows XP INSTABLE, platage super courant ?? what's happening ?Plus accès à windows update !!
pb de débit entre windows 2003 server et XP prodésactiver windows messenger
Plus de sujets relatifs à : Explorateur Windows qui se connecte à Internet?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR