Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Page démarage IE SUPER GLUE ........(suite du 22/07)

6 réponses
Avatar
Vincent
Bonjour =E0 chacun chcune,
Le 22 juillet, je demandais assistance pour une page super=20
SCOTCHEE....Merci =E0 Luc, Jceel, Snipper ... pour leur=20
r=E9ponses......MAIS apr=E8s avoir us=E9 et m=EAme abus=E9 de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware=20
Doctor, CWShredder
sur ma machine....."La page est toujours l=E0......"
J'ai quand m=EAme oubli=E9 de pr=E9ciser que ma machine, sous=20
windows 2000 + IE 6 et autres Office 2000 est connect=E9e =E0=20
un r=E9seau interne dont le serveur tourne sous Windows 2000=20
Serveur + Small Business Serveur, donc avec Exchange, et=20
je me demande si l'origine de ma page scotch=E9e n'est pas=20
planqu=E9 quelque part l=E0 dedans .... Si =E7a n'est pas le=20
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de=20
plus... d'autant que l'armada de ces outils =E9radiqueurs de=20
pages scoth=E9es rep=E8re, identifie et suprime cette foutue=20
page ...... MAIS LE MATOU REVIENT....toujours...
La question est pos=E9e... =E0 qui la r=E9ponse ?????
Merci par avance.
Vincent

6 réponses

Avatar
JacK [MVP]
sur les news:661901c47548$c3960360$
Vincent signalait:
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page super
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée à
un réseau interne dont le serveur tourne sous Windows 2000
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs de
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent



'lut,

Si tu donnais le nom de la page, ça serait plus simple que de parler dans le
vide ;)

Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
Avatar
>-----Message d'origine-----
sur les news:661901c47548$c3960360$
Vincent signalait:
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page




super
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée




à
un réseau interne dont le serveur tourne sous Windows




2000
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs




de
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent



'lut,

Si tu donnais le nom de la page, ça serait plus simple


que de parler dans le
vide ;)

Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/


http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty


since 2000*
---


***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour


répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

.
'luth, comme la tortue, :-<



La page, c'est toujours celle là : http://"sans
ça"drusearch.com/new/
et le rapport de HijackThis, c'est ça ! :-<<<<
Logfile of HijackThis v1.97.7
Scan saved at 15:58:38, on 28/07/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesNavntDefWatch.exe
C:Program FilesNavntRtvscan.exe
C:WINDOWSsystem32regsvc.exe
C:WINDOWSsystem32MSTask.exe
C:WINDOWSsystem32stisvc.exe
C:WINDOWSSystem32WFXSVC.EXE
C:WINDOWSSystem32WBEMWinMgmt.exe
C:Program FilesSymantecDelFaxWFXMOD32.EXE
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32wfxsnt40.exe
C:Program FilesNorton Uninstall DeluxeSYMMON.EXE
C:PROGRA~1Navntvptray.exe
C:Program FilesWinamp3winampa.exe
C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe
C:Program FilesFichiers
communsRealUpdate_OBrealevent.exe
C:Program FilesAheadInCDInCD.exe
C:WINDOWShrtcm.exe
C:Program FilesQuickTimeqttask.exe
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1PANICW~1SURECL~1SRClean.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesAdobeAcrobat 5.0DistillrAcroTray.exe
C:Program FilesMicrosoft Firewall ClientISATRAY.EXE
C:Program FilesFichiers communsMicrosoft SharedWorks
Sharedwkcalrem.exe
C:Program FilesMicrosoft OfficeOffice10msoffice.exe
C:WINDOWSSystem32irftp.exe
C:Program FilesSpyware Doctorspydoctor.exe
C:Mes documentsUTILITAIRESANTI SPYWAREHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet
ExplorerMain,SearchURL =
http://drusearch.com/new/search.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search
Bar = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search
Page = http://drusearch.com/new/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start
Page = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,SearchURL =
http://drusearch.com/new/search.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start
Page = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search
Bar = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search
Page = http://drusearch.com/new/search.html
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
http://drusearch.com/new/
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant = http://drusearch.com/new/
R1 -
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = http://serveur:8080
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local
Page = C:WINDOWSSYSTEMblank.htm
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0
ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-
206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-
CF10577473F7} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-
00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [Synchronization Manager]
mobsync.exe /logon
O4 - HKLM..Run: [Watch] C:PROGRA~1MinitelWatch.exe
O4 - HKLM..Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM..Run: [NInit] C:Program FilesNorton
Uninstall DeluxeNINIT.EXE
O4 - HKLM..Run: [NSystemMonitor] C:Program FilesNorton
Uninstall DeluxeSYMMON.EXE
O4 - HKLM..Run: [vptray] C:PROGRA~1Navntvptray.exe
O4 - HKLM..Run: [WinampAgent] "C:Program FilesWinamp3
winampa.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [InCD] C:Program
FilesAheadInCDInCD.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32
NeroCheck.exe
O4 - HKLM..Run: [hrtcm] C:WINDOWShrtcm.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKCU..Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU..Run: [PopUpStopperProfessional] C:PROGRA~1
PANICW~1SURECL~1PopUpStopperProfessional.exe
O4 - HKCU..Run: [SureCleanProfessional] "C:PROGRA~1
PANICW~1SURECL~1SRClean.exe"
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN
Messengermsnmsgr.exe" /background
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [Spyware Doctor] "C:Program
FilesSpyware Doctorspydoctor.exe" /Q
O4 - Startup: Microsoft Office.lnk = C:Program
FilesMicrosoft OfficeOffice10OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:Program
FilesAdobeAcrobat 5.0DistillrAcroTray.exe
O4 - Global Startup: Analyseur de connectivité de client
de pare-feu.LNK = C:Program FilesMicrosoft Firewall
ClientISATRAY.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft
Works.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}
(QuickTime Object) -
http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyC
entralInitialSetup1.0.0.6.exe
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E}
(WWWInstall Class) -
http://www.edipole.fr/kits/WebInstall.dll
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B}
(FlowScan Control) -
http://www.checkspy.com/fr/FlowScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
(Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swf
lash.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46}
(IMDownloader Class) -
http://www2.incredimail.com/contents/setup/downloader/imloa
der.cab
O17 - HKLMSystemCCSServicesTcpipParameters: Domain =
REGORE.COM
O17 - HKLMSystemCCSServicesTcpip..{544451F2-428E-
4175-B7B4-C4DDC53F5A02}: NameServer = 192.168.0.253
O17 - HKLMSystemCS1ServicesTcpipParameters: Domain =
REGORE.COM
O17 - HKLMSystemCS2ServicesTcpipParameters: Domain =
REGORE.COM
O17 - HKLMSystemCS2ServicesTcpipParameters:
SearchList = regore.local
O17 - HKLMSystemCS3ServicesTcpipParameters: Domain =
REGORE.COM
O17 - HKLMSystemCS3ServicesTcpipParameters:
SearchList = regore.local
O17 - HKLMSystemCCSServicesTcpipParameters:
SearchList = regore.local

Et avec tout ça Doc, je prends PROZAC ou le cachet
bleu ????

Merci encore de vous pencher sur mon cas ......
A+
Vincent
Avatar
JacK [MVP]
sur les news:6a0701c4757d$3e81eb00$

signalait:
-----Message d'origine-----
sur les news:661901c47548$c3960360$
Vincent signalait:
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page




super
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée




à
un réseau interne dont le serveur tourne sous Windows




2000
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs




de
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent



'lut,

Si tu donnais le nom de la page, ça serait plus simple


que de parler dans le
vide ;)

Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/


http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty


since 2000*
---


***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour


répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

.
'luth, comme la tortue, :-<



La page, c'est toujours celle là : http://"sans
ça"drusearch.com/new/
et le rapport de HijackThis, c'est ça ! :-<<<<
Logfile of HijackThis v1.97.7
Scan saved at 15:58:38, on 28/07/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)




C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe Inutile au démarrage
C:Program FilesFichiers
communsRealUpdate_OBrealevent.exe Idem
C:Program FilesAheadInCDInCD.exe
C:WINDOWShrtcm.exe A identifier
(Propriétés ?)
C:Program FilesQuickTimeqttask.exe Idem
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1PANICW~1SURECL~1SRClean.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesAdobeAcrobat 5.0DistillrAcroTray.exe
C:Program FilesMicrosoft Firewall ClientISATRAY.EXE
C:Program FilesFichiers communsMicrosoft SharedWorks
Sharedwkcalrem.exe
C:Program FilesMicrosoft OfficeOffice10msoffice.exe
C:WINDOWSSystem32irftp.exe
C:Program FilesSpyware Doctorspydoctor.exe
C:Mes documentsUTILITAIRESANTI SPYWAREHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet
SUPPRIMER
ExplorerMain,SearchURL > http://drusearch.com/new/search.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search idem
Bar = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search idem
Page = http://drusearch.com/new/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start idem
Page = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
idem
http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,SearchURL =
idem
http://drusearch.com/new/search.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start idem
Page = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search idem
Bar = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search idem
Page = http://drusearch.com/new/search.html
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
idem
http://drusearch.com/new/
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant = http://drusearch.com/new/ idem
R1 -
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = http://serveur:8080
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local
Page = C:WINDOWSSYSTEMblank.htm
Supprimer
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0
ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-
206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-
CF10577473F7} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-
00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [Synchronization Manager]
mobsync.exe /logon
O4 - HKLM..Run: [Watch] C:PROGRA~1MinitelWatch.exe
O4 - HKLM..Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM..Run: [NInit] C:Program FilesNorton
Uninstall DeluxeNINIT.EXE
O4 - HKLM..Run: [NSystemMonitor] C:Program FilesNorton
Uninstall DeluxeSYMMON.EXE
O4 - HKLM..Run: [vptray] C:PROGRA~1Navntvptray.exe
O4 - HKLM..Run: [WinampAgent] "C:Program FilesWinamp3 Inutile au
démarrage
winampa.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
Inutile au démarrage
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [InCD] C:Program
FilesAheadInCDInCD.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32
NeroCheck.exe
Inutile au démarrage
O4 - HKLM..Run: [hrtcm] C:WINDOWShrtcm.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
Inutile au démarrage
O4 - HKCU..Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU..Run: [PopUpStopperProfessional] C:PROGRA~1
PANICW~1SURECL~1PopUpStopperProfessional.exe
O4 - HKCU..Run: [SureCleanProfessional] "C:PROGRA~1
PANICW~1SURECL~1SRClean.exe"
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN
Messengermsnmsgr.exe" /background
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [Spyware Doctor] "C:Program
FilesSpyware Doctorspydoctor.exe" /Q
O4 - Startup: Microsoft Office.lnk = C:Program
FilesMicrosoft OfficeOffice10OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:Program
FilesAdobeAcrobat 5.0DistillrAcroTray.exe
O4 - Global Startup: Analyseur de connectivité de client
de pare-feu.LNK = C:Program FilesMicrosoft Firewall
ClientISATRAY.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft
Works.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}
(QuickTime Object) -
http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyC Saloperie
mais si t'aime ça...
entralInitialSetup1.0.0.6.exe
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} Saloperie
(WWWInstall Class) -
http://www.edipole.fr/kits/WebInstall.dll
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B}
(FlowScan Control) -
http://www.checkspy.com/fr/FlowScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
(Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swf
lash.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46}
(IMDownloader Class) -
http://www2.incredimail.com/contents/setup/downloader/imloa
der.cab
O17 - HKLMSystemCCSServicesTcpipParameters: Domain > REGORE.COM
Si pas intallé volontairement : Supprimer : çz me viendrait jamias à
l'idée d'installer cette saloperie mais chacun ses goûts ...
O17 - HKLMSystemCCSServicesTcpip..{544451F2-428E-
4175-B7B4-C4DDC53F5A02}: NameServer = 192.168.0.253
O17 - HKLMSystemCS1ServicesTcpipParameters: Domain > REGORE.COM
idem
O17 - HKLMSystemCS2ServicesTcpipParameters: Domain > REGORE.COM
O17 - HKLMSystemCS2ServicesTcpipParameters:
SearchList = regore.local
idem
O17 - HKLMSystemCS3ServicesTcpipParameters: Domain > REGORE.COM
idem
O17 - HKLMSystemCS3ServicesTcpipParameters:
SearchList = regore.local
idem
O17 - HKLMSystemCCSServicesTcpipParameters:
SearchList = regore.local
idem

Et avec tout ça Doc, je prends PROZAC ou le cachet
bleu ????



Tu devrais surtout apprendre à configurer IE et à ne pas cliquer sur
n'importe quoi...
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
Avatar
philippe
j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.
-----Message d'origine-----
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page


super
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée


à
un réseau interne dont le serveur tourne sous Windows


2000
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs


de
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent

.



Avatar
JacK [MVP]
sur les news:78f301c47692$2e8753a0$
philippe signalait:
j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.




'lut,

Sauf s'il s'agit d'unenouvelle variante, Ad-aware à jour devrait t'en
défaire.

autrement, poste le log de HijackThis ici.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
Avatar
CrazyGuitarist
JacK [MVP] a couché sur son écran :
sur les news:78f301c47692$2e8753a0$
philippe signalait:
j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.




'lut,

Sauf s'il s'agit d'unenouvelle variante, Ad-aware à jour devrait t'en
défaire.

autrement, poste le log de HijackThis ici.



donc apparemment, tu as ta reponse, choisi le programme qeu tu as cité
qui trouve ta page scotché et lance le sur les autres machine connecté.
mais avant deconnecte ta machine et repasse ton prog de depistage et
vires ta glue, si ça reviens pas, tu justement la confirmation qu'il
est sur une autre.
commences par celle qui se connecte le + souvent ou la les dernieres
qui se sont connectés au net.
A+

--
A+ tiens nous au courant, ce serait COOL ;-)