Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page super
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée à
un réseau interne dont le serveur tourne sous Windows 2000
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs de
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page super
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée à
un réseau interne dont le serveur tourne sous Windows 2000
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs de
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page super
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée à
un réseau interne dont le serveur tourne sous Windows 2000
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs de
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
>-----Message d'origine-----
sur les news:661901c47548$c3960360$
Vincent signalait:Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
un réseau interne dont le serveur tourne sous Windows
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
'lut,
Si tu donnais le nom de la page, ça serait plus simple
vide ;)
Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
---
Click on the link to answer -Cliquez sur le lien pour
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
.
'luth, comme la tortue, :-<
>-----Message d'origine-----
sur les news:661901c47548$c3960360$a501280a@phx.gbl
Vincent <anonymous@discussions.microsoft.com> signalait:
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
un réseau interne dont le serveur tourne sous Windows
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
'lut,
Si tu donnais le nom de la page, ça serait plus simple
vide ;)
Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
---
Click on the link to answer -Cliquez sur le lien pour
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
.
'luth, comme la tortue, :-<
>-----Message d'origine-----
sur les news:661901c47548$c3960360$
Vincent signalait:Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
un réseau interne dont le serveur tourne sous Windows
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
'lut,
Si tu donnais le nom de la page, ça serait plus simple
vide ;)
Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
---
Click on the link to answer -Cliquez sur le lien pour
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
.
'luth, comme la tortue, :-<
-----Message d'origine-----
sur les news:661901c47548$c3960360$
Vincent signalait:Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
superSCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
àun réseau interne dont le serveur tourne sous Windows
2000Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
depages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
'lut,
Si tu donnais le nom de la page, ça serait plus simple
que de parler dans levide ;)
Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://websecurite.orghttp://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
since 2000*---
***ANTISPAM***---Click on the link to answer -Cliquez sur le lien pour
répondrehttp://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
.
'luth, comme la tortue, :-<
La page, c'est toujours celle là : http://"sans
ça"drusearch.com/new/
et le rapport de HijackThis, c'est ça ! :-<<<<
Logfile of HijackThis v1.97.7
Scan saved at 15:58:38, on 28/07/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe Inutile au démarrage
C:Program FilesFichiers
communsRealUpdate_OBrealevent.exe Idem
C:Program FilesAheadInCDInCD.exe
C:WINDOWShrtcm.exe A identifier
(Propriétés ?)
C:Program FilesQuickTimeqttask.exe Idem
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1PANICW~1SURECL~1SRClean.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesAdobeAcrobat 5.0DistillrAcroTray.exe
C:Program FilesMicrosoft Firewall ClientISATRAY.EXE
C:Program FilesFichiers communsMicrosoft SharedWorks
Sharedwkcalrem.exe
C:Program FilesMicrosoft OfficeOffice10msoffice.exe
C:WINDOWSSystem32irftp.exe
C:Program FilesSpyware Doctorspydoctor.exe
C:Mes documentsUTILITAIRESANTI SPYWAREHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet
SUPPRIMER
ExplorerMain,SearchURL > http://drusearch.com/new/search.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search idem
Bar = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search idem
Page = http://drusearch.com/new/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start idem
Page = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
idem
http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,SearchURL =
idem
http://drusearch.com/new/search.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start idem
Page = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search idem
Bar = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search idem
Page = http://drusearch.com/new/search.html
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
idem
http://drusearch.com/new/
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant = http://drusearch.com/new/ idem
R1 -
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = http://serveur:8080
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local
Page = C:WINDOWSSYSTEMblank.htm
Supprimer
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0
ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-
206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-
CF10577473F7} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-
00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [Synchronization Manager]
mobsync.exe /logon
O4 - HKLM..Run: [Watch] C:PROGRA~1MinitelWatch.exe
O4 - HKLM..Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM..Run: [NInit] C:Program FilesNorton
Uninstall DeluxeNINIT.EXE
O4 - HKLM..Run: [NSystemMonitor] C:Program FilesNorton
Uninstall DeluxeSYMMON.EXE
O4 - HKLM..Run: [vptray] C:PROGRA~1Navntvptray.exe
O4 - HKLM..Run: [WinampAgent] "C:Program FilesWinamp3 Inutile au
démarrage
winampa.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
Inutile au démarrage
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [InCD] C:Program
FilesAheadInCDInCD.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32
NeroCheck.exe
Inutile au démarrage
O4 - HKLM..Run: [hrtcm] C:WINDOWShrtcm.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
Inutile au démarrage
O4 - HKCU..Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU..Run: [PopUpStopperProfessional] C:PROGRA~1
PANICW~1SURECL~1PopUpStopperProfessional.exe
O4 - HKCU..Run: [SureCleanProfessional] "C:PROGRA~1
PANICW~1SURECL~1SRClean.exe"
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN
Messengermsnmsgr.exe" /background
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [Spyware Doctor] "C:Program
FilesSpyware Doctorspydoctor.exe" /Q
O4 - Startup: Microsoft Office.lnk = C:Program
FilesMicrosoft OfficeOffice10OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:Program
FilesAdobeAcrobat 5.0DistillrAcroTray.exe
O4 - Global Startup: Analyseur de connectivité de client
de pare-feu.LNK = C:Program FilesMicrosoft Firewall
ClientISATRAY.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft
Works.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}
(QuickTime Object) -
http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyC Saloperie
mais si t'aime ça...
entralInitialSetup1.0.0.6.exe
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} Saloperie
(WWWInstall Class) -
http://www.edipole.fr/kits/WebInstall.dll
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B}
(FlowScan Control) -
http://www.checkspy.com/fr/FlowScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
(Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swf
lash.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46}
(IMDownloader Class) -
http://www2.incredimail.com/contents/setup/downloader/imloa
der.cab
O17 - HKLMSystemCCSServicesTcpipParameters: Domain > REGORE.COM
Si pas intallé volontairement : Supprimer : çz me viendrait jamias à
l'idée d'installer cette saloperie mais chacun ses goûts ...
O17 - HKLMSystemCCSServicesTcpip..{544451F2-428E-
4175-B7B4-C4DDC53F5A02}: NameServer = 192.168.0.253
O17 - HKLMSystemCS1ServicesTcpipParameters: Domain > REGORE.COM
idem
O17 - HKLMSystemCS2ServicesTcpipParameters: Domain > REGORE.COM
O17 - HKLMSystemCS2ServicesTcpipParameters:
SearchList = regore.local
idem
O17 - HKLMSystemCS3ServicesTcpipParameters: Domain > REGORE.COM
idem
O17 - HKLMSystemCS3ServicesTcpipParameters:
SearchList = regore.local
idem
O17 - HKLMSystemCCSServicesTcpipParameters:
SearchList = regore.local
idem
Et avec tout ça Doc, je prends PROZAC ou le cachet
bleu ????
-----Message d'origine-----
sur les news:661901c47548$c3960360$a501280a@phx.gbl
Vincent <anonymous@discussions.microsoft.com> signalait:
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
super
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
à
un réseau interne dont le serveur tourne sous Windows
2000
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
de
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
'lut,
Si tu donnais le nom de la page, ça serait plus simple
que de parler dans le
vide ;)
Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
since 2000*
---
***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour
répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
.
'luth, comme la tortue, :-<
La page, c'est toujours celle là : http://"sans
ça"drusearch.com/new/
et le rapport de HijackThis, c'est ça ! :-<<<<
Logfile of HijackThis v1.97.7
Scan saved at 15:58:38, on 28/07/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe Inutile au démarrage
C:Program FilesFichiers
communsRealUpdate_OBrealevent.exe Idem
C:Program FilesAheadInCDInCD.exe
C:WINDOWShrtcm.exe A identifier
(Propriétés ?)
C:Program FilesQuickTimeqttask.exe Idem
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1PANICW~1SURECL~1SRClean.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesAdobeAcrobat 5.0DistillrAcroTray.exe
C:Program FilesMicrosoft Firewall ClientISATRAY.EXE
C:Program FilesFichiers communsMicrosoft SharedWorks
Sharedwkcalrem.exe
C:Program FilesMicrosoft OfficeOffice10msoffice.exe
C:WINDOWSSystem32irftp.exe
C:Program FilesSpyware Doctorspydoctor.exe
C:Mes documentsUTILITAIRESANTI SPYWAREHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet
SUPPRIMER
ExplorerMain,SearchURL > http://drusearch.com/new/search.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search idem
Bar = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search idem
Page = http://drusearch.com/new/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start idem
Page = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
idem
http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,SearchURL =
idem
http://drusearch.com/new/search.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start idem
Page = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search idem
Bar = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search idem
Page = http://drusearch.com/new/search.html
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
idem
http://drusearch.com/new/
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant = http://drusearch.com/new/ idem
R1 -
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = http://serveur:8080
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local
Page = C:WINDOWSSYSTEMblank.htm
Supprimer
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0
ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-
206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-
CF10577473F7} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-
00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [Synchronization Manager]
mobsync.exe /logon
O4 - HKLM..Run: [Watch] C:PROGRA~1MinitelWatch.exe
O4 - HKLM..Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM..Run: [NInit] C:Program FilesNorton
Uninstall DeluxeNINIT.EXE
O4 - HKLM..Run: [NSystemMonitor] C:Program FilesNorton
Uninstall DeluxeSYMMON.EXE
O4 - HKLM..Run: [vptray] C:PROGRA~1Navntvptray.exe
O4 - HKLM..Run: [WinampAgent] "C:Program FilesWinamp3 Inutile au
démarrage
winampa.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
Inutile au démarrage
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [InCD] C:Program
FilesAheadInCDInCD.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32
NeroCheck.exe
Inutile au démarrage
O4 - HKLM..Run: [hrtcm] C:WINDOWShrtcm.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
Inutile au démarrage
O4 - HKCU..Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU..Run: [PopUpStopperProfessional] C:PROGRA~1
PANICW~1SURECL~1PopUpStopperProfessional.exe
O4 - HKCU..Run: [SureCleanProfessional] "C:PROGRA~1
PANICW~1SURECL~1SRClean.exe"
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN
Messengermsnmsgr.exe" /background
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [Spyware Doctor] "C:Program
FilesSpyware Doctorspydoctor.exe" /Q
O4 - Startup: Microsoft Office.lnk = C:Program
FilesMicrosoft OfficeOffice10OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:Program
FilesAdobeAcrobat 5.0DistillrAcroTray.exe
O4 - Global Startup: Analyseur de connectivité de client
de pare-feu.LNK = C:Program FilesMicrosoft Firewall
ClientISATRAY.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft
Works.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}
(QuickTime Object) -
http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyC Saloperie
mais si t'aime ça...
entralInitialSetup1.0.0.6.exe
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} Saloperie
(WWWInstall Class) -
http://www.edipole.fr/kits/WebInstall.dll
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B}
(FlowScan Control) -
http://www.checkspy.com/fr/FlowScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
(Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swf
lash.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46}
(IMDownloader Class) -
http://www2.incredimail.com/contents/setup/downloader/imloa
der.cab
O17 - HKLMSystemCCSServicesTcpipParameters: Domain > REGORE.COM
Si pas intallé volontairement : Supprimer : çz me viendrait jamias à
l'idée d'installer cette saloperie mais chacun ses goûts ...
O17 - HKLMSystemCCSServicesTcpip..{544451F2-428E-
4175-B7B4-C4DDC53F5A02}: NameServer = 192.168.0.253
O17 - HKLMSystemCS1ServicesTcpipParameters: Domain > REGORE.COM
idem
O17 - HKLMSystemCS2ServicesTcpipParameters: Domain > REGORE.COM
O17 - HKLMSystemCS2ServicesTcpipParameters:
SearchList = regore.local
idem
O17 - HKLMSystemCS3ServicesTcpipParameters: Domain > REGORE.COM
idem
O17 - HKLMSystemCS3ServicesTcpipParameters:
SearchList = regore.local
idem
O17 - HKLMSystemCCSServicesTcpipParameters:
SearchList = regore.local
idem
Et avec tout ça Doc, je prends PROZAC ou le cachet
bleu ????
-----Message d'origine-----
sur les news:661901c47548$c3960360$
Vincent signalait:Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
superSCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
àun réseau interne dont le serveur tourne sous Windows
2000Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
depages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
'lut,
Si tu donnais le nom de la page, ça serait plus simple
que de parler dans levide ;)
Ainsi que le rapport de HijackThis.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://websecurite.orghttp://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
since 2000*---
***ANTISPAM***---Click on the link to answer -Cliquez sur le lien pour
répondrehttp://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
.
'luth, comme la tortue, :-<
La page, c'est toujours celle là : http://"sans
ça"drusearch.com/new/
et le rapport de HijackThis, c'est ça ! :-<<<<
Logfile of HijackThis v1.97.7
Scan saved at 15:58:38, on 28/07/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe Inutile au démarrage
C:Program FilesFichiers
communsRealUpdate_OBrealevent.exe Idem
C:Program FilesAheadInCDInCD.exe
C:WINDOWShrtcm.exe A identifier
(Propriétés ?)
C:Program FilesQuickTimeqttask.exe Idem
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1PANICW~1SURECL~1SRClean.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesAdobeAcrobat 5.0DistillrAcroTray.exe
C:Program FilesMicrosoft Firewall ClientISATRAY.EXE
C:Program FilesFichiers communsMicrosoft SharedWorks
Sharedwkcalrem.exe
C:Program FilesMicrosoft OfficeOffice10msoffice.exe
C:WINDOWSSystem32irftp.exe
C:Program FilesSpyware Doctorspydoctor.exe
C:Mes documentsUTILITAIRESANTI SPYWAREHijackThis.exe
R1 - HKCUSoftwareMicrosoftInternet
SUPPRIMER
ExplorerMain,SearchURL > http://drusearch.com/new/search.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search idem
Bar = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search idem
Page = http://drusearch.com/new/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start idem
Page = http://drusearch.com/new/
R1 - HKCUSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
idem
http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,SearchURL =
idem
http://drusearch.com/new/search.html
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start idem
Page = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search idem
Bar = http://drusearch.com/new/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search idem
Page = http://drusearch.com/new/search.html
R1 - HKLMSoftwareMicrosoftInternet
ExplorerMain,Default_Search_URL =
idem
http://drusearch.com/new/
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant = http://drusearch.com/new/ idem
R1 -
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = http://serveur:8080
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local
Page = C:WINDOWSSYSTEMblank.htm
Supprimer
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0
ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-
206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-
CF10577473F7} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-
00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [Synchronization Manager]
mobsync.exe /logon
O4 - HKLM..Run: [Watch] C:PROGRA~1MinitelWatch.exe
O4 - HKLM..Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM..Run: [NInit] C:Program FilesNorton
Uninstall DeluxeNINIT.EXE
O4 - HKLM..Run: [NSystemMonitor] C:Program FilesNorton
Uninstall DeluxeSYMMON.EXE
O4 - HKLM..Run: [vptray] C:PROGRA~1Navntvptray.exe
O4 - HKLM..Run: [WinampAgent] "C:Program FilesWinamp3 Inutile au
démarrage
winampa.exe"
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
Inutile au démarrage
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [InCD] C:Program
FilesAheadInCDInCD.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32
NeroCheck.exe
Inutile au démarrage
O4 - HKLM..Run: [hrtcm] C:WINDOWShrtcm.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
Inutile au démarrage
O4 - HKCU..Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU..Run: [PopUpStopperProfessional] C:PROGRA~1
PANICW~1SURECL~1PopUpStopperProfessional.exe
O4 - HKCU..Run: [SureCleanProfessional] "C:PROGRA~1
PANICW~1SURECL~1SRClean.exe"
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN
Messengermsnmsgr.exe" /background
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program
FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [Spyware Doctor] "C:Program
FilesSpyware Doctorspydoctor.exe" /Q
O4 - Startup: Microsoft Office.lnk = C:Program
FilesMicrosoft OfficeOffice10OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:Program
FilesAdobeAcrobat 5.0DistillrAcroTray.exe
O4 - Global Startup: Analyseur de connectivité de client
de pare-feu.LNK = C:Program FilesMicrosoft Firewall
ClientISATRAY.EXE
O4 - Global Startup: Rappels du Calendrier Microsoft
Works.lnk = ?
O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}
(QuickTime Object) -
http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyC Saloperie
mais si t'aime ça...
entralInitialSetup1.0.0.6.exe
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} Saloperie
(WWWInstall Class) -
http://www.edipole.fr/kits/WebInstall.dll
O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B}
(FlowScan Control) -
http://www.checkspy.com/fr/FlowScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
(Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swf
lash.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46}
(IMDownloader Class) -
http://www2.incredimail.com/contents/setup/downloader/imloa
der.cab
O17 - HKLMSystemCCSServicesTcpipParameters: Domain > REGORE.COM
Si pas intallé volontairement : Supprimer : çz me viendrait jamias à
l'idée d'installer cette saloperie mais chacun ses goûts ...
O17 - HKLMSystemCCSServicesTcpip..{544451F2-428E-
4175-B7B4-C4DDC53F5A02}: NameServer = 192.168.0.253
O17 - HKLMSystemCS1ServicesTcpipParameters: Domain > REGORE.COM
idem
O17 - HKLMSystemCS2ServicesTcpipParameters: Domain > REGORE.COM
O17 - HKLMSystemCS2ServicesTcpipParameters:
SearchList = regore.local
idem
O17 - HKLMSystemCS3ServicesTcpipParameters: Domain > REGORE.COM
idem
O17 - HKLMSystemCS3ServicesTcpipParameters:
SearchList = regore.local
idem
O17 - HKLMSystemCCSServicesTcpipParameters:
SearchList = regore.local
idem
Et avec tout ça Doc, je prends PROZAC ou le cachet
bleu ????
-----Message d'origine-----
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
un réseau interne dont le serveur tourne sous Windows
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
.
-----Message d'origine-----
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
un réseau interne dont le serveur tourne sous Windows
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
.
-----Message d'origine-----
Bonjour à chacun chcune,
Le 22 juillet, je demandais assistance pour une page
SCOTCHEE....Merci à Luc, Jceel, Snipper ... pour leur
réponses......MAIS après avoir usé et même abusé de :
Ad Aware, HijackThis, SpywareBlaster, Spybot, Spyware
Doctor, CWShredder
sur ma machine....."La page est toujours là......"
J'ai quand même oublié de préciser que ma machine, sous
windows 2000 + IE 6 et autres Office 2000 est connectée
un réseau interne dont le serveur tourne sous Windows
Serveur + Small Business Serveur, donc avec Exchange, et
je me demande si l'origine de ma page scotchée n'est pas
planqué quelque part là dedans .... Si ça n'est pas le
cas, je ne vois VRAIMENT PAS ce que je pourrai faire de
plus... d'autant que l'armada de ces outils éradiqueurs
pages scothées repère, identifie et suprime cette foutue
page ...... MAIS LE MATOU REVIENT....toujours...
La question est posée... à qui la réponse ?????
Merci par avance.
Vincent
.
j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.
j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.
j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.
sur les news:78f301c47692$2e8753a0$
philippe signalait:j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.
'lut,
Sauf s'il s'agit d'unenouvelle variante, Ad-aware à jour devrait t'en
défaire.
autrement, poste le log de HijackThis ici.
sur les news:78f301c47692$2e8753a0$a301280a@phx.gbl
philippe <anonymous@discussions.microsoft.com> signalait:
j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.
'lut,
Sauf s'il s'agit d'unenouvelle variante, Ad-aware à jour devrait t'en
défaire.
autrement, poste le log de HijackThis ici.
sur les news:78f301c47692$2e8753a0$
philippe signalait:j'ai la même galère.
la mienne s'appele : http://search-town.net/
indécrotable, malgré les anti spy
si tu trouve une soluce, je suis preneur.
'lut,
Sauf s'il s'agit d'unenouvelle variante, Ad-aware à jour devrait t'en
défaire.
autrement, poste le log de HijackThis ici.