OVH Cloud OVH Cloud

IE browser hijack? - tapicfg.exe (english)

16 réponses
Avatar
Psionic3a
Hi there.

Sorry for posting in english, but this is the only group I've found
that's referred to this problem recently. I don't know if this problem
has been solved yet, because I can't read french! hehe.

A few days ago, I got this problem of my home page (using IE 5.01)
being constantly changed to LuckySearch, or something, after I
rebooted.

I tracked down the problem to a file called tapicfg.exe in the
windows\system folder, with a 'run' entry in the registry. The give
away that this file was probably not a windows file, even though it
had the same date/time as Win98se files (I'm using Win98se), was that
it was in lower case :-) and therefore a 'long file name'.

This didn't solve the problem after all, as the tapicfg.exe was being
replaced on reboot. So next I found all the files on my system that
were also 57344 bytes (and there were quite a few!), and using 'fc' I
compared them to tapicfg.exe. Finally I found this file...

C:\Program Files\Common Files\Microsoft Shared\MSINFO\info32.exe

this file is identical to tapicfg.exe, except the name, and is NOT
anything to do with MSINFO. It was not being run from the registry,
but from WIN.INI. It changed an entry in WIN.INI...

from this...

[windows]
run=hpfsched

to this...

[windows]
run=C:\WINDOWS\..\PROGRA~1\COMMON~1\MICROS~1\MSINFO\info32.exe
hpfsched

(Note: the above is all on one line)

hpfsched is something to do with my printer, a HP 610C. Obviously the
info32.exe is replacing the tapicfg.exe, and also executing the
hpfsched.exe printer program.

Hopefully thats all there is to it! In summary, remove these two
files...

C:\Program Files\Common Files\Microsoft Shared\MSINFO\info32.exe
C:\WINDOWS\SYSTEM\tapicfg.exe

also edit your WIN.INI file to correct the 'run=' line as appropriate,
and use msconfig.exe to delete the 'tapicfg.exe' run entry, or remove
it from the registry using RegEdit.

Thats all for now.

--
Psionic3a

6 réponses

1 2
Avatar
Chambord

Chambord wrote:

Here we have a Macdo, sitdown and wait, on va vous servir. :-)


Mc, pas Mac scrogneugneu !


Tu sais pourquoi les gens de l'est on des noms qui se terminent
en "sky" ?

Pour les avoir toujours avec eux ,à cause du climat. :-)


Avatar
Ozzy


You should change your browser and switch to an IE6 up to date.


You should change your browser and switch to a Mozilla 1.5, always up to
date ! :)


--
Cordialement

==! Attention à l' != Enlever '1NV4L1D' pour répondre
Remove '1NV4L1D' to reply
==!----------------------!==

Avatar
Frederic Bonroy
Psionic3a wrote:

Maybe I should just stop using IE and try Mozilla (Firebird?) or
Opera?


You can try them regardless of whether or not you stop using IE. They
are good alternatives. Note that there are different flavours of
Mozilla (the Mozilla suite, Firebird, K-Meleon, etc.), so you will
certainly find something.

Follow-up set to alt.comp.virus, which is an English-speaking
newsgroup.

Pour les Franchouillards, rien d'intéressant dans ce que j'ai écrit...
:-)

Avatar
joke0
Salut,

Ozzy:
You should change your browser and switch to a Mozilla 1.5, always
up to date ! :)


Already done. FireBird rulez ;-)

--
joke0

Avatar
joke0
Salut,

Frederic Bonroy:
Note that there are different flavours of Mozilla (the Mozilla suite,
Firebird, K-Meleon, etc.),


K-Meleon n'est pas pour les débutants et il est salement buggé :-(

--
joke0

Avatar
~Jean-Marc~
Bonjour/soir *AMcD*,
tu nous disais :
Cette atteinte, cette aggression caractérisée envers ma personne est
tout simplement inqualifiable ! Il est clair que sous couvert
d'anonymat tu ne cherches qu'à me dénigrer. J'estime avoir le droit
de traiter tes propos de diffamatoires. Tu n'es certes que le sommet
de l'iceberg de toute une meute veule et servile vendue à une
puissance étrangère, mais je ne m'y trompe pas ! Je vois clair dans
tes allusions calomnieuses. Tu cherches à porter atteinte à ma
réputation. Et, par là, à faire passer l'éducation nationale
française dont je suis issu pour négligeable vis-à-vis de celle
dispensée dans les pays des sbires dont tu es à la solde.

Voir des traîtres à la nation de ton accabit me dégoûte. Tu es
directement responsable, de par tes actes, du chomâge de milliers de
personnes que tes critiques infondées rabaissent aux yeux de
l'opinion publique friande de racontars de gufusses de ton espèce. Si
tu ne cesses pas ce harcèlement, tu devras rendre compte de ton
attitude méprisable devant la loi. Sache pour autant que je ne te
laisserai pas insulter ma personne, mes compétences et mon savoir de
manière aussi gratuite. Je rendrai coup pour coup. Vous n'êtes, après
tout, qu'une petite poignée de renégats ! Quantité somme toute
négligeable comparée à l'océan d'esprits libres dont je me targue de
faire partie.

À mes yeux, tu n'es qu'un veinal vendu tout entier à une société de
l'Est dont je préfère taire le nom. Mais qu'elle sache que les
tentatives d'une de ses taupes pour arroser les intervenants de ce NG
à coup d'hectolitres de Leffe n'ont pas trompé mon esprit alerte et
avisé. Je continuerai mon combat pour que le public soit toujours
informé de vos projets bassement mercantiles. Et ce ne sont pas
quelques veules adorateurs du veau d'or lâchement planqués au pays de
l'Oncle Sam qui interrompront ma lutte. Le public a le droit et doit
savoir !


MDR... Merci pour la crise de fou rire !

--
~Jean-Marc~
Site : http://perso.wanadoo.fr/doc.jm/
WebLog : http://msmvps.com/docxp/

1 2