OVH Cloud OVH Cloud

Ligne impossible à supprimer dans Hijackthis

8 réponses
Avatar
Esc_mod
Bonjour,


(Un peu HS mais ce problème peut arriver aussi avec des trojans ou virus)



Comment se fait-il qu'on arrive pas à supprimer certaines lignes dans
Hijckthis ?

Par exemple j'ai la ligne inutile :

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

Je la coche, je la supprime, mais elle revient !



Merci de votre aide

8 réponses

Avatar
Sundowne
Esc_mod wrote:
:: Bonjour,
::
::
:: (Un peu HS mais ce problème peut arriver aussi avec des trojans ou
:: virus)
::
::
::
:: Comment se fait-il qu'on arrive pas à supprimer certaines lignes dans
:: Hijckthis ?
::
:: Par exemple j'ai la ligne inutile :
::
:: O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
:: "C:PROGRA~1MSNMES~1msgrapp.dll" (file missing)
::
:: Je la coche, je la supprime, mais elle revient !
::
::
::
:: Merci de votre aide

'jour
Il s'agit d'une fausse alerte de Hijckthis (confirmé par de nombreuses
references) ; cette dll fait partie de MSN Messenger 7.5. Jette un coup
d'oeil à
http://castlecops.com/O18.html

@+
derniére ligne du tableau
Avatar
Esc_mod
"Sundowne" a écrit dans le message de news:
43551085$0$17248$

Il s'agit d'une fausse alerte de Hijckthis (confirmé par de nombreuses
references) ; cette dll fait partie de MSN Messenger 7.5. Jette un coup
d'oeil à
http://castlecops.com/O18.html




Merci mais le lien ne fonctionne pas (ipossible de trouver la page).

Avatar
Sundowne
Esc_mod wrote:
::: http://castlecops.com/O18.html
:::
::
::
:: Merci mais le lien ne fonctionne pas (ipossible de trouver la page).

'jour
Bizare, chez moi, ça marche.
@+
Avatar
Esc_mod
"Sundowne" a écrit dans le message de news:
4356011e$0$27414$

'jour
Bizare, chez moi, ça marche.
@+



Oui, d'autant plus que même la racine http://castlecops.com ne marche pas et
une recherche dans Google m'a permis de constater que ce phénomène est déjà
arrivé à quelqu'un l'an dernier mais la solution n'est pas donnée...

Avatar
eric G.
Il se trouve que Sundowne a formulé :
Esc_mod wrote:
::: http://castlecops.com/O18.html
:::
::
::
:: Merci mais le lien ne fonctionne pas (ipossible de trouver la page).

'jour
Bizare, chez moi, ça marche.


+1

--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM

Avatar
Esc_mod
Quelqu'un qui a accès à ce site pourrait-il me faire un copié collé de
l'article relatif à ma question orignale svp ?

Et merci d'avance.
Avatar
Sundowne
Esc_mod wrote:
:: "Sundowne" a écrit dans le message de news:
:: 4356011e$0$27414$
::
::: 'jour
::: Bizare, chez moi, ça marche.
::: @+
:::
::
:: Oui, d'autant plus que même la racine http://castlecops.com ne
:: marche pas et une recherche dans Google m'a permis de constater que
:: ce phénomène est déjà arrivé à quelqu'un l'an dernier mais la
:: solution n'est pas donnée...

'jour
Il s'agit peut être d'une exclusion introduite dans ton fichier host par un
virus malicieux ... A vérifier si tu as une ligne du genre
127.0.0.1 castlecops.com
dans C:WINDOWSSYSTEM32DRIVERSETC
@+
Avatar
Esc_mod
"Sundowne" a écrit dans le message de news:
43564ece$0$17240$
'jour
Il s'agit peut être d'une exclusion introduite dans ton fichier host par
un

virus malicieux ... A vérifier si tu as une ligne du genre
127.0.0.1 castlecops.com
dans C:WINDOWSSYSTEM32DRIVERSETC
@+



Non non, et chose bizarre ce matin ça s'est soudain mis à marcher, j'ai eu
enfin accès à castlecops...


Pour revenir à la question originale en effet le protocole est confirmé
comme légitime malgré le 'file missing' et heureusement finalement que la
suppression via Hijackthis fut impossible.

Ceci dit pourquoi cela fut impossible quelqu'un le sait-il ?


EM