OVH Cloud OVH Cloud

Pb avec IE 6

1 réponse
Avatar
Gérald
Je rencontre le probl=E8me suivant sur mon syst=E8me :
Windows 2000 Pro - 5.00 2195 SP4
I-E 6.2000 1106 MAJ SP1 - Q818529 - Q330994 - Q822925 -=20
Q820223 - Q828750 - Q824145.



A chaque d=E9marrage d'une session Windows je pense qu'un=20
script malveillant s'ex=E9cute sur ma machine et vient=20
modifier dans le registre les ruches :
- HKEY_CURRENT_USER et HKEY_USERS
Software - Microsoft - Internet Explorer - Main=20
Les Clefs : Home page - SearchBar - SearchPage -=20
HomeOldSP - SearchAssistant..=20
Sont modifi=E9es et prennent la valeur=20
http://t.rack.cc/sp.php

Avec regedit je lance une recherche sur cette valeur=20
t.rack et je corrige syst=E9matiquement toutes les=20
occurrences en rempla=E7ant la valeur non d=E9sir=E9e par la=20
page d'accueil de Wanadoo.fr.

Sans arr=EAter la machine, je ferme la session en cours et=20
je l'ouvre =E0 nouveau avec le m=EAme utilisateur. Toutes les=20
clefs ont =E9t=E9 =E0 nouveau modifi=E9es

1 réponse

Avatar
Rog62
Gérald nous a écrit.....

Je rencontre le problème suivant sur mon système :
Windows 2000 Pro - 5.00 2195 SP4
I-E 6.2000 1106 MAJ SP1 - Q818529 - Q330994 - Q822925 -
Q820223 - Q828750 - Q824145.



A chaque démarrage d'une session Windows je pense qu'un
script malveillant s'exécute sur ma machine et vient
modifier dans le registre les ruches :
- HKEY_CURRENT_USER et HKEY_USERS
Software - Microsoft - Internet Explorer - Main
Les Clefs : Home page - SearchBar - SearchPage -
HomeOldSP - SearchAssistant..
Sont modifiées et prennent la valeur
http://t.rack.cc/sp.php

Avec regedit je lance une recherche sur cette valeur
t.rack et je corrige systématiquement toutes les
occurrences en remplaçant la valeur non désirée par la
page d'accueil de Wanadoo.fr.

Sans arrêter la machine, je ferme la session en cours et
je l'ouvre à nouveau avec le même utilisateur. Toutes les
clefs ont été à nouveau modifiées



Bonjour,

Cela sent le syware... Suivez cette démarche:
http://www.technicland.com/article.php3?sid5

--

Cordialement Rog62 (Gérard)
Pour m'écrire, cliquez sur: http://cerbermail.com/?w6HXAIOBoU
Ne pas oublier d'indiquer dans votre Mail, les références (date et heure)
et/ou un résumé de votre demande d'assistance postée sur le Forum.