Je rencontre le probl=E8me suivant sur mon syst=E8me :
Windows 2000 Pro - 5.00 2195 SP4
I-E 6.2000 1106 MAJ SP1 - Q818529 - Q330994 - Q822925 -=20
Q820223 - Q828750 - Q824145.
A chaque d=E9marrage d'une session Windows je pense qu'un=20
script malveillant s'ex=E9cute sur ma machine et vient=20
modifier dans le registre les ruches :
- HKEY_CURRENT_USER et HKEY_USERS
Software - Microsoft - Internet Explorer - Main=20
Les Clefs : Home page - SearchBar - SearchPage -=20
HomeOldSP - SearchAssistant..=20
Sont modifi=E9es et prennent la valeur=20
http://t.rack.cc/sp.php
Avec regedit je lance une recherche sur cette valeur=20
t.rack et je corrige syst=E9matiquement toutes les=20
occurrences en rempla=E7ant la valeur non d=E9sir=E9e par la=20
page d'accueil de Wanadoo.fr.
Sans arr=EAter la machine, je ferme la session en cours et=20
je l'ouvre =E0 nouveau avec le m=EAme utilisateur. Toutes les=20
clefs ont =E9t=E9 =E0 nouveau modifi=E9es
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Rog62
Gérald nous a écrit.....
Je rencontre le problème suivant sur mon système : Windows 2000 Pro - 5.00 2195 SP4 I-E 6.2000 1106 MAJ SP1 - Q818529 - Q330994 - Q822925 - Q820223 - Q828750 - Q824145.
A chaque démarrage d'une session Windows je pense qu'un script malveillant s'exécute sur ma machine et vient modifier dans le registre les ruches : - HKEY_CURRENT_USER et HKEY_USERS Software - Microsoft - Internet Explorer - Main Les Clefs : Home page - SearchBar - SearchPage - HomeOldSP - SearchAssistant.. Sont modifiées et prennent la valeur http://t.rack.cc/sp.php
Avec regedit je lance une recherche sur cette valeur t.rack et je corrige systématiquement toutes les occurrences en remplaçant la valeur non désirée par la page d'accueil de Wanadoo.fr.
Sans arrêter la machine, je ferme la session en cours et je l'ouvre à nouveau avec le même utilisateur. Toutes les clefs ont été à nouveau modifiées
Bonjour,
Cela sent le syware... Suivez cette démarche: http://www.technicland.com/article.php3?sid5
--
Cordialement Rog62 (Gérard) Pour m'écrire, cliquez sur: http://cerbermail.com/?w6HXAIOBoU Ne pas oublier d'indiquer dans votre Mail, les références (date et heure) et/ou un résumé de votre demande d'assistance postée sur le Forum.
Gérald nous a écrit.....
Je rencontre le problème suivant sur mon système :
Windows 2000 Pro - 5.00 2195 SP4
I-E 6.2000 1106 MAJ SP1 - Q818529 - Q330994 - Q822925 -
Q820223 - Q828750 - Q824145.
A chaque démarrage d'une session Windows je pense qu'un
script malveillant s'exécute sur ma machine et vient
modifier dans le registre les ruches :
- HKEY_CURRENT_USER et HKEY_USERS
Software - Microsoft - Internet Explorer - Main
Les Clefs : Home page - SearchBar - SearchPage -
HomeOldSP - SearchAssistant..
Sont modifiées et prennent la valeur
http://t.rack.cc/sp.php
Avec regedit je lance une recherche sur cette valeur
t.rack et je corrige systématiquement toutes les
occurrences en remplaçant la valeur non désirée par la
page d'accueil de Wanadoo.fr.
Sans arrêter la machine, je ferme la session en cours et
je l'ouvre à nouveau avec le même utilisateur. Toutes les
clefs ont été à nouveau modifiées
Bonjour,
Cela sent le syware... Suivez cette démarche:
http://www.technicland.com/article.php3?sid5
--
Cordialement Rog62 (Gérard)
Pour m'écrire, cliquez sur: http://cerbermail.com/?w6HXAIOBoU
Ne pas oublier d'indiquer dans votre Mail, les références (date et heure)
et/ou un résumé de votre demande d'assistance postée sur le Forum.
Je rencontre le problème suivant sur mon système : Windows 2000 Pro - 5.00 2195 SP4 I-E 6.2000 1106 MAJ SP1 - Q818529 - Q330994 - Q822925 - Q820223 - Q828750 - Q824145.
A chaque démarrage d'une session Windows je pense qu'un script malveillant s'exécute sur ma machine et vient modifier dans le registre les ruches : - HKEY_CURRENT_USER et HKEY_USERS Software - Microsoft - Internet Explorer - Main Les Clefs : Home page - SearchBar - SearchPage - HomeOldSP - SearchAssistant.. Sont modifiées et prennent la valeur http://t.rack.cc/sp.php
Avec regedit je lance une recherche sur cette valeur t.rack et je corrige systématiquement toutes les occurrences en remplaçant la valeur non désirée par la page d'accueil de Wanadoo.fr.
Sans arrêter la machine, je ferme la session en cours et je l'ouvre à nouveau avec le même utilisateur. Toutes les clefs ont été à nouveau modifiées
Bonjour,
Cela sent le syware... Suivez cette démarche: http://www.technicland.com/article.php3?sid5
--
Cordialement Rog62 (Gérard) Pour m'écrire, cliquez sur: http://cerbermail.com/?w6HXAIOBoU Ne pas oublier d'indiquer dans votre Mail, les références (date et heure) et/ou un résumé de votre demande d'assistance postée sur le Forum.