J'ai fait le con ! ! !

J'ai fait le con ! ! ! - Win NT/2K/XP - Windows & Software

Marsh Posté le 11-04-2004 à 14:58:45    

Bonjour à tous,
 
Le fichier sysdllwm.reg contenait une adresse de démarrage IE rémanente : http://%72%69%76%69%65%72%61%2E%63%63 me shuntant ma page habituelle.
 
BAAAHHHH JE L'AI SUPPRIME ! ! !
[:al zheimer]
 
La clé HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\ContainingTextMRU\000 appelle ce fichier au démarrage de windows RAAAAAAHHHH
 
Alors questions :
Le fichier sysdllwm.reg existe t'il chez vous (direct dans le répertoire de windows 2000) ?
 
Si oui, pourriez-vous s'il vous plait me l'envoyer à roooooooh@hotmail.com (tout petit fichier) ?
 
Si non, que contient la clé sus-dite dans votre base de registre ?
 
Avec par avance tous mes remerciements.
 :jap:  :jap:  :jap:  
Pacush

Reply

Marsh Posté le 11-04-2004 à 14:58:45   

Reply

Marsh Posté le 11-04-2004 à 15:26:34    

Il n'existe pas chez moi... Tu aurais une vérole que ça m'etonnerait pas :D

Reply

Marsh Posté le 11-04-2004 à 15:36:28    

Merci pour ta réponse, qu'as tu dans la fameuse clé de la base de registre ?

Reply

Marsh Posté le 11-04-2004 à 15:40:40    

tu as simplement choppe un trojan
 
fais tourner un antitrojan pour tout remettre d'aplomb, genre The Cleaner

Reply

Marsh Posté le 11-04-2004 à 15:43:24    

000 reg_sz "net"
001 reg_sz "HCRYPTKEY"

Reply

Marsh Posté le 11-04-2004 à 16:51:35    

Problème réglé, un grand merci à vous deux...
The cleaner n'a rien trouvé au bout de 20 mn.
L'alimentation de la clé par "net" n'aurait servit à rien puisque je n'ai pas ce fichier.
 
Donc j'ai simplement blanchit toutes les clé faisant référence à mon fichier sysdllwm.reg
 
Et c'est impecc  ;o)

Reply

Marsh Posté le 11-04-2004 à 17:16:21    

fait tourner ca pour verifier que tout est propre
 
http://www.spywareinfo.com/~merijn [...] redder.exe

Reply

Marsh Posté le 11-04-2004 à 18:11:10    

pacush777 a écrit :

Bonjour à tous,
 
Le fichier sysdllwm.reg contenait une adresse de démarrage IE rémanente : http*://%72%69%76%69%65%72%61%2E%63%63 me shuntant ma page habituelle.
 
BAAAHHHH JE L'AI SUPPRIME ! ! !
[:al zheimer]
 
La clé HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\ContainingTextMRU\000 appelle ce fichier au démarrage de windows RAAAAAAHHHH
 
Alors questions :
Le fichier sysdllwm.reg existe t'il chez vous (direct dans le répertoire de windows 2000) ?
 
Si oui, pourriez-vous s'il vous plait me l'envoyer à roooooooh@hotmail.com (tout petit fichier) ?
 
Si non, que contient la clé sus-dite dans votre base de registre ?
 
Avec par avance tous mes remerciements.
 :jap:  :jap:  :jap:  
Pacush


 
le lien c'est http*://riviera.cc, attention c'est le genre de moteur de recherche que quand il vous a vu il vous lache plus, alors plz de ne pas aller sur ces deux liens... (jai mis une * au bout deu lien pour le desactiver., a vos risques et perils...


Message édité par ooterreuroo le 11-04-2004 à 18:11:44
Reply

Marsh Posté le 11-04-2004 à 19:12:32    

ooterreuroo a écrit :


 
le lien c'est http*://riviera.cc, attention c'est le genre de moteur de recherche que quand il vous a vu il vous lache plus, alors plz de ne pas aller sur ces deux liens... (jai mis une * au bout deu lien pour le desactiver., a vos risques et perils...


 
C'est curieux, chez moi il ne se passe rien...  :heink:  peut être parce que j'utilise autre chose que IE qui laisse des programmes s'installer sans avertir l'utilisateur...  :sarcastic:

Reply

Marsh Posté le 11-04-2004 à 19:25:04    

+1

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed