Ouverture windows = connexion internet automatique

Ouverture windows = connexion internet automatique - Win NT/2K/XP - Windows & Software

Marsh Posté le 15-05-2004 à 16:36:46    

Salut
Depuis quelques jours, des que je lance windows xp, j'ai internet explorer qui s'ouvre en trois fenetres, chacune pour se connecter sur le site foxwar.com.
J'ai vérifié, pas de spy a priori. Comment faire pour virer cette connexion automatique qui me gonfle??
Merci

Reply

Marsh Posté le 15-05-2004 à 16:36:46   

Reply

Marsh Posté le 15-05-2004 à 17:01:07    

bah tu peut ouvrir la base de registre et rechercher foxwar.com  et virer toutes les clé
 
 
sinon tu as testé quoi comme antispy ?

Reply

Marsh Posté le 15-05-2004 à 17:07:29    

Ad aware et system mechanics.
Je vais essayer avec la base de registre, merci.
 
Edit: rien trouvé par la base de registre... :sweat:


Message édité par Jean Michel le 15-05-2004 à 17:12:19
Reply

Marsh Posté le 15-05-2004 à 17:11:03    

test spybot ....
 
tu as bien mis adaware  à jour avant de scanner ?
tu as bien fermer IE avant de scanner ?

Reply

Marsh Posté le 15-05-2004 à 17:27:37    

Spybot testé, mais rien de mieux !
adaware est à jour jour, IE bien fermé lors du scan mais je rencontre toujours le meme pb !

Reply

Marsh Posté le 17-05-2004 à 21:57:45    

Up!
Personne n'a une autre idee pour m'aider? (à part le format c:)

Reply

Marsh Posté le 18-05-2004 à 11:04:09    

Jean Michel a écrit :

Up!
Personne n'a une autre idee pour m'aider? (à part le format c:)


 
Tu peux essayer une recherche un peu plus poussée :
 
Recherche sur C: dans tous les fichiers de la chaine de caractère
"foxwar.com"  
(c'est dans les options avancées de recherche)
 
Après, effectivement, si tu ne trouves "foxwar.com" ni sur les fichiers
du disque, ni dans la BDR, le format peut être la seule solution...
 
A vois aussi eventuellement, si ce n'est pas une fenêtre web qui s'ouvre
avec un lien direct sur Foxwar (et qu'il bloque sur ce dernier), auquel  
cas on ne chercherait pas la bonne chaine de caractères :(
 
Bon courage
 
@+
Side

Reply

Marsh Posté le 18-05-2004 à 11:07:13    

j'pencherais plus vers un script...

Reply

Marsh Posté le 18-05-2004 à 11:10:13    

Reply

Marsh Posté le 18-05-2004 à 13:06:42    

Jean Michel a écrit :

Up!
Personne n'a une autre idee pour m'aider? (à part le format c:)


 
SpyBot S&D *à jour* connait foxwar...
 
As-tu bien lancé la màj de SpyBot avant de lancer le scan...?

Reply

Marsh Posté le 18-05-2004 à 13:06:42   

Reply

Marsh Posté le 18-05-2004 à 19:54:27    

J'ai récupéré Spybot S&D 1.3, pas de maj dispo sur le net, et s'il m'a trouvé des spy, j'ai toujours le meme probleme avec foxwar malgre la verification...

Reply

Marsh Posté le 18-05-2004 à 21:11:47    

Tu aurais dû trouver au moins trois entrées dans la base de registre en rapport avec foxwar, dont une qui se trouve dans run ou run once etc...
 
refais une recherche dans toute la base en cliquant sur la première ligne au préalable afin de bien partir du début de la base.
 
 
Sinon recherche ici :
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOncEx
 
etc...
 
Mieux dissimulé, lancé à partir de ton compte :
 
HKEY_USERS\yyy\Software\Microsoft\Windows\CurrentVersion\Run
 
etc...
 
Si foxwar ne se lance pas en mode sans échec, c'est qu'il possède bien une enrée dans les clés précitées.
 
Par ailleurs, il faut parfois passer ad-aware ou spybot en mode sans échec pour que leur fonctionnement ne soit pas perturbé par un spyware les connaissant.

Reply

Marsh Posté le 19-05-2004 à 20:11:06    

Malheureusement rien trouvé de tel dans la base de registre
Quant à spybot, je l'ai lancé plusieurs fois, j'ai essayé le mode sans échec, idem pour ad aware et j'ai toujours les fenetres foxwar qui s'ouvrent !! grrrr

Reply

Marsh Posté le 20-05-2004 à 01:40:50    

Foxwar se lance t-il en mode sans échec également ? Si ce n'est pas le cas, alors il y a de très fortes chances pour qu'il y ait bien une entrée dans les répertoire run de la BDR.
 
Tu devrais effectuer une recherche plus attentive.

Reply

Marsh Posté le 20-05-2004 à 01:41:32    

Foxwar se lance t-il en mode sans échec également ? Si ce n'est pas le cas, alors il y a de très fortes chances pour qu'il y ait bien une entrée dans les répertoire run de la BDR.
 
Tu devrais effectuer une recherche plus attentive.
 
Sinon il te reste à utiliser "Hijackthis" qui effectuera un rapport complet sur les fichiers sensibles.

Reply

Marsh Posté le 20-05-2004 à 09:50:21    

Salut,
Merci pour ton aide seb63, j'ai cherché dans la BDR (après avoir trouvé des infos sur un autre forum), et il y a trois clés à retirer dans le répertoire run: components, wmedia et... je sais plus. Un indice pour les retrouver pour ceux à qui cela arriverait comme moi: ces clés se lancent depuis un repertoire temp. Je les ai supprimées, et depuis, plus de connexion intempestive au démarrage.  
Merci encore !


Message édité par Jean Michel le 20-05-2004 à 09:50:48
Reply

Marsh Posté le 20-05-2004 à 12:07:40    

c'est bien ça, content que tu en aies fini avec foxwar, à bientôt. ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed