Mon browser par défaut s'ouvre sur un drole de site automatiquement ..

Mon browser par défaut s'ouvre sur un drole de site automatiquement .. - Sécurité - Windows & Software

Marsh Posté le 01-07-2004 à 22:19:42    

Enfin presque.
 
Voilà, je me connecte au net via ADSL et firefox. Dès lors j'ai mon crazy browser qui est le browser par défaut qui s'ouvre et va à cette adresse :
 
http://216.205.94.94/images/t.html
et
http://216.205.94.94/images/aa.html
 
J'ai passé mon PC avec AD AWARE, SPY BOT, Antivir Xp et quelques antivirus en ligne ... NADA.
 
J'ai hélas pensé trop tard à activer le firewall XP sur ce PC qui à reçu internet il y a 3 jours ... (Coz mon PC passerelle en rade ... et lui avait le firewall activé.)
 
Une idée de comment me débarasser de ce truc ?
 
Merci d'avance !

Reply

Marsh Posté le 01-07-2004 à 22:19:42   

Reply

Marsh Posté le 01-07-2004 à 22:21:01    

bfg a écrit :

Enfin presque.
 
Voilà, je me connecte au net via ADSL et firefox. Dès lors j'ai mon crazy browser qui est le browser par défaut qui s'ouvre et va à cette adresse :
 
http://216.205.94.94/images/t.html
et
http://216.205.94.94/images/aa.html
 
J'ai passé mon PC avec AD AWARE, SPY BOT, Antivir Xp et quelques antivirus en ligne ... NADA.
 
J'ai hélas pensé trop tard à activer le firewall XP sur ce PC qui à reçu internet il y a 3 jours ... (Coz mon PC passerelle en rade ... et lui avait le firewall activé.)
 
Une idée de comment me débarasser de ce truc ?
 
Merci d'avance !


 
quand t'as passe ad aware t'as mis a jour avant avec les dernieres def ?


---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
Reply

Marsh Posté le 01-07-2004 à 22:23:15    

Tounet a écrit :

quand t'as passe ad aware t'as mis a jour avant avec les dernieres def ?


 
J'ai fait ça pour spybot, je vais tenter de le faire pour le ad aware ! Je vous tiens au courant ! :) Merci !

Reply

Marsh Posté le 01-07-2004 à 22:28:34    

Après mise a jour et rescan ...
 
RIEN ... Toujours le problème
Sous firefox le code source de la page web donne ça :
 
<!-- BEGIN MEDIATICKETS HEADER -->
<iframe id="content" style="position:absolute; visibility:hidden;"></iframe>
<script language="JavaScript" src="http://www.mt-download.com/mtrslib2.js"></script>
<script language="JavaScript">
mtrslib_uid = '2294';
mtrslib_retry = 10000;
mt_set_onload();
</script>
<!-- END MEDIATICKETS HEADER -->
 
J'vois pas comment dégager ce truc mediaticket ...

Reply

Marsh Posté le 01-07-2004 à 22:30:43    

ds ajout suppression de prog t'as rien du nom de mediatruc ?
 
Apres avoir mis a jour ad aware, il t'affiche quoi comme date de signature ?


Message édité par Tounet le 01-07-2004 à 22:30:54

---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
Reply

Marsh Posté le 01-07-2004 à 22:34:09    

Tounet a écrit :

ds ajout suppression de prog t'as rien du nom de mediatruc ?
 
Apres avoir mis a jour ad aware, il t'affiche quoi comme date de signature ?


 
reference file 01r326 01.07.2004
 
Et nan, j'ai rien dans le démarrage de bizarre ... Non, vraiment rien de louche ...

Reply

Marsh Posté le 01-07-2004 à 22:38:17    

et dans la base de registre ?
 
ici plus exactement ?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
ou meme la
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 
rien de suspet ?


---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
Reply

Marsh Posté le 01-07-2004 à 22:39:59    

hijack this ca donne koi ?

Reply

Marsh Posté le 02-07-2004 à 09:59:21    

Utilise Hijack This:
http://www.spywareinfo.com/~merijn [...] ckthis.zip  
Une fois telecharge lance le, clique sur "scan", fais "save log" puis copie
et colles nous le contenu du rapport sur le forum sans rien faire d'autre.

Reply

Marsh Posté le 02-07-2004 à 10:00:58    

Reply

Marsh Posté le 02-07-2004 à 10:00:58   

Reply

Marsh Posté le 02-07-2004 à 10:05:33    

Reply

Marsh Posté le 02-07-2004 à 13:51:35    

Merci pour toutes ces infos, je vais tester ça ce weekend !
La mon PC ne craint rien, il est eteind !
 
Je vous tiendrais au courant. Merci encore !

Reply

Marsh Posté le 02-07-2004 à 18:53:04    

Trojan a écrit :

Utilise Hijack This:
http://www.spywareinfo.com/~merijn [...] ckthis.zip  
Une fois telecharge lance le, clique sur "scan", fais "save log" puis copie
et colles nous le contenu du rapport sur le forum sans rien faire d'autre.


 
Je n'arrive pas à le downloader à priori mème avec une recherche google je tombe sur des liens mort.
 
Bon, je scanne avec les tools de l'autre topic ...

Reply

Marsh Posté le 02-07-2004 à 19:50:04    

C'est le pompom !! Antivir xp me détecte des dos.boxed.g en virus, alors que hier en détection finale le system est clean ... J'en perd mon latin. A2 tourne mais n'a encore rien détecter ...
 
Bon, je vais changer mon bébé, et je repasse ensuite ...
 
Edit : Bébé changé, A2 rien trouvé ... Je ne sais que faire ...
Je crois qu'un reformatage va s'imposer ...


Message édité par bfg le 02-07-2004 à 20:05:36
Reply

Marsh Posté le 03-07-2004 à 08:51:58    

Essaye avec  Pest Patrol

Reply

Marsh Posté le 08-07-2004 à 17:56:41    

Je voulais vous remercier pour tout vos aides et conseils.
 
J'ai finalement éradiquer les 2 cafards qui pourrissaient mon PC et ce grace à HiJacker (Conseillé ici),ZoneAlarmPro et le net.  
 
Le premier me donnait une liste de fichiers suspect, le second me donnant les programmes essayant d'ouvrir une connexion vers l'extérieux (VIDEO_32d de soit disant ATI et wmumachin.exe qui était soit disant le microsoft update), et le net qui grace à google et à la recherche d'infos sur ces fichiers mon donné des infos pour les éradiquer.
 
Depuis je n'ai plus l'air d'avoir de soucis.
 
Merci encore pour tout les liens et infos donnée, grace à tout ça en tout cas, j'ai l'impression d'avoir un PC tout net et tout propre ! :D :D :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed