Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

ouatts

help page de demarrage ie recalcitrant

Messages recommandés

Tu as peut être chopé ce trojan déjà vu aujourd'hui :

 

Troj/StartPa-BT modifie les paramètres d’Internet Explorer.

 

Le cheval de Troie se copie dans le fichier reg33.exe dans le dossier Windows et, pour s’assurer de l’exécution de la copie à chaque démarrage de Windows, paramètre l’entrée de registre suivante :

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Run32

= <Windows>\run33.exe

 

Troj/StartPa-BT modifie les paramètres d’Internet Explorer en créant les entrées de registre suivantes :

 

HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL

= <Windows>\secure.html

 

HKLM\Software\Microsoft\Internet Explorer\Main\Local Page

= <Windows>\secure.html

 

HKLM\Software\Microsoft\Internet Explorer\Main\Start Page

= <Windows>\secure.html

 

HKCU\Software\Microsoft\Internet Explorer\Main\Default_Page_URL

= <Windows>\secure.html

 

HKCU\Software\Microsoft\Internet Explorer\Main\Local Page

= <Windows>\secure.html

 

HKCU\Software\Microsoft\Internet Explorer\Main\Start Page

= <Windows>\secure.html

 

Le cheval de Troie supprime aussi les entrées de registre :

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ControlPanel

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Key2

 

Troj/StartPa-BT ferme aussi toutes les fenêtres intitulées 'System - Microsoft Internet Explorer' et met fin aux processus suivants s'ils sont en cours d’exécution :

ATUPDATER.EXE

AUPDATE.EXE

AUTODOWN.EXE

AUTOTRACE.EXE

AUTOUPDATE.EXE

AVPUPD.EXE

AVWUPD32.EXE

AVXQUAR.EXE

CFIAUDIT.EXE

DRWEBUPW.EXE

ICSSUPPNT.EXE

ICSUPP95.EXE

loadclean.exe

loader.exe

LUALL.EXE

MCUPDATE.EXE

NUPGRADE.EXE

runddl.exe

rundll32.exe

serve.exe

UPDATE.EXE

Partager ce message


Lien à poster
Partager sur d’autres sites

Votre contenu devra être approuvé par un modérateur

Invité
Vous postez un commentaire en tant qu’invité. Si vous avez un compte, merci de vous connecter.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×