Cherche qq'un très fort pour virer "à vie" SE.DLL et about:blank !

pq, quesque j’ai dit ?je fais autant de fautes en orthographe ou quoi?dsl mais pour IE il n’y a pas de plug-in pour vérifier[:cend:4]

pour les hosts aller dans HijackThis, MiscTools et OpenHostFileManager, Open in NotePad, supprimer le tout et coller la suite :

[fixed]# Copyright © 1993-1999 Microsoft Corp.

Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP

pour Windows.

Ce fichier contient les correspondances des adresses IP aux noms d’hôtes.

Chaque entrée doit être sur une ligne propre. L’adresse IP doit être placée

dans la première colonne, suivie par le nom d’hôte correspondant. L’adresse

IP et le nom d’hôte doivent être séparés par au moins un espace.

De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des

lignes propres ou après le nom d’ordinateur. Ils sont indiqué par le

symbole ‘#’.

Par exemple :

102.54.94.97 rhino.acme.com # serveur source

38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost[/fixed]

sauvgarder quand tu ferme, le BlocNotes il va te le demander :wink:

faudra aussi supprimer la clé registre dans HKEY_LOCAL_MACHINE
sous 98SE je n’ai aucune idee mais tu devrra la trouver puis la supprimer, si jamais elle fait la geule tu clic droit decu puis Autorisations …ajouter le nom de la session en cour soit Administrateur.

ps: penser une fois aller dans le bios et mettre aussi l’année en ordre sinon tu risque ne pas savoir mettre à jour des modules ou bien ton systéme:)

je réponds à nglechau :
je n’ai pas de dossier won comme pouvait le suggérer le texte en anglais tout au début, quant au fichier hosts ça y est je l’ai trouvé, y en a 2, l’un avec du blabla de windows (ce que keeper a collé ci-dessus mais moi je l’ai en anglais) : je l’ai gardé, et un autre avec #6.250.171.167 xuto.search.msn.com : je l’ai donc supprimé.

je réponds à keeper :

  1. dans HJT j’ai bien trouvé aussi via misctools/OpenHostFileManager ce fameux truc : #6.250.171.167 xuto.search.msn.com et l’ai donc supprimé
  2. dans le registre HKEY_LOCAL_MACHINE, j’ai recherché “search.msn” mais “regedit” ne trouve rien
  3. enfin quand tu dis d’aller dans le Bios et “mettre l’année en ordre”, je ne sais pas comment aller “dans le bios”. Note juste que mon ordi est daté 2004 (1 an de moins que le réel) car cela m’a permis jusqu’à présent de continuer à faire fonctionner Norton AV dont la date d’expiration était juillet 2004.

J’espère que mon faible niveau de connaissance ne te (vous) rebutera pas à me répondre à nouveau. Mon ordi c’est un copain qui me l’a monté ya qqs années sans que je comprenne quoique ce soit, mais il n’est plus joignable.

Pour l’instant se.dll n’a pas réapparu mais je le sens caché là tout au fond, à moins que tu sentes qu’avec les manip que tu m’as fait faire ça aurait pu le faire disparaitre ?. merci, j’apprends mais c’est dur on ne m’a jamais expliqué.

Keeper, encore moi, je te rappelle que HJT me sort toujours une ligne "015 trustedIP range: 206.161.125.149 (HKLM) que tu m’avais dit de suppirmer mais qu’il n’arrive pas à supprimer (?)

:stuck_out_tongue:
voir dans option internet(Securité, Sites de confience) si l’entree existe aussi dans le registre(regedit, HKLM=HKEY_LOCAL_MACHINE - 206.161.125.149 -
je ne sais pas si norton vaut la peine, essaie une fois avast et gratuit :wink:

pour aller dans le bios c’est souvent la touche Delete au démarrage de la machine,> bon a savoir

1/ dans HKLM je ne trouve pas; En faisant “recherche” est en tapant “206.161.125.149”, ca ne trouve rien. Y a t’il un autre moyen de trouver cette entrée dans HKLM ?

2/ dans site de confiance ya rien
dans site interdit, un tas de truc (mis par spybot je crois) : est-ce qu’à ce niveau, si je tape 206.161.125.149, ca va éviter un éventuel accès à ce site ? j’ai vu sur un forum que qq’un qui a eu le meme probleme que moi avec se.dll, avait ce “site” inscrit dans le Log de son Hijackthis, donc ça peut être une des sources du problème ?

3/Pour l’instant depuis hier se.dll n’a plus réapparu; penses-tu que les manips que tu m’as fait faire ont permis de le tuer ? qu’en penses-tu ? bonsoir.

Pour le bios je me suis renseigné j’ai donc appris qqchose… dois-je le réinitialiser par défaut (car mon ordi a du mal à accrocher windows, je reboote souvent au demarrage)

Kepper, TRES MAUVAISE NOUVELLE : mon acces internet ne marchait plus + ordi bloqué, j’ai rebooté, windows m’a fait une “restauration systeme” en retrouvant une “ancienne version” (je ne me souviens plus du message exact), et en redemarrant : SE.DLL + about:blank est réapparu.
DOIS-JE REFAIRE toutes LES OPERATIONS QUE TU M’A FAIT FAIRE DEPUIS QQS JOURS ? S’il te plait aide moi encore merci

Oui, refais les manips sauf celle-ci :

si elle a été faite avant le nouveau blocage.

Quel est ton FAI ?

mon FAI est Free

bonjour,
non ce n’est pas spybot, spywareblaster est-il installé sur la machine? remet une fois dans OptionInternet tout par défaut :wink:

moi je suis de passage :slight_smile: donc ma methode n’est ptre pas la solution …quoi q’il en soit si tu doit le faire : sans connexion al’internet et ne pas redémarrer avant de finir …

pour ta connexion ila LSPfix http://www.bu.edu/pcsc/internetaccess/winsock2fix.html (enregistrer sur le le Bureau < pas ailleur et l’exécuter a partir de là ! )

exécuter aussi http://cwshredder.net/bin/CWShredder.exe

j’ai tout refait : dllcompare, aboutbuster, killbox, hijackthis ok SAUF 015 TRUSTED IP RANGE 206.161.125.149 impossible à supprimer; je l’ai donc mis en site interdit
AI-JE EU RAISON ?

j’ai remarqué qua dans gestionnaire de tache j’ai plusieurs fois Iexplore
EST-CE NORMAL ?

Keeper et nglechau, vous qui avez suivi mon affaire, que dois-je faire maintenant ?

Mon scandisk ne marche qu’en mode DOS et mon defragmenteur n’accroche pas. Est-ce lié à mon pbm “se.dll” ? merci reponse si possible, bon wekk end

j’ai fait winsock2fix et reconfiguré mon accès internet.

Je n’arrive pas à tracer cette IP, si ce n’est qu’elle vient des Etats-Unis :
http://www.arin.net/whois/index.html
==> tapes l’IP dans la case.

Sinon, teste cet utilitaire pour voir réellement ce qui tourne sur ta machine :

Fais aussi une recherche de tous les iexplore.exe sur tes disques.

En faisant un nslookup, l’IP en question serait un serveur hébergé par www.advancedhosters.com
Mais de là à conclure quelque chose…
Je cherche…

Merci nglechau. Je l’ai mis en site interdit mais HJT refuse toujours de me le supprimer.
Au sujet de Iexplore que j’ai parfois plusieurs fois dans le Gestionnaire de Tache, voici ce que j’ai trouvé sur un forum : Le processus iexplore.exe (iexplore signifiant Internet Explorer) est un processus de Windows correspondant au navigateur Internet Explorer.

Le processus iexplore n’est en aucun cas un Virus résident, un ver, un cheval de Troie, un spyware, ni un AdWare.

Il s’agit d’un processus pouvant être arrêté.

Toutefois, si ce processus est actif dans le gestionnaire des tâches(éventuellement plusieurs fois) alors qu’Internet Explorer n’est pas en cours d’utilisation, il s’agit d’un cheval de Troie provenant de coolwwwsearch.smallM.

Dans ce cas, il devient impossible d’arrêter le processus.

EUH JE FAIS QUOI DANS CE CAS… MERCI JOTAVE60

Je sais ce que c’est iexplore.exe.

Il est IE à condition qu’il se trouve dans C:\Program Files\Internet Explorer.

C’est pourquoi j’ai suggéré la recherche de toute autre copie possible.

  • J’ai vu en effet que cette IP vient des USA
  • Je n’ai qu’1 seul Iexplore.exe sur mon disque : dans c\program files\internet explorer
  • j’ai chargé sfxteam mais je n’arrive pas à le lancer

euh si, en bas à droite dans le “systray” j’ai l icone sfwteam mais j’en fait quoi ?

Tu fais Ctrl-Alt-Ins pour l’ouvrir.

en fait je ne comprends pas pq tu me l’as fait installer… je ne vois pas la finalité. Je fais ctrl-alt-inser mais il ne se passe rien. Je peux aller dans sa config mais qu’en faire… je ne sais pas comment tu as la patience de répondre à ttes mes questions; je récapitule :
0) pour l instant se.dll n’ai pas revenu

  1. je constate dans gest de tache qu il y a parfois plusieurs fois iexplore, d’après extrait ci-joint “Toutefois, si ce processus est actif dans le gestionnaire des tâches(éventuellement plusieurs fois) alors qu’Internet Explorer n’est pas en cours d’utilisation, il s’agit d’un cheval de Troie provenant de coolwwwsearch.smallM.” Si c’est ca, comment s’en debarrasser
  2. HJT détecte une adresse IP qu’in n’arrive pas à virer
  3. scandisk ou defragm ne marchent pas (sauf scandisk en mode DOS)

euh et le pire… je suis pas trop bon alors je ne saurai pas formater si c est la derniere solution… bah voilà j’ai tout dit

quelle galère, j’ai 3 Iexplore dans mon gestionnaire de taches, et ca plante ma connexion internet, je dois reactiver desktop… heeeeelp. Ca m’empeche aussi occasionnellement d utiliser le clavier normalement, et là mon texte est 2 fois plus grand en affichage…