![]() |
||||||||||||||||||||||||||
HijackThis : Analyse des lignes O14 - iereset.infHijackThis : Analyse des lignes O14 - iereset.inf
Les lignes O14
Les lignes O14 d'une analyse HijackThis font ressortir une usurpation possible des valeurs stockées dans le fichier c:\windows\inf\iereset.inf. Ces valeurs doivent permettre, en cas de besoin, une restauration des réglages d'Internet Explorer en les repositionnant aux valeurs par défaut de Microsoft lors de l'installation de Windows. Ce fichier contient toutes les valeurs par défaut (valeurs d'origine). Lorsque vous faites une restauration aux valeurs par défaut, les paramètres contenus dans ce fichier sont lus et exploités pour restaurer tous les paramètres d'Internet Explorer. Si un usurpateur a modifié ces paramètres, vous allez alors, croyant restaurer votre navigateur, le paramétrer ou re-paramétrer au profit de cette crapule. Exemple d'avertissement dans un log HijackThis O14 - IERESET.INF: START_PAGE_URL=http://www.searchalot.com Que faire ? Normalement, la valeur contenue dans cette ligne devrait être "http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome". Vous pouvez l'avoir changée vous-même pour, par exemple, http://assiste.com. Il est également possible que ce paramètre ait été modifié légitimement par le fabricant de votre ordinateur ou l'administrateur système de la machine ou votre fournisseur d'accès à Internet (votre FAI). Si l'URL affichée sur cette ligne n'est pas connue de vous, corrigez-la avec HijackThis. Restaurer intégralement iereset.inf Recopier ce qui suit (Windows XP Pro et IE6) et le coller dans votre iereset.inf (dont l'emplacement est c:\windows\inf\iereset.inf).
|
||||||||||||||||||||||||||
| Rédigé en écoutant : Music |
||||||||||||||||||||||||||