se debarrasser definitivement de CoolWebSearch !!!! - Sécurité - Windows & Software
Marsh Posté le 12-05-2004 à 20:14:37
ben il m a trouve ce qu a trouve adware
on verra si ca revient
merci en tout cas....
Marsh Posté le 12-05-2004 à 20:28:03
Salut,
Vérifier que la variété smartkiller n'est pas installé car elle désactive les "nettoyeurs"
télécharger utilitaire delsmartkiller ici :
http://assiste.free.fr/p/frameset/07.php
Verifier que tu as la dernière version de CWShredder sur la même page.
Désactiver restauration système
redémarrer en mode sans échec
déconnecter modem si ADSL
vider temporary internet files
passer delsmartkiller
passer CWShredder
cela devrait marcher
A+
Marsh Posté le 13-05-2004 à 11:31:38
ben justement aujourdhui jai fait un adware et hop encore la
jenvoi sweper et me dit qu adware a supprimer donc faut aller plus loin
comment je desactive la restauration systeme sur win2000 ?
ensuite je vais suivre ce que tu me dis
merci bien pour linfo
Marsh Posté le 13-05-2004 à 11:48:00
http://coolwebsearch.com/security/ [...] &se_data=K
Marsh Posté le 13-05-2004 à 11:54:48
copie colle le lien dans ton navigateur jeune padawan....
Marsh Posté le 13-05-2004 à 12:28:14
oue ce lien ma lair bizarre il disent que cest pas eux qui lont cree etc et renvoie la balle
cest ecrit sur assiste .com
donc jai chope delcswssk et cwshredder jai exute les 2
rien trouve
je redemmarre en sans echec jenvoie adware et il me trouve une cle registre coolwebsearch
donc je le supprime je reexcute les 2 utilitaires ils trouvent rien
.... jen ai marre un coup y a rien 2 jours apres la page IE est sur search machin truc....
Marsh Posté le 13-05-2004 à 12:44:28
tu as bien mis à jour ton IE ?
Marsh Posté le 13-05-2004 à 12:58:44
ben jai win2000 et ie6 y a pas dupgrade a faire
simplement chopper les securite fix
sinon comment je desactive la vm de microsoft et jinstalle celle d ejava...
Marsh Posté le 13-05-2004 à 14:33:17
Salut,
Click démarrer --> executer --> taper (copier-coller)
RunDll32 advpack.dll,LaunchINFSection java.inf,UnInstall
Une invitation à désinstaller s'affiche, choisir Yes et puis reboot
Il faut alors effacer le dossier java dans c:\windows
Après cela aller dans C:\windows\inf et effacer java.inf et java.pnf
Enfin chercher javavm.dll et l'effacer
Java Microsoft esr désinstallé, installer sun java 1.4.2_04 (la plus récente sauf erreur)
A+
Marsh Posté le 17-05-2004 à 14:57:32
pinaise cest encore de retour jen ai marre
donc troll jai teste ta ligne de commande mais javais deja decocher java microsoft et installer java sun
---- imossible de trouver le fichier java.inf
des que je baisse la securite activex hop ca revient
....
help please
Marsh Posté le 17-05-2004 à 15:06:06
moi je l'ai eu et j'ai eu du mal a l'enleve. adware et spybot ne fon rien.
en principe ds ton DD tu doi trouve un ou des dossiers de ce nom et la tu a des fichiers ac un fichier uninstal. tu l'execute tu suppprime tou les dossier et c bon
Marsh Posté le 17-05-2004 à 16:52:49
ben non je cherceh coolwebsearch ou coolweb etc... rien trouver apres un passage de adware qui me la supprime..
et un scan avec kaspersky qui n a rien trouver noin plus(trojan ou virus )...
Marsh Posté le 18-05-2004 à 18:00:44
bon ben jai desisntalle ie car cest revenu jai tout essaye
activex virer java sun installe smartkiller et cwshrdder etc... redemarrer en mode sans echec
utiliser hijack this etc............ ca revient donc cest une cle de registre qui reste et qui renvoie le tout....
jen ai marre.....
Marsh Posté le 18-05-2004 à 18:12:03
ben j ai deja tout vire avec adware enfin presque car apparemment y a un truc qui doit rester et ....
donc voila :
Logfile of HijackThis v1.97.7
Scan saved at 18:14:37, on 18/05/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Opera7\opera.exe
C:\Documents and Settings\gernot\Mes documents\HijackThis.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "gernot"
O4 - HKCU\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "gernot"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O12 - Plugin for .exe: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
O12 - Plugin for .rar: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
O12 - Plugin for .zip: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
Marsh Posté le 18-05-2004 à 20:10:10
Ok. quand ta pasé Coolwebshredder, est-ce que t avais ttes les fenetres fermés et t'étais hors connexions ?
Marsh Posté le 15-09-2004 à 19:17:13
manolo123 a écrit : tg |
Alors ça donne quoi ? Regarde aussi dans ma signature pour plus d'infos .
Marsh Posté le 12-05-2004 à 19:45:52
salut
depuis un moment je narrive plus a supprimer ce spyware de merde...
jai tout teste mais rien a faire
adware
cwshredder
spybot qui ne trouve rien
tout supprimer de la base de registre ....
quelkun a une idee ??
quand jai tout enlever et redemarre javais plus rien puis hop cest rvenu 2 jours apres.....