se debarrasser definitivement de CoolWebSearch !!!!

se debarrasser definitivement de CoolWebSearch !!!! - Sécurité - Windows & Software

Marsh Posté le 12-05-2004 à 19:45:52    

salut
depuis un moment je narrive plus a supprimer ce spyware de merde...
jai tout teste mais rien a faire
adware
cwshredder  
spybot qui ne trouve rien
tout supprimer de la base de registre ....
quelkun a une idee ??
quand jai tout enlever et redemarre javais plus rien  puis hop cest rvenu 2 jours apres..... :sweat:

Reply

Marsh Posté le 12-05-2004 à 19:45:52   

Reply

Marsh Posté le 12-05-2004 à 19:47:46    

Reply

Marsh Posté le 12-05-2004 à 20:14:37    

ben il m a trouve ce qu a trouve adware
on verra si ca revient  
merci en tout cas....

Reply

Marsh Posté le 12-05-2004 à 20:28:03    

Salut,
 
Vérifier que la variété smartkiller n'est pas installé car elle désactive les "nettoyeurs"
télécharger utilitaire delsmartkiller ici :
http://assiste.free.fr/p/frameset/07.php
 
Verifier que tu as la dernière version de CWShredder sur la même page.
 
Désactiver restauration système
redémarrer en mode sans échec
déconnecter modem si ADSL
vider temporary internet files
passer delsmartkiller
passer CWShredder
 
cela devrait marcher
 
A+

Reply

Marsh Posté le 13-05-2004 à 11:31:38    

ben justement aujourdhui jai fait un adware et hop encore la  
jenvoi sweper et me dit qu adware a supprimer donc faut aller plus loin
comment je desactive la restauration systeme sur win2000 ?
ensuite je vais suivre ce que tu me dis  
merci bien pour linfo

Reply

Marsh Posté le 13-05-2004 à 11:48:00    

Reply

Marsh Posté le 13-05-2004 à 11:51:18    

hezu tu veux quoi avec ce lien ?

Reply

Marsh Posté le 13-05-2004 à 11:54:48    

copie colle le lien dans ton navigateur jeune padawan....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 13-05-2004 à 12:28:14    

oue ce lien ma lair bizarre il disent que cest pas eux qui lont cree etc et renvoie la balle
cest ecrit sur assiste .com
donc jai chope delcswssk  et cwshredder  jai exute les 2
rien trouve
je redemmarre en sans echec   jenvoie adware et il me trouve une cle registre coolwebsearch
donc je le supprime je reexcute les 2 utilitaires ils trouvent rien  
.... jen ai marre un coup y a rien 2 jours apres la page IE est sur search machin truc....

Reply

Marsh Posté le 13-05-2004 à 12:44:28    

tu as bien mis à jour ton IE ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 13-05-2004 à 12:44:28   

Reply

Marsh Posté le 13-05-2004 à 12:52:47    

je vais le faire

Reply

Marsh Posté le 13-05-2004 à 12:58:44    

ben jai win2000 et ie6 y a pas dupgrade a faire
simplement chopper les securite fix  
sinon comment je desactive la vm de microsoft et jinstalle celle d ejava...

Reply

Marsh Posté le 13-05-2004 à 14:33:17    

Salut,
 
Click démarrer --> executer --> taper (copier-coller)
 
RunDll32 advpack.dll,LaunchINFSection java.inf,UnInstall
 
Une invitation à désinstaller s'affiche, choisir Yes et puis reboot
 
Il faut alors effacer le dossier java dans c:\windows
Après cela aller dans C:\windows\inf et effacer java.inf et java.pnf
Enfin chercher javavm.dll et l'effacer
 
Java Microsoft esr désinstallé, installer sun java 1.4.2_04 (la plus récente sauf erreur)
 
A+

Reply

Marsh Posté le 17-05-2004 à 14:57:32    

pinaise cest encore de retour jen ai marre
donc troll jai teste ta ligne de commande mais javais deja decocher java microsoft et installer java sun
---- imossible de trouver  le fichier java.inf
des que je baisse la securite activex  hop ca revient  
....
 
help please

Reply

Marsh Posté le 17-05-2004 à 15:06:06    

moi je l'ai eu et j'ai eu du mal a l'enleve. adware et spybot ne fon rien.
en principe ds ton DD tu doi trouve un ou des dossiers de ce nom et la tu a des fichiers ac un fichier uninstal. tu l'execute tu suppprime tou les dossier et c bon

Reply

Marsh Posté le 17-05-2004 à 16:52:49    

ben non je cherceh coolwebsearch ou coolweb etc... rien trouver apres un passage de adware qui me la supprime..
et un scan avec kaspersky qui n a rien trouver noin plus(trojan ou virus )...

Reply

Marsh Posté le 18-05-2004 à 18:00:44    

bon ben jai desisntalle ie car cest revenu jai tout essaye
activex virer java sun installe smartkiller et cwshrdder  etc... redemarrer en mode sans echec  
utiliser hijack this etc............  ca revient donc cest une cle de registre qui reste et qui renvoie le tout....
jen ai marre.....

Reply

Marsh Posté le 18-05-2004 à 18:05:19    

colle ici le rapport de HijackThis

Reply

Marsh Posté le 18-05-2004 à 18:12:03    

ben j ai deja tout vire avec adware enfin presque car apparemment y a un truc qui doit rester et ....
 
donc voila :
Logfile of HijackThis v1.97.7
Scan saved at 18:14:37, on 18/05/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Opera7\opera.exe
C:\Documents and Settings\gernot\Mes documents\HijackThis.exe
 
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "gernot"
O4 - HKCU\..\RunOnce: [Index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "gernot"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O12 - Plugin for .exe: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
O12 - Plugin for .rar: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
O12 - Plugin for .zip: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab

Reply

Marsh Posté le 18-05-2004 à 20:10:10    

Ok. quand ta pasé Coolwebshredder, est-ce que t avais ttes les fenetres fermés et t'étais hors connexions ?

Reply

Marsh Posté le 15-09-2004 à 17:56:31    

tg
hhbtj
nh h

Reply

Marsh Posté le 15-09-2004 à 19:17:13    

manolo123 a écrit :

tg
hhbtj
nh h


:heink:
 
Alors ça donne quoi ? Regarde aussi dans ma signature pour plus d'infos ;).


---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed