Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Infection au Coolwebsearch


Messages recommandés

Posté(e)

Bjr,

 

mon pc a chopé le spyware coolwebsearch et prend l apage about:blank par défaut.

J'ai scanné et affacé (pensais-je) avec ad aware. Apres reboot, le pb persiste. :-(

J'ai un peu surfé et effectuer un scan/log avec HijackThis.

 

Mes compétences s'arretent la car je ne sais pas ce que je dois supprimer ou pas.

 

Qqn peut il m'aider à virer cette saloperie de mon pc??? :P

 

Merci de votre aide

 

N.

Posté(e) (modifié)

Désactive d'abord la sauvegarde auto. relance ta machine, puis désinfecte et enfin remet la sauvegarde auto ( si tu veux!! ).Relance et demande le chargement de la dernière sauvegarde saine

 

ça t'évitera de repartir sur une sauvegarde "vérolée".

Modifié par bronson
Posté(e) (modifié)

salut

je te conseille de telecharger ce log cwshredder

puis demarre en mode sans echec en appuyant sur la touche F8 au demarrage du pc

puis lance cwschredder

profites-en pour lancer spybot et adaware aussi

@ plus

Modifié par neos
Posté(e)

Rien ne marche, ni CWShredder ni ad aware (qui detecte et agit), mais au reboot (meme en mode sans echec) le psyware reaparait... :P

 

j ai lu qu il fallait faire un log avec HijackThis pour lister les lignes à supprimer, mais je n'y connais rein et je ne sais pas interpreter mon log....

Posté(e)
Rien ne marche, ni CWShredder ni ad aware (qui detecte et agit), mais au reboot (meme en mode sans echec) le psyware reaparait... :P

 

j ai lu qu il fallait faire un log avec HijackThis pour lister les lignes à supprimer, mais je n'y connais rein et je ne sais pas interpreter mon log....

452735[/snapback]

 

Salut. Utilise cette procédure pour supprimer cette cochonnerie :

 

Mode d'emploi d'Hijackthis

 

Charger la dernière version ici : http://hijackthis.de/fr

et la décompresser dans son propre dossier (important pour le log qui sera généré)

 

1- en mode sans échec (au démarrage du PC, appuyer sur la touche F5 ou F8), effacer tous les fichiers temporaires, le dossier Temp de Windows et le cache du navigateur ; désactiver la restauration système (clic droit sur « poste de travail » >propriétés>restauration système : cocher « désactiver la restauration du système » puis clic sur « appliquer » )

 

2- vérifier que Hijackthis est configuré pour faire des sauvegardes (la case "Make backups before fixing items" dans "config" doit être cochée).

 

3- après avoir collé ton log pour analyse dans la fenêtre du site cité plus haut, tu fixes toutes les lignes marquées en rouge puis, tu regardes attentivement ce qui est en orange : si tu connais et utilises, tu gardes ; si (y compris après une petite recherche sur Google) tu ne vois pas du tout ce que c'est ou si tu découvres qu’il s’agit d’une nuisance, tu fixes ; si tu hésites, ne fais rien ; les lignes se terminant par "no file" peuvent aussi être fixées.

 

4- toujours en mode sans échec, repasser un coup des utilitaires de sécurité : antivirus, anti-troyens, CWShredder, A2, Ad-aware, Spybot, etc..

 

5- redémarrer en mode normal.

 

6- refaire un log Hijackthis après tout cela.

 

7- ne pas oublier de réactiver la restauration système une fois toutes les opérations terminées.

Posté(e)

Merci MegaTaupe,

 

j ai effectué ta manip. Cela semble marcher.

je croise les doigts mais je te remercie bcp de ton aide.

 

le compte rendu online de hijack me recommande antivirus, maj de W et IE

Quels free tools de protection me recommanderais tu ?

 

Merci encore

Posté(e)
Merci MegaTaupe,

 

j ai effectué ta manip. Cela semble marcher.

je croise les doigts mais je te remercie bcp de ton aide.

 

le compte rendu online de hijack me recommande antivirus, maj de W et IE

Quels free tools de protection me recommanderais tu ?

 

Merci encore

452766[/snapback]

 

Bien, c'est à mon avis la seule méthode qui donne de bons résultats avec ces saletés récoltées sur le net. Pour l'antivirus, je dirais Antivir ou Avast en gratuits et Kasperski en payant. Tu ferais bien par contre de remplacer IE par Firefox (plus sécuritaire), voir mon dernier post ici à ce sujet:

 

http://forum.zebulon.fr/index.php?showtopic=58664

 

pour les autres outils à utiliser, tu consultes la rubrique articles de Zébulon. :P

Posté(e)

ok merci j installe de suite l antivirus

 

parcontre firefox prend combien de place?

ou puis je le trouver?

et puis virer ie de mon pc (j aimerais liberer du DD) ? ou c est pas possible car c est du windows?

 

Merci

Nicolas

Posté(e)
ok merci j installe de suite l antivirus

 

parcontre firefox prend combien de place?

ou puis je le trouver?

et puis virer ie de mon pc (j aimerais liberer du DD) ? ou c est pas possible car c est du windows?

 

Merci

Nicolas

452779[/snapback]

 

Tu trouveras Firefox (30 MO d'espace disque) dans les téléchargements de Zébulon. Pour IE, laisse le dormir car, tu en auras besoin de temps en temps pour faire les mises à jour ou utiliser d'autres applications qui en ont besoin.

Posté(e)

Bonsoir nicolasg, bronson, neos, megataupe, bonsoir à tous,

 

Veux-tu bien poster un nouveau log HijackThis ?

- télécharger HijackThis ( http://www.merijn.org/files/hijackthis.zip ).

(Foire Aux Questions / Frequently Asked Questions sur http://russelltexas.com/malware/faqhijackthis.htm)

- l'installer dans un répertoire spécifique (peu importe où mais pas sur le bureau ni dans le répertoire Temp ; instructions sur http://russelltexas.com/malware/createhjtfolder.htm).

- il est très important d'avoir la toute dernière version du logiciel.

- lancer HJT et cliquer sur "Config", s'assurer que "Make backups before fixing items" est activé.

- cliquer sur 'Scan', l'affichage est instantané.

- à la fin du Scan, cliquer sur 'Save log', indiquer le répertoire dans lequel enregistrer le résultat et cliquer sur OK.

- une fenêtre Bloc-notes s'ouvre : Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier.

- mettre le texte dans un post ci-dessous (Ctrl-V) de manière à ce que nous te disions ce qu'il faut faire.

- fermer la fenêtre du Bloc-notes ; fermer la fenêtre HijackThis.

- attendre l'analyse et la réponse.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...