Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
fpaski
Inscrit le: 03 Jan 2007 Messages: 4
|
Posté le: 03 Jan 2007 à 1:50 Sujet du message: coolWWWsearch.WCADW |
|
|
Bonjour à tous,
j'ai actuellement un petit problème avec coolWWWsearch.WCADW qui ne veut plus s'en aller de mon pc. J'ai essayé nos amis spybot/addaware/a-squarred/hijackthis/Regseeker/Ccleaner : seul spybot me le trouve, et il se remet dès que je l'ai enlevé. J'ai également testé CWScleaner qui ne le trouve pas.
je met mon log hijackthis :
http://fpaski.free.fr/hijackthis_3_01_07
j'espère que vous pourrez m'aider, j'ai déjà lu le topic 2167, j'ai fait ce qui était écris, mais ça n'a pas fonctionné.
Merci d'avance |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 04 Jan 2007 à 17:35 Sujet du message: |
|
|
Bonjour,
Peux tu poster un rapport complémentaire s'il te plait
=> Télécharge smitfraudfix (S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.exe
-- Place le à la racine de ton disque dur (c:\)
* lance smitfraudfix.exe et choisis l'option 1 puis valide par la touche [Entrée]
* Un rapport sera généré sauvegarde le
Note :
- process.exe est détecté par certains antivirus comme étant un virus ce qui bien evidement n'est pas le cas mais un utilitaire destiné à mettre fin à des processus. |
|
Revenir en haut de page |
|
|
fpaski
Inscrit le: 03 Jan 2007 Messages: 4
|
Posté le: 28 Jan 2007 à 20:28 Sujet du message: |
|
|
merci, voici mon rapport
|
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 28 Jan 2007 à 21:08 Sujet du message: |
|
|
Bonjour,
En mode sans echec
relance Smitfraudfix et choisis l'option 2
redémarre en mode normal, refais et repost un log Hijackthis histoire de "travailler" sur un log plus récent |
|
Revenir en haut de page |
|
|
fpaski
Inscrit le: 03 Jan 2007 Messages: 4
|
Posté le: 29 Jan 2007 à 22:09 Sujet du message: |
|
|
ahahah, un autre mystère de l'informatique : j'avais déjà fait ça, mais là, ça a marché ! alors merci à tous du dérangement, c'est sympa, par contre, je poste quand même mes 2 rapports, celui de la suppression et celui après redémarrage, comme ça si vous voyez pourquoi cette fois ci ça a marché et pas avant ....dites le moi !
le 1er :
bonne soirée |
|
Revenir en haut de page |
|
|
fpaski
Inscrit le: 03 Jan 2007 Messages: 4
|
Posté le: 29 Jan 2007 à 22:20 Sujet du message: |
|
|
autre chose, maintenant spybot trouve une erreur dans le registre apparement due à smitfraud, je l'exlue des prochaines recherches ou bien je l'enlève ?
Citation: |
Smitfraud-C.: Réglages (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-21-329068152-926492609-682003330-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache\C:\WINDOWS\system32\autosys.exe
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2006-11-06 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-01-15 advcheck.dll (1.2.1.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-01-26 Includes\Cookies.sbi (*)
2006-12-08 Includes\Dialer.sbi (*)
2007-01-26 Includes\DialerC.sbi (*)
2006-11-24 Includes\Hijackers.sbi (*)
2007-01-26 Includes\HijackersC.sbi (*)
2006-10-27 Includes\Keyloggers.sbi (*)
2007-01-26 Includes\KeyloggersC.sbi (*)
2007-01-12 Includes\Malware.sbi (*)
2007-01-26 Includes\MalwareC.sbi (*)
2007-01-19 Includes\PUPS.sbi (*)
2007-01-26 Includes\PUPSC.sbi (*)
2007-01-26 Includes\Revision.sbi (*)
2006-12-08 Includes\Security.sbi (*)
2007-01-26 Includes\SecurityC.sbi (*)
2007-01-26 Includes\Spybots.sbi (*)
2007-01-26 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti
2006-12-08 Includes\Trojans.sbi (*)
2007-01-26 Includes\TrojansC.sbi (*)
|
|
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 29 Jan 2007 à 22:56 Sujet du message: |
|
|
Bonjour exclut cette clé. sans souci.
Maintenant à savoir pourquoi ca n'a pas fonctionné la première fois ?? Mystère Généralement Smitfraudfix est efficace. Il se peut d'ailleurs que le Teatimer puisse géner la suppression des clés de registre mais ne devrait par contre pas géner la suppression des fichiers.
Bref mystere |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|