Une petite saloperie s'est installée sur mon PC. Elle se manifeste par une
page d'accueil sur le navigateur qui pointe vers un moteur de recherche
"Blazefind" et par une icône "search the web" dans la barre des tâches. Je
n'arrive pas à m'en débarasser...
Après avoir essayer Ad-aware (en vain), je me retrouve avec un message
d'erreur au démarrage. Il ne trouve pas le fichier bridge.dll (dont j'ignore
tout et qui apparaît dans le log ci-dessous).
Joke0 m'a passé HijackThis et m'a conseillé de poster le rapport ici pour
demander conseil sur la marche à suivre.
Merci donc pour vos conseils sur la marche à suivre...
François
==============================================
Logfile of HijackThis v1.98.0
Scan saved at 11:42:30, on 04/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
La valeur AppInit_DLLs contient-elle des données bizarres?
Ces saloperies sont de plus en plus audacieuses et coriaces :-(
Pendant que j'y pense, change de navigateur et migre vers Firefox, tu seras beaucoup plus tranquille. <URL:http://frenchmozilla.sourceforge.net/firefox/pourquoi/>
-- joke0
Salut,
Homme_des_Neiges:
del C:WINDOWSnetdz.exe del C:WINDOWScrag.exe
Il ne les trouve pas.
Tant mieux, puisque je lis plus bas que tu les as virés.
Les processus cités au-dessus n'apparaissent pas. C'est le
rapport normal ?
Oui. En mode sans échec.
Excellente nouvelle.
Dans PROTOCOLS, il y a un répertoire icoo qui contient deux
lignes, dont une avec la clé en question. Puis-je virer le
répertoire ?
La valeur AppInit_DLLs contient-elle des données bizarres?
Ces saloperies sont de plus en plus audacieuses et coriaces :-(
Pendant que j'y pense, change de navigateur et migre vers
Firefox, tu seras beaucoup plus tranquille.
<URL:http://frenchmozilla.sourceforge.net/firefox/pourquoi/>
La valeur AppInit_DLLs contient-elle des données bizarres?
Ces saloperies sont de plus en plus audacieuses et coriaces :-(
Pendant que j'y pense, change de navigateur et migre vers Firefox, tu seras beaucoup plus tranquille. <URL:http://frenchmozilla.sourceforge.net/firefox/pourquoi/>
Le problème c'est que la clef et le dll changent à chaque reboot...
Est-ce que la dll du point O18 est toujours là?
Pour te débarrasser de celle-ci, je ne vois pas où ça coince, tu devrais pouvoir la virer sans problème en mode sans échec!
Au fait, ton système de fichier est FAT32 ou NTFS ? (propriété de C:)
Si FAT32, alors tu peux booter sur une disquette DOS et virer cette dll depuis là. Si tu es en NTFS, essaie de booter en mode sans echec en ligne de commande. Il faut connaître les commandes pour naviguer (passe par mon mail). Note auparavant la taille en Ko de cette dll, celà de permettra de la retrouver facilement quand elle aura changé de nom.
Le problème c'est que la clef et le dll changent à chaque
reboot...
Est-ce que la dll du point O18 est toujours là?
Pour te débarrasser de celle-ci, je ne vois pas où ça coince, tu
devrais pouvoir la virer sans problème en mode sans échec!
Au fait, ton système de fichier est FAT32 ou NTFS ?
(propriété de C:)
Si FAT32, alors tu peux booter sur une disquette DOS et virer
cette dll depuis là. Si tu es en NTFS, essaie de booter en mode
sans echec en ligne de commande. Il faut connaître les commandes
pour naviguer (passe par mon mail). Note auparavant la taille en
Ko de cette dll, celà de permettra de la retrouver facilement
quand elle aura changé de nom.
Le problème c'est que la clef et le dll changent à chaque reboot...
Est-ce que la dll du point O18 est toujours là?
Pour te débarrasser de celle-ci, je ne vois pas où ça coince, tu devrais pouvoir la virer sans problème en mode sans échec!
Au fait, ton système de fichier est FAT32 ou NTFS ? (propriété de C:)
Si FAT32, alors tu peux booter sur une disquette DOS et virer cette dll depuis là. Si tu es en NTFS, essaie de booter en mode sans echec en ligne de commande. Il faut connaître les commandes pour naviguer (passe par mon mail). Note auparavant la taille en Ko de cette dll, celà de permettra de la retrouver facilement quand elle aura changé de nom.
-- joke0
Homme_des_Neiges
Est-ce que la dll du point O18 est toujours là?
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le fichier dll n'est pas reconnu et donc n'est pas effacé.
Par ailleurs, la clef qui parait en O18 et celle du Browser Helper Object donnée par StartUpRun sont différentes.
Pour te débarrasser de celle-ci, je ne vois pas où ça coince, tu devrais pouvoir la virer sans problème en mode sans échec!
Ben non, hélas
Au fait, ton système de fichier est FAT32 ou NTFS ?
NTFS
Note auparavant la taille en Ko de cette dll
Je n'ai pas l'info, puisque je n'arrive pas à voir le fichier.
Grrrrr......... (merci quand même :o))
Est-ce que la dll du point O18 est toujours là?
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le
fichier dll n'est pas reconnu et donc n'est pas effacé.
Par ailleurs, la clef qui parait en O18 et celle du Browser Helper Object
donnée par StartUpRun sont différentes.
Pour te débarrasser de celle-ci, je ne vois pas où ça coince, tu
devrais pouvoir la virer sans problème en mode sans échec!
Ben non, hélas
Au fait, ton système de fichier est FAT32 ou NTFS ?
NTFS
Note auparavant la taille en Ko de cette dll
Je n'ai pas l'info, puisque je n'arrive pas à voir le fichier.