Une petite saloperie s'est installée sur mon PC. Elle se manifeste par une
page d'accueil sur le navigateur qui pointe vers un moteur de recherche
"Blazefind" et par une icône "search the web" dans la barre des tâches. Je
n'arrive pas à m'en débarasser...
Après avoir essayer Ad-aware (en vain), je me retrouve avec un message
d'erreur au démarrage. Il ne trouve pas le fichier bridge.dll (dont j'ignore
tout et qui apparaît dans le log ci-dessous).
Joke0 m'a passé HijackThis et m'a conseillé de poster le rapport ici pour
demander conseil sur la marche à suivre.
Merci donc pour vos conseils sur la marche à suivre...
François
==============================================
Logfile of HijackThis v1.98.0
Scan saved at 11:42:30, on 04/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le fichier dll n'est pas reconnu et donc n'est pas effacé.
Par ailleurs, la clef qui parait en O18 et celle du Browser Helper Object donnée par StartUpRun sont différentes. Un petit utilitaire devrait sans doute t'aider à vérifier l'intégrité de
tes Browser Help Object (BHO). Tu peux le télécharger directement ici : http://www.definitivesolutions.com/bhodemon.htm
Une fois installé, analyses tous tes BHO et désactives ceux qui ne sont pas légitimes.
Homme_des_Neiges wrote:
Est-ce que la dll du point O18 est toujours là?
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le
fichier dll n'est pas reconnu et donc n'est pas effacé.
Par ailleurs, la clef qui parait en O18 et celle du Browser Helper Object
donnée par StartUpRun sont différentes.
Un petit utilitaire devrait sans doute t'aider à vérifier l'intégrité de
tes Browser Help Object (BHO). Tu peux le télécharger directement ici :
http://www.definitivesolutions.com/bhodemon.htm
Une fois installé, analyses tous tes BHO et désactives ceux qui ne sont
pas légitimes.
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le fichier dll n'est pas reconnu et donc n'est pas effacé.
Par ailleurs, la clef qui parait en O18 et celle du Browser Helper Object donnée par StartUpRun sont différentes. Un petit utilitaire devrait sans doute t'aider à vérifier l'intégrité de
tes Browser Help Object (BHO). Tu peux le télécharger directement ici : http://www.definitivesolutions.com/bhodemon.htm
Une fois installé, analyses tous tes BHO et désactives ceux qui ne sont pas légitimes.
joke0
Salut,
Homme_des_Neiges:
Est-ce que la dll du point O18 est toujours là?
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le fichier dll n'est pas reconnu et donc n'est pas effacé.
Pourtant tu effaces le protocole icoo? Tu n'aurais rien d'icoo dans ton panneau de désinstallation par hasard ?
Tu as essayé l'antispyware Spybot (cf lien dans ma première réponse)
Normalement, en mode sans échec tu dois pouvoir éliminer C:WINDOWSmsopt.dll (IE fermé, son cache vidé, le répertoire temporaire vide)
Ensuite, toujours en mode sans échec (et après avoir rebooté), tu refais un log hijack this, vire les entrées nuisibles, nettoie de registre des occurences de icoo.
Envoie-moi aussi une copie de ce fameux msopt.dll et une copie de cette dll "BHO" (normalement c'est la même).
-- joke0
Salut,
Homme_des_Neiges:
Est-ce que la dll du point O18 est toujours là?
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou
sans échec. Le fichier dll n'est pas reconnu et donc n'est pas
effacé.
Pourtant tu effaces le protocole icoo?
Tu n'aurais rien d'icoo dans ton panneau de désinstallation par
hasard ?
Tu as essayé l'antispyware Spybot (cf lien dans ma première
réponse)
Normalement, en mode sans échec tu dois pouvoir éliminer
C:WINDOWSmsopt.dll
(IE fermé, son cache vidé, le répertoire temporaire vide)
Ensuite, toujours en mode sans échec (et après avoir rebooté),
tu refais un log hijack this, vire les entrées nuisibles,
nettoie de registre des occurences de icoo.
Envoie-moi aussi une copie de ce fameux msopt.dll et une copie
de cette dll "BHO" (normalement c'est la même).
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le fichier dll n'est pas reconnu et donc n'est pas effacé.
Pourtant tu effaces le protocole icoo? Tu n'aurais rien d'icoo dans ton panneau de désinstallation par hasard ?
Tu as essayé l'antispyware Spybot (cf lien dans ma première réponse)
Normalement, en mode sans échec tu dois pouvoir éliminer C:WINDOWSmsopt.dll (IE fermé, son cache vidé, le répertoire temporaire vide)
Ensuite, toujours en mode sans échec (et après avoir rebooté), tu refais un log hijack this, vire les entrées nuisibles, nettoie de registre des occurences de icoo.
Envoie-moi aussi une copie de ce fameux msopt.dll et une copie de cette dll "BHO" (normalement c'est la même).
-- joke0
Homme_des_Neiges
OK. Je fais ça ce soir. Maintenant je dois partir travailler...
"joke0" a écrit dans le message de news:
Salut,
Homme_des_Neiges:
Est-ce que la dll du point O18 est toujours là?
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le fichier dll n'est pas reconnu et donc n'est pas effacé.
Pourtant tu effaces le protocole icoo? Tu n'aurais rien d'icoo dans ton panneau de désinstallation par hasard ?
Tu as essayé l'antispyware Spybot (cf lien dans ma première réponse)
Normalement, en mode sans échec tu dois pouvoir éliminer C:WINDOWSmsopt.dll (IE fermé, son cache vidé, le répertoire temporaire vide)
Ensuite, toujours en mode sans échec (et après avoir rebooté), tu refais un log hijack this, vire les entrées nuisibles, nettoie de registre des occurences de icoo.
Envoie-moi aussi une copie de ce fameux msopt.dll et une copie de cette dll "BHO" (normalement c'est la même).
-- joke0
OK. Je fais ça ce soir.
Maintenant je dois partir travailler...
"joke0" <joke0@tiscali.fr> a écrit dans le message de
news:XnF951EC39C6085joke0@127.0.0.1...
Salut,
Homme_des_Neiges:
Est-ce que la dll du point O18 est toujours là?
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou
sans échec. Le fichier dll n'est pas reconnu et donc n'est pas
effacé.
Pourtant tu effaces le protocole icoo?
Tu n'aurais rien d'icoo dans ton panneau de désinstallation par
hasard ?
Tu as essayé l'antispyware Spybot (cf lien dans ma première
réponse)
Normalement, en mode sans échec tu dois pouvoir éliminer
C:WINDOWSmsopt.dll
(IE fermé, son cache vidé, le répertoire temporaire vide)
Ensuite, toujours en mode sans échec (et après avoir rebooté),
tu refais un log hijack this, vire les entrées nuisibles,
nettoie de registre des occurences de icoo.
Envoie-moi aussi une copie de ce fameux msopt.dll et une copie
de cette dll "BHO" (normalement c'est la même).
OK. Je fais ça ce soir. Maintenant je dois partir travailler...
"joke0" a écrit dans le message de news:
Salut,
Homme_des_Neiges:
Est-ce que la dll du point O18 est toujours là?
Oui. Je n'arrive pas à m'en débarrasser, en mode normal ou sans échec. Le fichier dll n'est pas reconnu et donc n'est pas effacé.
Pourtant tu effaces le protocole icoo? Tu n'aurais rien d'icoo dans ton panneau de désinstallation par hasard ?
Tu as essayé l'antispyware Spybot (cf lien dans ma première réponse)
Normalement, en mode sans échec tu dois pouvoir éliminer C:WINDOWSmsopt.dll (IE fermé, son cache vidé, le répertoire temporaire vide)
Ensuite, toujours en mode sans échec (et après avoir rebooté), tu refais un log hijack this, vire les entrées nuisibles, nettoie de registre des occurences de icoo.
Envoie-moi aussi une copie de ce fameux msopt.dll et une copie de cette dll "BHO" (normalement c'est la même).
-- joke0
Homme_des_Neiges
http://www.definitivesolutions.com/bhodemon.htm
Merci. Je l'ai installé. Il a trouvé un bho inconnu crgr32.dll et a envoyé un rapport à l'éditeur. Mais c'est probablement toujours le même qui change de nom...
http://www.definitivesolutions.com/bhodemon.htm
Merci.
Je l'ai installé. Il a trouvé un bho inconnu crgr32.dll et a envoyé un
rapport à l'éditeur.
Mais c'est probablement toujours le même qui change de nom...
Merci. Je l'ai installé. Il a trouvé un bho inconnu crgr32.dll et a envoyé un rapport à l'éditeur. Mais c'est probablement toujours le même qui change de nom...