OVH Cloud OVH Cloud

CoolWWWSearch.Bootconf.....Quézaco ?

25 réponses
Avatar
JR-le-sympa
Bonjour à tous.
"CoolWWWSearch.Bootconf"
Pouvez-vous me dire ce que représente cette alarme indiquée par Spybot -
Search & Destroy (v 1.4) ?
Est-elle dangereuse ?
Pourquoi, malgré sa suppression, revient-elle tous les jours ?
Merci de m'avoir lu, et dans l'attente d'une réponse.

--
____________________
Cordi@lement. Je@n.
==================

5 réponses

1 2 3
Avatar
JR-le-sympa
"" a écrit dans le message de news:

re' :-D
Sur son post :,
JR-le-sympa nous écrit:
J'ai *peut-être* réussi à m'en débarrasser !?!?
En vidant mes points de restauration.
En désactivant la restauration.
En passant Spybot S&D puis en supprimant le "problème".
En passant Ad-Aware (rien trouvé)
En passant Blacklight Rootkit Eliminator (rien trouvé)
En passant Avast! (rien trouvé)
En passant le nettoyage de disque.
En passant RegCleaner
En passant RegScrubXP
En passant RegCompact.NET
suivi d'un redémarrage (imposé par RegCompact.NET)
Après redémarrage, réactivation des PDRestauration.
Je viens d'exécuter à nouveau Spybot S&D, et là : pas de trace de Cool
machin chose !
"Pourvou qué ça dourre !"


Ce matin, c'était donc le gd nettoyage de la rentrée lol bravo et merci
ds ns avoir annoncé la Bonne Nouvelle :o)

Re-bonjour.

Désolé..... Mauvaise nouvelle.....
L'expression *peut-être* était prudente et justifiée.
Lorsque j'ai ouvert IE6 c'était la page "about:blank" qui était là.
J'ai donc chargé ma page de démarrage favorite, puis mémorisée dans Options
Internet.
Lorsque j'ai lancé un scan par Spybot S&D..... la bestiole était revenue !

En résumé : si l'on éradique la bestiole, la page IE6 passe à "about:blank",
dès que l'on remet une autre page de démarrage, la bestiole revient. C'est
un Flip-Flop ou mouvement perpétuel ;-(

Des idées ?

--
____________________

==================


Avatar
j
Aïe ;-(
Sur son post :,
JR-le-sympa nous écrit:
Re-bonjour.
Désolé..... Mauvaise nouvelle.....
L'expression *peut-être* était prudente et justifiée.
Lorsque j'ai ouvert IE6 c'était la page "about:blank" qui était là.
J'ai donc chargé ma page de démarrage favorite, puis mémorisée dans
Options Internet.
Lorsque j'ai lancé un scan par Spybot S&D..... la bestiole était
revenue !


Chq fois qu'on reconsulte une page web, ses cookies traceurs ou plus /BHO &
Co ;-( réapparaissent , normal ;
le seul remède est de ne pas y retourner = impensable si c'est un site
honorable, facile si c'est un crash-site X lol

En résumé : si l'on éradique la bestiole, la page IE6 passe à
"about:blank", dès que l'on remet une autre page de démarrage, la
bestiole revient. C'est un Flip-Flop ou mouvement perpétuel ;-( Des
idées ?


Rebelote ;-) voir post de 12h12 , l'appliquer ET ns dire :o)
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D

Avatar
JR-le-sympa
"" a écrit dans le message de news:

Aïe ;-(
Chq fois qu'on reconsulte une page web, ses cookies traceurs ou plus
/BHO & Co ;-( réapparaissent , normal ;
le seul remède est de ne pas y retourner = impensable si c'est un site
honorable, facile si c'est un crash-site X lol


Ma page d'accueil c'est msn Hotmail ! (Honorable is'nt it ?)

Rebelote ;-) voir post de 12h12 , l'appliquer ET ns dire :o)


_Je récapépète_ :
Je prends dans l'ordre les conseils de :
http://babin.nelly.free.fr/spyware_1.htm
J'ai SpywareBlaster (à jour)
J'ai passé VX2Cleaner dans Ad-Aware SE Plus (Status System clean)
Spybot S&D détecte et prétend éradiquer la bestiole
CWShredder ne trouve rien (CWS.Bootconf Not Present/CoolWebSearch was
not found on this system)
ASS Spy ne trouve rien
HijackThis ne détecte rien
Avast! ne trouve rien (normal, ce n'est pas un virus)

En ce qui concerne la clé indiquée par Spybot S&D :
HKEY_USERSS-1-5-21-1123561945-926492609-682003330-1004SoftwareMicrosoftInternet
ExplorerMainStart Page«out:blank
lorsque on la consulte dans la BDR n'est pas Page«out:blank
mais :
http://by106fd.bay106.hotmail.msn.com/cgi-bin/Mail?r=http%3a%2f%2fby106fd%2ebay106%2ehotmail%2emsn%2ecom%2fcgi%2dbin%2fhmhome%3ffti%3dyes%26curmbox%3d00000000%252d0000%252d0000%252d0000%252d000000000001%26a%3dd5c0ab2d1de1f323d795ba9106371f3316e9c90229948334d63fcb38f32c9144&curmbox000000%2d0000%2d0000%2d0000%2d000000000001&aÕc0ab2d1de1f323d795ba9106371f3316e9c90229948334d63fcb38f32c9144
elle ne le devient que lorsque Spybot S&D tente de l'éradiquer, et que
l'on accepte la modification du registre.
Dans ce cas plus de bestiole détectée.
Mais dès que l'on remet la page de démarrage dans options internet, la
bestiole est à nouveau détectée.

:-( D'autres idées ? :-) et merci pour votre patience.

[HS] Tiens, en farfouillant un peu partout j'ai découvert OE-Quotfix,
drôlement pratix ! :o)

--
____________________

==================

Avatar
Jean Pierre
Dans son message de news:,
JR-le-sympa a écrit:
"" a écrit dans le message de news:

Aïe ;-(
Chq fois qu'on reconsulte une page web, ses cookies traceurs ou plus
/BHO & Co ;-( réapparaissent , normal ;
le seul remède est de ne pas y retourner = impensable si c'est un
site honorable, facile si c'est un crash-site X lol


Ma page d'accueil c'est msn Hotmail ! (Honorable is'nt it ?)

Rebelote ;-) voir post de 12h12 , l'appliquer ET ns dire :o)


_Je récapépète_ :
Je prends dans l'ordre les conseils de :
http://babin.nelly.free.fr/spyware_1.htm
J'ai SpywareBlaster (à jour)
J'ai passé VX2Cleaner dans Ad-Aware SE Plus (Status System clean)
Spybot S&D détecte et prétend éradiquer la bestiole
CWShredder ne trouve rien (CWS.Bootconf Not Present/CoolWebSearch was
not found on this system)
ASS Spy ne trouve rien
HijackThis ne détecte rien
Avast! ne trouve rien (normal, ce n'est pas un virus)

En ce qui concerne la clé indiquée par Spybot S&D :
HKEY_USERSS-1-5-21-1123561945-926492609-682003330-1004SoftwareMicrosoftInternet
ExplorerMainStart Page«out:blank
lorsque on la consulte dans la BDR n'est pas Page«out:blank
mais :
http://by106fd.bay106.hotmail.msn.com/cgi-bin/Mail?r=http%3a%2f%2fby106fd%2ebay106%2ehotmail%2emsn%2ecom%2fcgi%2dbin%2fhmhome%3ffti%3dyes%26curmbox%3d00000000%252d0000%252d0000%252d0000%252d000000000001%26a%3dd5c0ab2d1de1f323d795ba9106371f3316e9c90229948334d63fcb38f32c9144&curmbox000000%2d0000%2d0000%2d0000%2d000000000001&aÕc0ab2d1de1f323d795ba9106371f3316e9c90229948334d63fcb38f32c9144
elle ne le devient que lorsque Spybot S&D tente de l'éradiquer, et que
l'on accepte la modification du registre.
Dans ce cas plus de bestiole détectée.
Mais dès que l'on remet la page de démarrage dans options internet, la
bestiole est à nouveau détectée.

:-( D'autres idées ? :-) et merci pour votre patience.

[HS] Tiens, en farfouillant un peu partout j'ai découvert OE-Quotfix,
drôlement pratix ! :o)


Bonjour,

Je vois que ton problème n'est pas résolu mais bon un truc que je ne
pige pas enfin plusieurs même :
- tout d'abord CWSHREDDER devrait détecter le problème
- ensuite as tu essayé de supprimer la clé qui merde dans la BDR mais en
mode sans échec
- quant à Spybot as tu fait une vaccination ?

Essayes également de passer un coup de a² free souvent bien plus
efficace que spy ou ad aware car m'a détecté des choses que les autres
n'ont pas vu.

Ensuite Avast ne te détectera rien dans la mesure où ce n'est pas un
virus.

Tiens nous au courant.

Possible également que ta saloperie se loge dans le fichier restore mais
bon je ne suis pas un pro de la sécurité.

essaie de voir auprès de Jack, Claude Lafrénière ou Jean Marc.

Cordialement

Jean Pierre.


Avatar
JR-le-sympa
"Jean Pierre" .no spam.fr. rofl> a écrit dans le
message de news: O6$
_Je récapépète_ :
Je prends dans l'ordre les conseils de :
http://babin.nelly.free.fr/spyware_1.htm
J'ai SpywareBlaster (à jour)
J'ai passé VX2Cleaner dans Ad-Aware SE Plus (Status System clean)
Spybot S&D détecte et prétend éradiquer la bestiole
CWShredder ne trouve rien (CWS.Bootconf Not Present/CoolWebSearch
was not found on this system)
ASS Spy ne trouve rien
HijackThis ne détecte rien
Avast! ne trouve rien (normal, ce n'est pas un virus)

En ce qui concerne la clé indiquée par Spybot S&D :
HKEY_USERSS-1-5-21-1123561945-926492609-682003330-1004SoftwareMicrosoftInternet
ExplorerMainStart Page«out:blank
lorsque on la consulte dans la BDR n'est pas Page«out:blank
mais :
http://by106fd.bay106.hotmail.msn.com/cgi-bin/Mail?r=http%3a%2f%2fby106fd%2ebay106%2ehotmail%2emsn%2ecom%2fcgi%2dbin%2fhmhome%3ffti%3dyes%26curmbox%3d00000000%252d0000%252d0000%252d0000%252d000000000001%26a%3dd5c0ab2d1de1f323d795ba9106371f3316e9c90229948334d63fcb38f32c9144&curmbox000000%2d0000%2d0000%2d0000%2d000000000001&aÕc0ab2d1de1f323d795ba9106371f3316e9c90229948334d63fcb38f32c9144
elle ne le devient que lorsque Spybot S&D tente de l'éradiquer, et
que l'on accepte la modification du registre.
Dans ce cas plus de bestiole détectée.
Mais dès que l'on remet la page de démarrage dans options internet,
la bestiole est à nouveau détectée.


Bonjour,
Je vois que ton problème n'est pas résolu mais bon un truc que je ne
pige pas enfin plusieurs même :
- tout d'abord CWSHREDDER devrait détecter le problème
- ensuite as tu essayé de supprimer la clé qui merde dans la BDR mais
en mode sans échec


La clé dans la BDR est *bonne* (voir ci-dessus), elle n'est modifiée que
dans les circonstances que je cite.

- quant à Spybot as tu fait une vaccination ?


Oui

Essayes également de passer un coup de a² free souvent bien plus
efficace que spy ou ad aware car m'a détecté des choses que les autres
n'ont pas vu.
Ensuite Avast ne te détectera rien dans la mesure où ce n'est pas un
virus.


Oui, c'est ce que j'ai dit.

Tiens nous au courant.
Possible également que ta saloperie se loge dans le fichier restore
mais bon je ne suis pas un pro de la sécurité.
essaie de voir auprès de Jack, Claude Lafrénière ou Jean Marc.


Merci *Jean-Pierre* pour ta réponse.
Cela commence à m'agacer ce truc.
Je sais comment cela va finir : je vais ignorer ce produit dans Spybot
S&D, ainsi je ne le verrai plus, cela me reposera les yeux :-((

Mais en attendant, éventuellement........
D'autres idées ? rofl et merci pour votre patience.

--
____________________

==================


1 2 3