OVH Cloud OVH Cloud

CoolWWWsearch & secure32.html

15 réponses
Avatar
Hamilcar Barca
Bonjour à tous,
J'ai récupéré un "hijacker" de IE qui me fait tjrs ouvrir sur un fichier

"secure32.html" comme page d'accueil.
Lequel fichier se régénère automatiqement qq secondes après effacement.
Antivirus, antispywares divers, rien n'y fait.
Spybot trouve un malware dénommé "CoolWWWsearch.WADW" qui doit être un
assemblage de "dummies" dll, car elles se régénèrent à chaque démarrage.

J'ai passé l'APM à tester avec Hijackthis, à regarder les logs, et à
nettoyer ensuite avec différents programmes + à la main, ensuivant ts
les conseils que j'ai pu trouver via Google.
Macache tampon !
Quelqu'un aurait-il SVP une suggestion plus efficace ?
Merci du coup de main

@+

Hamilcar Barca

" L' existence est une sale histoire ...
D'ailleurs on n'en sort pas vivant"

10 réponses

1 2
Avatar
Zorro
"Hamilcar Barca" a écrit dans le message de news:

Bonjour à tous,
J'ai récupéré un "hijacker" de IE qui me fait tjrs ouvrir sur un fichier


http://safety.live.com/site/fr-FR/default.htm

avec ça peut être .....................

Avatar
nwjb
Le Thu, 28 Dec 2006 17:33:39 +0100, Hamilcar Barca
a écrit:

Bonjour à tous,
J'ai récupéré un "hijacker" de IE qui me fait tjrs ouvrir sur un fichier

"secure32.html" comme page d'accueil.
Lequel fichier se régénère automatiqement qq secondes après effacement.
Antivirus, antispywares divers, rien n'y fait.
Spybot trouve un malware dénommé "CoolWWWsearch.WADW" qui doit être un
assemblage de "dummies" dll, car elles se régénèrent à chaque démarrage.

J'ai passé l'APM à tester avec Hijackthis, à regarder les logs, et à
nettoyer ensuite avec différents programmes + à la main, ensuivant ts
les conseils que j'ai pu trouver via Google.
Macache tampon !
Quelqu'un aurait-il SVP une suggestion plus efficace ?
Merci du coup de main

@+

Hamilcar Barca

" L' existence est une sale histoire ...
D'ailleurs on n'en sort pas vivant"



http://www.intermute.com/spysubtract/cwshredder_download.html



--
J.Bratières

Enlever paspub pour répondre
Please remove paspub when answering

Avatar
F5PBG
Salut,

j'ai eu du mal à me débarasser de ce bidule, surtout
que je donnais les manips à distance, sans avoir le
PC en face de moi... J'ai réussi à supprimer cette
cochonnerie de cette façon :
http://radio.aceboard.fr/209434-1768-2286-0-Desinfection-Coolwwwsearch.htm

Sinon, pour avoir la paix, j'applique ceci :
http://inforadio.free.fr/protect_virus.htm

Bon courage,
A+
Ludovic.
Avatar
le seigneur des rateaux
On Fri, 29 Dec 2006 01:51:38 +0100, F5PBG <http://inforadio.free.fr>
wrote:

Salut,

j'ai eu du mal à me débarasser de ce bidule, surtout
que je donnais les manips à distance, sans avoir le
PC en face de moi... J'ai réussi à supprimer cette
cochonnerie de cette façon :
http://radio.aceboard.fr/209434-1768-2286-0-Desinfection-Coolwwwsearch.htm

Sinon, pour avoir la paix, j'applique ceci :
http://inforadio.free.fr/protect_virus.htm


j'allucine, encore le "patron radio" et ses spams, il est annulé sur
frra (ho merci) maintenant il re-attaque fcsv.

c'est meme plus etre con, c'est se foutre du monde.

Avatar
bernus connu
"le seigneur des rateaux" a écrit dans le message de news:


Sinon, pour avoir la paix, j'applique ceci :



J'adore le "moi, je fais ça" :-(

On peut vous demander a partir de quelles bases
vous avez pondu cette méthode récurante ?

http://inforadio.free.frJE VOUS L INTRODUIT DANS L
ERREUR/protect_virus.htm


j'allucine, encore le "patron radio" et ses spams, il est annulé sur
frra (ho merci) maintenant il re-attaque fcsv.

c'est meme plus etre con, c'est se foutre du monde.


on peut pas lui offrir le bréviaire de Usenet.Fr ??

--
*
DVC


Avatar
Globern
"bernus connu" a écrit news:459506d2$0$5089$ba4acef3
@news.orange.fr:


"le seigneur des rateaux" a écrit dans le message de news:


Sinon, pour avoir la paix, j'applique ceci :



J'adore le "moi, je fais ça" :-(

On peut vous demander a partir de quelles bases
vous avez pondu cette méthode récurante ?

http://inforadio.free.frJE VOUS L INTRODUIT DANS L
ERREUR/protect_virus.htm


j'allucine, encore le "patron radio" et ses spams, il est annulé sur
frra (ho merci) maintenant il re-attaque fcsv.

c'est meme plus etre con, c'est se foutre du monde.


on peut pas lui offrir le bréviaire de Usenet.Fr ??



Pas la peine : Il est complètement imperméable à ce genre de documentation.
A par son site, rien d'autre ne compte :)

--

Provisoirement.... non toujours :
Révérend Père Globern
Primat de Première Classe
Père Fouettard de La NEUF et Délégué Syndical



Avatar
F5PBG
Le Fri, 29 Dec 2006 13:15:16 +0100, "bernus connu" a ecrit:


J'adore le "moi, je fais ça" :-(

On peut vous demander a partir de quelles bases
vous avez pondu cette méthode récurante ?



Cette méthode récurrente, comme vous le dites, c'est
à force de dépanner les collègues... Maintenant, plutôt
que de critiquer pour critiquer, donnez donc votre
méthode que je n'hésiterai pas à étudier.

Je ne dis pas avoir la solution idéale, j'indique juste
une méthode qui fonctionne jusqu'à présent chez des
personnes d'un âge avancé pas très au fait de l'infor-
matique. A partir de là, on peut supposer que ce n'est
pas si mal que cela. Maintenant, si vous avez mieux,
j'attends avec impatience votre réponse que j'espère
constructive.

A+
Ludovic.

Avatar
le seigneur des rateaux
On Sat, 30 Dec 2006 01:05:15 +0100, F5PBG <http://inforadio.free.fr>
wrote:

Le Fri, 29 Dec 2006 13:15:16 +0100, "bernus connu" a ecrit:


J'adore le "moi, je fais ça" :-(

On peut vous demander a partir de quelles bases
vous avez pondu cette méthode récurante ?



Cette méthode récurrente, comme vous le dites, c'est
à force de dépanner les collègues... Maintenant, plutôt
que de critiquer pour critiquer, donnez donc votre
méthode que je n'hésiterai pas à étudier.


"donnez donc votre méthode que je n'hésiterai pas à étudier"
non mais sans déconner il va nous faire croire qu'il s'y connais en
virus le "patron radio"
t'a pas un peu honte ?

Je ne dis pas avoir la solution idéale, j'indique juste
une méthode qui fonctionne jusqu'à présent chez des
personnes d'un âge avancé pas très au fait de l'infor-
matique. A partir de là, on peut supposer que ce n'est
pas si mal que cela. Maintenant, si vous avez mieux,
j'attends avec impatience votre réponse que j'espère
constructive.


les intervenants du newsgroup, dont certains sont dans le metier de la
sécurité informatique, ne postent pas des "moi je fait ca" avec un
lien vers leur site perso.
leurs réponses sont largement plus pertinentes que les tiennes (c'est
meme pas comparable)

Mais Mr le patron radio se crois plus fort qu'eux.

Ps: au fait t'a eu des remontée pour les cancels abusif que tu a fait
sur mes messages ?

A+
Ludovic.


non pas de A+, casse toi c'est tout


Avatar
F5PBG
Au fait, par contre, personnellement, je suis atteint d'un
virus, ce truc :


Le Sat, 30 Dec 2006 11:55:12 GMT, le seigneur des rateaux a ecrit:



C'est un peu comme de la glue :
http://groups.google.fr/groups?q=%22le+seigneur+des+rateaux%22&startp&sa=N&hl=fr&

Je pense qu'il existe un antivirus... Dans ce cas, merci de
me contacter par email.

:o)

Si on pouvait se passer des agissements de ce désoeuvré,
cela serait assez intéressant... En attendant, il reste le filtre
de news mais bon...

A+
Ludovic

Avatar
x-nay: yes
"F5PBG" <http://infor666adio.free.fr> a écrit dans le message de news:

Je pense qu'il existe un antivirus... Dans ce cas, merci de
me contacter par email.


Je vote [NON]

:o)


:-((

Si on pouvait se passer des agissements de ce désoeuvré,
cela serait assez intéressant... En attendant, il reste le filtre
de news mais bon...


Hors charte et signure non conforme.
Moi, je fais ça:
fiou--tout©

A+
Ludovic


Heu? oui... non!

--
ce que je sais ....
7kon ne sait jamais

1 2