OVH Cloud OVH Cloud

DSO Exploit et CWS

6 réponses
Avatar
Bernard
Bonjour,

Hier, une amie m'a appelé pour son ordinateur très ralenti et présentant des
pages anormales sur Internet.

J'ai installé Ad-aware SE qui a enlevé 622 anomalies.
Mais il restait quelques problèmes, dont des éléments de Cool Web Search.
J'ai installé CWShredder, qui n'a pas trouvé de version de CWS parmi les 51
testées, mais a remis les paramètres d'Internet Explorer.
J'ai installé Spybot 1.3, qui a enlevé 15 anomalies et signalé que 2
anomalies ne pouvaient pas être effacées, qu'il était conseillé de le
réexécuter après redémarrage de l'ordi.
J'ai redémarré l'ordi, et Spybot retrouve systématiquement au démarrage 5
éléments de DSO Exploit et 2 éléments de Cool Web Search, il dit supprimer
les 5 de DSO et ne pas pouvoir corriger les 2 de CWS (ce sont des clés dans
la base de registre), et il propose de redémarrer le PC et réessayer, mais à
chaque redémarrage du PC, il retrouve ces 5 de DSO et 2 de CWS, même si le
redémarrage précédent a été fait en sans échec et en administrateur.

Le PC semble par ailleurs fonctionner normalement maintenant. Faut-il que je
me préoccupe de ces résidus détectés par Spybot mais pas par CWShredder ni
Ad-Aware ?

Merci
--
Bernard

6 réponses

Avatar
DROGER Jean-Paul

Le PC semble par ailleurs fonctionner normalement maintenant. Faut-il que je
me préoccupe de ces résidus détectés par Spybot mais pas par CWShredder ni
Ad-Aware ?

Merci


ben ces soloperies n'empêchent pas la mahine de fonctionner bien
souvent, mais ce sont des "espions" et je ne sais ce qu'ils font!

Première chose à faire: installer ZoneAlarm (gratuit) ou Kerio (tout
aussi gratuit que je ne connais pas) et un anti virus à jour (si elle
n'en a pas en choisir un gratuit, AVG7, Avast, BitDefender, etc).

Tout les logiciels cités se trouvent gratuitement sur Gratilog.net

Ensuite nettoyer la BDR avec Trgseeker (y va en trouver quelques
centaines de clés à lourder)
Puis chercher avec l'explorateur des fichiers atyant quelque rapport
avec tes bestioles, puis des clés ayany quelque rapport avec (regseeker
fonction rechercher), mais là il vaudrait mieux disposer d'une image
des partitions du DD de façon à le remettre dans son état si tu te
plantes, ou voir quelqu'un qui sait faire!!

A plus et bon nettoyage.

--
Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour
me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to
answer me directly)

Avatar
Sébastien LE COCGUEN
Bonjour,


De même

Le PC semble par ailleurs fonctionner normalement maintenant. Faut-il que je
me préoccupe de ces résidus détectés par Spybot mais pas par CWShredder ni
Ad-Aware ?


DSO exploit n'est pas un spyware, mais un faux-positif de Spybot.

Quant à CWS, de mémoire Spybot n'arrive pas à l'enlever. Faut user et
abuser de regedit, pour enlever les executions automatiques du ver, puis
rebooter et enlever les executables.

Bon courage !

--
== Sébastien LE COCGUEN = Conception de site Internet & PAO = ====== http://www.arkrea.com = http://www.artisan72.com ===== ==============================================================

Avatar
Pecky
Bernard vient de nous annoncer :
J'ai installé Ad-aware SE qui a enlevé 622 anomalies.
Mais il restait quelques problèmes, dont des éléments de Cool Web Search.
J'ai installé CWShredder, qui n'a pas trouvé de version de CWS parmi les 51
testées, mais a remis les paramètres d'Internet Explorer.
J'ai installé Spybot 1.3, qui a enlevé 15 anomalies et signalé que 2
anomalies ne pouvaient pas être effacées, qu'il était conseillé de le
réexécuter après redémarrage de l'ordi.
J'ai redémarré l'ordi, et Spybot retrouve systématiquement au démarrage 5
éléments de DSO Exploit et 2 éléments de Cool Web Search, il dit supprimer
les 5 de DSO et ne pas pouvoir corriger les 2 de CWS (ce sont des clés dans
la base de registre), et il propose de redémarrer le PC et réessayer, mais à
chaque redémarrage du PC, il retrouve ces 5 de DSO et 2 de CWS, même si le
redémarrage précédent a été fait en sans échec et en administrateur.


'lut,
Pour DSO, c'est une fausse alerte.
J'ai eu "l'honneur" de cotoyer CoolWebSearch, l'espace d'une
après-midi. Je suis arrivé à m'en sortir avec :
- Ad-aware
- Spybot
- Hijackthis
- CWSchredder

1 - désactivation restauration système
2 - reboot en safe mode
3 - un ptit coup de Spybot
4 - un ptit coup de Hijackthis
5 - un grand coup de Hijackthis (pour la dll httpfilter)
6 - un coup de del de httpfilter.dll dans C:windows
7 - reboot en mode normal
8 - hijackthis pour me calmer de mes angoisses.
9 - Utilisation de Firefox :p

--
Laurent
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dicton du jour : "Manger un castor, vous sauverez un arbre"

Avatar
Bernard
Bonjour,

"Pecky" a écrit dans le message de news:

Pour DSO, c'est une fausse alerte.


Merci, c'est déjà ça.

J'ai eu "l'honneur" de cotoyer CoolWebSearch, l'espace d'une après-midi.
Je suis arrivé à m'en sortir avec :
- Ad-aware
- Spybot
- Hijackthis
- CWSchredder

1 - désactivation restauration système
2 - reboot en safe mode
3 - un ptit coup de Spybot
4 - un ptit coup de Hijackthis
5 - un grand coup de Hijackthis (pour la dll httpfilter)
6 - un coup de del de httpfilter.dll dans C:windows
7 - reboot en mode normal
8 - hijackthis pour me calmer de mes angoisses.
9 - Utilisation de Firefox :p


Merci, j'ai de quoi faire avec ça !
--
Bernard

Avatar
tonton68
"Bernard" essaie ceci : allez sur http://mysearchnow.com
cliquer et entrer en anglais ( How do I uninstall one of your software
product? ) ne met pas les entre parenthèses
si c'est bien lui, a ton retour il sera enlevé.
Tu ira sur internet dans la boite de conf. et tu regarderas si tu a bien
wanadoo ou ton FAI habittuel dans la barre à la place de celui qui avait
pris sa place.


"Bernard" a écrit dans le message de
news:41bd4967$0$3398$
Bonjour,

Hier, une amie m'a appelé pour son ordinateur très ralenti et présentant
des

pages anormales sur Internet.

J'ai installé Ad-aware SE qui a enlevé 622 anomalies.
Mais il restait quelques problèmes, dont des éléments de Cool Web Search.
J'ai installé CWShredder, qui n'a pas trouvé de version de CWS parmi les
51

testées, mais a remis les paramètres d'Internet Explorer.
J'ai installé Spybot 1.3, qui a enlevé 15 anomalies et signalé que 2
anomalies ne pouvaient pas être effacées, qu'il était conseillé de le
réexécuter après redémarrage de l'ordi.
J'ai redémarré l'ordi, et Spybot retrouve systématiquement au démarrage 5
éléments de DSO Exploit et 2 éléments de Cool Web Search, il dit supprimer
les 5 de DSO et ne pas pouvoir corriger les 2 de CWS (ce sont des clés
dans

la base de registre), et il propose de redémarrer le PC et réessayer, mais
à

chaque redémarrage du PC, il retrouve ces 5 de DSO et 2 de CWS, même si le
redémarrage précédent a été fait en sans échec et en administrateur.

Le PC semble par ailleurs fonctionner normalement maintenant. Faut-il que
je

me préoccupe de ces résidus détectés par Spybot mais pas par CWShredder ni
Ad-Aware ?

Merci
--
Bernard




Avatar
tonton68
"Bernard" petit oubli de ma part: à mon avis tu as due installer MSN + et
c'est lui qui l'installe sans ta permission n'oubli pas de virer les favoris
que tu n'a pas installé qui sont venues de son fait.


"Bernard" a écrit dans le message de
news:41bd4967$0$3398$
Bonjour,

Hier, une amie m'a appelé pour son ordinateur très ralenti et présentant
des

pages anormales sur Internet.

J'ai installé Ad-aware SE qui a enlevé 622 anomalies.
Mais il restait quelques problèmes, dont des éléments de Cool Web Search.
J'ai installé CWShredder, qui n'a pas trouvé de version de CWS parmi les
51

testées, mais a remis les paramètres d'Internet Explorer.
J'ai installé Spybot 1.3, qui a enlevé 15 anomalies et signalé que 2
anomalies ne pouvaient pas être effacées, qu'il était conseillé de le
réexécuter après redémarrage de l'ordi.
J'ai redémarré l'ordi, et Spybot retrouve systématiquement au démarrage 5
éléments de DSO Exploit et 2 éléments de Cool Web Search, il dit supprimer
les 5 de DSO et ne pas pouvoir corriger les 2 de CWS (ce sont des clés
dans

la base de registre), et il propose de redémarrer le PC et réessayer, mais
à

chaque redémarrage du PC, il retrouve ces 5 de DSO et 2 de CWS, même si le
redémarrage précédent a été fait en sans échec et en administrateur.

Le PC semble par ailleurs fonctionner normalement maintenant. Faut-il que
je

me préoccupe de ces résidus détectés par Spybot mais pas par CWShredder ni
Ad-Aware ?

Merci
--
Bernard