OVH Cloud OVH Cloud

Pb Coolwebsearch et Spybot

7 réponses
Avatar
Jean-Philippe MORIN
Bonjour à toutes et tous,

Malgré une recherche sur Google, je n'ai pas trouvé de réponses, aussi je me permet de m'adresser à vous et à vos
compétences.
Nouveau sur ce forum et "débutant" sur windows XP.....(Je bosse perso sur un autre OS).
J'ai offert une connexion Internet à ma fille équipée d'un PC avec Windows XP familial.
J'ai installé NAV 2004 (y compris firewall, etc...).
Elle a surfé et ... ce qui devait arriver arriva, elle a récupéré un tas de saletés !
NAV en a éliminé, mais un ami m'a parlé de Adaware qui en a trouvé qques centaines en plus !
MAIS Adware n'a pas pu éliminer 4 "Coolwersearch". (un des symptomes, la page de démarrage IE est automatiquement une
page pub, même si je la change dans outils, elle revient tt le temps...). Sous Opéra, à priori aucun pbs mais c'est
énervant de savoir que le système n'est pas "clean" !
Un autre ami m'a parlé de Spybot Search and Destroy.

Ma question :

Il semble que les infections soient situées dans la base de registre et je crains qu'un nettoyage incontrolé ne soit
très nuisible (pour ne pas dire plus).
Je ne souhaite pas "planter" le PC de ma fille (sinon, je vous dis pas la crise).
Le nettoyage de Spybot présente t-il un risque ?

Merci de vos conseils et avis.

Jean-Philippe

PS : Désolé d'avoir été un peu long...

7 réponses

Avatar
André Tuytschaver
Bonjour à toutes et tous,

Malgré une recherche sur Google, je n'ai pas trouvé de réponses, aussi je me permet de m'adresser à vous et à vos
compétences.
Nouveau sur ce forum et "débutant" sur windows XP.....(Je bosse perso sur un autre OS).
J'ai offert une connexion Internet à ma fille équipée d'un PC avec Windows XP familial.
J'ai installé NAV 2004 (y compris firewall, etc...).
Elle a surfé et ... ce qui devait arriver arriva, elle a récupéré un tas de saletés !
NAV en a éliminé, mais un ami m'a parlé de Adaware qui en a trouvé qques centaines en plus !
MAIS Adware n'a pas pu éliminer 4 "Coolwersearch". (un des symptomes, la page de démarrage IE est automatiquement une
page pub, même si je la change dans outils, elle revient tt le temps...). Sous Opéra, à priori aucun pbs mais c'est
énervant de savoir que le système n'est pas "clean" !
Un autre ami m'a parlé de Spybot Search and Destroy.

Ma question :

Il semble que les infections soient situées dans la base de registre et je crains qu'un nettoyage incontrolé ne soit
très nuisible (pour ne pas dire plus).
Je ne souhaite pas "planter" le PC de ma fille (sinon, je vous dis pas la crise).
Le nettoyage de Spybot présente t-il un risque ?


Non. Dans le pire des cas Spybot te permet de restaurer.
Si je me souviens bien ce qui a déjà été dis ici, Coolwebsearch se
réinstalle. Pour éviter ça, je reprends la réponse de Maryse d'il y a
quelques jours :
<copié>
1- Désactivez la restauration système (sous WinME et XP
uniquement). Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de Windows, choix "safe mode" ou "mode sans échec")
**Ne pas lancer Internet Explorer et Outlook Express**
3- Effacez le(s) fichier(s) détectés si possible Avec Spybot ET Adaware
, passez un coup
d'antivirus (configuré en mode désinfection automatique),
4- Remettre la restauration système lorsque le ménage est fait.
Évitez de la remettre en "automatique".
5- Redémarrer normalement.
</copié>

--
Cordialement,
________________
@ndré

Avatar
Maryse
Bonsoir,

André Tuytschaver a écrit dans
news: :

Non. Dans le pire des cas Spybot te permet de restaurer.
Si je me souviens bien ce qui a déjà été dis ici, Coolwebsearch se
réinstalle. Pour éviter ça, je reprends la réponse de Maryse d'il y a
quelques jours :


En fait, ça c'est la méthode pour désinfecter les trojans :-/

Pour CoolWebSearch, il y a CWShredder: voir la page
http://joke0.free.fr/ht.html , section "Ma page de démarrage dans
Internet Explorer a été modifiée !"

Si ça ne marche pas, publiez ici un log Hijackthis, les instructions
sont sur la même page.

A l'avenir, pensez à installer les mises à jour critiques de Windows en
exécutant régulièrement Windows Update (dans le menu Outils d'Internet
Explorer)

--
Maryse

FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
Jean-Philippe MORIN

Bonsoir,

André Tuytschaver a écrit dans
news: :

Non. Dans le pire des cas Spybot te permet de restaurer.
Si je me souviens bien ce qui a déjà été dis ici, Coolwebsearch se
réinstalle. Pour éviter ça, je reprends la réponse de Maryse d'il y a
quelques jours :


En fait, ça c'est la méthode pour désinfecter les trojans :-/

Pour CoolWebSearch, il y a CWShredder: voir la page
http://joke0.free.fr/ht.html , section "Ma page de démarrage dans
Internet Explorer a été modifiée !"

Si ça ne marche pas, publiez ici un log Hijackthis, les instructions
sont sur la même page.

A l'avenir, pensez à installer les mises à jour critiques de Windows en
exécutant régulièrement Windows Update (dans le menu Outils d'Internet
Explorer)

--
Maryse

FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html


Merci.

Concernant les mises à jour de Windows :

Le PC de ma fille n'avait jamais été connecté à Internet depuis qu'elle l'avait (1 an 1/2) et quand la connexion à eu
lieu, une mise à jour a bien sur été proposée. Je l'ai accepté et il y a eu plus de 80 mises à jour qui se sont
effectuées "simultanément"....Résultat = Tout planté (ou presque) et obligation de restaurer le système en date
antérieure à ces mises à jour !!!
Je ne sais pas d'où viens le pb, mais depuis je m'abstiens de toutes mises à jour Windows (à tort peut-être, mais je ne
sais pas comment les gérer pour que cet incident ne se reproduise pas);

Jean-Philippe


Avatar
Emmanuel Delahaye
Jean-Philippe MORIN wrote on 30/12/04 :
Concernant les mises à jour de Windows :

Le PC de ma fille n'avait jamais été connecté à Internet depuis qu'elle
l'avait (1 an 1/2) et quand la connexion à eu lieu, une mise à jour a bien
sur été proposée. Je l'ai accepté et il y a eu plus de 80 mises à jour qui se
sont effectuées "simultanément"....Résultat = Tout planté (ou presque) et
obligation de restaurer le système en date antérieure à ces mises à jour !!!


Il est pourtant bien précisé par Windows update que certaines mises à
jour doivent être faites une par une et non globalement. Evidemment, il
faut lire ce qui est écrit à l'écran et na pas faire n'importe quoi...

Je ne sais pas d'où viens le pb, mais depuis je m'abstiens de toutes mises à
jour Windows (à tort peut-être, mais je ne sais pas comment les gérer pour
que cet incident ne se reproduise pas);


C'est sûr que de ne rien faire est le meilleur moyen de ne pas faire de
bêtises... Mais c'est pas comme ça qu'on avance. Il existe des forums
dédiés à Windows qui expliquent tout...

--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"Clearly your code does not meet the original spec."
"You are sentenced to 30 lashes with a wet noodle."
-- Jerry Coffin in a.l.c.c++

Avatar
Jean-Philippe MORIN

Jean-Philippe MORIN wrote on 30/12/04 :
Concernant les mises à jour de Windows :

Le PC de ma fille n'avait jamais été connecté à Internet depuis qu'elle
l'avait (1 an 1/2) et quand la connexion à eu lieu, une mise à jour a bien
sur été proposée. Je l'ai accepté et il y a eu plus de 80 mises à jour qui se
sont effectuées "simultanément"....Résultat = Tout planté (ou presque) et
obligation de restaurer le système en date antérieure à ces mises à jour !!!


Il est pourtant bien précisé par Windows update que certaines mises à
jour doivent être faites une par une et non globalement. Evidemment, il
faut lire ce qui est écrit à l'écran et na pas faire n'importe quoi...

Je ne sais pas d'où viens le pb, mais depuis je m'abstiens de toutes mises à
jour Windows (à tort peut-être, mais je ne sais pas comment les gérer pour
que cet incident ne se reproduise pas);


C'est sûr que de ne rien faire est le meilleur moyen de ne pas faire de
bêtises... Mais c'est pas comme ça qu'on avance. Il existe des forums
dédiés à Windows qui expliquent tout...

--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"Clearly your code does not meet the original spec."
"You are sentenced to 30 lashes with a wet noodle."
-- Jerry Coffin in a.l.c.c++


Merci de la précision.

Mais où est-il précisé quelles sont les mises à jour à faire une par une ?
(Je ne l'ai pas vu affiché sur la fenètre des mises à jours téléchargées par Windows update)
Car "certaines mises à jour", ce n'est pas très explicite.
Quand à "faire n'importe quoi".... merci, mais si je suis là, c'est justement que je cherche à comprendre !

Merci.

Jean-Philippe


Avatar
Emmanuel Delahaye
Jean-Philippe MORIN wrote on 30/12/04 :
Mais où est-il précisé quelles sont les mises à jour à faire une par une ?
(Je ne l'ai pas vu affiché sur la fenètre des mises à jours téléchargées par
Windows update) Car "certaines mises à jour", ce n'est pas très explicite.


Je me cite:

Il existe des forums
dédiés à Windows qui expliquent tout...



--
Emmanuel
The C-FAQ: http://www.eskimo.com/~scs/C-faq/faq.html
The C-library: http://www.dinkumware.com/refxc.html

"Clearly your code does not meet the original spec."
"You are sentenced to 30 lashes with a wet noodle."
-- Jerry Coffin in a.l.c.c++


Avatar
Maryse
Bonjour et bonne année à tous,

Jean-Philippe MORIN a écrit dans
news: :
Je ne sais pas d'où viens le pb, mais depuis je m'abstiens de toutes
mises à jour Windows (à tort peut-être, mais je ne sais pas comment
les gérer pour que cet incident ne se reproduise pas);


80 mises à jour d'un coup c'est trop
Essayez de les faire 5 par 5 (sur le site, choisir "installation
personnalisée")

--
Maryse

FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html