CWS antispysoldier ?
Répondre à la discussion
Affichage des résultats 1 à 16 sur 16

CWS antispysoldier ?



Vue hybride

  1. #1
    pephy

    CWS antispysoldier ?

    bonjour à tous,
    symptômes:messages d'alerte récurrents me demandant demettre à jour mon AntiSpyware
    Plusieurs formes de CWS détectés avec CWshreder.
    réapparition spontanée des BHO malgré les suppressions.

    J'ai appliqué la procédure recommandée (CCleaner,AVG,hijackthis)
    Merci d'avance pour votre aide
    Fichiers attachés Fichiers attachés

  2. #2
    invitebf5cd8b2

    Re : CWS antispysoldier ?

    Bonjour pephy,

    Ewido a bien bossé apparemment.

    1. Lance Hijackthis, clique sur Do a system scan only et coche les lignes suivantes :

    O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
    O2 - BHO: (no name) - {11904ce8-632a-4856-a7cc-00b33fe71bd8} - (no file)
    O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
    O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
    O2 - BHO: (no name) - {1c4da27d-4d52-4465-a089-98e01bb725ca} - (no file)
    O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
    O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
    O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - (no file)
    O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
    O2 - BHO: (no name) - {2e246fae-8420-11d9-870d-000c2917de7f} - (no file)
    O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
    O2 - BHO: (no name) - {746455fe-d059-47e7-af0e-140e03f5a447} - (no file)
    O2 - BHO: (no name) - {87185e78-a61b-4db3-965a-3235bbd7a622} - (no file)
    O2 - BHO: (no name) - {8dc8f96d-34f7-1501-a2a4-631341aa3ac1} - (no file)
    O2 - BHO: (no name) - {a6f42cad-2559-48df-af30-89e480af5dfa} - (no file)
    O2 - BHO: (no name) - {AB268D16-3B58-482F-91EB-8D305534302F} - (no file)
    O2 - BHO: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)
    O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
    O2 - BHO: (no name) - {d1ac752e-883f-4ed8-8828-b618c3a72152} - (no file)
    O2 - BHO: (no name) - {e2b2b5a1-b48c-4886-a318-723916a01024} - (no file)
    O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
    O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
    O2 - BHO: (no name) - {e6d5237d-a6c7-4c83-a67f-f9f15586fa62} - (no file)
    O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
    O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
    O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
    O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
    O2 - BHO: (no name) - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - (no file)
    Ferme toutes les fenêtres, exceptés hijackthis, et clique sur Fix Checked.

    Ou en sont les symptômes ?

    Bonne journée
    Cyrrus

  3. #3
    pephy

    Re : CWS antispysoldier ?

    bonjour,
    malheureusement j'ai déjà fait çà plusieurs fois çà ne change rien; tout se retrouve au même endroit.
    J'ai également utilisé Spybot qui m'a trouvé plein de trucs;on a beau faire supprimer tout est toujours là .
    Même l'effacement direct dans la BdR ne se fait pas...

  4. #4
    pephy

    Re : CWS antispysoldier ?

    scan après "fix checked" et redémarrage.
    rien de nouveau
    Fichiers attachés Fichiers attachés

  5. A voir en vidéo sur Futura
  6. #5
    invitebf5cd8b2

    Re : CWS antispysoldier ?

    Re,

    Etrange....as tu essayé de cocher et fixer les lignes en mode sans échec ?

  7. #6
    pephy

    Re : CWS antispysoldier ?

    En mode sans échec la suppression s'est faite mais tout réapparaît quand on redémarre normalement

  8. #7
    invitebf5cd8b2

    Re : CWS antispysoldier ?

    Bonjour pephy,

    Télécharger et installer Registrar Lite
    • Double-cliquer l'icône violet "Registrar Lite" présent sur le bureau.
    • Copier la ligne ci-dessous et la coller dans le champ "Address" (situé en haut) du programme:

      HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Explorer\Browser Helper Objects

    • Cliquer le bouton "Go" .
    • du côté droit il chargera tous tes BHO (on ne voit qu'un lot de "nombres")
    • rechercher les entrés suivantes:

      Code:
      
      {086ae192-23a6-48d6-96ec-715f53797e85}
      {11904ce8-632a-4856-a7cc-00b33fe71bd8}
      {150fa160-130d-451f-b863-b655061432ba}
      {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972}
      {1c4da27d-4d52-4465-a089-98e01bb725ca}
      {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1}
      {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2}
      {202a961f-23ae-42b1-9505-ffe3c818d717}
      {2d38a51a-23c9-48a1-a33c-48675aa2b494}
      {2e246fae-8420-11d9-870d-000c2917de7f}
      {2e9caff6-30c7-4208-8807-e79d4ec6f806}
      {746455fe-d059-47e7-af0e-140e03f5a447}
      {87185e78-a61b-4db3-965a-3235bbd7a622}
      {8dc8f96d-34f7-1501-a2a4-631341aa3ac1} 
      {a6f42cad-2559-48df-af30-89e480af5dfa}
      {AB268D16-3B58-482F-91EB-8D305534302F}
      {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076}
      {cf021f40-3e14-23a5-cba2-717765721306}
      {d1ac752e-883f-4ed8-8828-b618c3a72152}
      {e2b2b5a1-b48c-4886-a318-723916a01024}
      {e2ddf680-9905-4dee-8c64-0a5de7fe133c}
      {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6}
      {e6d5237d-a6c7-4c83-a67f-f9f15586fa62}
      {e6d5237d-a6c7-4c83-a67f-f9f15586fa62}
      {e7afff2a-1b57-49c7-bf6b-e5123394c970} 
      {fcaddc14-bd46-408a-9842-cdbe1c6d37eb}
      {fd9bc004-8331-4457-b830-4759ff704c22}
      {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880}
      {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF}
      
    • Cliquer-droit sur chacun et choisir Properties
    • Cliquer sur le bouton "Permissions" : une nouvelle fenêtre va s'ouvrir .
    • Cliquer sur le bouton "Paramètres avancés"
    • Cocher la case: 'Hérite de l'objet parents les entrées d'autorisation...'
    • Cliquer "OK", "OK" encore et cliquer-droit sur chacun des BHO suivants:

      Code:
      
      {086ae192-23a6-48d6-96ec-715f53797e85}
      {11904ce8-632a-4856-a7cc-00b33fe71bd8}
      {150fa160-130d-451f-b863-b655061432ba}
      {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972}
      {1c4da27d-4d52-4465-a089-98e01bb725ca}
      {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1}
      {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2}
      {202a961f-23ae-42b1-9505-ffe3c818d717}
      {2d38a51a-23c9-48a1-a33c-48675aa2b494}
      {2e246fae-8420-11d9-870d-000c2917de7f}
      {2e9caff6-30c7-4208-8807-e79d4ec6f806}
      {746455fe-d059-47e7-af0e-140e03f5a447}
      {87185e78-a61b-4db3-965a-3235bbd7a622}
      {8dc8f96d-34f7-1501-a2a4-631341aa3ac1} 
      {a6f42cad-2559-48df-af30-89e480af5dfa}
      {AB268D16-3B58-482F-91EB-8D305534302F}
      {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076}
      {cf021f40-3e14-23a5-cba2-717765721306}
      {d1ac752e-883f-4ed8-8828-b618c3a72152}
      {e2b2b5a1-b48c-4886-a318-723916a01024}
      {e2ddf680-9905-4dee-8c64-0a5de7fe133c}
      {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6}
      {e6d5237d-a6c7-4c83-a67f-f9f15586fa62}
      {e6d5237d-a6c7-4c83-a67f-f9f15586fa62}
      {e7afff2a-1b57-49c7-bf6b-e5123394c970} 
      {fcaddc14-bd46-408a-9842-cdbe1c6d37eb}
      {fd9bc004-8331-4457-b830-4759ff704c22}
      {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880}
      {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF}
      
    • Choisir "delete".
    • Quitter Registrar Lite.
    Re-démarrer le PC et poster un nouveau rapport HijackThis.

    Cyrrus

  9. #8
    pephy

    Re : CWS antispysoldier ?

    Problème! le bouton "Permissions" est grisé je ne peux pas cliquer dessus

  10. #9
    pephy

    Re : CWS antispysoldier ?

    apparemment ce n'est possible qu'avec la version PRO:"setting key permission is only available in the PRO version"
    J'ai essayé de supprimer en passant par regedit mais çà n'a pas marché

  11. #10
    pephy

    Re : CWS antispysoldier ?

    même si on supprime dans Registrar ,sans vérifier les paramètres avancés, en mode sans échec, tout se rétablit au redémarrage
    ???????????????

  12. #11
    pephy

    Re : CWS antispysoldier ?

    pour info,tout ce que AVG avait mis en quarantaine hier est revenu sauf Hijacker.Small.js
    Fichiers attachés Fichiers attachés

Discussions similaires

  1. Cws
    Par invite3f045a0e dans le forum Internet - Réseau - Sécurité générale
    Réponses: 9
    Dernier message: 02/11/2006, 21h15
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...