Donc j'essaye de le supprimer manuellement (parce que je ne l'ai pas acheté donc il n'y a pas toutes les options) je vais dans l'explorateur window,disque local, window mais je ne toruve pas system32 dans lequel le hijacker se trouve. Je fais alors une recherche (démarrer rechercher dossier) mais je ne retrouve pas system32 ! Qu'est-ce que je dois faire ?
tu devrais suivre cette procédure et posté les logs pour su l'on te dise quoi faire, parce que un problème ne vient généralement pas seul et essayer de l'enlever "à la main" est très dangeureux
Voici le rapport d'ewido. Mais mon scan (avec pestpatrol) a encore identifié le hijacker.
Sinon, quand je vais dans l'explorateur window pour trouver le hijacker dans le dossier system32, je ne le trouve pas alors que quand je choisis avec pestpatrol les dossiers à analyser je trouve le system32 dans window. Alors où est-il passé dans l'explorateur windows ?
merci
11/04/2006 - 23h47
JPL
Date d'inscription
septembre 2003
Localisation
Banlieue bordelaise
Messages
41 561
Re : hijacker
Envoyé par Odysseus
Sinon, quand je vais dans l'explorateur window pour trouver le hijacker dans le dossier system32, je ne le trouve pas
Affiche le Poste de travail. Dans Outils, Options de dossiers, onglet Affichage, coche Afficher le contenu des dossiers système et, un peu plus bas, Afficher les fichiers et dossiers cachés.
Opérations qui ne sont pas conseillées en effet si des personnes inexpérimentées accèdent à l'ordinateur.
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
12/04/2006 - 13h05
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
24
Messages
4 569
Re : hijacker
Bonjour à tous,
Du calme avant de lancer l'artillerie. PestPatrol a des faux positif (j'en ai fait les frais à une époque).
Ewido n'a rien trouvé...
Pourtant le ifhelper.dll est reconnu par castle comme un adware...et comme safe par spywardata....
Après quelque recheche, je crois que cela se tient à l'endroit ou il est :
Le ifhelper.dll est un élément du kit de connexion Wanadoo. Il est donc sain s'il se trouve dans les dossiers de Wanadoo...
Par contre dans System32 ce peut être l'adware mais aussi de chez Wanadoo...
On va donc chercher d'auters fichiers relatifs à l'adware.
1/ Assure toi d'avoir accès à tous les fichiers/dossiers cachés
2/ Vérifie l'emplacement de ces fichiers, si tu en trouves un tu le supprime :
C:\WINDOWS\somatic.dll
C:\WINDOWS\system32\somatic.dl l
3/ Va dans Ajout/Suppression de programmes et désinstalles les applications suivantes si tu les trouves :
WinDirect
GSIM
GSIM Uninstaller
eXpand Search
4/
Télécharge CCleaner et installe le(attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner). Lance le en double cliquant sur CCleaner.exe
-=Suppression des fichiers temporaires=-
Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
Clique sur Analyse
Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
Une fois le scan terminé, clique sur Lancer le Nettoyage
-=Suppression des incohérence du registre=-
Clique sur l'icône Erreurs situé dans la marge à gauche.
Puis clique sur Analyser les erreurs
Patiente pendant que CCleaner scanne ton registre.
Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
Tu peux cliquer ensuite sur Corriger les erreurs.
Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.
Je vais me renseigner sur cette bestiole..et sur ce ifhelper.dll...
Normallement si c'était bien l'adware, tu devrais le trouver dans l'Ajout/Suppression de programme.
Bonne journée
Cyrrus
12/04/2006 - 13h48
Odysseus
Date d'inscription
janvier 2006
Âge
21
Messages
87
Re : hijacker
Bonjour,
Alors, je n'ai pas trouvé de fichiers C:\WINDOWS\somatic.dll
C:\WINDOWS\system32\somatic.dl l.
Je ai touvé aucun de ces programmes (WinDirect GSIM GSIM Uninstaller eXpand Search).
Et puis j'ai fait la manipulation que tu m'as dites. Sinon, dans ajout/suppresion programmes, il n'y a aucune trace de ifhelper.dll.