Pb spybot "ISearchTech.SideFind"

babounS -  
Rumbacampus Messages postés 1244 Statut Membre -
bonjour à tous,
voila spybot me trouve 2 entrée "ISearchTech.SideFind" mais ne peut pas les corriger malgré un redemmarage.
que faire ?
le chemin est :
Settings
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7}

Merci d'avance
Seb

17 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    essai de lancer spy bot en mode sans echec
    0
  2. babounS
     
    Merci balltrap34 de me répondre

    En mode sans echec sa marche pas plus
    d'autres idèes ?

    merci d'avance
    Seb
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    regarde dans ajout suppr dr prog si tu trouve quelque chose en rapport et desinstal
    ISearchTech.SideFind
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. babounS
     
    non plus rien en rapport avec ISearchTech.SideFind
    0
  6. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    jette un oeil la dessus,

    http://search.symantec.com/custom/us/query.html
    ce qu'il y a d'etrange c'est que selon symantec, il se supprime par un scan antivirus en mode sans echec??

    t'es sur d'avoir bien mis mode sans echec ?

    essaie peut être de lancer egalement

    A2 et ad aware, çà fait pas de mal.
    pour a2 si tu ne l'as pas

    http://www.emsisoft.net/fr/software/download/
    0
  7. nono
     
    va sur le site www.isearchtech.com

    Ils mettent en ligne la desinstallation de leur propre merde comme ils ont eu des problèmes avec la justice.
    0
  8. babounS
     
    Merci a vous de me répondre

    En mode sans échec spybot ne me l'enleve pas
    Je n'ai aucun progamme ISearchTech dans ma liste
    Que faire ?
    0
  9. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Salut BabounS,

    essaie avec Ad-Aware SE :
    Ad-aware

    Mets-le à jour, lance un scan complet, et vire tout ce qu'il trouve !
    Si jamais il y'a un truc que tu ne comprends pas, nous sommes là !
    0
  10. b
     
    pour Ad-Aware il ne me trouve rien en object critique
    faut il supprimer aussi les objects négligeables ?
    Merci d'avance
    Seb
    0
  11. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Si tu veux, mais ce n'est pas très important !
    Mais avant le scan, l'as-tu mis à jour et as-tu coché Complete Scan ?
    0
  12. babounS
     
    oui a jour et analyse complete, mais bon le probleme c'est avec spybot qui me detecte ISearchTech.SideFind mais je pense peut etre a un faux positif
    0
  13. Rumbacampus Messages postés 1244 Statut Membre 184
     
    Bonsoir

    Tu peux voir là les faux positifs de spybot :
    http://forums.net-integration.net/index.php?showforum=72
    C'est en anglais, mais tu trouveras "isearch.tech.ist downloader" qui est répertorié comme faux positif devant être corrigé dans une prochaine MAJ.
    Ca a peut-être un rapport avec ton problème ?

    @+
    0
  14. Rumbacampus Messages postés 1244 Statut Membre 184
     
    Re

    Ceci étant, moi je lancerai un scan hijackthis et posterai le log sur CCm, pour voir.

    http://www.spywareinfo.com/~merijn
    Copie le fichier dans un dossier c:\hijackthis\

    et lance un scan avec log

    @+
    0
  15. babounS
     
    Voila le log
    Si quelqu'un peut m'en dire plus...
    Merci

    Logfile of HijackThis v1.99.1
    Scan saved at 00:54:07, on 29/04/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
    C:\PROGRA~1\mcafee.com\agent\mcagent.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Program Files\Dell\Media Experience\PCMService.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
    c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
    O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
    O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C87B6E21-EFA1-4B79-887C-A223DE09C4A1}: NameServer = 80.118.196.42 80.118.192.112
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
    0
  16. Rumbacampus Messages postés 1244 Statut Membre 184
     
    Re

    La ligne :
    O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll
    ne me plait pas trop.
    Va sur le site :
    http://virusscan.jotti.org
    et soumets cette dll, tape sur submitt et attend la réponse.
    De toute façon, si j'ai bien compris tu as Java de sun.
    Clique sur options internet dans le panneau de configuration, clique sur "avancé", décoche tout ce qui est "microsoft VM" et coche "Java sun"

    Salut et

    @+
    0