Suppression process svchost (find4U.net)

Résolu
crogiez -  
 kirikou -
suppression process svchost
correction erreur WIN MIN
suppression page de démarage find4U.net

SYMPTOMES :
au redémarrage
- un process svchost a été ajouté
- on ne peut arrété ce process,car s'est un service
- la page de démarrage de IE est pointé sur find4U.net
- il rajoute 4 favoris
- le PC est plus lent
- dans le fichier "host" plusieurs sites correspondent à la meme adresse, ce qui est anormal
- à l'arret du PC, le process "WIN MIN" ne veut pas s'arreter

INSTALLATION :
lors de l'installation du soft "webdailer" ou autre
il copie le programme srvhost.exe dans répertoire windows
il l'installe en service dans les registres
dans HKEY_USERS\Currentuser\Windows\Run

ce probleme n'apparait alors que pour ce user.

au redémarrage (1 jour ou 1 semaine plus tard)
le svchost.exe devient service.
il ajoute des lignes dans le fichier host
il modifie la page de démarrage de IE
et ajoute des raccourcis

CORRECTION :
sous windows 98
- démarrer, executer, regedit
- chercher "svchost"
- vous allez le trouver dans HKEY_USERS\Currentuser\Windows\Run
- supprimer la clé "Name = svchost.exe"
- arréter le process "svchost" (Ctrl-Alt-Sup)
- dans le fichier host, ne laisser que la ligne contenant 'localhost'

crogiez@yahoo.fr
A voir également:

6 réponses

Marc Esteve
 
La solution finale pour supprimer find4U hijack: http://www.computing.net/security/wwwboard/forum/8710.html
Sur toutes les plateformes et gratuit! Génial!
Marc
1
lovart
 
Hello , apres deux jours de recherches voici comment eradiquer find4u et ses favoris
indesirables , tu vas sur le site http://www.adwareaway.com/ tu telecharges Adware Away 2.1
puis tu lis la section sur leur site "remove find4u" .
Ensuite tu proteges ton PC avec Spywareblaster 3.1 sur le site
http://www.javacoolsoftware.com/ . Voilà ..reste a corriger la fenetre Win Min qui apparait
en arretant le PC Signe que celui -ci était squatté par find4u . Sympathie AL
0
Bubb'
 
Bonjour.

Cela fait plus d'un mois qu'ici l'on cause et recause et recauses-toujours-tu n'interresses-personne de ce virus qui semble bien s'appeler Agobot etc. (et toutes ses variantes, voir le site de Trends-micro)
Votre methode pour l'éradiquer est conforme à toutes celles décrites et spécialement adaptée au cas particulier de Win NT.
Vos commentaires pertinents en plus.

J'attire néanmoins votre attention sur ces "4 favoris ajoutés".
Fait nouveau (et peut-etre annexe ?)
N'y aurait-il pas quelque chose à chercher de ce coté ?
Car si le ver est bien identifié, ses symptômes parfaitement clairs et les méthodes pour le supprimer à peu près établies on ne sait toujours pas d'ou il vient.

- R+
0
Jean-René
 
Bonjour,

Est-ce que tu aurais la solution pour Windows XP car moi aussi j'ai le même problème....
0
Marc Esteve
 
La solution finale pour supprimer find4U hijack: http://www.computing.net/security/wwwboard/forum/8710.html
Sur toutes les plateformes et gratuit! Génial!
Marc
0
Ted
 
Même chose sous windows NT4....J'ai supprimé les données du type "svchost","srvchost" dans les registres windows,mais sans resultat....IE pointe toujours sur find 4u.net et rajoute aussi 5 favoris à chaque redémarrage de ma machine....si qq'un a une solution,d'avance merci..
0
Marc Esteve
 
La solution finale pour supprimer find4U hijack: http://www.computing.net/security/wwwboard/forum/8710.html
Sur toutes les plateformes et gratuit! Génial!
Marc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bruce
 
BONJOUR
J'aurais voulu savoir si l'un d'entre vous avait une solution pour supprimer les 5 favoris qui viennent s'ajouter après l'installation de find4u.net sous windows 98
merci d'avance
0
kirikou
 
je parle pas un mots d'anglais si quelqu'un connais la soluce en francais merci d'avance.
0