David (moi) contre Goliath (Cool Web Search)
Axel
-
ZEROPANNE Messages postés 8 Statut Membre -
ZEROPANNE Messages postés 8 Statut Membre -
Bonjour à tous,
Votre forum a l'air bien sympathique, ma foi, et j'ai vraiment besoin d'aide à cause d'un certain Cool Web Search contre lequel je me bats depuis deux semaines.
Petit résumé : une page de démarrage IE avec un moteur US (enjoysearch) qui squatte la page de démarrage, quoi que je fasse ; et des liens pornos indélogeables de mes favoris.
J'ai téléchargé Ad Aware (voit CWS mais ne fait rien), Spy Bot (a enlevé quelques mouchards, merci, et puis c'est tout), Reg Cleaner et Un dont le nom m'échappe (du genre CSShrewder, je suis pas sûr de l'orthographe, pardon).
Résultat : les favoris sont nettoyés mais le problème demeure avec la page de démarrage. Le moteur de recherche Enjoysearch est toujours là, même si, dans les options Internet, la page d'accueil est désormais "about : blank".
Précision : apparemment, le Cool Web Search en question s'appelle Xxxvideo et se trouve dans le registre (j'y connais rien, désolé) SOTWARE/Micorosoft/IE/Main...
Enfin, je suis sous Windows XP.
Je compte sur vous. Merci d'avance.
Votre forum a l'air bien sympathique, ma foi, et j'ai vraiment besoin d'aide à cause d'un certain Cool Web Search contre lequel je me bats depuis deux semaines.
Petit résumé : une page de démarrage IE avec un moteur US (enjoysearch) qui squatte la page de démarrage, quoi que je fasse ; et des liens pornos indélogeables de mes favoris.
J'ai téléchargé Ad Aware (voit CWS mais ne fait rien), Spy Bot (a enlevé quelques mouchards, merci, et puis c'est tout), Reg Cleaner et Un dont le nom m'échappe (du genre CSShrewder, je suis pas sûr de l'orthographe, pardon).
Résultat : les favoris sont nettoyés mais le problème demeure avec la page de démarrage. Le moteur de recherche Enjoysearch est toujours là, même si, dans les options Internet, la page d'accueil est désormais "about : blank".
Précision : apparemment, le Cool Web Search en question s'appelle Xxxvideo et se trouve dans le registre (j'y connais rien, désolé) SOTWARE/Micorosoft/IE/Main...
Enfin, je suis sous Windows XP.
Je compte sur vous. Merci d'avance.
A voir également:
- David (moi) contre Goliath (Cool Web Search)
- Web office - Guide
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Création site web - Guide
- Search tool - Télécharger - Divers Web & Internet
- Www.google.com search video download - Télécharger - TV & Vidéo
14 réponses
Normalement CWShredder se débarasse bien des problèmes avec Cool Web Search. Peut-être as-tu téléchargé une vieille version.
Voici le site officiel : http://www.spywareinfo.com/~merijn/downloads.html
Tu peux aussi essayer le CoolWWWSearch.SmartKiller removal tool disponible sur ce site avant de lancer CWShredder.
Si tu n'obtiens toujous pas de résultats fais un scan avec HijackThis, encore une fois disponible sur ce site.
Voici le site officiel : http://www.spywareinfo.com/~merijn/downloads.html
Tu peux aussi essayer le CoolWWWSearch.SmartKiller removal tool disponible sur ce site avant de lancer CWShredder.
Si tu n'obtiens toujous pas de résultats fais un scan avec HijackThis, encore une fois disponible sur ce site.
PS: Quand tu effectues ces opérations, il ne faut plus qu'aucune fenêtre de ton navigateur soit ouverte.
Merci de ta réponse.
Quand tu dis "dispo" sur le site, c'est où ? je l'ai pas trouvé dans les téléchargements.
Quand tu dis "dispo" sur le site, c'est où ? je l'ai pas trouvé dans les téléchargements.
Ah excuse moi je suppose que tu parlais du removal tool. Il est toujours sur cette même page mais tout en haut dans la rubrique "CWShredder or HijackThis closes immediately after opening? ".
Je te donne le lien direct si besoin est: http://www.safer-networking.org/files/delcwssk.zip
Je te donne le lien direct si besoin est: http://www.safer-networking.org/files/delcwssk.zip
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut.
Je crois bien que Spybot dégomme ce truc aussi ; à charger gratos là http://sebsauvage.net/logiciels/ .
Et puis installe un firewall, aussi.
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
Je crois bien que Spybot dégomme ce truc aussi ; à charger gratos là http://sebsauvage.net/logiciels/ .
Et puis installe un firewall, aussi.
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
salut
je crois que bmv a raison
sinon utilise ceci
c est a dire click sur la ligne en desous
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
tu le telecharge tu te deconnecte et tu l execute
je crois que bmv a raison
sinon utilise ceci
c est a dire click sur la ligne en desous
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
tu le telecharge tu te deconnecte et tu l execute
Encore merci pour votre aide, les enfants.
J'ai tout nettoyé (CWS Shredder puis HiJackThis), mais cette saloperie se remet en place. je ne sais plus quoi faire.
J'ai tout nettoyé (CWS Shredder puis HiJackThis), mais cette saloperie se remet en place. je ne sais plus quoi faire.
Axel : as-tu un firewall ??????
Okazou => http://sebsauvage.net/safehex.html
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
Okazou => http://sebsauvage.net/safehex.html
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
Oui ok ; Mais attention au virus Wallon.
Wallon: un virus qui a tout du "spyware"
Il est apparu le 11/05/04
Wallon se répand sur le net. Sa méthode d'activation est inhabituelle, puisqu’elle est basée, non pas sur une pièce jointe piégée, mais sur un lien intégré dans un e-mail. Des intérêts commerciaux pourraient avoir motivé sa création. (Le corps du message comprend un lien avec un énoncé ressemblant à l'URL d'une page de Yahoo) => Le fichier téléchargé s'installera alors à la place de l'exécutable de Windows Media Player. C'est donc en démarrant le lecteur multimédia de Microsoft, pour écouter une musique ou visionner une vidéo, que l'utilisateur activera le virus.
Ce virus va également modifier la page d'accueil d'Internet Explorer, ajouter cinq nouvelles icônes dans la barre des tâches et modifier les propriétés de la fonction "Rechercher" du navigateur. Toutes ces modifications ont pour but de renvoyer vers un moteur de recherche très peu connu: Cool Web Search. Il pourrait donc voir son audience augmentée grâce à cette épidémie. Son nom de domaine, "apsua.com", est enregistré en Norvège.
Correctif : Microsoft http://www.microsoft.com/technet/security/bulletin/ms04-013.mspx
Ensuite, les éditeurs de logiciels antivirus recommandent, comme à l'accoutumée, de mettre à jour son programme de protection, et de scanner le système afin de supprimer le virus si le système est contaminé. Aucune procédure d'éradication manuelle n'est fournie.
Cependant, même avec un antivirus à jour, il faudra mettre la "main à la pâte" en cas d'infection, et rétablir manuellement les options initiales d'Internet Explorer depuis l'onglet "Outils/Options Internet" dans le navigateur. Il conviendra également de réinstaller Windows Media Player.
Wallon: un virus qui a tout du "spyware"
Il est apparu le 11/05/04
Wallon se répand sur le net. Sa méthode d'activation est inhabituelle, puisqu’elle est basée, non pas sur une pièce jointe piégée, mais sur un lien intégré dans un e-mail. Des intérêts commerciaux pourraient avoir motivé sa création. (Le corps du message comprend un lien avec un énoncé ressemblant à l'URL d'une page de Yahoo) => Le fichier téléchargé s'installera alors à la place de l'exécutable de Windows Media Player. C'est donc en démarrant le lecteur multimédia de Microsoft, pour écouter une musique ou visionner une vidéo, que l'utilisateur activera le virus.
Ce virus va également modifier la page d'accueil d'Internet Explorer, ajouter cinq nouvelles icônes dans la barre des tâches et modifier les propriétés de la fonction "Rechercher" du navigateur. Toutes ces modifications ont pour but de renvoyer vers un moteur de recherche très peu connu: Cool Web Search. Il pourrait donc voir son audience augmentée grâce à cette épidémie. Son nom de domaine, "apsua.com", est enregistré en Norvège.
Correctif : Microsoft http://www.microsoft.com/technet/security/bulletin/ms04-013.mspx
Ensuite, les éditeurs de logiciels antivirus recommandent, comme à l'accoutumée, de mettre à jour son programme de protection, et de scanner le système afin de supprimer le virus si le système est contaminé. Aucune procédure d'éradication manuelle n'est fournie.
Cependant, même avec un antivirus à jour, il faudra mettre la "main à la pâte" en cas d'infection, et rétablir manuellement les options initiales d'Internet Explorer depuis l'onglet "Outils/Options Internet" dans le navigateur. Il conviendra également de réinstaller Windows Media Player.
Salut a tous !
Je vois que vous avez pas encore trouver la solution la plus simple !La voici : aller dans executer puis tapez :msconfig puis cliquer enter,de la aller dans démarrage et décocher svshost et voila vos probleme terminer ! N'oublier pas d'aller changer votre page de démarrage dans option internet !Voila !
PS: cool web search se trouve le plus souvent dans les sites pornos !Alors faite gaffe les gars !
Je vois que vous avez pas encore trouver la solution la plus simple !La voici : aller dans executer puis tapez :msconfig puis cliquer enter,de la aller dans démarrage et décocher svshost et voila vos probleme terminer ! N'oublier pas d'aller changer votre page de démarrage dans option internet !Voila !
PS: cool web search se trouve le plus souvent dans les sites pornos !Alors faite gaffe les gars !
bonjour,
j'ai exactement le mem souci cool web search qui est parti une fois que j'ai executé tous les programmes indiqués mais aujourd'hui il st revenu encore et DAVID je trouve pas svchost dans demarrage ! MERCI de m'aider
j'ai exactement le mem souci cool web search qui est parti une fois que j'ai executé tous les programmes indiqués mais aujourd'hui il st revenu encore et DAVID je trouve pas svchost dans demarrage ! MERCI de m'aider
Salut tout le monde!
CWShredder est édite par Trend Micro, disponible à cette adresse :
http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe
CWShredder est édite par Trend Micro, disponible à cette adresse :
http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe