Les CWS hijack coolwebsearch ne partent pas

avragorn -  
 avragorn -
Bonjour !

J'ai posté hier mon log hijackThis , j'ai une réponse très vite pour ce que je devais supprimer , et tiens tout d'abord à encore dire merci !

Mais les hijack ( CWS hijack coolwebsearch ) ne partent pas .

Je viens de scanner plusieurs fois avec ad aware et voici ce que ad aware me trouve et qui revient sans cesse :

Voici la liste de ce que AD AWARE trouve et qu'il n'arrive pas à supprimer définitivement :

Process : comment : c:\windows\sdkqw32.dll risk level : high

Registry Key : location : HKEY_LOCAL_MACHINE:SYSTEM\CurrentControlSet\Services\_NS_Service_3\
Comment : You will need to restart , and scan again , to complete the removal of this item

RegKey : c:\windows\addrb.dll

RegKey : HKEY_LOCAL_MACHINE:SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HSA\

RegKey :
HKEY_LOCAL_MACHINE:SOFTWARE\.......\Uninstall\SE

RegKey:
HKEY_LOCAL_MACHINE:SOFTWARE\.....\Uninstall\SW

RegKey :
location : ... CLSID\{B05D0431-07FD-4B28-1DD4-758ADBFD18C4}\
comment : c:\windows\system32\sdkqw32.dll

File : même "location"

RegKey : même location
comment : c:\windows\system32\sdkqw32.dll

Risk level pour tous les RegKey : low

Voilà , ça revient sans cesse , j'ai beau rebooter , effacer les cookies , temp , ..... ça revient !

Pouvez-vous m'aider s'il vous plait ?

Merci infiniment d'avance ,

Gilles

ps : je vais travailler , je reviendrai ce soir après 21h

3 réponses

Yinka
 
J'ai eu le meme pb, j'ai du télécharger un soft qui enlève tout cws, il s'appelle cwsshredder, et on peut le télécharger sur www.thezjooj.is-a-geek.com/Downloads/cwshredder.sip . L'ennui C que ce soft ne fait qu'enlever cws, et donc ce virus peut revenir. Deux solutions : soit réexécuter cws à chaque fois, soit s'occuper du pb à la source (la jvm microsoft)...
0
yinka
 
j'ai fait une faute de frappe dans le lien. Il s'agit de www.thezjooj.is-a-geek.com/Downloads/cwshredder.zip . Désolé...
0
avragorn
 
Je te remercie infiniment ,

Gilles
0
avragorn
 
Merci , en fait , redoutant que personne ne réponde , comme j'ai posté un premier message sur une demande d'analyse de log hijackThis , ce n'est pas la peine de doubler le sujet !

Donc j'ai continué dans mon 1er sujet "demande d'analyse d'un log hijackThis " où j'ai mis que tous ne partent pas , malgré le programme anti coolwebsearch , mais qu'il y a un fichier dont je n'étais pas sûr : c:\WINDOWS\Ctdrvins.exe donc je ne l'ai pas effacé encore pour demander avant !
Sinon les registry keys coolwebsearch reviennent quand je me connecte à internet .

Merci de répondre dans mon 1er sujet "demande d'analyse d'un log hijackThis" afin de ne pas faire un doublon , SVP !
Mille Mercis ,

Gilles
0