Page 1 sur 1

[OK]suppression dans hijackthis

Posté : 11 févr. 2005, 00:50:00
par maxell
salut,

j'ai fait un hijackthis sur un de mes ordi.
J'ai eu une ligne signaler comme mechante.
je suis aller dans la BDR de Windows pour supprimer les clé mais j'ai toujours ce message
<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>R3 - Default URLSearchHook is missing</FONT></TD></TR></TABLE>

comment supprimer ce qui reste de malvaillant ??

merci

Posté : 11 févr. 2005, 12:08:00
par Titus
Salut,

On dirait que le programme qui utlisait cette DLL a été effacé, d'o๠ce message.

Un malveillant se compose en général de plusieurs éléments :

- le programme
- une (ou plusieures) DLL

Le programme sans sa DLL, bien qu'il ne soit plus dangereux, apparaît quand même dans le log (l'inverse est vrai aussi).

Copie/colle ton log dans ta réponse, on verra peut-être quelque chose.

Posté : 11 févr. 2005, 15:27:00
par alain51
Salut,

Regarde si tu as des crrss.exe dans les branches "run" de la base de registre,
sur le scan que tu as fait. Si oui, supprime.

Posté : 11 févr. 2005, 20:26:00
par maxell
je cloture la discution, je viens d'avoir un big bug sur ma machine et impossible de reparer XP.

reinstallation complete de tout le systeme

merci pour votre aide

Posté : 11 févr. 2005, 21:43:00
par Lili
voilà  ce que je fais. et ca marche.

je repère le fichier qui m'ennuie en faisant rechercher , fichier si je n'arrive pas à  l'liminer, je reère le fichier impossible à  supprimer
je lance hijackthis , je clique sur "do a system scan and save a log file"
il faut cocher sur le fichier à  supprimer
et fix checked
et voilà  , ton fichier est supprimé
courage
lili

Posté : 12 févr. 2005, 10:42:00
par maxell
Merci lili pour ta reponse mais à§a ne sert plus a rien, je viens de reformater mon DD je ne pouvais plus acceder a XP il rebooter en boucle meme en mode console et sans echec.

a plus