CoolWebSearch et about blank, comment les virerCoolWebSearch est une crasse car il y a une flopée de variantes, de plus en plus difficiles à éradiquer.
Télécharger Process View : http://www.spywareinfo.com/~merijn/files/pv.zip - le décompresser dans un répertoire au choix.
- Être sûr d'avoir au moins une fenêtre IE (ou un clone de IE) ouverte
- ensuite, cliquer deux fois sur le fichier runme.bat du répertoire où vous avez décompressé Process view.
- Le bloc-notes va s'ouvrir avec des indications.
Cherchez une ligne avec les caractères suivants :(le nom de fichier sera toujours différent)
winajbm.dll 61c00000 61440 c:\windows\system32\winajbm.dll
Cette partie-ci indique le fichier vérolé :
61c00000 61440Notez quelque part le nom du fichier que vous voyez au bout de la ligne avec le code
61c00000Ensuite, télécharger killBox : http://download.broadbandmedic.com/VbStuff/KillBox.zip- le décompresser et le lancer.
- Ne cliquer sur aucun bouton, cliquer sur le menu "Action" et choisir "Delete on Reboot"
- A l'écran suivant, cliquer sur le menu "File" et choisir "Add File".
- Le nom du fichier détecté plus haut devrait apparaître.
- Si c'est bien ce nom qui apparaît, dans le menu Action
- choisir "Process and Reboot".
Si vous ne voyez pas le nom, il faudra l'introduire en passant par l'arborescence du disque et aller jusqu'au répertoire windows\system32. Si vous ne voyez pas le répertoire, c'est parce qu'il est caché.
Pour XP, il faut aller dans les options de l'explorateur et faire ceci :- fichiers et dossiers
- cocher "afficher le contenu des dossiers système"
- fichiers et dossiers cachés
- cocher "afficher fichiers et dossiers cachés"
- décocher "masquer les fichiers protégés du système"
On va vous demander de relancer Windows.
Après le redémarrage, assurez-vous que le fichier est parti.