Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

on va tenter de l'éliminer avec killbox:

 

 

-Télécharge la dernière version de Killbox ici=>

 

http://www.downloads.subratam.org/KillBox.zip

 

-Redémarre en mode sans échec pour ne pas être gêné par un résident.

 

-Lance Pocketkillbox et clique sur "Options".puis tu tu cliques devant "Remove Directories" => une marque doit apparaitre devant!

 

-Sélectionne "Standard File Kill".(sous Full Path of File to Delete)

 

-Sous Full Path of File to Delete ,copie colle ceci dans la fenêtre:

 

C:\Program Files\SpywareStrike

 

-Clique sur la croix blanche sur fond rouge.L'opération va commencer(une fenêtre va s'ouvrir) patiente!

 

-Une fenêtre va s'ouvrir clique sur oui(ou yes)

 

Redémarre et dis moi si le dossier a disparu.Pareil: pour te souvenir des manipulations, copie/colle ce message dans un fichier texte!

je vais me coucher, je te lirai demain .Courage!

Modifié par charles ingals
Posté(e)

salut cedlenovice

 

Le dossier a bien disparu?super! on recherche a présent dans la base de registre les restes:

 

-Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/regsearch.php

- dézippe dans un répertoire dédié tel que C:\Program Files

- double clique sur RegSearch.exe

- copie colle l'entrée en bleu dans la ligne de la zone de recherche:

  • SpywareStrike

- rien dans la ligne "Enter string to exclude from results"

- clique sur OK

- après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées

- le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch

- copie-colle le contenu de la fenêtre dans un post, ici

- ferme le bloc-notes

- ferme RegSearch par Cancel

Posté(e) (modifié)

J'ai l'impression qu'il n'est pas seul!....Oui fais la recherche avec regsearch stp :P

 

Edit:

fais aussi une recherche sur ceci avec regsearch=> netwrap.dll

Modifié par charles ingals
Posté(e)

voila le rapport spyware

 

REGEDIT4

 

; Registry Search by Bobbi Flekman © 2005

; Version: 1.0.2.4

 

; Results at 30/01/2006 13:07:22 for strings:

; 'spywarestrike'

; 'netwrap.dll'

; Strings excluded from search:

; (None)

; Search in:

; Registry Keys Registry Values Registry Data

; HKEY_LOCAL_MACHINE HKEY_USERS

 

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SpywareStrike.EXE]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{70F17C8C-1744-41B6-9D07-575DB448DCC5}]

@="SpywareStrike"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ED9F5C8F-C607-4928-9D6C-47484E9A0FEE}\1.0]

@="SpywareStrike 1.0 Type Library"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ED9F5C8F-C607-4928-9D6C-47484E9A0FEE}\1.0\0\win32]

@="C:\\Program Files\\SpywareStrike\\SpywareStrike.exe"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ED9F5C8F-C607-4928-9D6C-47484E9A0FEE}\1.0\HELPDIR]

@="C:\\Program Files\\SpywareStrike\\"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SpywareStrike]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SpywareStrike.exe]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SpywareStrike.exe]

@="C:\\Program Files\\SpywareStrike\\SpywareStrike.exe"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SpywareStrike"="C:\\Program Files\\SpywareStrike\\SpywareStrike.exe /h"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpywareStrike]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpywareStrike]

"DisplayName"="SpywareStrike 2.5"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpywareStrike]

"UninstallString"="C:\\Program Files\\SpywareStrike\\uninst.exe"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpywareStrike]

"DisplayIcon"="C:\\Program Files\\SpywareStrike\\SpywareStrike.exe"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpywareStrike]

"NSIS:StartMenuDir"="SpywareStrike"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpywareStrike]

"URLInfoAbout"="http://www.spywarestrike.com"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpywareStrike]

"Publisher"="SpywareStrike"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\SpywareStrike]

 

[HKEY_USERS\S-1-5-21-674569842-414730758-4222866843-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\SpywareStrike]

 

[HKEY_USERS\S-1-5-21-674569842-414730758-4222866843-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]

"C:\\DOCUME~1\\CÉDRIC\\LOCALS~1\\Temp\\sa1.exe"="SpywareStrike Software Installer"

 

[HKEY_USERS\S-1-5-21-674569842-414730758-4222866843-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]

"C:\\Program Files\\SpywareStrike\\SpywareStrike.exe"="Anti-spyware software"

 

[HKEY_USERS\S-1-5-21-674569842-414730758-4222866843-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]

"C:\\DOCUME~1\\CÉDRIC\\LOCALS~1\\Temp\\sa74.exe"="SpywareStrike Software Installer"

 

; End Of The Log...

Posté(e) (modifié)

On recommence les manips!!

 

Créé un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 ) :

 

REGEDIT4

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SpywareStrike.EXE]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{70F17C8C-1744-41B6-9D07-575DB448DCC5}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ED9F5C8F-C607-4928-9D6C-47484E9A0FEE}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SpywareStrike]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SpywareStrike.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpywareStrike"=-

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpywareStrike]

[-HKEY_LOCAL_MACHINE\SOFTWARE\SpywareStrike]

[-HKEY_USERS\S-1-5-21-674569842-414730758-4222866843-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\SpywareStrike]

[HKEY_USERS\S-1-5-21-674569842-414730758-4222866843-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\DOCUME~1\\CÉDRIC\\LOCALS~1\\Temp\\sa1.exe"=-

[HKEY_USERS\S-1-5-21-674569842-414730758-4222866843-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\SpywareStrike\\SpywareStrike.exe"=-

[HKEY_USERS\S-1-5-21-674569842-414730758-4222866843-1006\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\DOCUME~1\\CÉDRIC\\LOCALS~1\\Temp\\sa74.exe"=-

 

-Enregistrer ce fichier dans : Bureau

-Nom du fichier : amort.reg

-Type : tous les fichiers

-cliquer sur Enregistrer

-quitter le Bloc Notes

 

-Redémarre en mode sans échec.

 

-Elimine les fichiers/dossiers suivants:

 

C:\\Program Files\\SpywareStrike

 

C:\\Documents and Settings\\CÉDRIC\\Local Settings\\Temp=> vide le contenu!

 

-Vide la corbeille.

 

-Clique sur le fichier amort.reg pour qu'il s'exécute.Un message te demandera la fusion,accepte.Elimine le fichier reg.

 

Redémarre en mode normal et refais la recherche avec regsearch sur Spywarestrike, pour voir si il a disparu.

Modifié par charles ingals
Posté(e)

ben, comme d'hab je t'envoie le resultat

tu en penses quoi

g tjrs le message "your computer..."

 

 

REGEDIT4

 

; Registry Search by Bobbi Flekman © 2005

; Version: 1.0.2.4

 

; Results at 30/01/2006 14:29:10 for strings:

; 'spywarestrike

'

; Strings excluded from search:

; (None)

; Search in:

; Registry Keys Registry Values Registry Data

; HKEY_LOCAL_MACHINE HKEY_USERS

 

 

; End Of The Log...

Posté(e)

Bonjour à tous/toutes, bonjour Charly :P

 

cedlenovice ; j'aimerais te faire essayer un autre outil :

 

Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode sans échec.

 

Télécharge SmitRem (de Noahdfear) de ce lien :

http://noahdfear.geekstogo.com/click%20cou.../click.php?id=1

 

...et sauvegarde le sur ton Bureau. Double-clique le fichier, et le programme va s'extraire dans un dossier nommé smitRem sur ton Bureau.

 

Redémarre en mode Sans Échec (choisis ton compte usuel, et non Administrateur). Ouvre le dossier smitRem et lance RunThis.bat ; suis les directives à l'écran. Attends que l'outil termine son travail, et que disk cleanup termine également. L'outil va te créer un rapport qui se trouve ici :

C:\smitfiles.txt

 

Redémarre en mode Normal. Colle le rapport de SmitRem (smithfiles.txt) dans ta prochaine réponse, avec un nouveau rapport HijackThis!.

 

@+ tard :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...