Depuis une quinzaine de jours j'ai un spyware sur le poste dont je n'arrive pas à e débarrasser. C'est SPYW BRISS.C.
Mon anti-virus est Trend Micro Internet Sécurity, toute dernière version officicéelle et mise à jour que j'ai par mon boulot ne détecte rien .
Actuellement il est dans : C:\Systèm Volum Information\_restore{39F3EAA4-F6C4-48E4-89EB-E781F68BA580}\RP68\A0020007.exe.
Sur google rien à la recherche. Spybot ne trouve rien.
ad-adware idem.
Je ne peux même pas accéder au répertoire racine "système Volume Information.
Est-ce que quelq'un a déjà eu ce spyware et quelle solution à apporter si ce n'est le formatage du disque que je voudrais éviter évidemment;
Merci à tous.
Message édité par Tibou33 le 06-05-2004 à 08:44:51
Publicité
Posté le 05-05-2004 à 10:54:48
darxmurf
meow
Posté le 05-05-2004 à 11:06:04
Salut,
Tu peux désactiver la restauration system (propriété du system, onglet restauration), ça va le virer... tu peux aussi passer un coup de AdWare : www.lavasoft.de et regarde avec HiJack This ce que tu trouve
Merçi de ta réponse. AdWare passé==> rien De plus malgrès la désactivation de la restauration sytème, le repertoire "Systèm Volum Information" n'est pas accessible.
Mon anti-virus m'envoi toujours les aleres du même spyware.
je viens de passer "HiJack Th" mais en anglais pour moi c'est de l'ébreux.
peux-tu m'éclairer ?
darxmurf
meow
Posté le 05-05-2004 à 20:29:47
bah lance hiJack This et fais une détection, après tu envoie ici le merdier qu'il t'écris
je coyais pouvoir t'envoiyer la copie d'écran par mail mais non.
alors je n'arrive pas à faire du copier coller sur le forum ou je suis neuneu............
darxmurf
meow
Posté le 06-05-2004 à 02:35:36
euh non mais normalement tu peux faire un copier coller avec e truc (ctrl+c) sinon envoie la copie a poubelle@quad-resistance.com
j'ai déja eu ça... c'est horrible je m'en suis débarrassé ce matin et je suis passé par dosshell dans le fichier temp de windows... souvent les spyware sont la...
trolldetroy
Posté le 06-05-2004 à 15:06:29
Salut,
1. avec XP : désactiver restauration système
redémarrer en mode sans échec
exécuter>regedit HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
Trouver et effacer l'entrée:RUNDLL
Puis, chercher HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows> CurrentVersion>Explorer>Browser Helper Objects> {9C691A33-7DDA-4C2F-BE4C-C176083F35CF}
Effacer cette valeur HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows> currentVersion>Uninstall>bridge (effacer bridge)
Fermer registre
Scan avec AV
Redémarrer, en principe c'est fini
A+
Tibou33
Posté le 06-05-2004 à 22:56:38
Merçi à vous pour les infos.
J'ai désinstallé trend micro e remis Norton2004 à la place.
Passage d'un scan, nickkel......
j'ai aussi mis à jour et lancé adware ===> supression de quelques objet et hop tout est repartis....
J'ai tout de même essayer de regarder ds le registre les 3 clés indiquées : aucune ne s'y trouve.