Spywares dans le registre - Comment s'en débarasser ?

Spywares dans le registre - Comment s'en débarasser ? - Sécurité - Windows & Software

Marsh Posté le 31-07-2005 à 19:15:38    

A cause de problèmes récurrents sur mon PC (écran figé et impossibilité de faire quoi que ce soit en dehors du Reset), j'ai effectué une analyse antivirus en ligne avec "Activescan" de Panda Software. A la fin de l'analyse, aucun virus mais 2 Spywares dans le registre dont voici les dénominations et localisations exactes:
 
Spyware n°1 = spyware/istbar localisation:HKEY_CURRENT_USER\SOFTWARE\IST
Spyware n°2 = spyware/bargainbuddy localisation:HKEY_CLASSES_ROOT\Interface\{71a27036-c7d8-11d2-bef8-525400dfb47a}
 
Mais comment se débarasser de ces 2 Spywares qui n'ont rien à faire là. Je n'ose m'aventurer à quelques manip', toutes modifications du registre pouvant avoir des conséquences irrémédiables.  
 
D'avance, Merçi pour vos conseils.
 
Travis. :D

Reply

Marsh Posté le 31-07-2005 à 19:15:38   

Reply

Marsh Posté le 31-07-2005 à 19:35:52    

ben faut pas avoir peur comme ça de la base de registre.
le danger c'est que toute suppression/modification est prise en compte a la seconde, tant que tu ne t'attaque qu'au spyware, tu risques peu.
fait une sauvegarde de la ligne que tu veux editer/supprimer au prealable et apres vogue la galere.
pour ça met toi sur son "dossier" et fais "registre/exporter un fichier du registre. ça te cree un fichier .reg
il te suffira de double-cliquer dessus pour remettre les anciennes valeurs.

Reply

Marsh Posté le 31-07-2005 à 19:39:57    

Il y a des progrs gratuits qui font ça très bien, genre  
ad-aware

Reply

Marsh Posté le 31-07-2005 à 19:42:11    

Bonsoir, ouvre le Bloc-notes et copie-colle les lignes entre --- ci-dessous (y compris la ligne vide à la fin):
   
-----------------------------------------------------------------------------------
REGEDIT4
 
[-HKEY_CURRENT_USER\SOFTWARE\IST]
 
[-HKEY_CLASSES_ROOT\Interface\{71a27036-c7d8-11d2-bef8-525400dfb47a}]    
 
----------------------------------------------------------------------------------
Enregistre ce fichier sur ton bureau (Nom du fichier : "Fixme.reg" sans inclure les guillemets, Type : Tous les fichiers).  
 
Démarre en mode sans échec
 
Double-clique sur Fixme.reg et clique sur Oui lorsqu'on te demande confirmation pour Fusionner.
Lorsque tu reçois un message du bon déroulement, supprime le fichier Fixme.reg.  
 
Redémarre normalement et effectue un scan sur Panda pour vérification
 
 
 

Reply

Marsh Posté le 01-08-2005 à 00:31:48    

Merçi pour tous ces conseils, je m'en vais exécuter tout cela.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed