Je suis infecté par un spyware que mon antivirus et mon antispyware ne peuvent pas supprimer. Ils me signalent qu’il s’agit du logiciel InstantAccess et du fichier msclock32.dll. Que puis-je faire ?
Claude LegoffSpyware très bien connu, InstantAccess présente l’inconvénient de se modifier au fil des versions dans le but de piéger les antispywares. Voici donc une nouvelle méthode pour le supprimer.
Etape 1 : redémarrez en mode sans échec
Redémarrez votre ordinateur, puis tapotez sur la touche F8 du clavier jusqu’à afficher le menu de démarrage de Windows XP.Sélectionnez ensuite les options Mode sans échec puis Microsoft Windows XP Edition Familiale, et ouvrez une session à l’aide de votre compte utilisateur.
Etape 2 : supprimez les fichiers dangereux
1 Cliquez sur Démarrer, puis sur Rechercher. Dans la fenêtre qui s’affiche, cliquez sur Tous les fichiers et tous les dossiers. Dans l’espace texte intitulé Une partie ou
l’ensemble du nom de fichier, tapez InstantAccess.exe puis cliquez sur Options avancées. Cochez la case Rechercher dans les fichiers et les dossiers cachés, puis cliquez sur le bouton
Rechercher.2 Lorsque la recherche est terminée, sélectionnez tous les fichiers InstantAccess.exe trouvés (il se peut, bien sûr, qu’il n’y en ait qu’un seul) puis appuyez sur la touche Suppr (ou
Del) de votre clavier pour les supprimer.3 Recommencez l’opération, mais en recherchant cette fois le fichier msclock32.dll.
Etape 3 : nettoyez le registre
1 Comme toujours, commencez par enregistrer une sauvegarde du registre afin de parer à toute éventualité. Dans le menu Démarrer, cliquez sur Exécuter. Tapez Regedit, et cliquez sur
OK pour ouvrir l’éditeur du registre. Là, cliquez sur Fichier, puis sur Exporter. Dans la fenêtre d’enregistrement, cochez l’option Tout du cadre Etendue de l’exportation, choisissez
un dossier où enregistrer la sauvegarde, nommez-la, puis cliquez sur Enregistrer. Par la suite, pour réinscrire les informations de cette sauvegarde en cas de besoin, il suffirait de double-cliquer sur son icône en mode sans échec. Si
le cas ne se présente pas, supprimez-la après quelques jours de bon fonctionnement de votre micro.2 De retour dans le registre, cliquez sur la ligne Poste de travail pour la surligner. Cliquez ensuite sur Edition, puis sur Rechercher. Dans l’espace texte de la fenêtre suivante,
tapez InstantAccess, décochez la case Mot entier seulement et appuyez sur Entrée.3 Lorsque, dans la partie droite de la fenêtre, une ligne contenant la valeur InstantAccess apparaît, cliquez dessus avec le bouton droit de la souris et, dans le menu contextuel qui s’affiche, cliquez sur
Supprimer puis confirmez la suppression.4 Puis, appuyez sur la touche F3 du clavier pour vérifier si d’autres lignes existent avec la valeur InstantAccess. Si c’est le cas, supprimez-les comme précédemment.5 Lorsqu’un message vous indique que la recherche est terminée, recommencez lopération à partir du point 3, mais en recherchant cette fois les valeurs EGCOMLIB2.dll, puis EGDACCESS puis, enfin,
msclock32.dll.6 Lorsque tout est terminé, redémarrez votre ordinateur et effectuez une analyse de votre disque dur avec votre antispyware, puis avec votre antivirus.
🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.