Passer au contenu

Un spyware dans un jeu de quilles

Depuis deux jours, des messages d’alerte me signalent que mon ordinateur est infecté et que je dois acheter le logiciel proposé qui me débarrassera de ce…

Depuis deux jours, des messages d’alerte me signalent que mon ordinateur est infecté et que je dois acheter le logiciel proposé qui me débarrassera de ce spyware.


Suite à différentes réponses du Docteur Micro, j’ai tout de suite pensé à un spyware et j’ai voulu installer AdAware et Spybot. Malheureusement, j’ai alors constaté qu’Internet Explorer est verrouillé sur le site
Spywarestrike.com pour que j’achète le logiciel, et je ne peux plus utiliser Internet.


Finalement, j’ai réussi, en utilisant un autre PC, à récupérer les deux logiciels puis à les installer. Mais aucun des deux n’est parvenu à éradiquer ce spyware. Que dois-je faire ?



BambonSi nous nous fions aux nombreux courriers reçus et aux messages postés sur notre forum, Spyware Strike est actuellement le logiciel espion le plus tenace qui soit ! Pour l’instant, en effet, aucun antispyware ne parvient à le
supprimer totalement.En attendant qu’ils en soient capables, nous vous proposons d’employer une solution ‘ manuelle ‘. Elle est un peu fastidieuse, mais elle fonctionne, et c’est bien là l’essentiel.

Etape 1 : arrêtez les processus en cours

Appuyez simultanément sur les touches Ctrl, Alt et Suppr du clavier pour afficher le gestionnaire des tâches de Windows. Dans l’onglet Processus, cliquez sur l’intitulé Nom de
l’image
pour trier la liste affichée par ordre alphabétique.Repérez alors les lignes ms-searchnet.exe, nvctrl.exe, spywarestrike.exe et ss_setup.exe. Pour chacune, cliquez dessus afin de la sélectionner, cliquez sur le bouton Terminer le processus et
confirmez lorsque l’avertissement du gestionnaire des tâches s’affiche. Vous pouvez ensuite fermer la fenêtre du gestionnaire des tâches.

Etape 2 : nettoyez le registre

Dans Démarrer, cliquez sur Exécuter.Tapez regedit et cliquez sur OK pour accéder à la fenêtre de l’éditeur du registre. Là, supprimez toutes les clés suivantes :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunSpywareStrike


HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{27150F81-0877-42E9-AF13 – 55E5A3439A26}


HKEY_CLASSES_ROOTAppIDspywarestrike.exe


HKEY_CLASSES_ROOTInterface{2C15CDEA-3EF4-4405-90B0-19A1389B36ED}


HKEY_CLASSES_ROOTInterface{3115A433-3FA0-483B-AB01-2A61C951FE58}


HKEY_CLASSES_ROOTInterface{51FEFA9C-1D5A-41C4-81FE-8C0FBE9254F0}


HKEY_CLASSES_ROOTInterface{5CCC8D01-9F75-4F07-9ACF-DEB314176C79}


HKEY_CLASSES_ROOTInterface{5E7BF614-960B-4A1F-9236-9EC01AC4C5E2}


HKEY_CLASSES_ROOTInterface{66F0AC1C-DED5-4965-9E31-39788DF1B264}


HKEY_CLASSES_ROOTInterface{849E056A-D67A-431E-9370-2275F26D39B5}


HKEY_CLASSES_ROOTInterface{8B7AFBFD-631C-45BA-9145-F059EB58DD73}


HKEY_CLASSES_ROOTInterface{AFEB8519-0B8B-4023-8C15-FFB17D5225F9}


HKEY_CLASSES_ROOTInterface{BA9CC151-4581-438E-94AF-4C703201B7CA}


HKEY_CLASSES_ROOTInterface{BC74C336-FF2C-40C9-AD4E-3772C208406B}


HKEY_CLASSES_ROOTInterface{BDF00F24-A571-4392-95EC-04FDFF82A82C}


HKEY_CLASSES_ROOTInterface{C4E953E6-770E-4F59-A5E3-43E9F0D682E2}


HKEY_CLASSES_ROOTInterface{E0105E7C-D0C4-4DEA-AA21-B02F2960ECAF}


HKEY_CLASSES_ROOTInterface{ED39CB7C-1BF6-429B-A275-F183B4A3EFCB}


HKEY_CLASSES_ROOTInterface{F23AA637-31D5-4526-B5C6-9FF89E16202C}


HKEY_CLASSES_ROOTTypeLib{C1A4C0C9-DBD0-493A-93F8-0B05EDC96224}


HKEY_LOCAL_MACHINESOFTWAREClassesAppID{70F17C8C-1744-41B6-9D07-575DB448DCC5}


HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionAppPathsspywarestrike.exe


HKEY_LOCAL_MACHINESOFTWARESpywareStrike


HKEY_LOCAL_MACHINESOFTWARELicenses{0A4AF3E9A644EE5C8}


HKEY_LOCAL_MACHINESOFTWARELicenses{IA4AF3E9A644EE5C8}


HKEY_LOCAL_MACHINESOFTWARELicenses{K7C0DB872A3F777C0}


HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallSpywareStrikeFermez ensuite la fenêtre du registre.

Etape 3 : supprimez les fichiers du spyware

Ouvrez la fenêtre du Poste de travail et, dans le menu Outils, cliquez sur Options des dossiers. Dans l’onglet Affichage, cochez l’option Afficher les fichiers et dossier
cachés
puis cliquez sur OK. Supprimez ensuite les dossiers C:Program FilesSpywareStrike et C:Documents and SettingsMenu Démarrer
ProgrammesSpyware-Strike.
Enfin, dans les dossiers C:WindowsSystem, C:WindowsSystem32 et/ou C: WinntSystem32, supprimez les fichiers mssearchnet.exe, nvctrl.exe, spywarestrike.exe, ss_setup.exe, netwrap.dll,
replmap.dll, wiatwain.dll
et hpXXXX.tmp (dans lequel XXXX est une suite de quatre lettres et/ou chiffres).Vous pouvez finalement redémarrer votre PC

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


La rédaction