[RESOLU][WINXP]Spyware récalcitrant

Bonsoir (ou bonjour suivant l’heure à laquelle vous lisez),
Ayant laissé mon pc accessible à mon petit frère pendant une petite heure, je me retrouve avec un problème tout aussi petit.

En effet, j’ai apparement un spyware qui a infecté mon système et de nombreux passages de spybot et ad-aware n’y ont rien changé. Quand je clique sur l’icone du tray, il me mène sur le site de Virus Burst (un truc tout aussi véreux, je suis pas con…).

Apparement, le dit spyware démarre avec windows, mais Process explorer ne voit pas, donc j’en déduis que ce n’est pas un fichier exécutable. Ad-aware trouve bien une clé registre véreuse, la supprime, mais au reboot, ce put*** de spyware revient !

Les recherches sur les spywares sur le forum n’ont rien donné, mis à part la “guerre” entre les différents antispywares et antivirus employés par les membres de la zone.

Je vous remercie d’avoir consacré un peu de votre temps à la lecture de mon problème…bien entendu, vous aurez toute ma reconnaissance si vous trouvez une solution parce que moi je craque, j’ai épuisé toutes mes connaissances…

EDIT: Tant que j’y suis, je précise que ce spyware se lance en mode sans échec…

essaye peut être de désactiver la restauration système, ça pourra faciliter la disparition de l’importun(si il se colle dedans). Sinon je vois pas trop B)

Salut, j’ai déjà eu à faire à se truc sur-chiant, j’ai pu l’enlever avec ça, décompresse-le et excecute le batch en mode sans echec. Et repasse un coup de spybot à jour apres ça.

Tu as testé SmitfraudFix?

[quote=“Ukuar, post:3, topic: 31531”]Salut, j’ai déjà eu à faire à se truc sur-chiant, j’ai pu l’enlever avec ça, décompresse-le et excecute le batch en mode sans echec. Et repasse un coup de spybot à jour apres ça.[/quote]t’as oublié le .net dans l’URL…
Ca donne : ftp://www.sautereau.net/clean.zip B)

Bonjour,
D’abord merci pour votre aide.
Smitfraudfix a très bien fonctionné.
Donc problème résolu !