Comment eliminer swizzor.bo????,,

papis -  
toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   -
bonjour
je suis attaqué par le virus swizzor.bo par l'installation de warez
il essaie de transmettre des infos de mon ordinateur
et pourtant g f secure comme antivirus service pack2 avec mes mise a jour à jour ,a² et zone alarm comme firewall
mais a chaque fois il reapparait quand je le supprime avec f secure
a² ne le detecte pas quand je fais le scane
que faire devant tt ca ?????
merci

2 réponses

toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
 
Hello papis,

Un autre tour sur sophos nous apprend que :

Troj/Swizzor-BQ est un cheval de Troie téléchargeur.

Troj/Swizzor-BQ tente de télécharger des fichiers et de les exécuter sans le consentement de l'utilisateur.

Troj/Swizzor-BQ s'installe sous la forme d'un Browser Help Object (BHO).

Et la méthode de désinfection, à faire avec prudence puisque modification de la base de registre:

http://www.sophos.fr/virusinfo/analyses/trojswizzorbq.html

Bon courage
0
papis
 
merci pour les explications et le lien
mais c'est pas facile de manipuler la base de registre
mon blem ce situe a ce niveau maintenant:

Recherchez l'entrée HKEY_LOCAL_MACHINE :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects
(CLSID)

et supprimez-la si elle existe.

Recherchez les entrées HKEY_CLASSES_ROOT suivantes :

HKCR\CLSID\(CLSID)\InprocServer32
(Par défaut)
<chemin vers la DLL du cheval de Troie>

HKCR\CLSID\(CLSID)\InprocServer32
ThreadingModel
Apartment

et supprimez-les si elles existent.

Fermez l'éditeur du registre
0
toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
 
Salut,

Si tu ne sens pas sur pour la base de registre, tu peux lancer une analyse de ton micro par le logiciel HijackThis décrit à cette page :

http://assiste.free.fr/p/internet_utilitaires/hijackthis.php

@+
0