A voir également:
- Problème avec spysheriff
- Spysheriff ✓ - Forum Virus / Sécurité
- Spysheriff l'art du vol - Forum Virus / Sécurité
24 réponses
Bonjour,
J'interviens pour dire que je me suis débarrassé plusieurs fois de spysheriff avec succès (bureau revenu à la normale, fichies disparus, scans impec...) grace à des instructions manuelles puis grace à un logiciel payant (xoftspy). mais à chaque fois il est revenu au bout de quelqus heures... J'ajoute que j'ai un firewall, que PS2 est à jour et que j'utilise Mozilla.
D'où cela peut-il venir ?
D'avance merci.
J'interviens pour dire que je me suis débarrassé plusieurs fois de spysheriff avec succès (bureau revenu à la normale, fichies disparus, scans impec...) grace à des instructions manuelles puis grace à un logiciel payant (xoftspy). mais à chaque fois il est revenu au bout de quelqus heures... J'ajoute que j'ai un firewall, que PS2 est à jour et que j'utilise Mozilla.
D'où cela peut-il venir ?
D'avance merci.
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
11
27 juil. 2005 à 20:32
27 juil. 2005 à 20:32
Salut Xavier,
Colle un rapport HijackThis
http://www.merijn.org/files/hijackthis.zip
Télécharge:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Dezippe le contenu dans un dossier et lance smitfraudfix.cmd
option 1
colle le rapport avec celui de HijackThis.
a+
Colle un rapport HijackThis
http://www.merijn.org/files/hijackthis.zip
Télécharge:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Dezippe le contenu dans un dossier et lance smitfraudfix.cmd
option 1
colle le rapport avec celui de HijackThis.
a+
Spysheriff utilise un faux programme de météo"C:\Program Files\Daily Weather Forecast\weather.exe" afin de générer un fichier au nom aléatoire (du style 13062.exe , 46231.exe, 12432.exe) à quelques reprises dans la journée. Ce nouveau fichier crée un autre fichier "c:\winstall.exe", qui lui est responsable de la contamination récurrente par Spysheriff.
Pour se débarasser de spysheriff en permanence:
1- Arrêter le logiciel Spysheriff de fonctionner en arrière plan (dans la barre des tâches)
2- Désinstaller Spysheriff
3- Arrêter (dans le gestionnaire des tâches, onglet processus) weather.exe
4- Arrêter (dans le gestionnaire des tâches, onglet processus) 123XX.exe si présent
5- Supprimer le répertoire "C:\Program Files\Daily Weather Forecast"
6- Vider le répertoire temp (spécifiquement toutes les variantes de 123XX.exe)
7- Editer votre registre et supprimer les 2 clés litigieuses depuis "KHEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", qui font démarrer winstall.exe et weather.exe.
8- Récupérer les paramètres de fond d'écran en exécutant le fichier suivant: http://www.bleepingcomputer.com/files/reg/smitfraud.reg
9- Redémarrer votre poste.
Pour se débarasser de spysheriff en permanence:
1- Arrêter le logiciel Spysheriff de fonctionner en arrière plan (dans la barre des tâches)
2- Désinstaller Spysheriff
3- Arrêter (dans le gestionnaire des tâches, onglet processus) weather.exe
4- Arrêter (dans le gestionnaire des tâches, onglet processus) 123XX.exe si présent
5- Supprimer le répertoire "C:\Program Files\Daily Weather Forecast"
6- Vider le répertoire temp (spécifiquement toutes les variantes de 123XX.exe)
7- Editer votre registre et supprimer les 2 clés litigieuses depuis "KHEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", qui font démarrer winstall.exe et weather.exe.
8- Récupérer les paramètres de fond d'écran en exécutant le fichier suivant: http://www.bleepingcomputer.com/files/reg/smitfraud.reg
9- Redémarrer votre poste.