Adware : sboft dans le registre

Fermé
quidam14 - 2 juin 2006 à 13:28
 quidam14 - 2 juin 2006 à 13:59
Bonjour,

après une analyse en ligne avec panda activescan, sbsoft apparait dans le registre, je l'avais déjà "enlevé", mais il est tjs dans le registre ou du moins il en reste des traces sous une forme ou une autre.
Comment l'éradiquer ? merci
A voir également:

4 réponses

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
2 juin 2006 à 13:32
essaye ça:

SBSoft Removal Instructions:

Unregister the following DLLs and reboot
ie2cltr.dll.

Delete these registry entries
HKEY_CLASSES_ROOT\clsid\{08bec6aa-49fc-4379-3587-4b21e286c19e}
HKEY_CLASSES_ROOT\interface\{9d573d0e-663c-435f-bf31-2c4497373c41}
HKEY_CLASSES_ROOT\typelib\{110fa82f-db6c-3c24-8929-60961d10c56e}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{08bec6aa-49fc-4379-3587-4b21e286c19e}
HKEY_LOCAL_MACHINE\software\searchtoolbar

Remove the following files
rdt.ini.

ou bien utilise la version démo de SpySweeper ( a télécharger ici: https://www.webroot.com/fr/fr ), ou un autre logiciel antispyware...
0
voila le rapport


Incident : Adware:adware/sbsoft
Statut : No Désinfecté
Analyse : Registre Windows
0
merci darkcrystal j'essaye ça et je tiens au courant.
0
j'ai supprimé les références du registre avec :

REGEDIT4
[-HKEY_CLASSES_ROOT\clsid\{08bec6aa-49fc-4379-3587-4b21e286c19e}]
[-HKEY_CLASSES_ROOT\interface\{9d573d0e-663c-435f-bf31-2c4497373c41}]
[-HKEY_CLASSES_ROOT\typelib\{110fa82f-db6c-3c24-8929-60961d10c56e}]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{08bec6aa-49fc-4379-3587-4b21e286c19e}]
[-HKEY_LOCAL_MACHINE\software\searchtoolbar]

j'ai lancé une analyse avec Spysweeper qui à détecté des traces dans le registre de :

- trojan-downloader-ruin (10 traces trouvées)
- searchtoolbar (1 trace trouvé)

je pense déjà avoir éliminé l'activité de ruins par le passé mais pas de searchtoolbar.. il reste en tous les cas des traces dans le registre.
0