Jai le virus spiderH comment le nettoyer - Page 3

Précédent
  • 1
  • 2
  • 3
  1. waeeeeeelllll
     
    la restauration ne peux se faire que aujourdui et après l'avoir fais et en redamerrant le message réapparait une autre fois:

    Hi !!! walid ! dont worry i am a friend! Have a nice day
    que dois je faire?

    Le problème persite encore
    que dois je faire svp?
    merci
    0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu ne comprends pas ou quoi!!!!!!!!!!!!!!

    pour la enieme fois il ne faut pas restaurer l'ordi mais désactiver la restauration !!!!!
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    il serait préférable que tu crée ton propre message
    0
  4. fzchristian
     
    Non, pour toute aide. Je suis en train de décripter ce faux virus.
    En fait, il ne s'agit pas d'un virus mais tout simplement d'un petit scipt malin. il n'a aucun impact sur le fonctionnement de la machine.
    Je vous fait signe après résolution du problème
    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. firewalltn
     
    Bonjour,

    Pour enlever le message du demarrage il faut juste aller a Demarrer/Executer/ tapez "msconfig" puis allez sur l'onglet "Demarrage" puis decocher la case "spiderh" et redemarrer le pc
    0
  7. djadosbill
     
    Bon moi je vais dans demarrage mais je n'es pas spiderH a cocher ou à decocher.
    S'il vous plait aidé moi !!!!
    0
  8. djadosbill
     
    BJR
    Par contre j'ai reussi a debloquer mon arrière plan qui etais bloqué .
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    que chacun fasse son post merci
    0
    1. djadosbill
       
      Moi j'avais le virus spiderH, il me bloquait mon arrière plan du bureau et me mettais un message du style " HI ! "nom d'utilisateur" ........... " à chaque demarrage.

      J'ai reussi a regler le probleme d'arrière plan , tout est entré dans l'ordre mais je n'arrive pas a supprimer le message qui apparait dans la fenêtre a chaque demarrage de l'ordi.

      ça fais 1 semaine que je suis dessus j'ai tout essayé combifis, hijackthis, j'ai même mcafee sur mon ordi avec une vraie licence mais rien à faire même lui ne le reconnais pas . C'ets plutôt un trojan qu'un virus je pense .

      Aidez moi je n'es pas envie de formater mon ordinateur.

      Merci
      0
  10. djadosbill
     
    BON BON BON !! Ce probleme de SpiderH avance petit à petit :

    1- utiliser ROJAN REMOVER pour regler le probleme de l'arrière plan bloqué ( avec moi ça à marcher)

    2- Faires DEMARRER----> EXECUTER , tapez REGEDIT , allez dans les dossier HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\ Current version\Winlogon et là sur la fenêtre de droite vous verrez trois colonnes dont une colonnes " Données " en cherchant dans cette collonne vous verrez une contenant la valeur " Welcome ! " et l'autre contenant la valeur " hi nom_utilisateur dont worry i am a friend have a nice day " , dès que vous les avez trouvé supprimez les et c'est tout bon la fenêtre ne s'affiche plus.

    Par contre il reste un dernier probleme celui du " BIP " qui sonnait quand la fenêtre s'affichait, car même si la fenêtre ne s'affiche plus le " BIP " lui est toujours présent, il parait que c'est le bios qui signale une erreur et qu'il suffirait de le reinstaller ou de le mettre à jour. Donc je suis encore dessus et dès que j'en suis sur je vous tiens au courant .

    Bonne chance !!
    0
    1. djadosbill
       
      Le logiciel c'est TROJAN REMOVER et non pas ROJAN REMOVER .
      Merci .
      0
  11. uNknownSkills Messages postés 16 Statut Membre
     
    0
    1. Kenshin_Battosai
       
      et voilà mes amis, Kenshin_Battosai vous présente la solution qui va érradiquer ce foutu script de votre malheureux PC; veuillez suivre à la lettre les étapes suivantes, ok! on y va:

      1- cliquez sur DEMARRER, puis sur EXECUTER, tapez REGEDIT , et là sur la fenêtre de droite vous verrez trois colonnes dont une colonnes " Données " .

      2- maintenant, il suffit de suivre les liens des registre en dessous à traves l'arboration et de les supprimer un par un( il faut être situé dans une session windows d'administrateur et non pas celle d'un utilisateur, sinon la supprime des registres est refusé!). Voici les registres à supprimer:

      * "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\SpiderH"

      * "HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle"
      (la supprime de ce registre n'est pas obligatouire, elle supprime seulement le mot "spiderh" de la liste des wallpaper de windows destinés pour le bureau, car l'image associé au spiderh est déja supprimé)

      * "HKEY_CURRENT_USER\Control Panel\Desktop\ConvertedWallpaper"

      * "HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper"

      * "HKEY_CURRENT_USER\Control Panel\Desktop\OriginalWallpaper"

      * "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText"

      * "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeCaption"
      (les deux dernier registres sont destinés à supprimer le message d'acceuil chaleureux "WELCOME" de ce script maudit: "Hi------,don't worry i'm a freind! have a nice day" bon débarras)

      * modifier la valeur 1 de ce registre binaire par 0
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windo ws\CurrentVersion\policies\ActiveDesktop\NoChangin gWallPaper"


      3- dès que vous les avez trouvé supprimez les et c'est tout bon la fenêtre d'acceuil ne s'affiche plus et la liste des wallpaper est débloquer redémarrer votre PC et tout redevient dans l'ordre.


      Voilà ,ma mission est terminé, je vous souhaite bonne chance. ALORS, on dit merci à qui?
      0
      1. Kenshin_Battosai > Kenshin_Battosai
         
        j'ai oublié de mentionner qu'aprés avoir supprimer les clés des registres, il faut aussi Aller dans c:\windows\system32 ,et supprimer les 3 fichiers aux noms : spiderH ( l'un est un .Jpeg, l'autre .Bmp et un .Vbs) ;(s'ils existent encore bien sure).ok!

        à la prochaine...
        0
Précédent
  • 1
  • 2
  • 3