Spazbox

ben -  
 spazman -
Hello !
Depuis quelqes jours je suis e..erdé avec le prog de connection automatique resautou.exe de Windows XP. Il m'annonce environ toutes les 30 secondes que j'ai un processus qui demande de consulter la page 00.spazbox.net . Cette page ne semble pas exister, mais je n'arrive pas à me débarasser de ce problème.
Mon antivirus Kasperlab ne voit rien, j'ai passé HiJackThis et tenter de fixer ce qui me parraissait suspect, sans succès. J'ai passé Ad-aware, idem !
Je suis un peu désemparé ! D'autant que je préfère ne pas me connecter depuis ce poste infesté craignant des problèmes plus graves.

Qulqu'un aurait il une idée de solution

Merci !

4 réponses

  1. PurpleStorm Messages postés 3273 Statut Contributeur 857
     
    De nombreux virus, trojans, spy et autres malwars circulent en ce moment, ils provoquent des changements de page d'accueil internet explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables etc...

    Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, Installer les logiciels suivants (et mettez les à jour avant de les utiliser) :

    A2 Free (anti-trojans et worms)
    http://www.emsisoft.net/fr/software/download/

    Anti-spyware

    Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    SpywareBlaster :
    http://www.ordi-netfr.com/spywareblaster.html

    Spybot :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    Installer aussi CoolWeb Shredder V1.59.1
    http://www.ordi-netfr.com/cwshredder.html

    Un Firewall si vous n'en avez pas :

    Look 'n' Stop :
    http://www.looknstop.com/Fr/telechargement.htm

    Comment ce débarrasser de ces machins là :
    Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
    Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
    Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
    Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
    Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
    Vider la corbeille, les fichiers temp internet etc...(option internet)
    Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
    Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.

    Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
    Bon courage

    Qui écrase une araignée,
    piétine l'humanité.
    0
    1. Ben
       
      Merci pour tous ces tuyaux,
      J'en ai déjà appliqué qqus uns, je vais poursuivre en souahaitant que le succès soit au bout.

      ben
      0
    2. mimi
       
      Bonjour,
      merci pour toutes ces infos,
      Mais hélas j'ai tout essayé et ce "spazbox" est toujours présent dés que la connection est faite.
      J'ai passé : Ad-aware, spybot, coolweb shredder, A2 free, je posséde Norton, aucune détection de faite à son sujet.
      Je suis passée par regedit, j'ai fait ce que tu as conseillé en décochant la restauration automatique, le démarrage sans échec, rien ne marche.
      Là je suis quelque peu découragée. Le hic c'est que lorsque l'on élimine tout ce qui nomme "spazbox", celui revient quand même ! mais sous quel nom ? là est le problème.
      Si vous avez une autre idée, c'est bienvenue. Merci
      0
      1. Mimi > bernie61
         
        bonjour,
        Merci pour ces adresses, la deuxième www.askmehelpdesk.com m'a permis de résoudre le problème. Un grand merci, Mimi
        0
      2. ptibelo > bernie61
         
        bonsoir,

        si j'ai bien compris,il faut chercher "asetup.exe " et le supprimer.
        merci
        0
  2. Myriam
     
    Bonjour,
    Oui il faut chercher "ARSETUP" et "REGSRV32".
    J'ai supprimé dans :
    HKEY LOCAL MACHINE, software, microsoft, windows, currentversion, run :
    - REGSRV32.exe
    -C:\arsetup32.EXE
    - rundll32.exe dans C:\windows\download programm files\bridge.dll
    ET :
    dans HKEY LOCAL MACHINE.......................currentversion, run services : REGSRV32.exe

    On n'a pas forcémment toutes ces données, mais on supprime ce que l'on voit.

    Chercher aussi : W32.SPYBOT.WORM à supprimer s'il est dans l'ordi.
    0
    1. Gilles
       
      Bonjour Myriam,

      Je viens d'installer récemment ma connexion Internet et je suis déjà infecté par SPAZBOX. J'ai essayé de suivre tes indications mais je n'ai rien vu qui ressemblait aux fichiers cités.

      Peux-tu me donner des conseils ou les manipulations que je dois faire pour me débarrasser de cet espéce de virus.

      Merci d'avance pour ta réponse.

      Dernier détail je ne suis pas un technicien.

      Gilles
      0
    2. BmV Messages postés 43710 Date d'inscription   Statut Modérateur Dernière intervention   4 964
       
      Salut Gilles.

      A lire absolument avant de surfer : http://sebsauvage.net/safehex.html

      !!!!!!!!!!!!

      A+

      -=O(_BmV_)O=-  L'amour comme épée,
            ||       ||       l'humour comme bouclier. 
      0
  3. ptibelo
     
    Bojour,
    merci Myriam pour ta réponse , je transmet à mon copain qui est
    trés embêté avec Spazbox
    0
  4. spazman
     
    je suis pas d' accord, vous détruirez tous bande de nazzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
    0