Spazbox

Fermé
ben - 7 sept. 2004 à 22:17
 spazman - 18 déc. 2004 à 14:20
Hello !
Depuis quelqes jours je suis e..erdé avec le prog de connection automatique resautou.exe de Windows XP. Il m'annonce environ toutes les 30 secondes que j'ai un processus qui demande de consulter la page 00.spazbox.net . Cette page ne semble pas exister, mais je n'arrive pas à me débarasser de ce problème.
Mon antivirus Kasperlab ne voit rien, j'ai passé HiJackThis et tenter de fixer ce qui me parraissait suspect, sans succès. J'ai passé Ad-aware, idem !
Je suis un peu désemparé ! D'autant que je préfère ne pas me connecter depuis ce poste infesté craignant des problèmes plus graves.

Qulqu'un aurait il une idée de solution

Merci !

4 réponses

PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 857
8 sept. 2004 à 01:03
De nombreux virus, trojans, spy et autres malwars circulent en ce moment, ils provoquent des changements de page d'accueil internet explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables etc...

Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, Installer les logiciels suivants (et mettez les à jour avant de les utiliser) :

A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/

Anti-spyware

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html

Un Firewall si vous n'en avez pas :

Look 'n' Stop :
http://www.looknstop.com/Fr/telechargement.htm

Comment ce débarrasser de ces machins là :
Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.

Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage


Qui écrase une araignée,
piétine l'humanité.
0
Merci pour tous ces tuyaux,
J'en ai déjà appliqué qqus uns, je vais poursuivre en souahaitant que le succès soit au bout.

ben
0
Bonjour,
merci pour toutes ces infos,
Mais hélas j'ai tout essayé et ce "spazbox" est toujours présent dés que la connection est faite.
J'ai passé : Ad-aware, spybot, coolweb shredder, A2 free, je posséde Norton, aucune détection de faite à son sujet.
Je suis passée par regedit, j'ai fait ce que tu as conseillé en décochant la restauration automatique, le démarrage sans échec, rien ne marche.
Là je suis quelque peu découragée. Le hic c'est que lorsque l'on élimine tout ce qui nomme "spazbox", celui revient quand même ! mais sous quel nom ? là est le problème.
Si vous avez une autre idée, c'est bienvenue. Merci
0
Mimi > bernie61
28 sept. 2004 à 15:25
bonjour,
Merci pour ces adresses, la deuxième www.askmehelpdesk.com m'a permis de résoudre le problème. Un grand merci, Mimi
0
ptibelo > bernie61
13 oct. 2004 à 18:25
bonsoir,

si j'ai bien compris,il faut chercher "asetup.exe " et le supprimer.
merci
0
Bonjour,
Oui il faut chercher "ARSETUP" et "REGSRV32".
J'ai supprimé dans :
HKEY LOCAL MACHINE, software, microsoft, windows, currentversion, run :
- REGSRV32.exe
-C:\arsetup32.EXE
- rundll32.exe dans C:\windows\download programm files\bridge.dll
ET :
dans HKEY LOCAL MACHINE.......................currentversion, run services : REGSRV32.exe

On n'a pas forcémment toutes ces données, mais on supprime ce que l'on voit.

Chercher aussi : W32.SPYBOT.WORM à supprimer s'il est dans l'ordi.
0
Bonjour Myriam,

Je viens d'installer récemment ma connexion Internet et je suis déjà infecté par SPAZBOX. J'ai essayé de suivre tes indications mais je n'ai rien vu qui ressemblait aux fichiers cités.

Peux-tu me donner des conseils ou les manipulations que je dois faire pour me débarrasser de cet espéce de virus.

Merci d'avance pour ta réponse.

Dernier détail je ne suis pas un technicien.

Gilles
0
salut glles
installe Adaware de Lavasoft il te nettoie cela
http://www.lavasoftsupport.com/index.php?showtopic=47506

à télécharger là
http://www.lavasoftusa.com/support/download/
a+
0
gilles > bernie61
31 oct. 2004 à 19:02
Salut Bernie,

Merci pour ta réponse. J'ai fait comme tu as dit, j'ai téléchargé le logiciel puis scanné plusieurs mon PC..... hélas le problème persiste toujours....

Si quelqu'un a d'autres tuyaus....

Help...

Gilles
0
BmV Messages postés 91516 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 30 décembre 2024 4 701
30 oct. 2004 à 21:07
Salut Gilles.

A lire absolument avant de surfer : http://sebsauvage.net/safehex.html

!!!!!!!!!!!!

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Bojour,
merci Myriam pour ta réponse , je transmet à mon copain qui est
trés embêté avec Spazbox
0
je suis pas d' accord, vous détruirez tous bande de nazzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz
0