SpiderH
le virus SpiderH a atteind mon PC j'aimerais avoir la solution la plus efficace, j'ai essayé beaucoup de solutions.mais sans succés!!et lorsque je redémarre l'ordinateur la même fenêtre réapparait Hi I'm a friend d'ont worry!!!
S'il vous plait aidez moi.Merci d'avance
Configuration: Windows XP Internet Explorer 6.0
25 réponses
SpiderH, infection provoquant l’apparition récurrente d’une fenêtre au démarrage sur Windows XP, est au cœur des échanges sur les méthodes de suppression et de remise en état. Plusieurs conseils préconisent d'identifier et supprimer les fichiers spiderH dans C:\Windows\System32 et d'effacer les clés de registre de démarrage, puis de redémarrer et, au besoin, nettoyer le registre avec CCleaner. Des avis divergents circulent: certains considèrent SpiderH comme un simple script qui altère le fond d'écran et recommandent de supprimer les clés Run et les paramètres Wallpaper, tandis que d'autres rencontrent des difficultés pratiques.
-
salut tout le monde
bon ce spiderH n'est pas un virus mais juste un scripte qui, au demarrage de windows, change votre arrière plan et le remplace par un autre.La solution est toute simple:
1/Allez dans c:\windows\system32
vous trouvez 3 fichiers aux noms : spderH ( l'un est un .Jpeg, l'autre .Bmp et un .Vbs)
2/ouvrez celui en .vbs en faisant :clic droit modifier.
vous verrez tout au début du document ouvert des clés de registre du style : HKEY-CURRENT_USER\software\microsoft\windows\currentversion\run\spiderh.vbs
3/ouvrez votre registre : demarrer--->executer---->regedit
ensuite vous effacerez toutes les clés écrites au début du fichier spiderH.vbs déjà ouvert.
4/enfin effacez les 3 fichiers spiderH trouvés dans c:\windows\sustem32 (le .Jpeg, le .Bmp et le .Vbs).
Redémarrez votre ordinateur; tout est rentré dans l'ordre, vous pouvez maintenant remettre l'arrière plan de votre choix.
PS: Ah oui pensez à nettoyer votre registre avec ccleaner par exemlpe -
j'ai un outil qui permet d'enlever spiderh just envoiyer moi un demande par email et je vais l'envoyer je vais ulterieurement le monter sur un centre de telechargement et publier le lien gratuitement merci
-
dans le registre
suprimer tout
Demarrage = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\SpiderH"
="HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle"
="HKEY_CURRENT_USER\Control Panel\Desktop\ConvertedWallpaper"
="HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper" ="HKEY_CURRENT_USER\Control Panel\Desktop\OriginalWallpaper"
Message="HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText"
Title="HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeCaption"
ici changer 1par 0
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windo ws\CurrentVersion\policies\ActiveDesktop\NoChangin gWallPaper -
Bon bon bon,
djadosbill, le Bip dont tu parle n'a rien avoir avec spiderH. Tu as du faire une mauvaise manipulation; je vois que tu parle d'un fichier script.vbs dans system32 alors qu'il était question de 3 fichiers appelés SpiderH (l'un .Jpeg, l'autre Bitmap et un en .vbs).
j'ai aussi trouvé une autre solution pour éliminer ce spiderH directement et sans avoir à le faire manuellement :)
Cette solution répond aussi à Jiji qui veux nettoyer son flash disque responsable de ce script malin.
Cette solution c'est: flash desinfector dont voici le lien: http://download-free.programas-gratis.net/php/download.php?id_programa=17302&software-Flash-Disinfector-1.0
vous le télécharger sur votre bureau et vous double cliquez dessus tout en ayant votre flash disque connecté à votre PC.( NB: il est possible que votre anti virus détecte flash desinfector comme un virus, ne vous inquiétez pas il n'en est pas un; si c'est le cas arrêtez votre anti virus pendant la manipulation et remettez le ensuite)
après ça, il ne restera aucune trace de ce script.
PS: Jiji penses à mettre résolu pour ce topic ;) et djadosbill s'il te plais essais à l'avenir de créer ton propre topic .Merciiii
Ah oui, et à l'avenir pour éviter d'être contaminé via votre flash disque, évitez l'exécution automatique, pour ouvrir votre flash procédez ainsi:
ouvrez n'importe quel fichier de votre PC, allez dans la barre d'adresse en haut de la fenêtre et écrivez le chemin de votre flash puis faite entrer (par exemple: si le lecteur de votre flash s'appelle G, écrivez G: et faites entrer).
ainsi vous ouvrer votre flash disque et vous évitez toute contamination s'il contenait un virus ou tout autre malware. -
Je veux savoir comment supprimer ce maudit script de mon flash disque??
Merci d'avance. -
Voilà ce sont ces clés Merciiiiiiiiiii ChaOS
-
J'ai suivi toutes tes instructions et celle de CHAOSSSSSSSS mais le son est toujours présent c'est un petit BIP au demarrage juste avant le choix de la session j'ai appelé le service DELL qui a entendu le bruit et qui m'a dis que ce n'est pas un son du BIOS mais de WINDOWS.
Je n'es plus le fichier script.vbs et spiderH.vbs ni dans system32 ni dans la corbeille donc dur de trouver le nom des clés de registre.
Les clés de registre à valeur : "Welcome!" et " HI! .........." je l'es ai trouvé dans
HKLM\software\Microsoft\WiindowsNT\currentversion\winlogon
et il reste ces clés de registre c'est une d'entre elle mais laquelle ? :
ab: {par défaut}
ab: allocatecdroms
ab: allocatedasd
ab: allocatefloppies
ovvo: allowmultipletssession
ab: altdefaultdomainname
ab: altdefaultusername
ab: autoadminlogon
ovvo: autorestartshell
ab: background
ab: cachedlogonscount
ab: debugservercommand
ab: defaultdomainname
ab: defaultusername
ovvo: forceunlocklogon
ovvo: hibernationpreviouslyenabled
ovvo: logontype
ovvo: passwordexpirywarning
ab: powerdownaftershutdown
ab: reportbootok
ab: scremoveoption
ovvo: sfcdisable
ovvo: sfcquota
ab: shell
ovvo: showlogonoptions
ab: shutdownwithoutlogon
ab: system
ab: uihost
ab: userinit
ab: vmapplet
ab: winstationdisabled
En plus dans systeme32 j'ai ce fichier : scriptpw.dll est il negatif ?
merci pour la reponse .
-
-
re salut ;)
1/effaces ces clés dans ton registre
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run\SpiderH
HKEY_CURRENT_USER\Control Panel\Desktop\WallpaperStyle
HKEY_CURRENT_USER\Control Panel\Desktop\ConvertedWallpaper
HKEY_CURRENT_USER\Control Panel\Desktop\Wallpaper
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Win dows NT\CurrentVersion\Winlogon\LegalNoticeText
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windo ws NT\CurrentVersion\Winlogon\LegalNoticeCaption
2/met 0 à la place de 1 dans cette clé
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windo ws\CurrentVersion\policies\ActiveDesktop\NoChangin gWallPaper
3/enfin supprimes les 3 fichiers SpiderH dans c:\windows\system32
C'est TOUT-
J'ai suivi toutes tes instructions mais le son est toujours présent c'est un petit BIP au demarrage juste avant le choix de la session j'ai appelé le service DELL qui a entendu le bruit et qui m'a dis que ce n'est pas un son du BIOS mais de WINDOWS.
Je n'es plus le fichier script.vbs et spiderH.vbs ni dans system32 ni dans la corbeille donc dur de trouver le nom des clés de registre.
Les clés de registre à valeur : "Welcome!" et " HI! .........." je l'es ai trouvé dans
HKLM\software\Microsoft\WiindowsNT\currentversion\winlogon
et il reste ces clés de registre c'est une d'entre elle mais laquelle ? :
ab: {par défaut}
ab: allocatecdroms
ab: allocatedasd
ab: allocatefloppies
ovvo: allowmultipletssession
ab: altdefaultdomainname
ab: altdefaultusername
ab: autoadminlogon
ovvo: autorestartshell
ab: background
ab: cachedlogonscount
ab: debugservercommand
ab: defaultdomainname
ab: defaultusername
ovvo: forceunlocklogon
ovvo: hibernationpreviouslyenabled
ovvo: logontype
ovvo: passwordexpirywarning
ab: powerdownaftershutdown
ab: reportbootok
ab: scremoveoption
ovvo: sfcdisable
ovvo: sfcquota
ab: shell
ovvo: showlogonoptions
ab: shutdownwithoutlogon
ab: system
ab: uihost
ab: userinit
ab: vmapplet
ab: winstationdisabled
En plus dans systeme32 j'ai ce fichier : scriptpw.dll est il negatif ?
merci pour la reponse . -
-
-
NON tu n'es pas obligé de le formater.Ce spiderH n'est pas un virus: en d'autre terme il n'est pas dangereux c'est juste un script qui change ton arrière plan au démarrage de windows et qui affiche juste avant, le message: dont worry i'm.....
Tu n'as rien à craindre pour ton PC.
Pour ce qui est du son, je ne voit pas de quel son tu parle; il faudrait nous le décrire.
Tu m'as dis que tu as effacé les 3 fichiers spiderH de system32, mais est ce que t'as effacé toutes les clés du registre se trouvant dans le fichier script.vbs ? si non, essaies de récupérer ce script dans ta corbeille si tu ne l'as pas vidé et ouvre le avec bloc-notes ou autre éditeur de texte et cherche dans ton registre les clés écrites au début du document spiderH.vbs et effaces les.Je ne peux pas te donner les clés parce que j'ai plus ce fichier sur mon ordi.-
Concernant le son c'est un petit BIP au demarrage juste avant le choix de la session.j'ai appelé le service DELL qui a entendu le bruit et qui m'a dis que ce n'est pas un son du BIOS mais de WINDOWS.
Je n'es plus le fichier script.vbs t spiderH.vbs ni dans system32 ni dans la corbeille donc dur de trouver le nom des clés de registre.
Les clés de registre à valeur : "Welcome!" et " HI! .........." je l'es ai trouvé dans
HKLM\software\Microsoft\WiindowsNT\currentversion\winlogon
et il reste ces clés de registre c'est une d'entre elle mais laquelle ? :
ab: {par défaut}
ab: allocatecdroms
ab: allocatedasd
ab: allocatefloppies
ovvo: allowmultipletssession
ab: altdefaultdomainname
ab: altdefaultusername
ab: autoadminlogon
ovvo: autorestartshell
ab: background
ab: cachedlogonscount
ab: debugservercommand
ab: defaultdomainname
ab: defaultusername
ovvo: forceunlocklogon
ovvo: hibernationpreviouslyenabled
ovvo: logontype
ovvo: passwordexpirywarning
ab: powerdownaftershutdown
ab: reportbootok
ab: scremoveoption
ovvo: sfcdisable
ovvo: sfcquota
ab: shell
ovvo: showlogonoptions
ab: shutdownwithoutlogon
ab: system
ab: uihost
ab: userinit
ab: vmapplet
ab: winstationdisabled
En plus dans systeme32 j'ai ce fichier : scriptpw.dll est il negatif ?
merci pour la reponse . -
-
-
revérifie s'ils sont toujours là sinon fais une recherche dans ton registre en tapant spiderH.
dans le registre edition---->rechercher-
J'ai fais la recherche avec spiderh et spiderH mais il n'a rien trouvé.
Je n'avais pas ce BIP avant il est venu avec ce foutu script .
Je te jure je n'en peu plus j'ai tout essayé.
Il faudrais que je sache qu'elle clé de registre exécute ce son il apparait juste avant que je fasse mon choix de session.
Merci . -
-
-
Oui je l'es effacé j'ai effacé tout les fichiers SPIDERH dans system32 .
-
est ce que tu as effacé le fichier spiderH.vbs dans c:\windows\system32 ?
-
AIDEZ MOI SVP !!!!!
je vais devenir fou !!!
Mon arrière plan est debloqué, le message est partie mais j'ai toujours le BIP qu'on entendant lorsque la fenêtre apparaissait au demarrage.
Je crois que j'ai encore la clé de registre correspondant à ce son, SVP pouvez vous me donnez le detail des clé de registre à effacer , j'ai effacé que celle ayant la valeur " welcome! " et l'autre " HI !! ..............."
Merci pour votre aide je n'en peux plus !! -
du nouveaux?
-
comment ça tu m'avais dis que tu ne pouvais pas l'ouvrir non?
-
Je n'ai pas trouvé ce maudit fichier VBS; il n'ya que le fichier jpeg et bitmap!
-
ok tu double cliques dessus et tu l'ouvre avec ton editeur de texte (entre autre bloc-note)
-
Je suis trés embarrasée; le fichier VBS avec le boutton droit il n'y a pas l'option modifier!!!!Que dois-je faire?
-
Alors? ça a marché pour toi? tiens nous au courant
-
Penses à supprimer toutes les clés comme a dit ChaOS car ce qu'a dit occa2 ne permet que d'arrêter le message dont worry... au démarrage .En plus pour ceux qui ont vista ce message ne s'affiche même pas.
-
La solution de ChaOs est parfaite !!!!
Jiji ouvre le fichier spiderH.vbs avec ton editeur de texte (bloc-note par example) et suit les instruction de ChaOS.
ça marche.
- 1
- 2