Pb pour éliminer ClickSpring

Bonjour,

Zone Alarme Suite vient de détecter un spyware (clickspring) qui peut être trés nocif pour le système.

Je n'arrive pas à l'éliminer et adaware ne le détecte pas.

Quelqu'un pourrait il me donner un coup de main?

Merci

Ja01

3 réponses

  1. salut essay avec ceci

    (1) spybot version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    ***

    (2)ccleaner :
    http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    son tutorial :
    http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    (3) Edwido
    http://download.ewido.net/ewido-setup.exe
    Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.

    Clique sur scanner puis sur scan complet du système. ensuite colle le rapport ici

    @+++++++
    0
    1. Merci de prendre en main la situation

      J'ai suivi tes consignes et j'ai lancé spybot (aucun mouchard détecté), cleaner et Edwido.

      Le rapport du scan indique "pas de fichiers infectés trouvés"

      L'anti spyware de Zone Alarme Suite, indique toujours la présence de ClickSpring avec un risque trés élevé dans C:\Documents and Settings\Jaouen \Local Setting\Temps\nsb.5D.tmp

      Qu'en penses tu?

      Jaouen
      0
      1. salut normalement ccleaner supprime les fichier qui se trouvent dans les dossier temporaire

        ok supprime le manuelement comme ceci

        affiche les fichier cacher comme ceci :
        clicker sur demarrer/panneau de configuration/option des dossiers/affichage
        Cocher afficher les dossiers cacher
        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
        Puis fais «Ok» pour valider les changements.
        Decocher masquer les extentions dont le type est connues

        ensuite suis ce chemin :

        va dans post de travail \lecteur C:\Documents and Settings\Jaouen \Local Setting\Temps supprime tout ce qu'il y'a a l'interieur (du dossier temps) et vide la corbeille

        NB n'oublie pas de recaché les fichiers caché ensuivant le meme chemin

        @+++++++++
        0