OVH Cloud OVH Cloud

à l'aide

8 réponses
Avatar
angela
bonjour,
j'ai un truc qui s'est installé à "l' insu de mon plein gré " comme dirait
le jeune Vir....
"Sponsoradulto" voila ce nom étrange que je trouve lorsque je fais
fonctionner regcleaner, je le supprime, partout où je vois sa trace et en
suite dès que je me connecte sur le net il se réinstalle.
j'ai essayé ad aware, j'ai néttoyé les fichiers temporaires internet, les
cookies,, je suis même allé dans regedit essayé de virer tout ce qui portait
ce nom; mais il revient;

Alors si vous avez une méthode pour m'aider à nettoyer cette cochonnerie!!
merci d'avance.

8 réponses

Avatar
peyo
bonjour,
j'ai un truc qui s'est installé à "l' insu de mon plein gré " comme dirait
le jeune Vir....
"Sponsoradulto" voila ce nom étrange que je trouve lorsque je fais
fonctionner regcleaner, je le supprime, partout où je vois sa trace et en
suite dès que je me connecte sur le net il se réinstalle.
j'ai essayé ad aware, j'ai néttoyé les fichiers temporaires internet, les
cookies,, je suis même allé dans regedit essayé de virer tout ce qui portait
ce nom; mais il revient;

Alors si vous avez une méthode pour m'aider à nettoyer cette cochonnerie!!
merci d'avance.


Bonjour,

tu pourrais mettre un log de Hijackthis ici, quelqu'un pourra surement
te dire ce qui ne va pas.
essayes aussi l'antispyware : Spybot -search and destroy-, met le à jour
et lance le.

Avatar
Florent Clairambault
"Sponsoradulto" voila ce nom étrange que je trouve lorsque je fais
fonctionner regcleaner, je le supprime, partout où je vois sa trace et en
suite dès que je me connecte sur le net il se réinstalle.


Par internet explorer ou Firefox ?

Si c'est par IE, c'est pas "normal" mais presque, c'est prévisible, le virus
garde une sauvegarde dans les BHO de IE.

Si c'est par Firefox, il faut le mettre à jour à la dernière version (la
1.0.3).

Florent

Avatar
angela
j'ai utilisé spybot, il m'a dit n'avoir trouvé aucun mouchard, il n'empéche
que je n'arrive pas à le supprimer, ou du moins qu'il revient aussitot que
je me connecte à internet, et oui j'utilise IE, donc comment le virer une
fois pour toutes!!!
Par internet explorer ou Firefox ?

Si c'est par IE, c'est pas "normal" mais presque, c'est prévisible, le
virus

garde une sauvegarde dans les BHO de IE.


et je peux faire quelque chose à ce BHO de IE?

Avatar
PasTaper

et je peux faire quelque chose à ce BHO de IE?


Essaie BHODemon

Il va desactiver les BHO présents, effacer leur inscription de la base
de registre, par contre je n'ai pas vu le fait qu'il efface la dll
correspondante (ce qui est surement le cas puisqu'on peut les réactiver
par la suite)

http://www.definitivesolutions.com/

Il va te donner quelques BHO légitimes du type

SDhelper.dll (normal puisque tu as spybot)
AcroIEhelper.dll (si tu as acrobat reader)

et surement bien d'autres.
Tu décoches ce dont tu n'as pas besoin (au moins ils ne seront plus
chargés au prochain démarrage)


Perso je n'ai gardé que le SDhelper.dll et ca ne m'empeche pas de lire
les documents adobe quand ils se présentent

pas la peine non plus d'envoye un rappport à l'éditeur...

Sinon BHO demon se lancera au prochain démarrage donc si tu veux le
désactiver

Démarrer -->excuter ---> tu tapes "msconfig" ---> dans le volet
démarrage tu décoches BHO demon


Si cela ne fonctionne pas il y a d'autres solutions.

Avatar
peyo
j'ai utilisé spybot, il m'a dit n'avoir trouvé aucun mouchard, il n'empéche
que je n'arrive pas à le supprimer, ou du moins qu'il revient aussitot que
je me connecte à internet, et oui j'utilise IE, donc comment le virer une
fois pour toutes!!!

Par internet explorer ou Firefox ?

Si c'est par IE, c'est pas "normal" mais presque, c'est prévisible, le


virus

garde une sauvegarde dans les BHO de IE.



et je peux faire quelque chose à ce BHO de IE?


salut,

utilise hijackthis, tu vas avoir surrement des lignes du style :

O2 - BHO: SponsorAdulto Class - .... C:WINDOWSDOWNLO~1SPONSO~1.DLL
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class)
qu'il faudra "fixer"

colle le log sur le forum...


Avatar
angela
salut,
utilise hijackthis, tu vas avoir surrement des lignes du style :
je le trouve où ce hijackthis?

et surtout est ce qu'il faut le configurer et comment ?

O2 - BHO: SponsorAdulto Class - .... C:WINDOWSDOWNLO~1SPONSO~1.DLL
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class)
qu'il faudra "fixer"

colle le log sur le forum...


Avatar
Danyd
et comment je colle le log sur le forum?
j'ai pas pigé
de toute façon merci


Tu sauvegardes le log avec Notepad (ou autres) puis copier/coller sur ce

forum. :-)

@ +

--



Avatar
angela
merci mille fois, je l'ai trouvé et je l'ai utilisé c'est un outil bien
puissant, j'ai réussi grace à vous à chasser cet intrus!


salut,
utilise hijackthis, tu vas avoir surrement des lignes du style :
je le trouve où ce hijackthis?

et surtout est ce qu'il faut le configurer et comment ?

O2 - BHO: SponsorAdulto Class - .... C:WINDOWSDOWNLO~1SPONSO~1.DLL
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class)
qu'il faudra "fixer"
il était bien là;


je l'ai fixé!
colle le log sur le forum...
et comment je colle le log sur le forum?


j'ai pas pigé
de toute façon merci