tom_beckett Posté(e) le 4 août 2004 Partager Posté(e) le 4 août 2004 bonjour tout le monde, comme le dit le titre, je me suis chopé une belle merdouille. Cette sorte de spy a pour effet : 1) soit il m ouvre une fenetre internet explorer tout seul 2) soit il me change ma page que je suis entrain de consulter (cle plus chiant cà) et me redirige vers sont site. Pour infos , le site vers lequel il essaye de me rediriger est un truc du style : w w w . g r e g o r y - optical.....etc j'ai utilisé tous ces logiciels : ad aware HijackThis remove toolbar buddy CWShredder spybotsd13 Fais une recherche dans la base de registre de "gregory " on sait jamais. Qui pourrait m'aider ou a deja eu ce problème? Merci beaucoup , bien amicalement. Lien vers le commentaire Partager sur d’autres sites More sharing options...
tom_beckett Posté(e) le 4 août 2004 Auteur Partager Posté(e) le 4 août 2004 bon je pense avoir trouvé je poste l'info pour ceux qui aurait eu de problème. j'ai des back door quji se sont installé. il se sont mis au demarrage dans le msconfig les noms sont : spool.exe et wserv32. @plouche. Lien vers le commentaire Partager sur d’autres sites More sharing options...
fabien29200 Posté(e) le 4 août 2004 Partager Posté(e) le 4 août 2004 Euh, spool.exe il me semble que ça sert pour l'impression ça ... à moins que ce soit un nom ressemblant. Sinon, pour être moins gêné sur le net, tu peux passer à Mozilla ou Opera, qui sont nettement moins sensibles à ce genre de problèmes. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Lestat666 Posté(e) le 4 août 2004 Partager Posté(e) le 4 août 2004 spool.exe c'est le service d'impression de Windows par contre si il se connecte au net, c'est un spy deguise en spool.exe genre celui la : http://www.spy-bot.net/RapidBlaster.asp pour ce qui est de wserv32 : regarde la, c'est un worm Lien vers le commentaire Partager sur d’autres sites More sharing options...
fabien29200 Posté(e) le 4 août 2004 Partager Posté(e) le 4 août 2004 spool.exe c'est le service d'impression de Windowspar contre si il se connecte au net, c'est un spy deguise en spool.exe genre celui la : http://www.spy-bot.net/RapidBlaster.asp pour ce qui est de wserv32 : regarde la, c'est un worm Fort bien, fort bien ... il faut dire que je n'ai pas une grande connaissance en terme de virus, car j'en ai jamais ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.