Pour la peine je vais essayer de me trouver un petit spyware pour le test :) Pour cela très simple vous allez sur n'importe quel site à caractère érotique et vous téléchargez le premier fichier qu'on vous demande d'installer. Pour ma part j'ai choisi "Instant-Access.exe" et bien évidemment nous l'avons exécuté ! Nous avions le choix entre deux fichiers, soit "Instant-Access.exe" ou "yesmessenger.exe" notre choix s'est porté sur le premier à savoir "Instant-Access.exe". Note : Il est bien évident que ceci n'est pas à faire quand on ne connait pas bien l'informatique et il est préférable de ne pas exécuter n'importe quel fichier, surtout si on vous le demande lors de visite de site Internet, il faut dans ce cas rester très vigilant !

Nous avons même essayer de le lancer... (Chose à faire à vos risques et périls), vous obtenez une fenêtre vous demandant de téléphoner à un numéro surtaxé (bien évidemment). Puis une fois que nous avons vérifié le bon fonctionnement de ce logiciel, nous avons tout simplement relancer "Spyware Terminator" et choisi l'option d'une "Analyse Anti-Spyware Complète". Une fois l'analyse terminée voici le rapport obtenu :
Afin de mieux comprendre et de suituer où est la menace, il est fortement conseille de cliquez sur les "+ (plus)" afin d'obtenir les détails que "Spyware Terminator" aura découvert sur notre machine, comme ceci :
Puis une fois les différents emplacements des éléments repérés, n'hésitez pas à conserver tout cela afin de vérifier s'il ont bien été supprimés par la suite dans les répertoires etc. N'hésitez pas à réaliser des copies d'écran, ceci vous permettra de mieux cerner le problème rencontré. Ensuite cliquez sur "Supprimer" comme ceci :
Vous obtiendrez ce message :
Avant de cliquez sur "Oui" pour que "Spyware Terminator" supprime ces fichiers, nous allons vérifié comme il est stipulé qu''il n'existe pas un programme de nom de "Uninstall.exe" ou "unins000.exe" ou "UNINSTAL.EXE". Pour cela comme vous avez conservé une copie d'écran si vous avez bien suivi, nous nous apercevons que les fichiers sont installés sur "C:Program FilesInstant Access". Nous allons dans ce cas chercher dans ce dossier un fichier qui permet de désinstaller manuellement ce logiciel. Pour notre exemple voici le contenu du dossier "C:Program FilesInstant Access" :
Il n'y a pas de fichier de désinstallation dans les différents dossiers que comporte "Instant Access". Nous allons alors revenir un dossier en avant comme ceci, pour ne pas empêcher la suppression du dossier "Instant Access" par "Spyware Terminator" :
Comme nous n'avons pas trouvé dans le dossier en question un fichier qui porter le nom de "Uninstall.exe" ou "unins000.exe" ou "UNINSTAL.EXE", nous allons simplement utiliser "Spyware Terminator" pour supprimer ces fichiers indésirables ! Et donc cliquez sur "Oui" à la question "Voulez-vous continuer la suppression avec Spyware Terminator ?" comme ceci :
Puis après quelques instants, vous avez ce message :
Et voilà vous êtes débarrassé... N'hésitez pas à refaire une analyse de sécurité afin de vérifier que tout a été supprimé convenablement.
5. Cas particulier : Suppression manuelle
Dans le cas où vous avez des messages d'erreur ou tout simplement une impossibilité de "Spyware Terminator" d'éradiquer notre souci, il nous faudra alors le faire manuellement, par exemple lors de la suppression vous obtenez ce message :
"Le logiciel sélectionné n'a pu être supprime" ce sont des choses qui arrivent et c'est pourquoi une copie d'écran des différents emplacement aurait été très utile dans ce cas. Voici la copie d'écran qui avait été prise avant cette erreur :
Voici tout ce qu'on doit supprimer :
InstantAccess : C:Program Filesinstant access InstantAccess : C:Program Filesinstant accessCenterDIALSEXY.lnk InstantAccess : C:Program Filesinstant accessDesktopIconsDIALSEXY.lnk InstantAccess : C:Program Filesinstant accessMulti20070614120613dialerexe.ini InstantAccess : C:Program Filesinstant accessMulti20070614120613instant access.exe InstantAccess : C:Program Filesinstant accessMulti20070614120613Commonmodule.php InstantAccess : C:Program Filesinstant accessMulti20070614120613jsjs_api_dialer.php InstantAccess : C:Program Filesinstant accessMulti20070614120613medias4255_dialer.ico InstantAccess : C:Program Filesinstant accessMulti20070614120613mediasbutton1.gif InstantAccess : C:Program Filesinstant accessMulti20070614120613mediasbutton2.gif InstantAccess : C:Program Filesinstant accessMulti20070614120613mediasbutton3.gif InstantAccess : C:Program Filesinstant accessMulti20070614120613mediasbutton4.gif EG.InstantAccess : C:Windowssystem32LINKPRD.EXE
Nous devrons dans un premier temps tenter de supprimer le dossier "Instant Acces" qui se trouve dans "Program files", cliquez droit sur le dossier et faites "Supprimer", vous aurez alors ce message :
Cliquez sur "Oui", puis supprimer le raccourci sur notre bureau du nom de "DIALSEXY", logiquement il ne devrait nous rester que cette ligne :
EG.InstantAccess : C:Windowssystem32LINKPRD.EXE
Donc comme indiqué vous devrez supprimer le fichier "LINKPRD.EXE" qui se trouve dans le dossier "C:Windowssystem32". Le voici :
Il vous suffira de cliquez droit et de faire "Suprimer", puis après ceci n'oubliez pas de vider votre corbeille... N'hésitez pas à vérifier dans la base de registre à la clé suivante : "HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersionRun" que vous n'avez pas ou plus ce logiciel de présent (pour accéder à la base de registre rapidement, tapez "regedit" soit dans votre "Invite de commande" ou dans "Exécuter"). Note : Attention ne pas modifier la base de registre ou de supprimer n'importe quelle clé sous peine de rendre votre système d'exploitation instable ou inutilisable. Puis par sécurité scannez votre ordinateur à nouveau à la recherche d'éventuelles traces de notre "Instant Acces", après notre analyse voici le résultat :
Et voilà "Aucun objet détecte".
|