Forum Clubic

Comment supprimer TR/StartPa.DU.DLL.1 ?

Quelqu’un a-t-il déjà été pris avec TR/StartPa.DU.DLL.1

Mon antivirus me dit que c’est un cheval de Troie, sauf que, peu importe que je lui dise de lui refuser l’accès (son exécution) ou de le supprimer, ça revient tout le temps !!! Le symptôme principal est une alerte sporadique, de temps à autre, de cette détection de cheval de Troie par mon anti-virus (il me semble lorsque je me sers d’Internet Explorer).

Le problème avait commencé en ayant bizarrement un petit bouton rouge avec une croix blanche dans le coin extrème droit de mon Bureau (systray), avec une bulle d’information qui me disait que je devais cliquer dessus parce que j’étais infecté d’un spyware et que je devais télécharger un anti-spyware deWindows. Sur le coup, je me suis méfié et j’ai cru à une attrape mais peut-être était-ce vraiment une alerte du service de sécurité de Windows ? Car, on le sait, Windows Update offre maintenant chaque mois un outil anti-virus.

À mon avis, j’ai les deux : un virus et des spywares (les deux, fort insistants). Je ne sais donc plus quoi faire. Je vais peut-être aller voir s’ils n’offrent pas d’outils gratuits de désinfection sur le site de Norton (des Fix).

Ce phénomène s’accompagna de nom de fichiers temporaires affichés soudainement dans ma liste des programme au démarrage, des noms dans le genre de 4.9 Temp, etc… Le fait de les avoir supprimer dans le dossier Local Setting / Temp les a cependant effacé.

Là où ça a moins marché, c’est concernant une étrange application qui n’était pas là avant l’arrivée de mon cheval de Troie, elle s’appelle sysoz.exe (dans le dossier C:/Windows). Impossible de supprimer cette application.

En décochant ce sysoz.exe dans la liste de démarrage, elle n’est plus là, par contre, dans la section Outils de Spybot nous amenant à sa propre liste de programme au démarrage, elle se recrée. J’aimerais bien supprimer une fois pour toutes cette application sysoz (qui, comme j’ai dit, se trouve à avoir été créée dans le répertoire Windows), mais je ne sais comment, ça refuse.

D’ailleurs, les mêmes maudits spywares reviennent toujours dans le scan de Spybot, même si je les élimine après qu’ils les ai trouvés. Comme s’ils se refaisaient. J’ai aussi passé Ad-Aware.

J’ai lu quelque part qu’il serait préférable que je passe mon anti-virus en mode sans échec, est-ce vrai ?

Ma Restauration système est désactivée.

Oui.

Un scan en mode sans echec c’est toujours préférable quand on est infecté.
Windows ne charge pas tout en mémoire et donc les virus, spyware ne se lancent pas (enfin pas tous…).

Je te redirige vers un forum plus approprié: logiciel/général :wink:

Merci pour ta patience :jap:

1 -mets à jour ton antivirus et Spybot
2 - installe la version d’essai (complète pendant 15j) de spy Sweeper http://www.webroot.com/fr/products/spysweeper/
3 -télécharge HijackThis[/url] [url=http://www.clubic.com/telecharger-fiche17891-hijackthis.html]http://www.clubic.com/telecharger-fiche17891-hijackthis.html

4- lance HijackThis et poste le logfile ici
5 -redémarre en mode sans échec (redémarre ton pc et après l’affichage du “BIOS”
appuye sur “F8”. Dans le menu d’options avancées qui s’ouvre, sélectionne le mode sans échec)
6 - scan ton pc avec Spysweeper, Spybot et ton antivirus