Forum Clubic

Probleme spyware - PROSVSYS.EXE

Bonjour à tous

Voila depuis quelques jours j’ai des fenetres de pub qui n’arretent pas de s’afficher

J’ai essayer de supprimer le fichier PROSVSYS.EXE qui les fait demarrer avec spybot et ad-aware mais aucun resultat.

Quelqu’un peut_il m’aider ??

Des fichiers correspondant à PROSVSYS.EXE se trouve dans instant access et le fichier PROSVSYS.EXE est dans system32

Merci

je crois que tu as une réponse ici http://fr.answers.yahoo.com/rss/question?q…22151135AABwynz
je cite ma source car je pense qu’elle va disparaitre sous peu [quote=""]
Désactive la restauration système Désactiver et réactiver la restauration système sous Windows XP
Assure-toi que tu as accès aux fichiers cachés:

» Cliquez pour voir apparaitre le texte caché - cliquez encore pour le cacher … «
Pour cela vas dans le Menu Démarrer > Poste de travail > Outils > Options des dossiers > Affichage
Coche “Afficher les fichiers et dossiers cachés”
Décoche “Masquer les extensions des fichiers dont le type est connu”
Décoche “Masquer les fichiers protégés du système d’exploitation”
Redémarre en mode sans échecs et supprime manuellement ce(s) fichier(s)
C:\WINDOWS\system32\prosvsys.exe
Supprime avec HijackThis les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = htp://fr.rd.yahoo.com/customize/ie/defaul…earch.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htp://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htp://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htp://fr.rd.yahoo.com/customize/ie/defaul…earch.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htp://fr.rd.yahoo.com/customize/ie/defaul…earch.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = htp://fr.rd.yahoo.com/customize/ie/defaul…earch.yahoo.com
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O4 - HKCU\…\Run: [Instant Access] C:\WINDOWS\system32\prosvsys.exe /res
O8 - Extra context menu item: &Search - htp://edits.mywebsearch.com/toolbaredits/…?p=ZUxdm089YYCM
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
Ensuite fais un scan de ton disque avec spybot (faire la mise à jour avant utilisation!)
Nettoie ton registre avec CCleaner
Fais du ménage et une défrag Nettoyer, défragmenter le disque dur windows XP
Télécharge et utilise SmitFraudFix en faisant bien toutes les étapes
Fais les mises à jour de sécurité de Windows et d’Internet Explorer ! Windows Update
Réactive la restauration système

Si après avoir correctement fait tout ce qui précède et que tu as encore des problèmes, fais un scan avec F-secure Blacklight et colle le rapport à la suite de ce message.
[/quote]

j’espere que cela pourra t’aider… :jap:

Merci je vais essayer.

ca n’a rien change malheuresement…

merci quand meme.

Quelqu’un a une autre solution ? SVP

Dans un premier temps, redémarre ton pc en mode sans échec (F8 au démarrage). Démarre spybot et Adaware et supprime ce qu’ils vont trouver. Ensuite, toujours en mode ss échec, si tu as Avast ou un autre antivirus, démarre le et scan ton pc, et enfin programme un scan au démarrage (toujours à partir du mode ss échec). Dis moi quoi après.

desole de pas avoir repondu pus vite mais je n’ai aps pu faire la manipulation plus tot.

J’ai lancé spybot et ad-aware en mode sans echec ainsi que mon anti virus (kaspersky)

Mais aucun resultat si ce n’est que le fichier a changé de nom est s’appelle maintenant PRODSRVS.EXE. Il est toujours situé au même endroit.

Merci d’avance si quelqu’un a une autre solution.

Ne serait-il pas plus rapide et plus simple de sauvegarder tes documents importants et de formater correctement ton pc et de réinstaller tout convenablement ?