Supprimer Adware.Softomate/DeskBar
Adware.Softomate est
un adware que l'on retrouve souvent sous forme de barre d'outils pour
votre navigateur WEB ou se rajoutant sur la barre de tâches en bas.
La barre d'outils la plus connue est DeskBar mais il existe une
multitude de variatne.
Ces barres d'outils peuvent être installés avec d'autres infections à
votre insu, c'est par exemple le cas de
hopelessromantic/Trojan.NSIS.StartPage.c
Cet adware ouvre des popups de publicités.
Exemple de DeskBar

Barre Zuvio :

etc...
Détection Adware.Softomate/DeskBar
L'infection ajoute les
lignes suivantes sur
HijackThis
:
O2
- BHO: DbarBHO - {CC11617C-259E-429c-9063-7D70B8355EBD} - C:\Program
Files\dbar\Deskbar.dll
O2 - BHO: DeskbarBHO -
{A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Program
Files\Deskbar\deskbar.dll
R3 - URLSearchHook:
DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Program
Files\Deskbar\deskbar.dll
etc.
Suppression Adware.Softomate/DeskBar
- Avant de rentrer dans la procédure, repérez le nom de la
barre d'outils. Vérifiez que celle-ci ne se désinstalle pas
simplement par ajout/suppression de programmes du panneau de
configuration afin d'éviter toute procédure inutile dans ce cas.
Si vous êtes infecté par
hopelessromantic/Trojan.NSIS.StartPage.c (voir description sur la page en lien), utilisez
SDFix- Téléchargez clean.zip,
décompressez-le
sur votre bureau (clic droit / extraire tout), vous obtenez alors un
dossier clean
- Téléchargez SmitFraudFix
et dézipez le sur le bureau.
- Téléchargez
et
installez Malwarebyte's Anti-Malware
anti-malware recommandé
- Démarrez
Windows en mode sans échec
: Guide
pour redémarrer en mode sans échec
- Ouvrez
le dossier
clean qui se trouve sur
ton bureau, et double-cliquez
sur clean.cmd, une fenêtre noire va apparaître
, choisissez l'option 2 et laissez l'operation de nettoyage s'effectuer
- Executez le SmitFraudFix
et lancez le fichier SmitfraudFix.cmd
- Choisissez
l'option 2 et appuie sur
Entrée
- Répondez o (Oui) aux deux
questions suivantes si elles sont posées
- Afin
de supprimer toutes traces du spyware
et d'autres
élements qu'il aurait pu installer, scannez votre ordinateur
avec :
- Redémarrez
l'ordinateur
- Je vous conseil aussi de scanner
votre ordinateur avec un
antivirus à jour, si vous êtes infecté,
il y a des
chances que vous n'en aillez pas, utilisez alors un antivirus en ligne
:
- Nettoyez votre base de
registre à l'aide de l'utilitaire regcleaner
- Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
- Si vous rencontrez toujours des problèmes,
générez un log à l'aide HijackThis
- mode
d'emploi et venez le poster sur le forum du site
Redémarrez votre ordinateur
- L'infection
désactive l'éditeur du registre, en lançant regedit.exe
vous pouvez obtenir le message "L'édition du registre a été désactivée
par votre administrateur"
- L'infection désactive le
gestionnaire de tâches, en appuyant sur
CTRL+ALT+Suppr vous pouvez obtenir le message "Le gestionnaire des
tâches a été désactivé par l'administrateur"
Vous pouvez rétablir le gestionnaire de
tâches &
éditeur du registre comme ceci, néanmoins il convient de nettoyer
l'infection au préalable :
- Téléchargez Activer_regedit_taskmgr.reg
- Désactivez
tous les logiciels de protection : AVG Anti-Spyware, Doctor Spyware,
SpySweeper etc..
- Double-clicquez sur
Activer_regedit_taskmgr.reg et accepte l'inscription des
données
- Redémarrez l'ordinateur
Consulter le forum
malware-complaints
et créez votre message selon votre type d'infection,
plus vous
serez nombreux,
plus
nous aurons de poids pour faire réagir les
autorités face aux malwares !
Cela prend 5 minutes!
Autres
Liens
Pour plus
d'informations, sur le fonctionnement des spywares et les conseils
à suivre :
Fonctionnement
et suppression des Vers/Spywares/Malwares sous Windows
Guide
de suppression des malwares (SpySherrif, Spyaxe, SpywareStrike,
Winbound, etc..)