Virus Hantaner-A

jean -  
 JP -
Bonjour !
voila, 1 ami à moi est infecté par ce virus : w32Hantaner-A
avg le detecte et ne peut le supprimer, meme en mode sans échec.Pareil pour a²free. Et nous n'avons pas trouvé d'outils de desinfection pour ce ver !
comment faire pour s'en debarasser ?
merci

nous essayons actuellement 1 scan en ligne panda
A voir également:

5 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
ou te trouve t il se virus
0
toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
 
Bonjour à tous,

Selon Sophos
http://www.sophos.fr/virusinfo/analyses/w32hantanera.html

"W32/Hantaner-A infecte les fichiers trouvés dans les répertoires de téléchargement de KaZaA et Internet Explorer. L'emplacement de ces répertoires sont obtenus grâce aux entrées de registre suivantes :
HKCU\Software\Kazaa\Transfer\DownloadDir
HKCU\Software\Microsoft\Internet Explorer\Download Directory"

Donc, Jean, si tu connais les manipulations pour le registre (Démarrer//Exécuter/ Taper regedit +Ok)
tu te rends à ces 2 entrées pour connaître les 2 répertoires de téléchargement...Ensuite tu supprimes le contenu de ces 2 répertoires...

Mais avant de faire les suppressions,
Désactive la restauration système :
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs

Affiche tous les fichiers :
Pour afficher les fichiers cachés:
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher "Afficher les dossiers cachés"
Décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis faire «Ok» pour valider les changements.
Décocher "Masquer les extensions dont le type est connu"
Et appliquer

Bon courage
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je ne lui ai pas mis cette manouvre avant de savoir l emplacement
car souvent l infection se situe juste dans la restauration
0
toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
 
Bonsoir balltrap,

Suis encore un peu inexpérimenté....

Ai voulu simplement te soulager dans tes téponses pour que tu puisses profiter aussi de ce dimanche, dans ta belle région :-)

J'espère qu'elle pourra lui servir...

Bonne soirée
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu as bien fait
mais les manip dans la base de registre est tres risquer si ont est pas sur de ce que l ont fait
donc souvent je fait agir dans la base qu en dernier recours
0
jean
 
bonjour a tous et merci !
en fait, j'ai deja vu le rapport de sophos. Et concernant l'emplacement , je ne sais pas je vais demander à mon ami : en tout cas, il est sous millenium, et il avait desactivé sa restauration systeme.
Je vous donne l'emplacement désd que possible
0
JP > jean
 
Bonjour,
Si vous avez le AVG, il ne supprime pas le virus mais signale l'emplacement !
Il faut aller dans le centre d'analyse voir les résultats d'analyse.
Je ne l'avais pas remarqué tout de suite et j'ai eu la partition de ce disque pêtée, plus moyen d'y accéder !
Est-ce que Hantaner est capable de faire cela ?

C'est la question que je me pose actuellement.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
a++
0