W32.spybot.worm et w32.pinfi
ryuuku -
tout nouveau sur ce forum et content d'en trouver un qui est de toute évidence très actif, je suis désespéré ! je n'arrive pas à me débarasser de ces 2 virus, pourtant j'ai suivi toutes les procédures de symantec ! je n'ai aucune des clés dont ils parlent dans mon registre. A chaque fois que je commence à travailler avec des fichiers norton me signale une alerte virale systématiquement sur c:, d:, e: (ce sont tous des disques durs) et c:\documents and settingd\... ! je ne vois pas trop à quoi me sert norton, car depuis maintenant 2 ans il n'a jamais été foutu de m'éradiquer quoi que ce soit ! parfois il détecte mais il n'arrive jamais à réparer ! help !!!
Merci à tous...
57 réponses
- 1
- 2
- 3
Un utilisateur signale une infection avec W32.Spybot.Worm et des alertes virales récurrentes sur les disques C:, D: et E:, malgré le recours à Norton et l'absence de clés pertinentes dans le registre. Des solutions évoquées incluent la modification manuelle du registre, des scans en mode sans échec, et la désactivation de la restauration, avec des conseils variés parfois datés ou incomplètement sécurisés. D'autres interventions suggèrent d'utiliser Ad-Aware ou Spybot, ou d'opérer en mode minimal avec des fichiers menant à des procédures comme la suppression de fichiers et clés suspectes. Certaines expériences rapportent des variations de réactivité selon les versions et l'importance des fichiers contaminés, ce qui renforce l'idée qu'un rassemblement d'outils et de méthodes est souvent nécessaire pour agir efficacement.
Ayant depuis peu un nouvel ordinateur compaq HP, depuis 2 mois, j'ai du reinstaller 4 fois windows xp. Je n'arrive plus à fermer rapidement mes fenetres, il me ressort : programme un tel ne repond pas ?
D'après le service technique de HP, j'aurais le virus spybot. Moi je n'ai pas envie une nouvelle fois de réinstaller windows xp, car étant musicien, je doute chaque fois de pouvoir réinstaller mes logiciels, tels que cakewalk guitar studio, logiciel déjà ancien, et representant mon outil de travail.
COMMENT PUIS JE ME DEBARASSER DE CE VIRUS? S'IL S'AGIT VRAIMENT DE SPYBOT ,
En vous remerciant d'avance
A. BIEOU
Essayez comme antivirus Antivir ou comme antitroyen The Cleaner et comme antimouchard Spybot ( http://www.safer-networking.org) et Ad-aware.
Bonne chance
HuG
Pour ceux qui sont xp il y à une procédure supplémentaire:
un fois que tout est nettoyé manuellement , refaire un scan anti-virus SANS OUBLIER de désactiver la restauration système ( xp interdit la réecriture des noms de fichiers dans la restauration système or les anti-virus ont besoin de réecrire les noms de fichiers pour les manipuler )sinon -->vous gardez une copie toujours active du virus ==toujours infecté.
@+
laumi
comment fais tu pour nettoyer manuellement un fichier.
Je n'arrive pratiquement jamais à retrouver les fichiers correspondant aux alertes. J'ai essayer avec rechercher mais il ne trouve rien. Quel est le moyen pour y arriver.
Et quand je supprime un fichier, il se retrouve dans un autre dossier innaccessible, comment faire car je ne m'en sors plus de ce satané virus que norton détecte mais est incapable de réparer.
Merci si tu peux m'aider
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionj'ai un @%?$*& de virus/worm ds mon pc sé un dell pentinm 3 ak XP dedan, comme tout le monde ke ce worm atk.
plz YA TI KEK1 KI PEUT MAIDER!!!!!!!!!!!!!!!!!!
merci a l'avance oh! grand pro des ordi
Good luck
essaie virus scan et internet security de chez mc afee.Pour moi ca marche. os:XP bon courage a tous
hub
ouvre le registre
demarer/executer/ tape: regedit
allez dans
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
"a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus
allez dans
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>RunOnce
"a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus
toujour dans le registre allez dans
HKEY_CURRENT_USER>Software>Kazaa>LocalContent
a"droite " suprimer cette valeure si elle existe
Dir0 = 012345:%System% \kazaabackupfiles
(NB: %System% correspond generalement a C:\Windows\System, C:\Winnt\System32 or C:\Windows\System32.)
fermer le registre
ensuite aller dans demarrer/rechercher et taper le nom du fichier utliser par le virus
tu le suprime et tu vide ta corbeille
ps: si vous avez le xp n'oublier pas de desactiver la restauration
@++++++++
maintenant faut attendre 2 ou 3 jour pour en etre sure
@++++++
des que je relance a2 scann il retrouve tjs au meme emplacement cette saloperi, or moi qd je la cherche par rechercher, ou ar moi meme...impossible, y a rien!!
que dois je faire???
pour desactiver :
cliquer sur demarrer, panneau de configuration, performance et maintenance, restaurer le systeme, parametre de la restauration du systeme, et enfin cocher la case: desactiver la restauration du systeme. ne pas oublier de reactiver a la fin de l'operation. bonne chance.
Je viens apparement de supprimer W32.SPYBOT.WORM qui était dans un fichier WINDOWSUP.EXE dans SYSTEM32.
Procedure que j'ai suivie est:
1 Mode sans echec
2 Scan avec NORTON (2002)
3 Quarantaine du fichier
4 Regedit
5 Suppression des Clés " WINDOWSUP.EXE "
6 Supp du fichier mis en quarantaine
7 Restart
Je ne sais pas si j'ai encore le virus.......mais je n'ais plus d'alerte.
Cordialement
- 1
- 2
- 3