Virus : W32.Kwbot.C.Worm

flo d bois -  
 quiquekoi -
c la mort cet saloperie de virus c fouré dan un fichier dinformation system dune partition etendu!!!
jariv pa a le viré...
mon anti virus le detect kan il doi se metre a faire des conerie mai d ke je skan il le trouv pa...
help me please

F.
A voir également:

8 réponses

afd Messages postés 1832 Date d'inscription   Statut Membre Dernière intervention   62
 
Bonsoir,

QUEL WINDOWS SVP

Pas de problème ...que de solutions
0
jacqueline
 
Bonjour,
j'ai contracté un virus (w32 dumaru@mm ect) en ouvrant un e-mail intitulé en rouge en provenance de microsoft !!! mon anti-virus norton l'a detecté et c'est bien de microsoft, car même en courrier indésirable le courrier passe qd même. Je l'ai reçu autant de fois que norton m'a alerté sur le nombre de dossier infecté (( fois)
je ne sais comment me débarrassé, pour l'instant je vais faire une mise à jpour de mon anti-virus et on verra
0
afd Messages postés 1832 Date d'inscription   Statut Membre Dernière intervention   62
 
Bonsoir,

Afin de vous aider, il serais sympa de nous annoncer votre windows sans quoi....
selon les windows les réparations sont différentes alors merci de nous préciser votre win

Les vers infectent des ordinateurs, mais n'infectent pas des dossiers.
Ils peuvent simplement être identifiés et supprimés. Cependant,
ils font souvent l'enregistrement ou le dossier de démarrage change
de sorte qu'ils soient exécutés sur la botte-vers le haut. Examiner
l'analyse de virus pour assurer les détails d'un tel comportement.

Ceci dit faite scanner vos machine par

http://www.trojanscan.com/ ou par
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm ou par
http://www.secuser.com/antivirus/index.htm ou alors vous aller directement ici pour vous informer comment procéder

http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.c.worm.html

Pas de problème ...que de solutions
0
Steph
 
en allant chercher un fichier sur kazaa , j ai chopé kwbot.c,J'ai tout de suite vu que le fichier n'était pas clean lorsque j 'ai voulu l ouvrir. J ai scanné mon pc avec secuser .com qui me l a confirmé.
impossible d eliminer kwbot lorsqu'il est actif.j'ai donc restaure mon pc a une heure anterieur a l activation et j ai ensuite élimine le fichier contenant ce ver . j'ai scanné 3 fois le pc avec 2 antivirus. Ras . Reste a savoir si tu sais dans quel fichier tu a chope kwbot et quand?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Speed_Herman
 
j'ai moi aussi chopé ce putain de virus qui affecte mon dossier user32 et fais foire tout mes fichier .exe
je n'arrive pa le virer meme en revenant 2 jours avant sa me gonfle.
j'ai windows XP professionnel
Merci de repondre si vous avez une solution
0
jackbordi
 
Moi j'ai pas HP j'ai windows 98 et j'ai fait une mise à jour de NORTON PROFES j 'ai neutralisé mon virus avec une nouvelle analyse complète le virus a été mis en quarantaine ce qui m'a permis d'archiver qqes dossiers important avant de faire sauter le virus et le contenant. J'ai donc supprimé dellreg.exe je ne sais pas à quoi ça sert, mais je n'ai pluss de problème de fonctionnement sinon au démarrage, il me dit qu'il ne trouve pas dellreg... tant pis ça ne me gêne pas, il n'a qu'à chercher comme il faut (je blague)
mais depuis je n'ai plus de soucis BON COURAGE
0
afd Messages postés 1832 Date d'inscription   Statut Membre Dernière intervention   62
 
Bonsoir,

il faut redémarrer en mode sans echec et suivre ceci

Click Start, and then click Run. (The Run dialog box appears.)
Type regedit

Then click OK. (The Registry Editor opens.)

Navigate to each of the keys:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\RunServices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

NOTE: All of these keys may not be found on all the systems.

From each key, in the right pane, delete the values if you find them:

SystemSAS system32.exe
CMD cmd32.exe

Navigate to and delete the key:

HKEY_Local_Machine\Software\Krypton,

Navigate to the key:

HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

NOTE: This key does not exist on all the systems. If you do not find it, proceed to step i.

In the right pane, double-click: Shell

Change the text in the Value data box so that it reads only:

Explorer.exe

Navigate to each of the keys:

HKEY_Current_User\Software\Kazaa\LocalContent
HKEY_Current_User\Software\iMesh\Client\LocalContent

In the right pane, delete any values that refer to the C:\%Windir%\UserTemp or C:\%Windir%\User32 folders. For example:

Dir? 012345:C:\%Windir%\UserTemp

NOTE: "?" in this value represents a number that the worm has chosen.

Exit the Registry Editor.

Bonne procédure

Pas de problème ...que de solutions
0
modesty Messages postés 10 Statut Membre
 
SIMPLE;

va sous symantec.com
patch il te donneront
sinon, removal tool il t'expliqureont.
A+
0
quiquekoi
 
Que c est triste d"utiliser Norton ... il détecte, mais il ne sait rien nettoyer. utiliser des antivus de meilleures qualités : Sophos, McAfee , ...
0