Comment eradiquer virus spybot?

feider -  
nico54 Messages postés 962 Statut Contributeur -
Bonjour,
J'ai un probleme qui dure depuis un moment sur mon ordi!
J'ai Win Xp et j'ai le processus svchost.exe qui me bouffe toutes les ressources, j'ai donc pensé au virus blaster! J'ai reformatter 3 fois mais il est revenu a chaque fois apres un ou deux reboot.
J'ai donc télécherger le patch anti-blaster mais il se ferme au bout de quelques secondes! Puis je me suis appercu que avec regedit et Msconfig, c'était pareil!
Conclusion apres avoir lu quelques post du forum : c'est le virus spybot.
J'ai donc installer Norton 2004 mais il se fermme au bout de quelques secondes aussi, j'ai juste réussi a faire le Liveupdate en changeant le nom du programe (ca a aussi marché pour regedit et msconfig), donc je ne peux pas l'éradiquer!
J'aimerai de l'aide pasqueu mon ordi rame a mort et ca fait 1 mois que ca dure!
Et si c'est possible, j'aimerai une expliquation détaillé sans m'envoyer sur des lien qui la plupart du temps envoient sur d'autre lien et on sen sort pas ;)

Merci
@+
A voir également:

14 réponses

Mister BeeGee Messages postés 1415 Statut Membre 191
 
As-tu essayé un antivirus en ligne : http://www.secuser.com/antivirus/
0
feider
 
j'ai fait la vérification on-line et ca m'a en fait trouver le ver AGOBOT
Il y est 5 fois:
-2X AGOBTO.CB
-1X AGOBOT.BD
-2X AGOBOT.BK

J'ai essayer de le viré avec Spybot S&D mais il ne l'a pas détecter.
Comment je peux le viré???
Merci
@+
0
Mister BeeGee Messages postés 1415 Statut Membre 191
 
Que t'as conseillé www.secuser.com ?
0
feider
 
Il m'avait rien conseillé mais j'ai traffiquer dans msconfig et le virus ne se lance plus. j'ai aussi supprimer les fichiers trouvés et là, je vais faire une analyse avec norton mais tout a l'air d'etre rentré dans l'ordre :D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Stéphane
 
Qu'as-tu traffiqué dans msconfig, stp ??? comment as-tu fait ???
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Jojo
 
Statistics

Scanned files: 38442
Scanned directories: 3142
Scanned archives: 2981
Size of the scanned files: 2235846690
Packed files: 2197
Known viruses found: 8
Virus bodies: 4
Suspicious files: 0

Disinfected files: 0
Deleted files: 0
Renamed files: 0
Copied files: 0
I/O errors: 0
Warnings: 0
Corrupted files: 0
New files: 203508
Mail files: 146




Found viruses
File: C:\install.exe->(UPXW)->(RARSfx)->YEA.REG
Virus: Trojan:WinREG/IEZones.C* Status: Infected

File: C:\Documents and Settings\Cyril\YEA.REG
Virus: Trojan:WinREG/IEZones.C* Status: Infected

File: C:\Documents and Settings\Cyril\Local Settings\Application Data\IM\Identities\{41A6011C-9AA9-46A0-9ED0-861731EA53D8}\Message Store\Attachments\ATT79.eml->(part0002:id43342_marc.le-gadleurre.txt ...
Virus: Win32/Netsky.P@mm Status: Infected

File: C:\Documents and Settings\Cyril\Local Settings\Temporary Internet Files\Content.IE5\4PEJGHUF\actalert[1].exe->(Petite 2.2)
Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

File: C:\Documents and Settings\Cyril\Local Settings\Temporary Internet Files\Content.IE5\CTQNGXUF\install[1].exe->(UPXW)->(RARSfx)->YEA.REG
Virus: Trojan:WinREG/IEZones.C* Status: Infected

File: C:\Program Files\Internet Optimizer\actalert.exe->(Petite 2.2)
Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

File: C:\Program Files\Internet Optimizer\update\actalert.exe->(Petite 2.2)
Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

File: C:\temp\Installer2.exe
Virus: TrojanDropper:Win32/Delf Status: Infected
0
faboure
 
ok un informaticien
0
minina
 
Balltrap 34 il semblerait que moi aussi g rellement besoin de ton aide !!! j-ai plusieurs virus donc un pinom, un backdoor et un agobot. g suivi les conseils que tu donnais et je me retrouve avec le report sans rien comprendre... j'adjoins celui ci et si qq'un pouvait m'aider ca serait trop de la balle !!! merci. Minina
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
minina
tu ne ma pas mit le rapport

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
nono
 
ce spybot est terrible j'ai formater mon pc au moin 10 fois j'arrive a le chasser, mais comme il es tres malin il arrive toujour à rentrer c'est le bordel dans mon ordi
comment fair pleas
0
Erdnax Messages postés 2279 Statut Contributeur 497
 
Bonjour,

Je ne sais pas qui t'as dis que spybot était un virus, mais C'EST FAUX !

Personellement, je l'utilise... pour lutter CONTRE les virus. La preuve :

http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

C'est un programme super efficace pour surveiller, cleaner etc la BDR, donc il ne faut surtout pas le faire passer pour un virus.

Et si tu veux enlever svchost.exe de ton ordinateur, tu auras de la peine, car c'est un processus de windows... donc nécessaire à son bon fonctionnement...

Pour savoir si svchost est LUI inffecté par un virus, c'est là :

http://fr.trendmicro-europe.com/enterprise/products/housecall_launch.php

Et si oui, alors trouve le patch correctif.

@+

______________________________________________________
...:::=============== ERDNAX ================:::...
0
nico54 Messages postés 962 Statut Contributeur 115
 
Attention Erdnax:
spybot, pasun virus : pffff.
Explications :
effectivement , il existe un logiciel anti-spyware dont tu as mis le lien au dessus :il s'agit de Spybot search and destroy( trés bon produit d'ailleurs indispensable pour supprimer les spywares et certains trojans)
Attention cependant a ne pas confondre ce programme avec le VER SPYBOT qui lui est bel et bien une menace.
Pour ^preuve, le site officiel de spybot a écrit un rapport complet pour ne pas méler la confusion entre produit et le ver :
http://www.safer-networking.org/fr/news/2003-05-24.html

la vita é bella
0
Erdnax Messages postés 2279 Statut Contributeur 497
 
ouuuuups

Alors là je dois dire... que ... euh... en fait... ben plus rien à dire.

Si ce n'est pour me rattraper ajouter le correctif de ce ver...

http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html

Et encore une fois sorry.

@+

______________________________________________________
...:::=============== ERDNAX ================:::...
0
nico54 Messages postés 962 Statut Contributeur 115
 
C'est pas grave Erdnax !
Comme le dit le proverbe : errare humanum est
:-DDDDDD

tchao

la vita é bella
0