Comment eradiquer virus spybot?

Bonjour,
J'ai un probleme qui dure depuis un moment sur mon ordi!
J'ai Win Xp et j'ai le processus svchost.exe qui me bouffe toutes les ressources, j'ai donc pensé au virus blaster! J'ai reformatter 3 fois mais il est revenu a chaque fois apres un ou deux reboot.
J'ai donc télécherger le patch anti-blaster mais il se ferme au bout de quelques secondes! Puis je me suis appercu que avec regedit et Msconfig, c'était pareil!
Conclusion apres avoir lu quelques post du forum : c'est le virus spybot.
J'ai donc installer Norton 2004 mais il se fermme au bout de quelques secondes aussi, j'ai juste réussi a faire le Liveupdate en changeant le nom du programe (ca a aussi marché pour regedit et msconfig), donc je ne peux pas l'éradiquer!
J'aimerai de l'aide pasqueu mon ordi rame a mort et ca fait 1 mois que ca dure!
Et si c'est possible, j'aimerai une expliquation détaillé sans m'envoyer sur des lien qui la plupart du temps envoient sur d'autre lien et on sen sort pas ;)

Merci
@+

14 réponses

  1. j'ai fait la vérification on-line et ca m'a en fait trouver le ver AGOBOT
    Il y est 5 fois:
    -2X AGOBTO.CB
    -1X AGOBOT.BD
    -2X AGOBOT.BK

    J'ai essayer de le viré avec Spybot S&D mais il ne l'a pas détecter.
    Comment je peux le viré???
    Merci
    @+
    0
    1. Que t'as conseillé www.secuser.com ?
      0
      1. Il m'avait rien conseillé mais j'ai traffiquer dans msconfig et le virus ne se lance plus. j'ai aussi supprimer les fichiers trouvés et là, je vais faire une analyse avec norton mais tout a l'air d'etre rentré dans l'ordre :D
        0
        1. Qu'as-tu traffiqué dans msconfig, stp ??? comment as-tu fait ???
          0
          1. Contributeur sécurité
            salut
            Faite scan en ligne et coller le rapport ici sur le post
            utiliser l'antivirus en ligne suivant :
            http://www.ravantivirus.com/scan/
            Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

            Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
            A la fin de l'analyse, copier/coller le rapport ici.

            la chasse et le balltrap ma vrai passion
            voir site perso dans profil
            0
            1. Statistics

              Scanned files: 38442
              Scanned directories: 3142
              Scanned archives: 2981
              Size of the scanned files: 2235846690
              Packed files: 2197
              Known viruses found: 8
              Virus bodies: 4
              Suspicious files: 0

              Disinfected files: 0
              Deleted files: 0
              Renamed files: 0
              Copied files: 0
              I/O errors: 0
              Warnings: 0
              Corrupted files: 0
              New files: 203508
              Mail files: 146

              Found viruses
              File: C:\install.exe->(UPXW)->(RARSfx)->YEA.REG
              Virus: Trojan:WinREG/IEZones.C* Status: Infected

              File: C:\Documents and Settings\Cyril\YEA.REG
              Virus: Trojan:WinREG/IEZones.C* Status: Infected

              File: C:\Documents and Settings\Cyril\Local Settings\Application Data\IM\Identities\{41A6011C-9AA9-46A0-9ED0-861731EA53D8}\Message Store\Attachments\ATT79.eml->(part0002:id43342_marc.le-gadleurre.txt ...
              Virus: Win32/Netsky.P@mm Status: Infected

              File: C:\Documents and Settings\Cyril\Local Settings\Temporary Internet Files\Content.IE5\4PEJGHUF\actalert[1].exe->(Petite 2.2)
              Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

              File: C:\Documents and Settings\Cyril\Local Settings\Temporary Internet Files\Content.IE5\CTQNGXUF\install[1].exe->(UPXW)->(RARSfx)->YEA.REG
              Virus: Trojan:WinREG/IEZones.C* Status: Infected

              File: C:\Program Files\Internet Optimizer\actalert.exe->(Petite 2.2)
              Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

              File: C:\Program Files\Internet Optimizer\update\actalert.exe->(Petite 2.2)
              Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

              File: C:\temp\Installer2.exe
              Virus: TrojanDropper:Win32/Delf Status: Infected
              0
          2. Balltrap 34 il semblerait que moi aussi g rellement besoin de ton aide !!! j-ai plusieurs virus donc un pinom, un backdoor et un agobot. g suivi les conseils que tu donnais et je me retrouve avec le report sans rien comprendre... j'adjoins celui ci et si qq'un pouvait m'aider ca serait trop de la balle !!! merci. Minina
            0
            1. Contributeur sécurité
              salut
              minina
              tu ne ma pas mit le rapport

              la chasse et le balltrap ma vrai passion
              voir site perso dans profil
              0
              1. ce spybot est terrible j'ai formater mon pc au moin 10 fois j'arrive a le chasser, mais comme il es tres malin il arrive toujour à rentrer c'est le bordel dans mon ordi
                comment fair pleas
                0
                1. Contributeur
                  Bonjour,

                  Je ne sais pas qui t'as dis que spybot était un virus, mais C'EST FAUX !

                  Personellement, je l'utilise... pour lutter CONTRE les virus. La preuve :

                  http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

                  C'est un programme super efficace pour surveiller, cleaner etc la BDR, donc il ne faut surtout pas le faire passer pour un virus.

                  Et si tu veux enlever svchost.exe de ton ordinateur, tu auras de la peine, car c'est un processus de windows... donc nécessaire à son bon fonctionnement...

                  Pour savoir si svchost est LUI inffecté par un virus, c'est là :

                  http://fr.trendmicro-europe.com/enterprise/products/housecall_launch.php

                  Et si oui, alors trouve le patch correctif.

                  @+

                  ______________________________________________________
                  ...:::=============== ERDNAX ================:::...
                  0
                  1. Contributeur
                    Attention Erdnax:
                    spybot, pasun virus : pffff.
                    Explications :
                    effectivement , il existe un logiciel anti-spyware dont tu as mis le lien au dessus :il s'agit de Spybot search and destroy( trés bon produit d'ailleurs indispensable pour supprimer les spywares et certains trojans)
                    Attention cependant a ne pas confondre ce programme avec le VER SPYBOT qui lui est bel et bien une menace.
                    Pour ^preuve, le site officiel de spybot a écrit un rapport complet pour ne pas méler la confusion entre produit et le ver :
                    http://www.safer-networking.org/fr/news/2003-05-24.html

                    la vita é bella
                    0
                    1. Contributeur
                      C'est pas grave Erdnax !
                      Comme le dit le proverbe : errare humanum est
                      :-DDDDDD

                      tchao

                      la vita é bella
                      0