Détruire W32.spybot.worm
laurentG
-
PARIS -
PARIS -
Salut à tous
Petit souci très ennuyeux , je n'arrive pas à éléiminer ce virus, après une détection par Norton 2003 et une par Avast, il est toujours là sous la forme du fichier SSMSS.exe mais impossible de plus le localiser sous XP à l'endroit indiqué par Norton.
Donc à chaque ouverture de session il réapparait.
J'aimerais connaître le moyen de l'éradiquer définitivement, j'ai déjà fais quelques recherches que les différents forum et ici et essayé quelques méthodes mais pour l'instant pas de résultat.
Une astuces a pû m'échapper....
Merci pour votre aide et votre contribution.
C Net'ment mieux , c'est moi aussi ! (sans pouvoir me loguer aujourd'hui....)
Petit souci très ennuyeux , je n'arrive pas à éléiminer ce virus, après une détection par Norton 2003 et une par Avast, il est toujours là sous la forme du fichier SSMSS.exe mais impossible de plus le localiser sous XP à l'endroit indiqué par Norton.
Donc à chaque ouverture de session il réapparait.
J'aimerais connaître le moyen de l'éradiquer définitivement, j'ai déjà fais quelques recherches que les différents forum et ici et essayé quelques méthodes mais pour l'instant pas de résultat.
Une astuces a pû m'échapper....
Merci pour votre aide et votre contribution.
C Net'ment mieux , c'est moi aussi ! (sans pouvoir me loguer aujourd'hui....)
3 réponses
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
salut
deja demarre en mode sans echec et scan avec ton anti virus pour voir si il les vire
si non toujours en sans echec recheche ces fichiers en passant par l explorateur
C:\WINDOWS\System32\ethernet32m.exe
C:\WINDOWS\autoclk.exe
et supprime les et vide ta poubelle
la chasse et le balltrap ma vrai passion
voir site perso dans profil
deja demarre en mode sans echec et scan avec ton anti virus pour voir si il les vire
si non toujours en sans echec recheche ces fichiers en passant par l explorateur
C:\WINDOWS\System32\ethernet32m.exe
C:\WINDOWS\autoclk.exe
et supprime les et vide ta poubelle
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Scanning memory...
process://C:\WINDOWS\System32\ethernet32m.exe - Exploit:Win32/RpcDcom.gen! -> Infected
Scanning boot sectors...
Scanning files...
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
Scanned
============================
Objects: 22449
Directories: 1489
Archives: 6875
Size(Kb): -497356
Infected files: 2
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 76