W32.Spybot.Worm et trojan

Fermé
Colin - 2 juil. 2004 à 14:27
 sidoo - 16 juil. 2004 à 21:35
bonjour
j ai fait un scan sur le net avec symantec il a trouver le virus W32.Spybot.Worm et que ca mais je sais que j ai un trojan detecter lors d un precedent scan qui n est pas ete suprimer vu que des que je demare internet explorer une fenetre s ouvre. lors du precedent scan le nom de ce trojan etait: Virus:Trj/Downloader.HC mais je n ai pas trouver comment le suprimer.
pouvez vous m aidez?
merci d avance.
A voir également:

46 réponses

marco13 Messages postés 817 Date d'inscription vendredi 18 juin 2004 Statut Membre Dernière intervention 18 juin 2005 98
2 juil. 2004 à 15:28
salut,
Fais un scan en ligne avec RAV Antivirus et copie-colle le rapport , entier, dans un message ici.
0
Salut
Si tu as un antivirus lances le en mode sans echec=redemarrage en pressant en meme tps F8.
Sinon telecharges ca et met le a jour puis scannes
http://www.moosoft.com/products/cleaner/download/
0
voila le rapport:


Scan started at 02.07.2004 15:45:13

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\f0r0r\van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected

Scanned
============================
Objects: 32827
Directories: 2232
Archives: 6343
Size(Kb): 1950644
Infected files: 5

Found
============================
Viruses found: 4
Suspicious files: 1
Disinfected files: 0
Mail files: 43


doije faire quand meme se que me dit wael?
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
2 juil. 2004 à 16:19
désactive ta restauration système voir ici:
http://www.libellules.ch/desactiver_restauration.php

télécharge eScan Antivirus Toolkit Utility
http://www.mwti.net/download/tools/mwav.exe

a executer de préférence en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

(escan nettoie Trojan:Win32/HideWindow)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le rapport de eScan:
File C:\WINDOWS\system32\f0r0r\kltye.exe tagged as not-a-virus:RiskWare.Tool.PsExec.131. No Action Taken.
File C:\WINDOWS\system32\f0r0r\kolder.exe tagged as not-a-virus:RiskWare.Tool.HideWindows. No Action Taken.
File C:\WINDOWS\system32\f0r0r\van32.exe tagged as not-a-virus:Tool.Win32.HideRun. No Action Taken.
File C:\WINDOWS\system32\f0r0r\calcu.exe tagged as not-a-virus:RiskWare.Tool.PrcView.3725. No Action Taken.
0
et je sais que j ai toujours le trojan Trj/Downloader.HC voici quelque s info sur ce site http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=48536 et je n ai pas l impression que les antivirus le detecte
0
Alors essaies un antitrojan comme je te l'ai proposé au post 2
0
ok merci tu pourais me dire se que je dois telecharger pour ne plus attraper tous ces virus et trojans etc?
0
En version gratuite illimitée tu as celui ci http://www.emsisoft.net/fr/software/download/ mais il ne previent pas l'infection ,il repare seulement.The cleaner que je t'ai proposé plus haut ,pareil mais limité a un mois.
Trouves toi un bon firewall Sygate ou Zone Alarm ca devrait limiter la casse.
0
merci
j ai scaner mon ordi avec the cleaner il n a pas trouver le trojan (il en a trouver 4 autres). j ai ensuite verifier si le fameux Downloader.HC etait dans la liste j ai pas trouver non plus.
0
Passes un scan chez Panda qui a l'air de bien connaitre le truc
http://www.pandasoftware.com/activescan/
S'il le repere sans l'effacer tu le fais manuellement.
0
il a rien trouver.
je l avait fait il l avait trouver 2 fois une premiere fois sans les suprimer j ai plus le rapport je l avais fais une deusieme fois il en avait suprimer un mais il n avait pas trouver de deusieme.
c est vraiment des ... ces virus et trojan.
0
BmV Messages postés 91479 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 20 décembre 2024 4 698
2 juil. 2004 à 18:52
Salut.

Pour mieux comprendre : http://sebsauvage.net/safehex.html

D'autres outils : http://assiste.free.fr/index.php

Encore des infos et des antidotes : http://www.secuser.com/

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
rien trouver non plus.
c est desolant ces virus
0
Eh ben c'est que tout va bien...!?
0
oui mais quand j ouvre mon internet explorer ca fais exactement ce qui est dit sur le trojan Trj/Downloader.HC sur le site que j ai citer plus haut. et c est que c est quand meme embetant d avoir ces deux bare d outil en plus qu on arrive pas a suprimer. je te remet le site: http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=48536
0
salut suprime les manuelemennt en mode sans echec (redemarage +tapotte sans cesse sur F8 ou f5)

tu desactive ta restauration
ensuite demarrer/recherher et tape
kltye.exe
kolder.exe
van32.exe
calcu.exe
tu les suprime et tu vide ta corbeille
@+++++++++++
0
ca marche pas. toujours le meme probleme.
0
a non j avait oublier de desactiver la restauration je reesaye et je vous redit
0