W32.Spybot.Worm et trojan - Page 3

Précédent
  • 1
  • 2
  • 3
  1. SISI42
     
    Bonjour à tous,
    je suis à la recherche d'antivirus pour TROJ REALTENS.H; WORM SPYBOT.BT et WORM RBOT.BO, si quelqu'un connais le moyen de me débarasser de ces saloperie je suis preneuse. J'ai déjà essayer pas mal de site spécialiser mais aucun essai concluant. Je désespère...
    Merci par avance pour les solutions que vous pourrez m'apporter
    sisi
    0
  2. jess15
     
    salut suprime les en mode sans echec (redemarage + tapotte sans cesse sur f8 iu f5 )
    ensuite tu va dans
    demarrer/rechercher et tape : le nom des fichier infecter ,tu les suprimer et tu vide ta corbeille
    si ta le xp n'oublie pas de desactiver ta restauration
    @+++++++++++
    0
  3. sidoo
     
    Bonjour,

    Je suis sur Windows XP, et depuis hier Norton me dit que W32.Spybot.Worm se trouve dans C:\Windows\Sytem32\Wuamgrd.exe (apparemment c'est la mise a jour de Windows NT). Bien entendu Norton n'arrive pas a reparrer le fichier ni a le mettre en quarantaine.

    J'ai donc essayer d'autre antivirus comme avast et a2, mais spybot est passé a travers tout les scan et n'a pas ete reconnu.

    Est-ce que quelqu'un aurrait une idée pour que je supprime ce fichier en toute sécurité?

    Merci d'avance
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    il me semble que le rimouver s en occuppe
    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

    action numero 4
    un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

    --------------------
    mes vrai passion la chasse et le balltrap
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jess15
     
    salut essay la soluuce de balltrap si ca marche pas essay ceci

    redemarre en mode sans echec ensuite tu fait
    ctr/alt/suprime et tu termine la tache du virus : Wuamgrd.exe

    ensuite tu ouvre le registre
    demarrer/executer / tape: regedit

    ensuite va dans

    HKEY_LOCAL_MACHINE>Software>Microsoft>
    Windows>CurrentVersion>Run
    a droite tu suprime l'entrée qui contien le nom du virus c'est a dire:(Wuamgrd.exe)

    va dans
    HKEY_CURRENT_USER>Software>Microsoft>
    Windows>CurrentVersion>RunOnce
    a droite tu suprime l'entrée qui contien le nom du virus c'est a dire:(Wuamgrd.exe)

    toujour dans le registre tu va dans :
    HKEY_CURRENT_USER>Software>Kazaa>LocalContent
    a droite tu suprime cette valeur si elle existe
    Dir0 = 012345:%System% \kazaabackupfiles

    NB: %System% correspond generalement a : (C:\Windows\System, C:\Winnt\System32 ou C:\Windows\System32 )

    ferme le registre

    ensuite va dans demarrer/rechercher et tape : Wuamgrd.exe
    tu le suprime et tu vide ta corbeille

    si vous avez le xp ou milinuim n'oublier pas de desactiver votre restauration avant de faire tt ca ;)

    pour en savoir plus sur ce virus : http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.GEN

    @+++
    @+++++++++
    0
  7. sidoo
     
    Merci beaucoup pour tous ces conseils.

    Ce que je ne comprend pas c'est que plusieurs sites expliquent que ce prog s'installe via Kazaa ou un chat. Mon ordi n'a pas encore 1 semaine et je n'ai pas installe Kazaa, ni etais sur un chat sur ce nouveau pc.

    Est-ce que par curiosité vous sauriez d'ou ca peut provenir?
    0
Précédent
  • 1
  • 2
  • 3