W32.Spybot.Worm et trojan - Page 3

  1. Bonjour à tous,
    je suis à la recherche d'antivirus pour TROJ REALTENS.H; WORM SPYBOT.BT et WORM RBOT.BO, si quelqu'un connais le moyen de me débarasser de ces saloperie je suis preneuse. J'ai déjà essayer pas mal de site spécialiser mais aucun essai concluant. Je désespère...
    Merci par avance pour les solutions que vous pourrez m'apporter
    sisi
    0
    1. salut suprime les en mode sans echec (redemarage + tapotte sans cesse sur f8 iu f5 )
      ensuite tu va dans
      demarrer/rechercher et tape : le nom des fichier infecter ,tu les suprimer et tu vide ta corbeille
      si ta le xp n'oublie pas de desactiver ta restauration
      @+++++++++++
      0
      1. Bonjour,

        Je suis sur Windows XP, et depuis hier Norton me dit que W32.Spybot.Worm se trouve dans C:\Windows\Sytem32\Wuamgrd.exe (apparemment c'est la mise a jour de Windows NT). Bien entendu Norton n'arrive pas a reparrer le fichier ni a le mettre en quarantaine.

        J'ai donc essayer d'autre antivirus comme avast et a2, mais spybot est passé a travers tout les scan et n'a pas ete reconnu.

        Est-ce que quelqu'un aurrait une idée pour que je supprime ce fichier en toute sécurité?

        Merci d'avance
        0
        1. Contributeur sécurité
          salut
          il me semble que le rimouver s en occuppe
          alors action numero 1
          telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

          ftp://www.renonce.com/pub/renonce/Rimouveur.exe

          Action numero 2 :o)
          Demarrer en mode sans echec :
          tapotter sur la touche F8 sans arret desque tu allume ton PC
          et si ca ne marche pas utiliser la touche f5 a la place
          Appliquer le fichier dans le mode sans echec
          le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

          Action numero 3
          copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

          action numero 4
          un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

          --------------------
          mes vrai passion la chasse et le balltrap
          0
          1. salut essay la soluuce de balltrap si ca marche pas essay ceci

            redemarre en mode sans echec ensuite tu fait
            ctr/alt/suprime et tu termine la tache du virus : Wuamgrd.exe

            ensuite tu ouvre le registre
            demarrer/executer / tape: regedit

            ensuite va dans

            HKEY_LOCAL_MACHINE>Software>Microsoft>
            Windows>CurrentVersion>Run
            a droite tu suprime l'entrée qui contien le nom du virus c'est a dire:(Wuamgrd.exe)

            va dans
            HKEY_CURRENT_USER>Software>Microsoft>
            Windows>CurrentVersion>RunOnce
            a droite tu suprime l'entrée qui contien le nom du virus c'est a dire:(Wuamgrd.exe)

            toujour dans le registre tu va dans :
            HKEY_CURRENT_USER>Software>Kazaa>LocalContent
            a droite tu suprime cette valeur si elle existe
            Dir0 = 012345:%System% \kazaabackupfiles

            NB: %System% correspond generalement a : (C:\Windows\System, C:\Winnt\System32 ou C:\Windows\System32 )

            ferme le registre

            ensuite va dans demarrer/rechercher et tape : Wuamgrd.exe
            tu le suprime et tu vide ta corbeille

            si vous avez le xp ou milinuim n'oublier pas de desactiver votre restauration avant de faire tt ca ;)

            pour en savoir plus sur ce virus : http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.GEN

            @+++
            @+++++++++
            0
            1. Merci beaucoup pour tous ces conseils.

              Ce que je ne comprend pas c'est que plusieurs sites expliquent que ce prog s'installe via Kazaa ou un chat. Mon ordi n'a pas encore 1 semaine et je n'ai pas installe Kazaa, ni etais sur un chat sur ce nouveau pc.

              Est-ce que par curiosité vous sauriez d'ou ca peut provenir?
              0
              Précédent
              • 1
              • 2
              • 3