Virus indécrotable!!!!!! w32.spybot.worm

chavernac Messages postés 32 Statut Membre -  
 martial -
attention!!!!! je vous prévien, ceci est une histoire à dormir debout.

après moult formatage (y compris formatage bas niveau), moult réinstallation de win xp, moult réinstallation de norton 2004 updaté et moult moult installation de modem sagem fast 800 de tiscali avec les tous dernier pilotes, j'ai un virus qui revien sans cesse!!!!!

c'est W32.Spybot.worm!!!!!

je sais que ce virus est connue et qu'il existe des antivirsu gratuit ainsi que des indication chez symantec pour l'enlever mais rien ne marche.

en fait là n'ai pas le problème.
ce qui est chiant, c'est qu'il réssucite tou tle temps.
il résiste au formatage bas niveau ( là deja ça m'dépasse!!!)
et il est indécrotable;

est-il possible qu'un virus puisse se loger autre part que dans un dique dur?

je precise que je suis sur du fait que ce que j'installe ( ced xp norton et le pilote sagem) soit non virolé car je les ai scané et utilisé sur d'autre pc et ya pas eu de probleme.

comment puis-je faire pour le virer svp? (à part changer de pc)

merci d'avance
A voir également:

4 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

la chasse et le balltrap ma vrai passion
1
jess15
 
salut c koi l'emplacement du virus .si tu connais pas alors fait un scan avec ravantivirus comme ceci

Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite

@++++++++
0
martial
 
Bonjour,

A imprimer!

Résumé : w32.spybot - virus aux capacités de backdoor et keylogger, probablement l'oeuvre des majors de la musique. Se propage depuis le réseau P2P de KaZaA et infecte les autres réseaux
Mots clé : w32.spybot, w32.spybot.worm, w32/spybot.worm, Worm.P2P.SpyBot.gen, W32/Spybot.worm.gen, vers, virus trojan, backdoor, keylogger, kazaa, fasttarck, p2p, kuang2, sub7, sub seven, subseven
. Suppression des vers sous Windows NT/2000/XP/2003
Pour supprimer le ver

Vous pourrez obtenir des précisions sur le ver et sa suppression dans les analyses de virus.
Fermez tous les programmes.
Allez dans Démarrer|Programmes|Sophos Anti-Virus et exécutez le programme 'Sophos Anti-Virus'.
Sélectionnez l'onglet "Immédiat".
Allez dans Options|Configuration..., sélectionnez l'onglet "Action", cochez "Fichiers infectés", sélectionnez "Supprimer", puis cliquez sur "OK".
Cliquez sur le bouton "Go" de la barre d'outils pour démarrer le contrôle.
Supprimez les fichiers. Lancez un nouveau contrôle pour vous vérifier que le ver est bien parti.
Retournez dans Options|Configuration..., sélectionnez l'onglet "Action", puis dessélectionnez "Fichiers infectés" et "Supprimer". Cliquez sur "OK".
Relancez le système et exécutez un ultime contrôle pour être certain que le ver est bien parti.
Si Sophos Anti-Virus ne peut supprimer les fichiers du fait que les fichiers infectés sont gardés ouverts par le système d'exploitation, contactez le support.

Martial
0
martial
 
Bonjour,

A imprimer!

Résumé : w32.spybot - virus aux capacités de backdoor et keylogger, probablement l'oeuvre des majors de la musique. Se propage depuis le réseau P2P de KaZaA et infecte les autres réseaux
Mots clé : w32.spybot, w32.spybot.worm, w32/spybot.worm, Worm.P2P.SpyBot.gen, W32/Spybot.worm.gen, vers, virus trojan, backdoor, keylogger, kazaa, fasttarck, p2p, kuang2, sub7, sub seven, subseven
. Suppression des vers sous Windows NT/2000/XP/2003
Pour supprimer le ver

Vous pourrez obtenir des précisions sur le ver et sa suppression dans les analyses de virus.
Fermez tous les programmes.
Allez dans Démarrer|Programmes|Sophos Anti-Virus et exécutez le programme 'Sophos Anti-Virus'.
Sélectionnez l'onglet "Immédiat".
Allez dans Options|Configuration..., sélectionnez l'onglet "Action", cochez "Fichiers infectés", sélectionnez "Supprimer", puis cliquez sur "OK".
Cliquez sur le bouton "Go" de la barre d'outils pour démarrer le contrôle.
Supprimez les fichiers. Lancez un nouveau contrôle pour vous vérifier que le ver est bien parti.
Retournez dans Options|Configuration..., sélectionnez l'onglet "Action", puis dessélectionnez "Fichiers infectés" et "Supprimer". Cliquez sur "OK".
Relancez le système et exécutez un ultime contrôle pour être certain que le ver est bien parti.
Si Sophos Anti-Virus ne peut supprimer les fichiers du fait que les fichiers infectés sont gardés ouverts par le système d'exploitation, contactez le support.

Martial
0