W32.SPYBOT.WORM

bonjour,
j'ai 1 message d'alerte virale de norton . Nom du virus: w32.spybot.worm . j'ai fait 1 scan chez ravantivirus et ils m'ont trouvé : Trojandownloader.win32.keenval. Comment les éliminer?
merci

10 réponses

  1. pour ce virus W32.spybot.worm faite comme ceci
    ouvre le registre
    demarer/executer/ tape: regedit

    allez dans
    HKEY_LOCAL_MACHINE>Software>Microsoft>
    Windows>CurrentVersion>Run
    "a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus

    allez dans
    HKEY_CURRENT_USER>Software>Microsoft>
    Windows>CurrentVersion>RunOnce
    "a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus

    toujour dans le registre allez dans
    HKEY_CURRENT_USER>Software>Kazaa>LocalContent
    a"droite " suprimer cette valeure si elle existe

    Dir0 = 012345:%System% \kazaabackupfiles
    (NB: %System% correspond generalement a C:\Windows\System, C:\Winnt\System32 or C:\Windows\System32.)

    fermer le registre

    ensuite aller dans demarrer/rechercher et taper le nom du fichier utliser par le virus
    tu le suprime et tu vide ta corbeille

    ps: si vous avez le xp n'oublier pas de desactiver la restauration

    et pour l'autre tu le suprime manuellement en mode sans echec normalement ca deverai allais ;)
    @++++++++
    1. salut jess15,
      ça n'a pas marché . Quand je veux supprimer le fichier ,windows me dit: impossible de supprimer ,vérifier que le disque soit plein et que le fichier n'est pas utilisé actuellement.
      Quand j'arrive à l'étape HKEY_CURRENT_USER<Softaware<Kazaa<LocalContent , il n'ya aucune valeur.
      comment fait-on mode sans échec sous XP.
      MERCI ET à+++
  2. salut pour W32.spybot.worm refait ce que je t'ai dit mais cette fois ci en mode sans echec
    redemarer en mode sans echec = (redemarage + tapotte sans cesse sur f8 ) normalement ca deverai y'aller
    @+++++
    1. moi ossi j'ai le meme probleme ke toi !
      mais apres avoir tout supprimé comme tu le dis jess! ke fo til faire ?
      il n'ya aps un correctif windows ou alors kel antivirus installé !
      car moi j'ai formaté pour ca et 3 min plus tard ce W32.spybot.worm était revenu :/
      1. bah c ce ke j'ai fais, mais au bout de 3 min ke j'étais en train de telecharger les MAJ windows , W32.Spybot.worm est revenu !
        donc ya un pb , comment mettre a jour sans se le chopper !
        1. non et lekel me conseille tu ( un simple et efficace )
          mais le probleme est ke je joue beaucoup en ligne à counter strike et j'ai peur d'avoir des montées de ping ou pire des connexion aux serveurs impossible
          1. salut , as tu installer kerio ? si oui suprime le virus en suivant les procedure du poste 1
            avec les mise a jour +parefeu t'es sure qu'il reviendera plus ;)
            @+++++++