W32.Spybot.Worm et trojan
j ai fait un scan sur le net avec symantec il a trouver le virus W32.Spybot.Worm et que ca mais je sais que j ai un trojan detecter lors d un precedent scan qui n est pas ete suprimer vu que des que je demare internet explorer une fenetre s ouvre. lors du precedent scan le nom de ce trojan etait: Virus:Trj/Downloader.HC mais je n ai pas trouver comment le suprimer.
pouvez vous m aidez?
merci d avance.
46 réponses
Un utilisateur est confronté à la détection du ver W32.Spybot.Worm et d'un Trojan Trj/Downloader.HC, avec des fenêtres Internet Explorer qui s'ouvrent au démarrage et une difficulté à les supprimer. Plusieurs réponses conseillent d'employer un anti-trojan ou un antivirus, puis de démarrer en mode sans échec pour supprimer les composants malveillants et les mettre en quarantaine. D'autres proposent des outils spécifiques de nettoyage et de suppression, des liens vers des pages d'information et des conseils sur la restauration et le contrôle des infections. En cas de doute, des solutions complémentaires telles que l'utilisation d'outils de sécurité supplémentaires et la vérification des mises à jour du système et du navigateur sont suggérées.
-
Merci beaucoup pour tous ces conseils.
Ce que je ne comprend pas c'est que plusieurs sites expliquent que ce prog s'installe via Kazaa ou un chat. Mon ordi n'a pas encore 1 semaine et je n'ai pas installe Kazaa, ni etais sur un chat sur ce nouveau pc.
Est-ce que par curiosité vous sauriez d'ou ca peut provenir? -
salut essay la soluuce de balltrap si ca marche pas essay ceci
redemarre en mode sans echec ensuite tu fait
ctr/alt/suprime et tu termine la tache du virus : Wuamgrd.exe
ensuite tu ouvre le registre
demarrer/executer / tape: regedit
ensuite va dans
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
a droite tu suprime l'entrée qui contien le nom du virus c'est a dire:(Wuamgrd.exe)
va dans
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>RunOnce
a droite tu suprime l'entrée qui contien le nom du virus c'est a dire:(Wuamgrd.exe)
toujour dans le registre tu va dans :
HKEY_CURRENT_USER>Software>Kazaa>LocalContent
a droite tu suprime cette valeur si elle existe
Dir0 = 012345:%System% \kazaabackupfiles
NB: %System% correspond generalement a : (C:\Windows\System, C:\Winnt\System32 ou C:\Windows\System32 )
ferme le registre
ensuite va dans demarrer/rechercher et tape : Wuamgrd.exe
tu le suprime et tu vide ta corbeille
si vous avez le xp ou milinuim n'oublier pas de desactiver votre restauration avant de faire tt ca ;)
pour en savoir plus sur ce virus : http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.GEN
@+++
@+++++++++ -
Contributeur sécuritésalut
il me semble que le rimouver s en occuppe
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
--------------------
mes vrai passion la chasse et le balltrap -
Bonjour,
Je suis sur Windows XP, et depuis hier Norton me dit que W32.Spybot.Worm se trouve dans C:\Windows\Sytem32\Wuamgrd.exe (apparemment c'est la mise a jour de Windows NT). Bien entendu Norton n'arrive pas a reparrer le fichier ni a le mettre en quarantaine.
J'ai donc essayer d'autre antivirus comme avast et a2, mais spybot est passé a travers tout les scan et n'a pas ete reconnu.
Est-ce que quelqu'un aurrait une idée pour que je supprime ce fichier en toute sécurité?
Merci d'avance -
salut suprime les en mode sans echec (redemarage + tapotte sans cesse sur f8 iu f5 )
ensuite tu va dans
demarrer/rechercher et tape : le nom des fichier infecter ,tu les suprimer et tu vide ta corbeille
si ta le xp n'oublie pas de desactiver ta restauration
@+++++++++++ -
Bonjour à tous,
je suis à la recherche d'antivirus pour TROJ REALTENS.H; WORM SPYBOT.BT et WORM RBOT.BO, si quelqu'un connais le moyen de me débarasser de ces saloperie je suis preneuse. J'ai déjà essayer pas mal de site spécialiser mais aucun essai concluant. Je désespère...
Merci par avance pour les solutions que vous pourrez m'apporter
sisi -
Salut
lis ceci ce serai un virus
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.AP&VSect=T
Il faut aussi savoir que le répertoire /prefect peut sans problème être effacer à 100%, il contient un raccourci de tous ce qui a été lancé en dernier;
donc s'il est dans prefect il doit aussi être autre répertoire, fais une recherche dans les dossiers;
A+ -
salut si c un virus vaut mieu le suprimer manuelement , parceque si tu le laisse il va t'infecter ton pc
@++++++++++++++ -
bonjour,
j'ai moi-même ce virus dans: c/windows/prefect/wudmate.exe
puis je supprimer simplement ce fichier ?a quoi sert-il si quelqu'un pouvait me le dire ce serait sympa..
merci -
se virus a l air extement compliquer a suprimer. est ce que je pourait le laisser ou c est trop dangereux?
-
c est plutot un trojan toute les info sur celui ci ici: http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=48536 mon AV ne l a jamais detecté tandis que certain AV on line l on detecté.
-
Contributeur sécuritésalut
quel virus est sur ton pc
si il sont en quarantaine vas dans le fichier quarantaine de ton
anti virus et supprime le
la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html -
ca a pas marche. il me dit que les fichiers ont ete suprimés mais le virus est toujours la.
-
salut essay ceci
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
ensuite telecharge ceci
Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/
Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle: le chemin des fichier
donc tu ecrit :
C:\Program Files\soft iso blah\1665.exe
C:\Program Files\soft iso blah\30202.exe
Décoche "Create backup.."
Clique "Kill File".
tu redemare
bonne chance
@+++++++ -
ah si j ai retrouver le raport d erreur de panda:
Virus:Trj/Downloader.HC No Désinfecté C:\Program Files\soft iso blah\1665.exe
Virus:Trj/Downloader.HC No Désinfecté C:\Program Files\soft iso blah\30202.exe
sauf qu apres j avais fais un sccan avec un autre AV et il m en avait suprimer un. -
je n ai plus le chemin complet du virus. j ai suprimer le seul raport d erreur qui l avait trouver. mais un av sur le net m avait dit qu il l avait suprimer. a mon avis il en a suprimer un et puis maintenant l autre est introuvable.
-
à secure.com ils m'ont donné ça :
cwindows#system32#tftp4
cwindows#system32#tftp776
mes 2 virus sont en quarantaine, mais je ne sais pas depuis combien de temps je l'ai ai eu. les ados me download pleins de cochonneries et ne font jamais les mises à jour!!!
merci
une mère ben tanné de payer !!! -
salut il est ou exactement tu peu pas nous donner le chemin complet du virus comme ca oon te dira koi faire
@+++++++++++++ -
le virus est toujours la...
-
salut oui fait le en mode sans echec ;)) c mieu
@++++
- 1
- 2
- 3