W32.Spybot.Worm et trojan

bonjour
j ai fait un scan sur le net avec symantec il a trouver le virus W32.Spybot.Worm et que ca mais je sais que j ai un trojan detecter lors d un precedent scan qui n est pas ete suprimer vu que des que je demare internet explorer une fenetre s ouvre. lors du precedent scan le nom de ce trojan etait: Virus:Trj/Downloader.HC mais je n ai pas trouver comment le suprimer.
pouvez vous m aidez?
merci d avance.

46 réponses

Résumé de la discussion

Un utilisateur est confronté à la détection du ver W32.Spybot.Worm et d'un Trojan Trj/Downloader.HC, avec des fenêtres Internet Explorer qui s'ouvrent au démarrage et une difficulté à les supprimer. Plusieurs réponses conseillent d'employer un anti-trojan ou un antivirus, puis de démarrer en mode sans échec pour supprimer les composants malveillants et les mettre en quarantaine. D'autres proposent des outils spécifiques de nettoyage et de suppression, des liens vers des pages d'information et des conseils sur la restauration et le contrôle des infections. En cas de doute, des solutions complémentaires telles que l'utilisation d'outils de sécurité supplémentaires et la vérification des mises à jour du système et du navigateur sont suggérées.

Bobot (l’IA à votre service)
  1. Merci beaucoup pour tous ces conseils.

    Ce que je ne comprend pas c'est que plusieurs sites expliquent que ce prog s'installe via Kazaa ou un chat. Mon ordi n'a pas encore 1 semaine et je n'ai pas installe Kazaa, ni etais sur un chat sur ce nouveau pc.

    Est-ce que par curiosité vous sauriez d'ou ca peut provenir?
    0
    1. salut essay la soluuce de balltrap si ca marche pas essay ceci

      redemarre en mode sans echec ensuite tu fait
      ctr/alt/suprime et tu termine la tache du virus : Wuamgrd.exe

      ensuite tu ouvre le registre
      demarrer/executer / tape: regedit

      ensuite va dans

      HKEY_LOCAL_MACHINE>Software>Microsoft>
      Windows>CurrentVersion>Run
      a droite tu suprime l'entrée qui contien le nom du virus c'est a dire:(Wuamgrd.exe)

      va dans
      HKEY_CURRENT_USER>Software>Microsoft>
      Windows>CurrentVersion>RunOnce
      a droite tu suprime l'entrée qui contien le nom du virus c'est a dire:(Wuamgrd.exe)

      toujour dans le registre tu va dans :
      HKEY_CURRENT_USER>Software>Kazaa>LocalContent
      a droite tu suprime cette valeur si elle existe
      Dir0 = 012345:%System% \kazaabackupfiles

      NB: %System% correspond generalement a : (C:\Windows\System, C:\Winnt\System32 ou C:\Windows\System32 )

      ferme le registre

      ensuite va dans demarrer/rechercher et tape : Wuamgrd.exe
      tu le suprime et tu vide ta corbeille

      si vous avez le xp ou milinuim n'oublier pas de desactiver votre restauration avant de faire tt ca ;)

      pour en savoir plus sur ce virus : http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SPYBOT.GEN

      @+++
      @+++++++++
      0
      1. Contributeur sécurité
        salut
        il me semble que le rimouver s en occuppe
        alors action numero 1
        telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

        ftp://www.renonce.com/pub/renonce/Rimouveur.exe

        Action numero 2 :o)
        Demarrer en mode sans echec :
        tapotter sur la touche F8 sans arret desque tu allume ton PC
        et si ca ne marche pas utiliser la touche f5 a la place
        Appliquer le fichier dans le mode sans echec
        le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

        Action numero 3
        copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

        action numero 4
        un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

        --------------------
        mes vrai passion la chasse et le balltrap
        0
        1. Bonjour,

          Je suis sur Windows XP, et depuis hier Norton me dit que W32.Spybot.Worm se trouve dans C:\Windows\Sytem32\Wuamgrd.exe (apparemment c'est la mise a jour de Windows NT). Bien entendu Norton n'arrive pas a reparrer le fichier ni a le mettre en quarantaine.

          J'ai donc essayer d'autre antivirus comme avast et a2, mais spybot est passé a travers tout les scan et n'a pas ete reconnu.

          Est-ce que quelqu'un aurrait une idée pour que je supprime ce fichier en toute sécurité?

          Merci d'avance
          0
          1. salut suprime les en mode sans echec (redemarage + tapotte sans cesse sur f8 iu f5 )
            ensuite tu va dans
            demarrer/rechercher et tape : le nom des fichier infecter ,tu les suprimer et tu vide ta corbeille
            si ta le xp n'oublie pas de desactiver ta restauration
            @+++++++++++
            0
            1. Bonjour à tous,
              je suis à la recherche d'antivirus pour TROJ REALTENS.H; WORM SPYBOT.BT et WORM RBOT.BO, si quelqu'un connais le moyen de me débarasser de ces saloperie je suis preneuse. J'ai déjà essayer pas mal de site spécialiser mais aucun essai concluant. Je désespère...
              Merci par avance pour les solutions que vous pourrez m'apporter
              sisi
              0
              1. salut si c un virus vaut mieu le suprimer manuelement , parceque si tu le laisse il va t'infecter ton pc
                @++++++++++++++
                0
                1. bonjour,
                  j'ai moi-même ce virus dans: c/windows/prefect/wudmate.exe
                  puis je supprimer simplement ce fichier ?a quoi sert-il si quelqu'un pouvait me le dire ce serait sympa..
                  merci
                  0
                  1. se virus a l air extement compliquer a suprimer. est ce que je pourait le laisser ou c est trop dangereux?
                    0
                    1. ca a pas marche. il me dit que les fichiers ont ete suprimés mais le virus est toujours la.
                      0
                      1. salut essay ceci

                        Affiche tous les fichiers et dossiers :
                        clicker sur demarrer/panneau de configuration/option des dossiers/affichage
                        Cocher afficher les dossiers cacher
                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
                        Puis fais «Ok» pour valider les changements.
                        Decocher masquer les extentions dont le type est connues
                        ensuite telecharge ceci

                        Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
                        Télécharge "TheKillBox" sur :
                        http://download.broadbandmedic.com/

                        Pose-le sur ton bureau. Lance-le.
                        Dans "Paste full path of file.." ->copie/colle: le chemin des fichier
                        donc tu ecrit :
                        C:\Program Files\soft iso blah\1665.exe
                        C:\Program Files\soft iso blah\30202.exe
                        Décoche "Create backup.."

                        Clique "Kill File".

                        tu redemare

                        bonne chance
                        @+++++++
                        0
                        1. ah si j ai retrouver le raport d erreur de panda:
                          Virus:Trj/Downloader.HC No Désinfecté C:\Program Files\soft iso blah\1665.exe
                          Virus:Trj/Downloader.HC No Désinfecté C:\Program Files\soft iso blah\30202.exe

                          sauf qu apres j avais fais un sccan avec un autre AV et il m en avait suprimer un.
                          0
                          1. je n ai plus le chemin complet du virus. j ai suprimer le seul raport d erreur qui l avait trouver. mais un av sur le net m avait dit qu il l avait suprimer. a mon avis il en a suprimer un et puis maintenant l autre est introuvable.
                            0
                            1. à secure.com ils m'ont donné ça :

                              cwindows#system32#tftp4
                              cwindows#system32#tftp776

                              mes 2 virus sont en quarantaine, mais je ne sais pas depuis combien de temps je l'ai ai eu. les ados me download pleins de cochonneries et ne font jamais les mises à jour!!!
                              merci
                              une mère ben tanné de payer !!!
                              0
                              1. salut il est ou exactement tu peu pas nous donner le chemin complet du virus comme ca oon te dira koi faire
                                @+++++++++++++
                                0
                                1. salut oui fait le en mode sans echec ;)) c mieu
                                  @++++
                                  0
                                  • 1
                                  • 2
                                  • 3