W32.SPYBOT.WORM

bonjour,
j'ai 1 message d'alerte virale de norton . Nom du virus: w32.spybot.worm . j'ai fait 1 scan chez ravantivirus et ils m'ont trouvé : Trojandownloader.win32.keenval. Comment les éliminer?
merci

10 réponses

  1. salut , as tu installer kerio ? si oui suprime le virus en suivant les procedure du poste 1
    avec les mise a jour +parefeu t'es sure qu'il reviendera plus ;)
    @+++++++
    0
    1. salut jess15,
      ça ne marche toujours pas. comment faire?
      à++++
      0
      1. non et lekel me conseille tu ( un simple et efficace )
        mais le probleme est ke je joue beaucoup en ligne à counter strike et j'ai peur d'avoir des montées de ping ou pire des connexion aux serveurs impossible
        0
        1. t'as telecharger un pare feu ??
          @++
          0
          1. bah c ce ke j'ai fais, mais au bout de 3 min ke j'étais en train de telecharger les MAJ windows , W32.Spybot.worm est revenu !
            donc ya un pb , comment mettre a jour sans se le chopper !
            0
            1. moi ossi j'ai le meme probleme ke toi !
              mais apres avoir tout supprimé comme tu le dis jess! ke fo til faire ?
              il n'ya aps un correctif windows ou alors kel antivirus installé !
              car moi j'ai formaté pour ca et 3 min plus tard ce W32.spybot.worm était revenu :/
              0
              1. salut pour W32.spybot.worm refait ce que je t'ai dit mais cette fois ci en mode sans echec
                redemarer en mode sans echec = (redemarage + tapotte sans cesse sur f8 ) normalement ca deverai y'aller
                @+++++
                0
                1. pour ce virus W32.spybot.worm faite comme ceci
                  ouvre le registre
                  demarer/executer/ tape: regedit

                  allez dans
                  HKEY_LOCAL_MACHINE>Software>Microsoft>
                  Windows>CurrentVersion>Run
                  "a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus

                  allez dans
                  HKEY_CURRENT_USER>Software>Microsoft>
                  Windows>CurrentVersion>RunOnce
                  "a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus

                  toujour dans le registre allez dans
                  HKEY_CURRENT_USER>Software>Kazaa>LocalContent
                  a"droite " suprimer cette valeure si elle existe

                  Dir0 = 012345:%System% \kazaabackupfiles
                  (NB: %System% correspond generalement a C:\Windows\System, C:\Winnt\System32 or C:\Windows\System32.)

                  fermer le registre

                  ensuite aller dans demarrer/rechercher et taper le nom du fichier utliser par le virus
                  tu le suprime et tu vide ta corbeille

                  ps: si vous avez le xp n'oublier pas de desactiver la restauration

                  et pour l'autre tu le suprime manuellement en mode sans echec normalement ca deverai allais ;)
                  @++++++++
                  0
                  1. salut jess15,
                    ça n'a pas marché . Quand je veux supprimer le fichier ,windows me dit: impossible de supprimer ,vérifier que le disque soit plein et que le fichier n'est pas utilisé actuellement.
                    Quand j'arrive à l'étape HKEY_CURRENT_USER<Softaware<Kazaa<LocalContent , il n'ya aucune valeur.
                    comment fait-on mode sans échec sous XP.
                    MERCI ET à+++
                    0