W32.Spybot.Worm et trojan

bonjour
j ai fait un scan sur le net avec symantec il a trouver le virus W32.Spybot.Worm et que ca mais je sais que j ai un trojan detecter lors d un precedent scan qui n est pas ete suprimer vu que des que je demare internet explorer une fenetre s ouvre. lors du precedent scan le nom de ce trojan etait: Virus:Trj/Downloader.HC mais je n ai pas trouver comment le suprimer.
pouvez vous m aidez?
merci d avance.

46 réponses

Résumé de la discussion

Un utilisateur est confronté à la détection du ver W32.Spybot.Worm et d'un Trojan Trj/Downloader.HC, avec des fenêtres Internet Explorer qui s'ouvrent au démarrage et une difficulté à les supprimer. Plusieurs réponses conseillent d'employer un anti-trojan ou un antivirus, puis de démarrer en mode sans échec pour supprimer les composants malveillants et les mettre en quarantaine. D'autres proposent des outils spécifiques de nettoyage et de suppression, des liens vers des pages d'information et des conseils sur la restauration et le contrôle des infections. En cas de doute, des solutions complémentaires telles que l'utilisation d'outils de sécurité supplémentaires et la vérification des mises à jour du système et du navigateur sont suggérées.

Bobot (l’IA à votre service)
  1. salut,
    Fais un scan en ligne avec RAV Antivirus et copie-colle le rapport , entier, dans un message ici.
    0
    1. voila le rapport:

      Scan started at 02.07.2004 15:45:13

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\WINDOWS\system32\f0r0r\van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
      C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
      C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
      C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
      C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
      C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected

      Scanned
      ============================
      Objects: 32827
      Directories: 2232
      Archives: 6343
      Size(Kb): 1950644
      Infected files: 5

      Found
      ============================
      Viruses found: 4
      Suspicious files: 1
      Disinfected files: 0
      Mail files: 43

      doije faire quand meme se que me dit wael?
      0
      1. voici le rapport de eScan:
        File C:\WINDOWS\system32\f0r0r\kltye.exe tagged as not-a-virus:RiskWare.Tool.PsExec.131. No Action Taken.
        File C:\WINDOWS\system32\f0r0r\kolder.exe tagged as not-a-virus:RiskWare.Tool.HideWindows. No Action Taken.
        File C:\WINDOWS\system32\f0r0r\van32.exe tagged as not-a-virus:Tool.Win32.HideRun. No Action Taken.
        File C:\WINDOWS\system32\f0r0r\calcu.exe tagged as not-a-virus:RiskWare.Tool.PrcView.3725. No Action Taken.
        0
        1. Alors essaies un antitrojan comme je te l'ai proposé au post 2
          0
          1. ok merci tu pourais me dire se que je dois telecharger pour ne plus attraper tous ces virus et trojans etc?
            0
            1. En version gratuite illimitée tu as celui ci http://www.emsisoft.net/fr/software/download/ mais il ne previent pas l'infection ,il repare seulement.The cleaner que je t'ai proposé plus haut ,pareil mais limité a un mois.
              Trouves toi un bon firewall Sygate ou Zone Alarm ca devrait limiter la casse.
              0
              1. merci
                j ai scaner mon ordi avec the cleaner il n a pas trouver le trojan (il en a trouver 4 autres). j ai ensuite verifier si le fameux Downloader.HC etait dans la liste j ai pas trouver non plus.
                0
                1. il a rien trouver.
                  je l avait fait il l avait trouver 2 fois une premiere fois sans les suprimer j ai plus le rapport je l avais fais une deusieme fois il en avait suprimer un mais il n avait pas trouver de deusieme.
                  c est vraiment des ... ces virus et trojan.
                  0
                  1. rien trouver non plus.
                    c est desolant ces virus
                    0
                    1. salut suprime les manuelemennt en mode sans echec (redemarage +tapotte sans cesse sur F8 ou f5)

                      tu desactive ta restauration
                      ensuite demarrer/recherher et tape
                      kltye.exe
                      kolder.exe
                      van32.exe
                      calcu.exe
                      tu les suprime et tu vide ta corbeille
                      @+++++++++++
                      0
                      1. ca marche pas. toujours le meme probleme.
                        0
                        1. a non j avait oublier de desactiver la restauration je reesaye et je vous redit
                          0
                          • 1
                          • 2
                          • 3