Bonjour a tous les champions de l'info !
W32 Spybot Worm est un copain qui comence à me chatouiller sérieusement ! Depuis 1 mois sur le PC, il crée des progs de tou sla meme taille a la racine de C:, les noms sont 3.exe, cca.exe, dde.exe, etc... et lance des fenetres d'apparence Dos 3.1. Il est détecté en tant que Spyware par Norton 10.1, dans le fichier fxinstaller, Norton ne trouve néanmoins pas le lieu d'installation du virus!!! il me demande de supprimer le risk, je réponds OUI, me demande d'arreter tous les prog en cours d'exec et de redémarrer...Mais le virus Spybot reste !! Et il a changé des clés du registre, lesquelles??, il a fait en sorte que le parefeu windows soit désactivé a chaque redémarrage, bref, il me pourrit la vie depuis des semaines!!! Help les pros ! Merci par avance de ce que vous pourrez me faire...faire à distance!



Rapport GenProc 2.491 [1] - 21/03/2009 à 17:46:31 - Windows XP
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- WORT http://pc-system.fr/WORT/WORT.exe (dj QUIOU) sur le Bureau.
Redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm ; Choisis ta session courante *** Administrateur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
# Etape 2/
Double-clique sur le fichier WORT.exe et sélectionne le bureau à l'aide du bouton "Parcourir". Suis les instructions et double-clique sur le fichier WareOut_Removal_Tool.bat qui vient d'être créé sur le Bureau. Sélectionne l'option 1 et valide par entrée.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport C:\Wort\WORT_report.txt ;
- Un nouveau rapport HijackThis http://tinyurl.com/GenProc-HijackThis ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.491 21/03/2009 à 17:45:57
WareOut:le 21/03/2009 à 17:46:00 "C:\WINDOWS\system32\init32.exe"