Rechercher : dans
Par :

Virus w32.spybot.worm

Dernière réponse le 7 jui 2009 à 12:14:45 tom54, le 17 déc 2005 à 00:04:20 
 Signaler ce message aux modérateurs

Bonjour,

Norton a détecté que j'ai le virus w32.spybot.worm mais il n'arrive pas à le supprimer, donc il a tout mis en quarantaine. J'ai essayé de supprimer les fichiers qui sont en quarantaine mais ils reviennent tout le temps.
A chaque fois que je démarre l'ordinateur j'ai des messages qui disent que je suis infecté par ce virus...

merci d'avance pour votre aide

Meilleures réponses pour « virus w32.spybot.worm » dans :
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle) VoirNom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle...
[Virus] Kit de désinfection pour éradiquer W32/SDBot VoirL'éditeur d'antivirus Sophos à mis au point un kit de désinfection permettant de supprimer les variantes suivantes du Virus W32.SDBot suivantes : * W32/Sdbot-CAF * W32/Sdbot-DP * Troj/Sdbot-GG * W32/Sdbot-H * W32/Sdbot...

1

quick157, le 17 déc 2005 à 00:14:23

Salut,

Je t'invite à lire le document suivant :

http://www.symantec.com/region/fr/techsupp/avcenter/venc/dat­a/fr-w32.spybot.worm.html

Bien à toi

Répondre à quick157

2

aranjuez31, le 17 déc 2005 à 03:33:06
Répondre à aranjuez31

3

fabrice11901, le 17 déc 2005 à 09:53:06
  • +1

Bonjour,
1 supprime norton c'est de la merde je te le dis franchement et en+ ça ralenti ton pc, ça ne sais pa supprimer les virus... télécharge avast qui est un supper antivirus gratuit pour un usage personnel et qui va supprimer tout tes virus en un clein d'oeil ! cherche sur google pour le télécharger j'ai pas d'adresse là...
tien moi au couran C'est bizarre, on en apprend tous les jours même quand on ne­ s'informe pas !!!!

Répondre à fabrice11901

4

tom54, le 17 déc 2005 à 13:05:53

Merci tlm!

J'ai supprimé kazaa du registre avec Regcleaner et j'ai vidé la quarantaine avec cleanup et maintenant le virus ne revient plus.
Plus aucun message au démarrage!!

@+

Répondre à tom54

5

aranjuez31, le 17 déc 2005 à 15:53:04
  • +1

Bjr tom
tiens moi au courant si d'autres pbs

Répondre à aranjuez31

6

john, le 28 sep 2006 à 18:51:17

Salut moi jai un probleme depuis 2 jours

je viens d'avoi ce pc est ma mere a installe mirc

malheureusemeny jai eu 2 fichiers infectes qui sont

win32update.exe

et win325b.exe


voila elle a efface le programme mirc mais je ne cesse de recevoir un message de norton qui dit que ce messagea pu etre efface

et en plus je recois despublicites malgre yahoo bloqueur de pop depuis ce virus


merci de m'aider svp
je viens d'avoir ce pc et jai deja un probleme merci a tous

ps soyez precis je ne comnnais pas bcp de trucs sur le net merci

Répondre à john

7

ripley38, le 26 oct 2006 à 19:24:17
  • +1

Excusez moi,

j'ai lu les autres messages, alors je suis en train de verifier ma becane avec c cleaner, puis je continuerai avec les autres.
heureusement dans le web espace tout le monde vous entend crier!

Répondre à ripley38

8

bertrand007, le 23 sep 2007 à 12:23:46

J'ai essayé tout ce qui a été recommandé pour se débarasser de W32.spybot.worm, et rien n'y fait...
Pourrai-je avoir de l'aide.
Merci d'avance!!

Répondre à bertrand007

9

kokoko001, le 4 oct 2007 à 17:17:40

Essai dans invites de commande(dans dos) tub redemare ton ordinateure avec ton cd ou dvd de instalation MASTER a la place cmonce restauration tu selection rovenire dans mode dos tu tapes c: ENTRE apre can il aparetree C:\ tu tape xcopy d: (se ta dire ton lecteure de dvd) ca peu ettre aussi q: oe e: ca de po de ordinateure ca donne ca C:\xcopy d: apretu que a serlectione lettre Y ou O et apuye sur ENTRE il ce passe que ordinateure remplace dosier fisier et le systeme son efface qua se sua normalement tu peu pas remplase system32 pacque ce fichier crypte et pour truvee deskrypteure ce mision emposibles moi je dega fe ca et je ponce que ce la meior arm pour requipere dosier monquant ou ondomages son perd les donnes quel se sua dessole pour ecritoure je suis pas france PETITE CONSEYLE POR INTERNOT LES GA QUI FABRIQUE VIRUS LES FABRIQUE DANS LES BUT CONTOURNE ANTIVIRUS ET SUR TU POUR CONTURNE ANTIVIRUS PLUS SUVAN OUTILISSE CE TA DIR CASPERSKY AVAST ET BIT DEFENDER ALOR MEYOR ANTIVIRUS CE LE PETIT ANTIVIRUS AVEK STRATEGIE DE DEFONCE DIFERONT

Répondre à kokoko001

10

kenzo1985, le 18 nov 2007 à 18:22:08

Eske le avg est fiable contre ces verus
merci d'avence

Répondre à kenzo1985

11

big, le 20 jan 2008 à 18:57:46

Avast! est tres bien mais il ne decte pas un certain nomre de virus (comme celui-ci) ^^

Répondre à big

12

guigui403, le 24 mar 2008 à 15:12:52

J'ai eu le virus W32.Spybot.worm et je n'arrive pas a le supprimé je vide tout mon ordi mais je n'y arrive pas quelqu'un pourrait me dire comment le supprimé facilement

Répondre à guigui403

14

clashard, le 12 mai 2008 à 09:47:22

J'ai eu ce virus et aprés avoir galéré je m'en suis enfin débarrassé! Va sur RADIN.COM puis dans LOGICIEL ! Clic sur anti spyware et utilise le premier proposé qui s'appelle SUPERSPYWARE ! Moi çà a marché ! A+

Répondre à clashard

13

fly-2008, le 23 avr 2008 à 12:31:40

Merci bocoup pour cleanup j'avais le meme virus et impossible de s'en débarrasser avec symantec !!

Répondre à fly-2008

15

nath/ben, le 11 jui 2008 à 12:31:26

Bonjour,

J'ai ce virus qui s'est installé sur mon ordi. Je ne sais pas quoi faire faire et qu'est ce qui est efficace pour ca ...

Merci d'avance de votre aide. Virus : virus w32:adware-gen

Répondre à nath/ben

17

nbyjnf, le 3 mai 2009 à 11:39:53

Avast est moyen car je l ai eu et il a ete supprimé par un virus

Répondre à nbyjnf

18

nbyjnf, le 3 mai 2009 à 11:41:49

Autre chose, windows 2003 veut dire windows vita?

Répondre à nbyjnf

19

 Milare, le 7 jui 2009 à 12:14:45

Bonjour,

Nous avons subi une attaque du virus W32.Spybot.Worm qui crée un service WinSpoolSvc et un exécutable CRSSC.EXE

J'ai fabriqué un antidote qui fonctionne à tous les coups:

Ouvrer le gestionnaire de programme et surveiller le process CSRSC.EXE

Dans un fichier batch:

taskkill /F /IM csrsc.exe /T
del C:\windows\system32\csrsc.* /F
del C:\windows\system32\X.* /F
del C:\Windows\Prefetch\CSRSC.* /F
regedit /s W32.Spybot-Worm-Remove.REG
taskkill /F /IM csrsc.exe /T
del C:\windows\system32\csrsc.* /F
del C:\windows\system32\X.* /F
del C:\Windows\Prefetch\CSRSC.* /F
regedit /s W32.Spybot-Worm-Remove.REG

Le fichier W32.Spybot-Worm-Remove.REG :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Shared­Access\Parameters\FirewallPolicy\StandardProfile\AuthorizedA­pplications\List]
"C:\\WINDOWS\\system32\\csrsc.exe"=-
"C:\\WINDOWS\\System32\\x.exe"=-

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\csrsc.exe"=-
"C:\\WINDOWS\\System32\\x.exe"=-

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\csrsc.exe"=-
"C:\\WINDOWS\\System32\\x.exe"=-

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\csrsc.exe"=-
"C:\\WINDOWS\\System32\\x.exe"=-

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\csrsc.exe"=-
"C:\\WINDOWS\\System32\\x.exe"=-

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\csrsc.exe"=-
"C:\\WINDOWS\\System32\\x.exe"=-

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\csrsc.exe"=-
"C:\\WINDOWS\\System32\\x.exe"=-

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSpoolSvc]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSpoolSvc]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WinSpoolSvc]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\WinSpoolSvc]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\WinSpoolSvc]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\WinSpoolSvc]

[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\WinSpoolSvc]


Le problème est qu'il faut que le PC soit à jour au niveau des correctifs nécessaires de Microsoft, sinon, le virus revient.

Il faut donc lancer un Windows Update et ré appliquer le petit programme si le process CSRSC.EXE réapparaît.

Je n'arrive pas à trouver quel est le correctif qui est primordial.

Daniel

Répondre à Milare