SOS : WanadooMail.exe

Fermé
stardust2950 - 29 janv. 2008 à 04:15
 Maux - 6 juil. 2008 à 20:00
Bonjour,

Mon PC est infercté par un Backdor nommé WanadooMail.exe (dans .../systeme32), apparement c’est un logiciel qui se sert de mon PC pour envoyer des mails par centaines ! Mon anti-virus AVAST detecte ces envois et je suis obligé de débrancher mon modem pour que cette action s’arrête.

J'ai essayé de nettoyer mon PC avec Spybot, AVG Spy et AVAST mais le Backdoor revient toujours.

J'ai nettoyé avec CLEAN puis lancé les antivirus en démarrant en mode "Sans Echec", ceci n'a rien donné.

Si quelqu’un pouvait me donner une solution se serait super sympat car je n’ai jamais eu autant de problème avec un Virus et sur le net il n’y a pour le moment aucune solution.

Merci d’avance.

4 réponses

Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
29 janv. 2008 à 05:19
peut-étre un truc plus simple réinstalle Windows XP! ( et c'est rare que je donne se conseil de formaté et réinstallé!!!!)
0
stardust2950
29 janv. 2008 à 11:06
Merci du conseil,

Quand tu dis "formater" c'est du Disque-dur que tu parle ?
Car je sais remettre WINDOWS (je l'ai déjà fait) mais j'ai jamais formater mon disque-dur et j'aimerais bien.

Merci d'avance.
0
Zone-swap Messages postés 478 Date d'inscription vendredi 5 octobre 2007 Statut Membre Dernière intervention 9 février 2008 95
29 janv. 2008 à 17:21
tu as déjà réinstallé windows ??
donc tu as déjà formaté ton disque dur
car a chaque installation de windows , windows formate ton disque dur! c'est tout simple!
0
j'ai réussi a m'en débarasser en mode sans echec :

fermer les processus explorer.exe opera.exe wanadoomail.exe puis dans le gestionnaire de tache faire fichier nouvelle tache (executer) > cmd

cela lance l'invite msdos

taper : erase c:\windows\system32\wanadoomail.exe

puis regedit.exe

là il faut enlever les clé "wanadomail" dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run et HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
0