W32.spybot.worm et w32.pinfi

Fermé
Laurent Dupouey - 17 nov. 2003 à 19:02
 ryuuku - 15 juin 2008 à 10:25
Bonjour à tous,

tout nouveau sur ce forum et content d'en trouver un qui est de toute évidence très actif, je suis désespéré ! je n'arrive pas à me débarasser de ces 2 virus, pourtant j'ai suivi toutes les procédures de symantec ! je n'ai aucune des clés dont ils parlent dans mon registre. A chaque fois que je commence à travailler avec des fichiers norton me signale une alerte virale systématiquement sur c:, d:, e: (ce sont tous des disques durs) et c:\documents and settingd\... ! je ne vois pas trop à quoi me sert norton, car depuis maintenant 2 ans il n'a jamais été foutu de m'éradiquer quoi que ce soit ! parfois il détecte mais il n'arrive jamais à réparer ! help !!!

Merci à tous...

57 réponses

je suis dans le meme cas ;)
0
Bonjour,

Ayant depuis peu un nouvel ordinateur compaq HP, depuis 2 mois, j'ai du reinstaller 4 fois windows xp. Je n'arrive plus à fermer rapidement mes fenetres, il me ressort : programme un tel ne repond pas ?
D'après le service technique de HP, j'aurais le virus spybot. Moi je n'ai pas envie une nouvelle fois de réinstaller windows xp, car étant musicien, je doute chaque fois de pouvoir réinstaller mes logiciels, tels que cakewalk guitar studio, logiciel déjà ancien, et representant mon outil de travail.

COMMENT PUIS JE ME DEBARASSER DE CE VIRUS? S'IL S'AGIT VRAIMENT DE SPYBOT ,

En vous remerciant d'avance



A. BIEOU
0
trouve l'enplacement de ces virus (du virus) et efface le manuellement (en vérifiant qu'il n'y ait pas de processus associé au virus).

Essayez comme antivirus Antivir ou comme antitroyen The Cleaner et comme antimouchard Spybot ( http://www.safer-networking.org) et Ad-aware.

Bonne chance

HuG
0
Laumi Messages postés 292 Date d'inscription mercredi 3 juillet 2002 Statut Membre Dernière intervention 27 mai 2010 120
4 janv. 2004 à 17:16
Salut
Pour ceux qui sont xp il y à une procédure supplémentaire:
un fois que tout est nettoyé manuellement , refaire un scan anti-virus SANS OUBLIER de désactiver la restauration système ( xp interdit la réecriture des noms de fichiers dans la restauration système or les anti-virus ont besoin de réecrire les noms de fichiers pour les manipuler )sinon -->vous gardez une copie toujours active du virus ==toujours infecté.
@+
laumi
0
bonjour

comment fais tu pour nettoyer manuellement un fichier.
Je n'arrive pratiquement jamais à retrouver les fichiers correspondant aux alertes. J'ai essayer avec rechercher mais il ne trouve rien. Quel est le moyen pour y arriver.
Et quand je supprime un fichier, il se retrouve dans un autre dossier innaccessible, comment faire car je ne m'en sors plus de ce satané virus que norton détecte mais est incapable de réparer.
Merci si tu peux m'aider
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salutation oh amis de la terre(lol)

j'ai un @%?$*& de virus/worm ds mon pc sé un dell pentinm 3 ak XP dedan, comme tout le monde ke ce worm atk.

plz YA TI KEK1 KI PEUT MAIDER!!!!!!!!!!!!!!!!!!

merci a l'avance oh! grand pro des ordi
0
je pense avoir la reponse il suffit de perndre un logiciel qui se nome: Ad-aware 6.0 il m'a l'air efficace il me detruit ces vers.Essayez et donner moi votre reponse.Merci a tous
Good luck
0
salut,
essaie virus scan et internet security de chez mc afee.Pour moi ca marche. os:XP bon courage a tous
hub
0
bonjour.d'abord merci a tous pour l'aide que vs apportez aux internaute. je suis moi meme embete avec le virus spybot et IMPOSSIBLE de m'en debarrasser.g essayer norton;antivirus en ligne etc....que doit je faire???
0
Utilisateur anonyme
5 août 2004 à 01:01
pour ce virus W32.spybot.worm faite comme ceci
ouvre le registre
demarer/executer/ tape: regedit

allez dans
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
"a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus

allez dans
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>RunOnce
"a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus


toujour dans le registre allez dans
HKEY_CURRENT_USER>Software>Kazaa>LocalContent
a"droite " suprimer cette valeure si elle existe

Dir0 = 012345:%System% \kazaabackupfiles
(NB: %System% correspond generalement a C:\Windows\System, C:\Winnt\System32 or C:\Windows\System32.)

fermer le registre

ensuite aller dans demarrer/rechercher et taper le nom du fichier utliser par le virus
tu le suprime et tu vide ta corbeille

ps: si vous avez le xp n'oublier pas de desactiver la restauration

@++++++++
0
j'ai essayer une autre manip et semblerait que ca marche.j'ai desactiver la restaure, scanner avec norton en mode ss echecs et effacer les elements en quarantaine car norton ne pouvait pas les reparer. Par precaution j'ai quand meme suivi a la lettre vos instructions mais je n'ai rien retrouvé. pouvait vous me dire si ma manip a eu une chance de succés? néanmoins je tiens a vous remercier pour votre precieuse aide!!
0
rien a faire jai du formater chapeaux symatec et autre anti virus vous n'ete meme pas capable d'arreter ce virus mdr 82 euro jai acheter ce antivirus
0
Utilisateur anonyme
5 août 2004 à 12:07
salut bob je pense que ta manipe a marcher :)
maintenant faut attendre 2 ou 3 jour pour en etre sure
@++++++
0
bonjour a tous. ca fait 4 jour que je suis connecté et deja contaminé par w32.spybot.worm, norton ne peu pas reparer mon manque d'experimantation me met dans la M. help pour 1 pauvre bleu. merci d'avance.
0
desactive le systeme de restauration, redemarre en mode sans echecs fait un scan avec norton et supprime les fichiers quil va mette en quarantaine. redemarre en mode normal et reactive le mode restaure. faire ensuite un autre scan du fichier ou etait le virus pour etre sur. pour ma part apparement ca a marche
0
merci bob ca a l'air de marcher le message d'alerte est supprimé de l'ecran.
0
j'espere pour toi bonne chance......
0
aidez moi j'y connai rien c koi le system de restauration ????moi aussi j'ai ce virus et j'ai comme antivirus norton et j'arrive pas a l'enlever
0
bonjour, moi aussi j en ai marre, j ai essaye les truc cocher ca decocher ca, restauration...mode ss echec...vider corbeill...mais rien n y fait!!!!

des que je relance a2 scann il retrouve tjs au meme emplacement cette saloperi, or moi qd je la cherche par rechercher, ou ar moi meme...impossible, y a rien!!

que dois je faire???
0
bonjour. Le systeme de restauration c'est le systeme qui te permet de faire retourner ton pc a une date ulterieur......
pour desactiver :
cliquer sur demarrer, panneau de configuration, performance et maintenance, restaurer le systeme, parametre de la restauration du systeme, et enfin cocher la case: desactiver la restauration du systeme. ne pas oublier de reactiver a la fin de l'operation. bonne chance.
0
bonjour, moi j ai deja fait ca, desactiver la rest, puis redemarr mode ss echec, puis viré tt les saloperies, redemarre reactive la rest...mais worm 32 spybot reste tjs la
0
a tu pensée a eliminer les elements en quarantaine?
0
williams007 Messages postés 7 Date d'inscription lundi 30 août 2004 Statut Membre Dernière intervention 12 février 2005
30 août 2004 à 20:24
Bonjour,

Je viens apparement de supprimer W32.SPYBOT.WORM qui était dans un fichier WINDOWSUP.EXE dans SYSTEM32.

Procedure que j'ai suivie est:

1 Mode sans echec
2 Scan avec NORTON (2002)
3 Quarantaine du fichier
4 Regedit
5 Suppression des Clés " WINDOWSUP.EXE "
6 Supp du fichier mis en quarantaine
7 Restart

Je ne sais pas si j'ai encore le virus.......mais je n'ais plus d'alerte.

Cordialement
0