W32.spybot.worm et w32.pinfi

Fermé
Laurent Dupouey - 17 nov. 2003 à 19:02
 ryuuku - 15 juin 2008 à 10:25
Bonjour à tous,

tout nouveau sur ce forum et content d'en trouver un qui est de toute évidence très actif, je suis désespéré ! je n'arrive pas à me débarasser de ces 2 virus, pourtant j'ai suivi toutes les procédures de symantec ! je n'ai aucune des clés dont ils parlent dans mon registre. A chaque fois que je commence à travailler avec des fichiers norton me signale une alerte virale systématiquement sur c:, d:, e: (ce sont tous des disques durs) et c:\documents and settingd\... ! je ne vois pas trop à quoi me sert norton, car depuis maintenant 2 ans il n'a jamais été foutu de m'éradiquer quoi que ce soit ! parfois il détecte mais il n'arrive jamais à réparer ! help !!!

Merci à tous...

57 réponses

alors moi g un truc worm bat system 32 et manuellement je le trouve pas g macaffe qui ne veut plus marcher il met les parametrede securite actuels empechent d afficher cette page correctement et activx ne marche pas j sui en xp et mon anti virus marke ce mot je fais koi eten plus sur les forums je peux plus me conecter et non plus poster c logike que faire?
merci d avance car ca fait vraiment trop lontemps que je rame
0
ah au fait bonjour
0
salut
ACTIVE_X et SCRIPT
Tu fais Démarrer/PanneauConfiguration/optionInternet/Sécurité et là « Personnaliser le niveau », tu a des lignes « Contrôle ActiveX et Plugin »à cocher AUTORISER

a+
0
salut moi jai vraiment un probleme avec ce virus jarrive pa a le supprimer si kkn a un patch a envoyer voici mon adresse francois.cay@tiscali.fr
merci bcp davance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut
faire mise à jour windows
et antivirus
et scan de ton ordi sans restauration et en mode sans échec

ensuite effacer dans la BDR (base de registres)
Pinfi ou parite.A
Supprimer à droite la clef PINF dans
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

Spybot.worm
Ton antivirus indique que le fichier infecté est NOM .exe
Supprimer à droite la clef avec NOM.exe dans

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Va aussi à ces clefs et efface aussi le m^me nom (dans panneau droite)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\OLE

a+
0
Bonjour à tous,
Merci à Jess15 pour ses renseignements, avec XP, cela fonctionne mais je ne sais pas où taper la commande :
dir0 = 012345:%System%\kazaabackupfiles
Sans cela, ça marche quand même.
merci.
0
Utilisateur anonyme
21 janv. 2005 à 10:53
salut tu doit aller dans :


demarer/executer/ tape: regedit


ensuite tu ouvre cette clée

HKEY_CURRENT_USER>Software>Kazaa>LocalContent

a"droite " suprimer cette valeure si elle existe :

Dir0 = 012345:%System% \kazaabackupfiles

si tu la trouve pas c'est pas grave

@+++
0
à Jess15,
OK j'ai compris,
Merci, Francis.
0
Utilisateur anonyme
21 janv. 2005 à 14:43
de rien :-)
@+++
0
merci pour ces precieux conseils la methode du sans echec a fonctionnée pour moi ,enfin pour l'instant je l'ai plus ce worm...
merci
0
ras le cul de ce virus
ca fé 2 moi ke je l ai
j ai 3 anti virus (norton , bit, a²)
j ai reformaté mon pc 4 fois et il est tjr la
aidez moi !!!!!!!!!!!!
0
slt tt le monde bon comme tt le monde ici j ai chopé cette saleté j ai lu tte vos astuces v essayer de le virer et je vs tiens o courant ...
++ tt le monde.
0
zamit khalifa
31 mars 2005 à 02:39
moi aussi j'ai rencontré des problem avec le virus , j'avais un antivirus2005 ,il detecte un virus nommé "w23.Pinfi" vraiment il m'a derangé ,j'ai beaucoup souffers de ce virus il m'a causé des probleme dans la realisation de mon projet que je prepar avec mes amis en Visual Basic 6.0
je souhaite avoir une solution pour battre ce virus sans formater mon PC car sinon je vais perdre ce que je faisais depuis des semaines.


au revoir
(goulmima le 31/03/2005)
0
Utilisateur anonyme
31 mars 2005 à 14:12
salut
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restauration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape: le nom du fichier infecté ou sinon lance ton antivirus .
suprime le et tu vide ta corebeille

refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin

@+++
0
salut jess15, zamit

Un utilitaire de désinfection pour pinfi est disponible ici:
http://www3.ca.com/Files/CleaningUtilitiesAndTools/ClnPinfi.zip

a+
0
Bonjour
J'ai réussi à retirer ces virus avec un programme que j'ai été chercher sur " telecharger.com "
Programme gratuit = AVG Free édition
0
Depuis se matin mon anti virus affiche : MENACE: NSIS/Voter.J ver , et comme INFORMATION: néttoyé par supression; mais a chaque fois se message revient. Comment est ce que je peux supprimer definitivement et pour de bon ce ver.
0