Winreanimator

Résolu/Fermé
Wil - 8 mars 2008 à 23:46
 jojo2306 - 20 mars 2008 à 13:05
Bonjour,
Je viens d'être être infecté par le Trojan Winreanimator. Rien à faire.
Je suis allé dans l'éditeur de registre pour supprimer l'indésirable mais j'ai fait volte face, mes connaissances en informatique sont limitées concernant les désinfections surtout qu"il ne s'agit pas de mon PC. Pouvez-vous me donner la marche à suivre ? Peut-on réellement supprimer ce spyware ou virus ? Est-il dangereux pour le PC ? Vous remerciant par avance pour votre aide précieuse et vos généreux soutiens.
William

1 réponse

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
8 mars 2008 à 23:54
Bonjour,

Remove these winreanimator processes:
WinReanimator.exe

Remove these winreanimator Registry files:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninst

Remove these winreanimator files:
C:\Program Files\WinReanimator\WinReanimator.exe
C:\Program Files\WinReanimator\

Pour uen désinfection automatique si tu préferre utilise Spyware Doctor

voir ici: https://www.clubic.com/article-127290-1-guide-comparatif-antispyware.html

***
0
Bonjour
Et merci pour cette réponse éclair.
J'avais déjà supprimé le dossier dans Program Files.
J'ai bien un dossier Win reanimator dans
HKEY_LOCAL_MACHINE\SOFTWARE\Winreanimator, dois-je le supprimer ( "clic droit SUPPRIMER") directement dans l'Editeur du registre ? Ne vais-je pas bousiller le PC ?
En allant dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninst , je ne trouve pas Winreanimator.
Merci pour ton aide
Wil
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193 > wil
9 mars 2008 à 13:57
"J'ai bien un dossier Win reanimator dans
HKEY_LOCAL_MACHINE\SOFTWARE\Winreanimator, dois-je le supprimer ( "clic droit SUPPRIMER") directement dans l'Editeur du registre ? Ne vais-je pas bousiller le PC ? "

<== Tu peux supprimer la clé

sinon, utilise la méthode automatique.

***
0
wil > darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008
9 mars 2008 à 14:55
Ca y est , j'ai supprimé la clé dans l'Editeur du registre
mais la croix rouge en bas à droite est toujours là et AVAST me signifie toujours, à l'ouverture d'XP, que je suis infecté par un Trojan WIN 32 : Tibs-ADO [Trj] dans C:\\WINDOWS\\system32\users32.dat.
Que faut-il que je fasse pour avancer dans la désinfection ?
Merci par avance.
Wil
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193 > wil
9 mars 2008 à 15:25
Télécharge Dr.Web CureIt! ici: ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Redémarre ton pc en mode sans échec.

Lance Dr.Web CureIt!, accepte une analyse rapide, et répare/supprime les virus trouvés,
et effectue ensuite une analyse compléte, avec réparation/suppression des virus trouvés.

Redémarre ton pc avec ta session habituelle.

***

Trojan.PWS.Gamania
Aliases:
Generic2.LIY Grisoft AVG for Linux
MalwareScope.Worm.Viking.3 VirusBlokAda Vba32
New Malware.w McAfee Virus Scan for Linux
Suspicious CAT Quick Heal
TR/Crypt.NSPM.Gen AVIRA Desktop for UNIX
Trojan-PSW.Win32.Nilage.azf [AVP] F-Secure Anti-Virus for Linux
Trojan.Lineage-344 Clam AntiVirus
Trojan.PWS.Agent.EJ Bitdefender/Linux-Console
Trojan.PWS.Nilage.LF VirusBuster Scanner 2005
Trojan.PWS.Nilage.LF Central Command / Vexira
TSPY_LINEAGE.DPM Trend Micro IWSS commandline scanner
Win32/Pacex.Gen ESET NOD32 on demand scanner for Linux
Win32:Tibs-ADO [Trj] ALWIL software avast! antivirus

Detected by: Doctor Web Ltd, Dr.Web (R) for Linux
Date: 2006-12-05

0
wil > darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008
10 mars 2008 à 12:02
Bonjour,
J'ai fait tout ce que tu m'as dit. Malheureusement, Dr Web n'a rien trouvé. Winreanimator est encore là et bien là.
Je désespère. Quand j'ai redemarré en mode sans echec, j'ai lancé Dr Web mais le PC n'a pas aimé. Il s'est arrêté tout seul et a redemarré en mode normal, c'est après que j'ai fait l'analyse complète avec Dr Web. Dois-je recommencer en mode sans echec ou dois-je faire autre chose ?
Merci pour ton aide.
Wil
0