Flux rss
Rechercher : dans
Par :

Comment eradiquer virus spybot?

feider, le dimanche 21 décembre 2003 à 14:05:22 
 Signaler ce message aux modérateurs

Bonjour,
J'ai un probleme qui dure depuis un moment sur mon ordi!
J'ai Win Xp et j'ai le processus svchost.exe qui me bouffe toutes les ressources, j'ai donc pensé au virus blaster! J'ai reformatter 3 fois mais il est revenu a chaque fois apres un ou deux reboot.
J'ai donc télécherger le patch anti-blaster mais il se ferme au bout de quelques secondes! Puis je me suis appercu que avec regedit et Msconfig, c'était pareil!
Conclusion apres avoir lu quelques post du forum : c'est le virus spybot.
J'ai donc installer Norton 2004 mais il se fermme au bout de quelques secondes aussi, j'ai juste réussi a faire le Liveupdate en changeant le nom du programe (ca a aussi marché pour regedit et msconfig), donc je ne peux pas l'éradiquer!
J'aimerai de l'aide pasqueu mon ordi rame a mort et ca fait 1 mois que ca dure!
Et si c'est possible, j'aimerai une expliquation détaillé sans m'envoyer sur des lien qui la plupart du temps envoient sur d'autre lien et on sen sort pas ;)

Merci
@+

1

Mister BeeGee, le dimanche 21 décembre 2003 à 15:51:45

As-tu essayé un antivirus en ligne : http://www.secuser.com/antivirus/

Répondre à Mister BeeGee

2

feider, le dimanche 21 décembre 2003 à 17:01:00

J'ai fait la vérification on-line et ca m'a en fait trouver le ver AGOBOT
Il y est 5 fois:
-2X AGOBTO.CB
-1X AGOBOT.BD
-2X AGOBOT.BK

J'ai essayer de le viré avec Spybot S&D mais il ne l'a pas détecter.
Comment je peux le viré???
Merci
@+

Répondre à feider

3

Mister BeeGee, le dimanche 21 décembre 2003 à 17:40:35

Que t'as conseillé www.secuser.com ?

Répondre à Mister BeeGee

4

feider, le dimanche 21 décembre 2003 à 18:10:02

Il m'avait rien conseillé mais j'ai traffiquer dans msconfig et le virus ne se lance plus. j'ai aussi supprimer les fichiers trouvés et là, je vais faire une analyse avec norton mais tout a l'air d'etre rentré dans l'ordre :D

Répondre à feider

5

Stéphane, le samedi 18 septembre 2004 à 00:00:53

Qu'as-tu traffiqué dans msconfig, stp ??? comment as-tu fait ???

Répondre à Stéphane

6

balltrap34, le samedi 18 septembre 2004 à 00:12:24

Salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.


la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

10

Jojo, le vendredi 19 novembre 2004 à 18:17:18

Statistics

Scanned files: 38442
Scanned directories: 3142
Scanned archives: 2981
Size of the scanned files: 2235846690
Packed files: 2197
Known viruses found: 8
Virus bodies: 4
Suspicious files: 0

Disinfected files: 0
Deleted files: 0
Renamed files: 0
Copied files: 0
I/O errors: 0
Warnings: 0
Corrupted files: 0
New files: 203508
Mail files: 146




Found viruses
File: C:\install.exe->(UPXW)->(RARSfx)->YEA.REG
Virus: Trojan:WinREG/IEZones.C* Status: Infected

File: C:\Documents and Settings\Cyril\YEA.REG
Virus: Trojan:WinREG/IEZones.C* Status: Infected

File: C:\Documents and Settings\Cyril\Local Settings\Application Data\IM\Identities\{41A6011C-9AA9-46A0-9ED0-861731EA53D8}\Message Store\Attachments\ATT79.eml->(part0002:id43342_marc.le-gadleurre.txt ...
Virus: Win32/Netsky.P@mm Status: Infected

File: C:\Documents and Settings\Cyril\Local Settings\Temporary Internet Files\Content.IE5\4PEJGHUF\actalert[1].exe->(Petite 2.2)
Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

File: C:\Documents and Settings\Cyril\Local Settings\Temporary Internet Files\Content.IE5\CTQNGXUF\install[1].exe->(UPXW)->(RARSfx)->YEA.REG
Virus: Trojan:WinREG/IEZones.C* Status: Infected

File: C:\Program Files\Internet Optimizer\actalert.exe->(Petite 2.2)
Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

File: C:\Program Files\Internet Optimizer\update\actalert.exe->(Petite 2.2)
Virus: TrojanDownloader:Win32/Dyfuca.CR Status: Infected

File: C:\temp\Installer2.exe
Virus: TrojanDropper:Win32/Delf Status: Infected

Répondre à Jojo

7

faboure, le samedi 30 octobre 2004 à 17:50:15

Ok un informaticien

Répondre à faboure

8

minina, le lundi 8 novembre 2004 à 18:01:08

Balltrap 34 il semblerait que moi aussi g rellement besoin de ton aide !!! j-ai plusieurs virus donc un pinom, un backdoor et un agobot. g suivi les conseils que tu donnais et je me retrouve avec le report sans rien comprendre... j'adjoins celui ci et si qq'un pouvait m'aider ca serait trop de la balle !!! merci. Minina

Répondre à minina

9

balltrap34, le mercredi 10 novembre 2004 à 21:33:58

Salut
minina
tu ne ma pas mit le rapport

la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

11

nono, le jeudi 25 novembre 2004 à 12:02:40

Ce spybot est terrible j'ai formater mon pc au moin 10 fois j'arrive a le chasser, mais comme il es tres malin il arrive toujour à rentrer c'est le bordel dans mon ordi
comment fair pleas

Répondre à nono

12

Erdnax, le jeudi 25 novembre 2004 à 13:40:00

Bonjour,

Je ne sais pas qui t'as dis que spybot était un virus, mais C'EST FAUX !

Personellement, je l'utilise... pour lutter CONTRE les virus. La preuve :

http://telecharger.01net.com/windows/Internet/internet_utlit­aire/fiches/26157.html

C'est un programme super efficace pour surveiller, cleaner etc la BDR, donc il ne faut surtout pas le faire passer pour un virus.

Et si tu veux enlever svchost.exe de ton ordinateur, tu auras de la peine, car c'est un processus de windows... donc nécessaire à son bon fonctionnement...

Pour savoir si svchost est LUI inffecté par un virus, c'est là :

http://fr.trendmicro-europe.com/enterprise/products/housecal­l_launch.php

Et si oui, alors trouve le patch correctif.

@+

______________________________________________________
...:::=============== ERDNAX ================:::...

Répondre à Erdnax

13

nico54, le jeudi 25 novembre 2004 à 13:45:49

Attention Erdnax:
spybot, pasun virus : pffff.
Explications :
effectivement , il existe un logiciel anti-spyware dont tu as mis le lien au dessus :il s'agit de Spybot search and destroy( trés bon produit d'ailleurs indispensable pour supprimer les spywares et certains trojans)
Attention cependant a ne pas confondre ce programme avec le VER SPYBOT qui lui est bel et bien une menace.
Pour ^preuve, le site officiel de spybot a écrit un rapport complet pour ne pas méler la confusion entre produit et le ver :
http://www.safer-networking.org/fr/news/2003-05-24.html

la vita é bella

Répondre à nico54

14

Erdnax, le jeudi 25 novembre 2004 à 13:52:10

Ouuuuups

Alors là je dois dire... que ... euh... en fait... ben plus rien à dire.

Si ce n'est pour me rattraper ajouter le correctif de ce ver...

http://securityresponse.symantec.com/avcenter/venc/data/w32.­spybot.worm.html

Et encore une fois sorry.

@+

______________________________________________________
...:::=============== ERDNAX ================:::...

Répondre à Erdnax

15

 nico54, le jeudi 25 novembre 2004 à 13:55:05

C'est pas grave Erdnax !
Comme le dit le proverbe : errare humanum est
:-DDDDDD

tchao

la vita é bella

Répondre à nico54
Utilitaires de désinfection des principaux virus et vers Qu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus... www.commentcamarche.net/contents/virus/desinfection.php3
Virus et Malwares ... Le truc pour les éliminer De nombreux virus, trojans, spywares et autres malwares circulent sur le net. Ils provoquent des changements de page d'accueil Internet Explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables, sans parler des risques... www.commentcamarche.net/faq/sujet-484-virus-et-malwares-le-truc-pour-les-eliminer
Avast, ad-aware, spybot (Résolu) Bonjour, Je voudrais savoir si ces 3, combinés, c'est bien: Avast, Spybot, Ad-Aware? Et le zone Labs, j'ai lu qu'il ne faisait pas bon ménage avec Avast ça veut dire quoi exactement? Kerio, c'est pas trop compliqué? A propos des 3 premiers, existe-t... www.commentcamarche.net/forum/affich-2186877-avast-ad-aware-spybot
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle)Nom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle... www.commentcamarche.net/faq/sujet-2731-virus-kit-de-desinfection-pour-eradiquer-w32-beagle-mm-bagle
[Virus] System Volume InformationSommaire Explications Exemple Supprimer un virus logé dans le dossier System Volume Information sous Windows XP Informations supplémentaires Explications Le dossier System Volume Information est utilisé par Windows XP pour... www.commentcamarche.net/faq/sujet-5097-virus-system-volume-information
[Spybot] Eliminer un logiciel espion-spywareVous pensez que vous avez un "logiciel espion" (spyware) sur votre machine ? Le logiciel Spybot Les différents modes Mises à jour Suppression de spywares Les programmes au démarrage Ad-Aware 2009 A-squared Free Voir... www.commentcamarche.net/faq/sujet-33-spybot-eliminer-un-logiciel-espion-spyware
Virus spybot (Résolu)svp j'ai besoin d'aide pour supprimer le virus spybot ,il est niché dans system32 Merci d'avance www.commentcamarche.net/forum/affich-1304605-virus-spybot
Virus worm spybot ajs impossible a eradiquer (Résolu)pc cilin m'a détecté le virus worm spybot.ajs et ne peut le mettre en quarantaine ou l'éradiquer ? Le fichier atteint est c:\windows\system32\winapi.exe, puis je le supprimer? Ou y a t il une autre façon d'enlever le virus. A noter que secuser.com ne... www.commentcamarche.net/forum/affich-1847316-virus-worm-spybot-ajs-impossible-a-eradiquer
Virus qui bloque avast, spybot.!!!que faire ? (Résolu)Bonjour a tous et a toutes, en effet j'ai un probleme , mon pare feu est inactif, mon antivirus(avast) aussi, il as disparu de ma barre des taches et lorsque je veux le lancer via licone dans le bureau cela ne marche pas non plus, Spybot aussi ne se... www.commentcamarche.net/forum/affich-3053401-virus-qui-bloque-avast-spybot-que-faire
Télécharger AVG Anti-VirusComme son nom l’indique AVG Anti-virus permet d’éradiquer : les spywares, adwares, les vers, les virus, logiciels espions, cheval de Troie ou autres logiciels malveillants qui infectent votre système. Son interface conviviale permet de... www.commentcamarche.net/telecharger/telecharger-218-avg-anti-virus
Télécharger SpybotSpybot est un programme qui vous permet de vous débarrasser des logiciels espions. Le programme vous propose une recherche approfondie dans votre base de registre et vous permet de corriger les incohérences et de créer des rapports complets,que ce... www.commentcamarche.net/telecharger/telecharger-122-spybot
Télécharger Avast! Virus CleanerTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes... www.commentcamarche.net/telecharger/telecharger-34055089-avast-virus-cleaner
Le virus Koobface sévit sur Facebook(Paris - Relax news) - Un virus, baptisé "Koobface", menace potentiellement les 120 millions d'utilisateurs du célèbre réseau social Facebook. Le programme en question se sert du système de messagerie du site pour infecter les ordinateurs des... www.commentcamarche.net/actualites/le-virus-koobface-sevit-sur-facebook-5847853-actualite.php3
Virus - Introduction aux virusVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout... www.commentcamarche.net/contents/virus/virus.php3
Le virus Blaster / LovSanPrésentation du virus LovSan Apparu durant l'été 2003, le virus LovSan (connu également sous les noms W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, Win32.Poza.B) est le... www.commentcamarche.net/contents/virus/lovsan-blaster.php3
Le virus KlezPrésentation du virus Klez Apparu au début de l'année 2002, le virus Klez est désormais omniprésent sur les réseaux et le risque qu'il représente est d'autant plus important que des nouvelles variantes du virus ne cessent d'apparaître (Klez.e,... www.commentcamarche.net/contents/virus/klez.php3