Téléchargement
illégal
Posez votre question Signaler

W32.SPYBOT.WORM

bobo - Dernière réponse le 11 août 2004 à 23:29
bonjour,
j'ai 1 message d'alerte virale de norton . Nom du virus: w32.spybot.worm . j'ai fait 1 scan chez ravantivirus et ils m'ont trouvé : Trojandownloader.win32.keenval. Comment les éliminer?
merci
Lire la suite 

W32.SPYBOT.WORM »

Suggestions
11 réponses
Réponse
+0
moins plus
pour ce virus W32.spybot.worm faite comme ceci
ouvre le registre
demarer/executer/ tape: regedit

allez dans
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
"a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus

allez dans
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>RunOnce
"a droite" suprime la valeur qui correspond au nom du fichier utliser par le virus


toujour dans le registre allez dans
HKEY_CURRENT_USER>Software>Kazaa>LocalContent
a"droite " suprimer cette valeure si elle existe

Dir0 = 012345:%System% \kazaabackupfiles
(NB: %System% correspond generalement a C:\Windows\System, C:\Winnt\System32 or C:\Windows\System32.)

fermer le registre

ensuite aller dans demarrer/rechercher et taper le nom du fichier utliser par le virus
tu le suprime et tu vide ta corbeille

ps: si vous avez le xp n'oublier pas de desactiver la restauration

et pour l'autre tu le suprime manuellement en mode sans echec normalement ca deverai allais ;)
@++++++++
bobo - 10 août 2004 à 09:36
salut jess15,
ça n'a pas marché . Quand je veux supprimer le fichier ,windows me dit: impossible de supprimer ,vérifier que le disque soit plein et que le fichier n'est pas utilisé actuellement.
Quand j'arrive à l'étape HKEY_CURRENT_USER<Softaware<Kazaa<LocalContent , il n'ya aucune valeur.
comment fait-on mode sans échec sous XP.
MERCI ET à+++
Ajouter un commentaire
Réponse
+0
moins plus
salut pour W32.spybot.worm refait ce que je t'ai dit mais cette fois ci en mode sans echec
redemarer en mode sans echec = (redemarage + tapotte sans cesse sur f8 ) normalement ca deverai y'aller
@+++++
Ajouter un commentaire
Réponse
+0
moins plus
moi ossi j'ai le meme probleme ke toi !
mais apres avoir tout supprimé comme tu le dis jess! ke fo til faire ?
il n'ya aps un correctif windows ou alors kel antivirus installé !
car moi j'ai formaté pour ca et 3 min plus tard ce W32.spybot.worm était revenu :/
Ajouter un commentaire
Réponse
+0
moins plus
salut il faut mettre a jour ton windows sur ce site http://v4.windowsupdate.microsoft.com/fr/default.asp
et telecharger un bon parefeu (kerio ou zone alarm)
@+++
Ajouter un commentaire
Réponse
+0
moins plus
bah c ce ke j'ai fais, mais au bout de 3 min ke j'étais en train de telecharger les MAJ windows , W32.Spybot.worm est revenu !
donc ya un pb , comment mettre a jour sans se le chopper !
Ajouter un commentaire
Réponse
+0
moins plus
t'as telecharger un pare feu ??
@++
Ajouter un commentaire
Réponse
+0
moins plus
non et lekel me conseille tu ( un simple et efficace )
mais le probleme est ke je joue beaucoup en ligne à counter strike et j'ai peur d'avoir des montées de ping ou pire des connexion aux serveurs impossible
Ajouter un commentaire
Réponse
+0
moins plus
salut je te conseille kerio il est exelent et il te causera aucun probleme. moi meme j'ai l'habitude de jouer en reseau et ca se passe plutot bien .

http://telechargement.journaldunet.com/fiche/5050/2/kerio_personal_firewall/
@++++++.
Ajouter un commentaire
Réponse
+0
moins plus
salut jess15,
ça ne marche toujours pas. comment faire?
à++++
Ajouter un commentaire
Réponse
+0
moins plus
salut , as tu installer kerio ? si oui suprime le virus en suivant les procedure du poste 1
avec les mise a jour +parefeu t'es sure qu'il reviendera plus ;)
@+++++++
Ajouter un commentaire
Ce document intitulé « w32.SPYBOT.WORM » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?