Virus récalcitrant

21/10-2004 à 14:42Bonjour à vous,

j'ai un virus (et c'est pas la grippe). Il s'appelle W32.spypot.Worm (donc un ver). Il se crée dans le fichier Window/system32/crss32.exe. J'ai beau scanné avec Norton, Secuser, AdAware et Spybot, il ne peut être détruit. J'ai supprimé le fichier mais il revient sans arrêt. Quoi faire ?

Au secours....

Merci.


21/10-2004 à 15:00A2 Free devrait t'en débarasser: http://www.emsisoft.net/fr/, dixit Sécuser: http://www.secuser.com/alertes/2003/spybot.htm

Virus récalcitrant
21/10-2004 à 15:05Je viens de le passer mais il revient toujours.

21/10-2004 à 15:12Une dll démarre automatiquement et le recrée indéfiniment.... Charge ce petit log: http://manuelsdaide.com/StartupRun/StartupRun.htm et désactive le démarrage automatique de ce qui n'est pas clairement identifié... Une fois la bestiole identifiée et stoppée, tu pourras détruire définitivement ce fameux fichier et la dll qui le recrée...

22/10-2004 à 10:01Merci,

je viens de le faire mais rien de suspect. J'ai refait un scan du PC ce matin et pour l'instant le ver n'y est pas. A quand la prochaine attaque ?

Virus récalcitrant
22/10-2004 à 19:58Si tu veux ne plus être enquiquiné avec ce genre de truc, je te recommande le petit Tea-Timer, inclus à SpyBot.... il est en fond de tâche, hyper léger et te préviens de toute tentative de modification de la BDR... plus possible que qq chose s'installe dans ton dos....

23/10-2004 à 12:48Merci Strato mais je fais comment pour le trouver Tea Timer ? Je ne suis pas super douée.

23/10-2004 à 14:41Il faut déjà que tu disposes de SpyBot SD sur ta machine.... L'ouvrir, cliquer sur "Outils". L'icone "Résident doit être coché. Dans le menu à gauche, cliquer ensuite sur "Résident". Sur la page qui s'ouvre, cocher les deux cases disponibles. Redémarrer le PC.

Quand une modif de la BDR sera proposé, une fenêtre s'ouvrira pour que tu acceptes ou non la modification. Si tu es entrain de faire une modification quelconque, il te faudra accepter, si ce n'est pas le cas, refuser... Tout comme les antivirus, il est recommander de le désactiver, via l'icone que tu verras dans le systray, à côté de l'horloge, quand tu installeras un logiciel, puisqu'il y a systématiquement des modifs de la BDR en cette occasion...

Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)8 enregistrements / page 1/1

À la Une de MemoClic

Le saviez vous ? Vous pouvez installer cette bannière ↑ gratuitement sur votre site !