w32.hllw.torvel.B@mm

w32.hllw.torvel.B@mm - Sécurité - Windows & Software

Marsh Posté le 26-05-2004 à 20:43:58    

Bonjour  :)  ,  
 
ben voilà, j'ai se virus w32.hllw.torvel.B@mm, et je ne trouve pas comment l'éradiquer, si vous pouviez m'aider, merci  :hello:  


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 26-05-2004 à 20:43:58   

Reply

Marsh Posté le 26-05-2004 à 21:02:09    

tu as quoi comme antivirus? voila la page de Symantec dessus http://securityresponse.symantec.c [...] .b@mm.html tout y est expliqué
 
si tu as besoin d'aide pour l'enlever dis-le.

Reply

Marsh Posté le 26-05-2004 à 21:59:16    

merci je vais voir de suite, si j'ai un problème pour l'enlever je reviens  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 26-05-2004 à 22:02:59    

Ah tiens j'ai mon anti-virus qui vient de me dire qui la réussi à le retirer...hum bizarre ça, pourquoi ne la t'il pas fait avant ? j'ai peur que ce soit pas suffisant pour l'éradiquer, de plus j'ai été voir sur le lien que tu ma donné, tout est en anglais  :whistle: , chui un peu perdu là, que dois je faire s'il te plaît ???  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 26-05-2004 à 22:06:17    

tu as XP?
 
et c'est quoi ton antivirus?


Message édité par minipouss le 26-05-2004 à 22:07:02
Reply

Marsh Posté le 26-05-2004 à 23:46:27    

Oui j'ai XP, et j'ai norton anti virus  :)


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 27-05-2004 à 09:53:57    

repasse un coup de Norton mis à jour (bien que ce soit inutile car ce virus date d'octobre 2003) et si il le trouve encore voila ce qu'il faut faire :
 
1/ désactiver la restauration de XP : (j'ai pas XP donc la traduction des noms n'est pas exact sans doute mais tu dois trouver les bons menus et boutons facilement quand même)
 
   1. lance l'Explorateur Windows  
   2. Clic-droit sur Poste de Travail, puis clic Propriétés
   3. Clic sur l'onglet Restauration système
   4. Coche la case "désactiver la restauration système"
   5. Clic Appliquer. Un message apparait:
   6. Comme noté dans le message, cela effacera tous les points de restauration existant. Clic Oui
   7. Clic OK
 
2/ Scan ton pc et efface tous les fichiers que Norton te donne comme étant des virus
 
3/ faut effacer les entrées de la base de registre :
 
   1. Clic Démarrer, Executer. (une boite apparait)
   2. Tape : regedit
      Puis clic OK. (L'Editeur de la base de registre s'ouvre)
   3. Dans la partie gauche déroule le chemin vers la clé:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
   4. Dans la partie droite efface la valeur:
 
      "Service Host"="%Windir%<filename>.exe"
 
    (%Windir% étant le répertoire où est installé Windows, et le filename est aléatoire mais commence par spool... ou SMSS....)
 
   5. Dans la partie gauche déroule le chemin vers la clé:
 
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
   6. Dans la partie droite efface la valeur:
 
      "Shell"="Explorer.exe  %Windir%<filename>.exe"
 
   7. Dans la partie gauche déroule le chemin vers la clé:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
      explorer\Advanced
 
      déroule cette clé en cliquant sur son "+"
 
   8. Dans la partie gauche efface la sous-clé:
 
      OneLevelDeeper
 
   9. quitte l'éditeur.
 
4/ Remet en route la restauration système en allant décocher  la case "désactiver la restauration système" et fait Appliquer puis OK.
 
voila j'espère que c'est clair
 
:)


Message édité par minipouss le 27-05-2004 à 09:56:57
Reply

Marsh Posté le 27-05-2004 à 09:57:03    

Merci merci beaucoup minipouss, je vais faire ça et je te tiens au courant, bonne journée  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 27-05-2004 à 09:57:36    

à toi aussi :hello:

Reply

Marsh Posté le 27-05-2004 à 10:18:12    

J'ai trouvé que ça dans RUN :
 
http://patouchouette.free.fr/page3/images/run.JPG
 
Ps: de plus j'ai zone alarme qui vient de me demander si il pouvait donner accés à : ( Window warn heart ) pour se connecter
 
ainsi qu'à : ( ccapp.exe)  
 
Ca veut dire quoi tout ça ??? :(


Message édité par Patouchouette le 27-05-2004 à 10:39:58

---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 27-05-2004 à 10:18:12   

Reply

Marsh Posté le 27-05-2004 à 11:02:19    

alors ben ccapp c'est la protection mail de Norton donc c'est normal. Mais il ne t'avait jamais demandé ça zone alarm?
 
pour l'autre je connais pas du tout c'est zarbi et pas normal à mon avis. C'est un spyware avec recherche web je pense. Donc faut virer ça
 
Et en faisant le scan avec Norton il t'as trouvé qque chose?
 
Et tu connais Ad-aware et Spybot S&D? faudrait les passer sur le pc aussi

Reply

Marsh Posté le 27-05-2004 à 15:56:01    

Alors , zone alarm ne m'avait jamais demandé cela avant en ce qui conserne le fichier ( CCAPP )...
 
Sinon j'ai fait une mise à jour de norton en envoyé une recherche, il n'a rien trouvé...
 
Pour le fichier ( Window warn heart ), moi aussi je le trouve bizarre, mais il faudrait être sûr avant de le retirer !
 
sinon j'ai ad-aware, je le lance tout les jours, et là il m'en trouve 3 ou 4 comme d'habitude à chaque fois qe je me connecte, la plupart du temps se sont des cookies, mais là réglulièrement j'ai ( possible browser hijack attempt - donnée du registre - hkey_current_user:software\microsoft\internet explorer\main"start page" ("http://mysearchnow.com/passthrough/index.htlm?http://about:blank" )
 
ensuite le problème pour spybot, c'est que je sais pas du tout m'en servir j'ai trop peur de faire une bêtise et virer des trucs qu'il faut pas  :sarcastic:
 
encore merci pour ton aide  :jap:
 
PS: bon j'ai supprimé window warn heart  :na: , il me semblait trop bizarre, je l'ai enlevé aussi dans le registre  ;)


Message édité par Patouchouette le 27-05-2004 à 16:02:53

---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 27-05-2004 à 16:06:41    

je pense pas que tu auras de problème

Reply

Marsh Posté le 27-05-2004 à 16:19:17    

plus ???  :sarcastic:  
 
sinon je peux te poser une autre question...
 
dans progamm files j'ai un autre dossier : WAIT DEAD : et dedans j'ai quatre fichiers : 26032-  eggs link.dll- errormore.dll - plus hope cast-
 
est ce que tu sais ce que c'est ???
 
et puis une dernière pour la route, si je profite dis le  :D , comment enlever un programme ou il n'y a pas de unistall ???
 
merci  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 27-05-2004 à 16:24:37    

non c'est bien "je ne pense pas que tu auras de problème"
 
à mon avis c'est encore une merde mais je connais pas.
 
j'ai pas spécialement d'idée car je n'ai que des progs qui se désintallent. Tu ne l'as pas dans Ajouter/supprimer progs, et pas de uninstall dans le répertoire du prog?


Message édité par minipouss le 27-05-2004 à 16:25:23
Reply

Marsh Posté le 27-05-2004 à 17:09:02    

non je n'ai rien du tout  :(


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 27-05-2004 à 19:39:11    

peut-être que ce prog ne met rien dans la base de registre fait une petite recherche dedans pour vérifier

Reply

Marsh Posté le 27-05-2004 à 22:05:27    

effectivement , rien dans le registre consernant se dossier et fichier !
 
bref je l'ai supprimé aussi  :whistle:  :D ,
 
par contre tu n'as pas d'idée sur la façon de désinstaller mon programme ?


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 27-05-2004 à 22:09:55    

ben lui aussi il est peut-être pas dans le registre :D

Reply

Marsh Posté le 27-05-2004 à 22:12:28    

OK, je regarde  :D
 
EDIT: mince il y est !  :cry:


Message édité par Patouchouette le 27-05-2004 à 22:14:11

---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 27-05-2004 à 22:50:14    

Puisque tu as Norton antivirus tu as peut-être la suite complète SystemWorks. Si c'est le cas utilise cleansweep pour virer le prog qui te gène. Sinon je sais pas trop.
 
Bon courage et a+ je pars en week-end tôt demain matin ;)

Reply

Marsh Posté le 28-05-2004 à 03:33:35    

Merci bonne idée, c'est fait  :hello:  
 
merci beaucoup de m'avoir aidez  ;)


---------------
Fées, répandez partout La rosée sacrée des champs.
Reply

Marsh Posté le 31-05-2004 à 12:11:20    

content que tout aille bien pour toi :hello:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed