Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1400 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  w32.hllw.torvel.B@mm

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

w32.hllw.torvel.B@mm

n°1581619
Patouchoue​tte
wakatépé ;o)
Posté le 26-05-2004 à 20:43:58  profilanswer
 

Bonjour  :)  ,  
 
ben voilà, j'ai se virus w32.hllw.torvel.B@mm, et je ne trouve pas comment l'éradiquer, si vous pouviez m'aider, merci  :hello:  


---------------
Fées, répandez partout La rosée sacrée des champs.
mood
Publicité
Posté le 26-05-2004 à 20:43:58  profilanswer
 

n°1581645
minipouss
un mini mini
Posté le 26-05-2004 à 21:02:09  profilanswer
 

tu as quoi comme antivirus? voila la page de Symantec dessus http://securityresponse.symantec.c [...] .b@mm.html tout y est expliqué
 
si tu as besoin d'aide pour l'enlever dis-le.

n°1581686
Patouchoue​tte
wakatépé ;o)
Posté le 26-05-2004 à 21:59:16  profilanswer
 

merci je vais voir de suite, si j'ai un problème pour l'enlever je reviens  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1581692
Patouchoue​tte
wakatépé ;o)
Posté le 26-05-2004 à 22:02:59  profilanswer
 

Ah tiens j'ai mon anti-virus qui vient de me dire qui la réussi à le retirer...hum bizarre ça, pourquoi ne la t'il pas fait avant ? j'ai peur que ce soit pas suffisant pour l'éradiquer, de plus j'ai été voir sur le lien que tu ma donné, tout est en anglais  :whistle: , chui un peu perdu là, que dois je faire s'il te plaît ???  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1581694
minipouss
un mini mini
Posté le 26-05-2004 à 22:06:17  profilanswer
 

tu as XP?
 
et c'est quoi ton antivirus?


Message édité par minipouss le 26-05-2004 à 22:07:02
n°1581785
Patouchoue​tte
wakatépé ;o)
Posté le 26-05-2004 à 23:46:27  profilanswer
 

Oui j'ai XP, et j'ai norton anti virus  :)


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1581951
minipouss
un mini mini
Posté le 27-05-2004 à 09:53:57  profilanswer
 

repasse un coup de Norton mis à jour (bien que ce soit inutile car ce virus date d'octobre 2003) et si il le trouve encore voila ce qu'il faut faire :
 
1/ désactiver la restauration de XP : (j'ai pas XP donc la traduction des noms n'est pas exact sans doute mais tu dois trouver les bons menus et boutons facilement quand même)
 
   1. lance l'Explorateur Windows  
   2. Clic-droit sur Poste de Travail, puis clic Propriétés
   3. Clic sur l'onglet Restauration système
   4. Coche la case "désactiver la restauration système"
   5. Clic Appliquer. Un message apparait:
   6. Comme noté dans le message, cela effacera tous les points de restauration existant. Clic Oui
   7. Clic OK
 
2/ Scan ton pc et efface tous les fichiers que Norton te donne comme étant des virus
 
3/ faut effacer les entrées de la base de registre :
 
   1. Clic Démarrer, Executer. (une boite apparait)
   2. Tape : regedit
      Puis clic OK. (L'Editeur de la base de registre s'ouvre)
   3. Dans la partie gauche déroule le chemin vers la clé:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
   4. Dans la partie droite efface la valeur:
 
      "Service Host"="%Windir%<filename>.exe"
 
    (%Windir% étant le répertoire où est installé Windows, et le filename est aléatoire mais commence par spool... ou SMSS....)
 
   5. Dans la partie gauche déroule le chemin vers la clé:
 
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
   6. Dans la partie droite efface la valeur:
 
      "Shell"="Explorer.exe  %Windir%<filename>.exe"
 
   7. Dans la partie gauche déroule le chemin vers la clé:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
      explorer\Advanced
 
      déroule cette clé en cliquant sur son "+"
 
   8. Dans la partie gauche efface la sous-clé:
 
      OneLevelDeeper
 
   9. quitte l'éditeur.
 
4/ Remet en route la restauration système en allant décocher  la case "désactiver la restauration système" et fait Appliquer puis OK.
 
voila j'espère que c'est clair
 
:)


Message édité par minipouss le 27-05-2004 à 09:56:57
n°1581953
Patouchoue​tte
wakatépé ;o)
Posté le 27-05-2004 à 09:57:03  profilanswer
 

Merci merci beaucoup minipouss, je vais faire ça et je te tiens au courant, bonne journée  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1581954
minipouss
un mini mini
Posté le 27-05-2004 à 09:57:36  profilanswer
 

à toi aussi :hello:

n°1581979
Patouchoue​tte
wakatépé ;o)
Posté le 27-05-2004 à 10:18:12  profilanswer
 

J'ai trouvé que ça dans RUN :
 
http://patouchouette.free.fr/page3/images/run.JPG
 
Ps: de plus j'ai zone alarme qui vient de me demander si il pouvait donner accés à : ( Window warn heart ) pour se connecter
 
ainsi qu'à : ( ccapp.exe)  
 
Ca veut dire quoi tout ça ??? :(


Message édité par Patouchouette le 27-05-2004 à 10:39:58

---------------
Fées, répandez partout La rosée sacrée des champs.
mood
Publicité
Posté le 27-05-2004 à 10:18:12  profilanswer
 

n°1582035
minipouss
un mini mini
Posté le 27-05-2004 à 11:02:19  profilanswer
 

alors ben ccapp c'est la protection mail de Norton donc c'est normal. Mais il ne t'avait jamais demandé ça zone alarm?
 
pour l'autre je connais pas du tout c'est zarbi et pas normal à mon avis. C'est un spyware avec recherche web je pense. Donc faut virer ça
 
Et en faisant le scan avec Norton il t'as trouvé qque chose?
 
Et tu connais Ad-aware et Spybot S&D? faudrait les passer sur le pc aussi

n°1582418
Patouchoue​tte
wakatépé ;o)
Posté le 27-05-2004 à 15:56:01  profilanswer
 

Alors , zone alarm ne m'avait jamais demandé cela avant en ce qui conserne le fichier ( CCAPP )...
 
Sinon j'ai fait une mise à jour de norton en envoyé une recherche, il n'a rien trouvé...
 
Pour le fichier ( Window warn heart ), moi aussi je le trouve bizarre, mais il faudrait être sûr avant de le retirer !
 
sinon j'ai ad-aware, je le lance tout les jours, et là il m'en trouve 3 ou 4 comme d'habitude à chaque fois qe je me connecte, la plupart du temps se sont des cookies, mais là réglulièrement j'ai ( possible browser hijack attempt - donnée du registre - hkey_current_user:software\microsoft\internet explorer\main"start page" ("http://mysearchnow.com/passthrough/index.htlm?http://about:blank" )
 
ensuite le problème pour spybot, c'est que je sais pas du tout m'en servir j'ai trop peur de faire une bêtise et virer des trucs qu'il faut pas  :sarcastic:
 
encore merci pour ton aide  :jap:
 
PS: bon j'ai supprimé window warn heart  :na: , il me semblait trop bizarre, je l'ai enlevé aussi dans le registre  ;)


Message édité par Patouchouette le 27-05-2004 à 16:02:53

---------------
Fées, répandez partout La rosée sacrée des champs.
n°1582438
minipouss
un mini mini
Posté le 27-05-2004 à 16:06:41  profilanswer
 

je pense pas que tu auras de problème

n°1582453
Patouchoue​tte
wakatépé ;o)
Posté le 27-05-2004 à 16:19:17  profilanswer
 

plus ???  :sarcastic:  
 
sinon je peux te poser une autre question...
 
dans progamm files j'ai un autre dossier : WAIT DEAD : et dedans j'ai quatre fichiers : 26032-  eggs link.dll- errormore.dll - plus hope cast-
 
est ce que tu sais ce que c'est ???
 
et puis une dernière pour la route, si je profite dis le  :D , comment enlever un programme ou il n'y a pas de unistall ???
 
merci  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1582459
minipouss
un mini mini
Posté le 27-05-2004 à 16:24:37  profilanswer
 

non c'est bien "je ne pense pas que tu auras de problème"
 
à mon avis c'est encore une merde mais je connais pas.
 
j'ai pas spécialement d'idée car je n'ai que des progs qui se désintallent. Tu ne l'as pas dans Ajouter/supprimer progs, et pas de uninstall dans le répertoire du prog?


Message édité par minipouss le 27-05-2004 à 16:25:23
n°1582538
Patouchoue​tte
wakatépé ;o)
Posté le 27-05-2004 à 17:09:02  profilanswer
 

non je n'ai rien du tout  :(


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1582729
minipouss
un mini mini
Posté le 27-05-2004 à 19:39:11  profilanswer
 

peut-être que ce prog ne met rien dans la base de registre fait une petite recherche dedans pour vérifier

n°1582867
Patouchoue​tte
wakatépé ;o)
Posté le 27-05-2004 à 22:05:27  profilanswer
 

effectivement , rien dans le registre consernant se dossier et fichier !
 
bref je l'ai supprimé aussi  :whistle:  :D ,
 
par contre tu n'as pas d'idée sur la façon de désinstaller mon programme ?


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1582872
minipouss
un mini mini
Posté le 27-05-2004 à 22:09:55  profilanswer
 

ben lui aussi il est peut-être pas dans le registre :D

n°1582877
Patouchoue​tte
wakatépé ;o)
Posté le 27-05-2004 à 22:12:28  profilanswer
 

OK, je regarde  :D
 
EDIT: mince il y est !  :cry:


Message édité par Patouchouette le 27-05-2004 à 22:14:11

---------------
Fées, répandez partout La rosée sacrée des champs.
n°1582909
minipouss
un mini mini
Posté le 27-05-2004 à 22:50:14  profilanswer
 

Puisque tu as Norton antivirus tu as peut-être la suite complète SystemWorks. Si c'est le cas utilise cleansweep pour virer le prog qui te gène. Sinon je sais pas trop.
 
Bon courage et a+ je pars en week-end tôt demain matin ;)

n°1582984
Patouchoue​tte
wakatépé ;o)
Posté le 28-05-2004 à 03:33:35  profilanswer
 

Merci bonne idée, c'est fait  :hello:  
 
merci beaucoup de m'avoir aidez  ;)


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1585847
minipouss
un mini mini
Posté le 31-05-2004 à 12:11:20  profilanswer
 

content que tout aille bien pour toi :hello:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  w32.hllw.torvel.B@mm

 

Sujets relatifs
Quel Patch pour ne plus avoir W32/Revop.B et Ncase.A@spy ??[W32-NT] Service : facon automatique dans un setup ? Commandes ?
W32/Bnc-C -> suppression de explored.exeW32/Torvil.B.worm
Un nouveau virus! Fichier Zip avec un .PIF->W32/NetSky.B@mmA propos de W32/Welchia.B.Worm, Welchi.B, W32/Nachi.B, récapitulation.
[Virus Nouveau] W32/Eyeveg-B - Le Topic -Attaque virale massive : W32/Mydoom.* Faites attention à vos mails !!!
Virus W32/Spybot.worm.genhelp W32/Winur.worm.a comment on s'en debarrasse ???? je trouve rien
Plus de sujets relatifs à : w32.hllw.torvel.B@mm


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)