OVH Cloud OVH Cloud

Alerte : virus

7 réponses
Avatar
jo Veuthey
Bonjour,

Norton Antivirus m'a détecté un virus sur mon ordinateur.
Nom du virus : w32.kwbot.C.Worm
L'accès au fichier a ete refusé, mais il n'arrive pas a l'éliminé.
Comment pourrai-je le supprimé ?

Merci Jo

7 réponses

Avatar
rainbow
NewsGroups : Hello/Bonjour jo Veuthey , tu nous a dit / you told us

Bonjour,

Norton Antivirus m'a détecté un virus sur mon ordinateur.
Nom du virus : w32.kwbot.C.Worm
L'accès au fichier a ete refusé, mais il n'arrive pas a l'éliminé.
Comment pourrai-je le supprimé ?

Merci Jo


où a-t-il été détecté?


--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com

Avatar
jo Veuthey
Re..bj

il a ete detecté dans

C:windowssysteme32cmd32.exe

Merci A+ Jo
Avatar
bh
"jo Veuthey" a écrit dans le message de
news:3fb72808$
Bonjour,

Norton Antivirus m'a détecté un virus sur mon ordinateur.
Nom du virus : w32.kwbot.C.Worm
L'accès au fichier a ete refusé, mais il n'arrive pas a l'éliminé.
Comment pourrai-je le supprimé ?

Merci Jo


hello ,

si ce lien peut t'aider ?
http://www.sophos.fr/virusinfo/analyses/w32kwbota.html

a+

--
bh

Avatar
bh
"jo Veuthey" a écrit dans le message de
news:3fb72808$
Bonjour,

Norton Antivirus m'a détecté un virus sur mon ordinateur.
Nom du virus : w32.kwbot.C.Worm
L'accès au fichier a ete refusé, mais il n'arrive pas a l'éliminé.
Comment pourrai-je le supprimé ?


et ceci :

.http://vil.nai.com/vil/content/v_99555.htm

--
bh

Avatar
_Chambord_

Bonjour,

Norton Antivirus m'a détecté un virus sur mon ordinateur.
Nom du virus : w32.kwbot.C.Worm
L'accès au fichier a ete refusé, mais il n'arrive pas a l'éliminé.
Comment pourrai-je le supprimé ?




Solution:
http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.c.worm.html

Ton Outlook Express 6.00.2720.3000 il faut avoir 6.00.2800.1158
n'est pas à jour
http://v4.windowsupdate.microsoft.com/fr/default.asp?corporate=true

Avatar
joke0
Salut,

jo Veuthey:
Nom du virus : w32.kwbot.C.Worm


<copié>

1- Désactive la restauration système (sous WinME et XP):
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode ou "mode sans échec"

3- Efface le fichier. Passe un coup d'antivirus (configuré en
désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.

5- Avec regedit.exe, navigue jusqu'aux clefs
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
HKEY_Current_UserSoftwareMicrosoftWindowsCurrentVersionRunOnce

et supprime les valeurs:
SystemSAS = system32.exe
CMD = cmd32.exe

de même:
HKEY_Local_MachineSoftwareMicrosoftWindows NTCurrentVersionWinlogon

supprimer:
Shell explorer.exe C:Windowssystem32cmd32.exe

infos:
http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.c.worm.html

6- Fait un tour par windows update ou au moins par:
http://www.microsoft.com/windows/ie/downloads/critical/

<coller>

Tu as du récupérer ce ver par Kazaa, donc méfiance à l'avenir.
--
joke0

Avatar
rainbow
NewsGroups : Hello/Bonjour jo Veuthey , tu nous a dit / you told us

Re..bj

il a ete detecté dans

C:windowssysteme32cmd32.exe

Merci A+ Jo


passe l'AV en mode sans échecs

--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com