Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

bibouns

virus ou cheval ?

Messages recommandés

:P voila jé fait un scan sur le site de norton et a la fin il me dit que j'ai un virus ou un cheval de troi "w32.hllw.purol" mais jé plus l'abonnement a norton^pour l'enlever quelqu'un a t'il une solution merci :-(

Partager ce message


Lien à poster
Partager sur d’autres sites

Invité tesgaz

Salut et bienvenu sur zebulon,

 

voici la procédure manuelle

 

 

 

These instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.

 

1. Reverse the changes that the worm made to the registry, and then restart computer. Re-install Norton AntiVirus if necessary.

2. Update the virus definitions.

3. Run a full system scan and delete all the files detected as W32.HLLW.Purol.

 

 

For specific details on each of these procedures, read the following instructions.

 

1. Reversing the changes made to the registry

 

CAUTION: Symantec strongly recommends that you back up the registry before you make any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.

 

1. Click Start, and then click Run. (The Run dialog box appears.)

 

2. Type regedit, and then click OK. (The Registry Editor opens.)

 

3. Navigate to the key:

 

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run

 

4. In the right pane, delete the values:

 

"Winstart"="c:\windows\winstart32.exe"

 

5. Navigate to the key:

 

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\

RunServices

 

6. In the right pane, delete the values:

 

"Winstart"="c:\windows\winstart32.exe"

 

7. Navigate to the key:

 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

 

8. In the right pane, delete the values:

 

"HWINFOa"="c:\windows\HWINFOa.com"

 

9. Delete the following registry values:

 

HKEY_USERS\.DEFAULT\Software\Lorup\Done True

HKEY_USERS\.DEFAULT\Software\KAZAA\LocalContent\dir0 012345:c:\windows\MyShares

HKEY_USERS\.DEFAULT\Software\KAZAA lite\LocalContent\dir0 012345:c:\windows\MyShares

HKEY_USERS\.DEFAULT\Software\Grokster\LocalContent\dir0 012345:c:\windows\MyShares

HKEY_USERS\.DEFAULT\Software\Grokster lite\LocalContent\dir0 012345:c:\windows\MyShares

HKEY_USERS\.DEFAULT\Software\iMesh\Client\LocalContent\dir0 012345:c:\windows\MyShares

HKEY_USERS\.DEFAULT\Software\iMesh lite\Client\LocalContent\dir0 012345:c:\windows\MyShares

 

10. Exit the Registry Editor.

 

11. Restart the computer.

 

12. If the worm deleted Norton AntiVirus, re-install it.

 

 

2. Updating the virus definitions

Symantec Security Response fully tests all the virus definitions for quality assurance before they are posted to our servers. There are two ways to obtain the most recent virus definitions:

 

* Running LiveUpdate, which is the easiest way to obtain virus definitions: These virus definitions are posted to the LiveUpdate servers once each week (usually on Wednesdays), unless there is a major virus outbreak. To determine whether definitions for this threat are available by LiveUpdate, refer to the Virus Definitions (LiveUpdate).

* Downloading the definitions using the Intelligent Updater: The Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). You should download the definitions from the Symantec Security Response Web site and manually install them. To determine whether definitions for this threat are available by the Intelligent Updater, refer to the Virus Definitions (Intelligent Updater).

 

The Intelligent Updater virus definitions are available here. For detailed instructions on how to download and install the Intelligent Updater virus definitions from the Symantec Security Response Web site, click here.

 

 

3. Scanning for and deleting the infected files

 

1. Start your Symantec antivirus program and make sure that it is configured to scan all the files.

* For Norton AntiVirus consumer products: Read the document, "How to configure Norton AntiVirus to scan all files."

* For Symantec AntiVirus Enterprise products: Read the document, "How to verify that a Symantec Corporate antivirus product is set to scan All Files."

2. Run a full system scan.

3. If any files are detected as infected with W32.HLLW.Purol, click Delete.

 

http://securityresponse.symantec.com/avcen...hllw.purol.html

http://www.sophos.fr/virusinfo/analyses/w32winurd.html

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour,

tu peux faire un scan en ligne sur Secuser.com il devrais te le supprimer. :-(

Mais uen bonne chose à faire serait de remettre un antivirus. vu les bestioles qui trainent en ce moment c plus que conseillé. :P

 

Edit: hum... aurais-je mal compris, ton abonnement est périmé ou le virus bloque norton ?

Modifié par Rémi

Partager ce message


Lien à poster
Partager sur d’autres sites

Votre contenu devra être approuvé par un modérateur

Invité
Vous postez un commentaire en tant qu’invité. Si vous avez un compte, merci de vous connecter.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×