Flux rss
Rechercher : dans
Par :

Impossible de désinfecter 6 virus!!! HELP SVP

steph2000, le dimanche 20 mars 2005 à 14:18:52 
 Signaler ce message aux modérateurs

Bonjour! Ca fait 2 jours qu'Antivir a détecté 6 virus dans le répertoire System32 et je vois pas comment m'en débarasser. J'ai essayé aussi avec BitDefender qui me dit qu'il ne peut ni déplacer les fichiers, ni les supprimer. J'ai aussi essayé en modes Sans échec... et ca marche toujours pas.
Voici ce que me trouve Antivir :

C:\WINDOWS\system32
tmp~2.exe
ArchiveType: RAR SFX (self extracting)
--> stt.exe
[DETECTION] Is the Trojan horse TR/Virtl.Maxxx.A
--> unpack7.exe
[DETECTION] Is the Trojan horse TR/Drop.ExeBu.285.B
ArchiveType: RAR SFX (self extracting)
--> lssas.exe
[DETECTION] Contains signature of the dropper DR/ioFtpd.B
--> service.exe
The file contains signature of the PMS/Hcktl.Exe.285.2 program and was suppressed by the user.
--> stt.exe
[DETECTION] Is the Trojan horse TR/Virtl.Maxxx.A
--> csrs.exe
[DETECTION] Contains signature of the worm Worm/IRCBot.620544
--> srvchk.exe
[DETECTION] Is the Trojan horse TR/Virtl.HiddenRun.B


Merci de votre aide!

1

balltrap34, le dimanche 20 mars 2005 à 14:27:42

Salut
redemarre en mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
------------
assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer
-------------
ensuite passe par l explorateur recherche et suppr les fichiers en question
redemarre et refait un scan pour verif la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

2

steph2000, le dimanche 20 mars 2005 à 14:54:54

Désolé mais ca ne marche pas! Déja je ne trouve pas tous les fichiers, et puis ensuite :
- pour lssas.exe, l'accès est refusé
- pour csrs.exe, je ne trouve qu'un fichier au nom proche : csrss.exe (je n'ai pas supprimé au cas où ca serait autre chose)
- pour service.exe, je trouve services.exe (je ne l'ai pas supprimé non plus car ce n'est pas écrit pareil là aussi)
Je n'ai pas trouvé les 3 autres fichiers : stt.exe, unpack7.exe, et srvchk.exe

Mais en tout cas, merci de ton aide!

Répondre à steph2000

3

balltrap34, le dimanche 20 mars 2005 à 14:56:35

Il faut bien faire se que j ai mis sinon tu ne peut pas les voir ni les suppr
c est a dire mode sans echec et affichage des dossiers la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

4

steph2000, le dimanche 20 mars 2005 à 14:58:30

Ben oui j'ai suivi à la lettre tes instructions!

Répondre à steph2000

5

balltrap34, le dimanche 20 mars 2005 à 14:59:50

Fait ceci pour voir
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

6

steph2000, le dimanche 20 mars 2005 à 15:02:23

Ok je lance ca! Encore merci!

Répondre à steph2000

7

balltrap34, le dimanche 20 mars 2005 à 15:03:09

De rien la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

8

steph2000, le dimanche 20 mars 2005 à 15:36:34

Voilà c'est fait! Au passage, je trouve bizarre qu'Antivir et BitDefender n'aient pas trouvé Killreg.D, et aussi que cet antivirus en ligne trouve au final moins de fichiers infectés qu'Antivir. Qu'en penses tu???
Bon voici le rapport, et encore merci !

Scan started at 20/03/2005 15:02:02

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
C:\WINDOWS\system32\setuphlp.cmd - Backdoor:BAT/Zapchast.E* -> Infected
C:\WINDOWS\system32\tmp~2.exe->(UPXW)->(RARSfx)->setuphlp.cmd - Backdoor:BAT/Zapchast.E* -> Infected
C:\WINDOWS\system32\tmp~2.exe->(UPXW)->(RARSfx)->srvchk.exe - VirTool:Win32/HiddenRun.B -> Infected

Scanned
============================
Objects: 55000
Directories: 3864
Archives: 1908
Size(Kb): -1038226
Infected files: 4

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 219

Répondre à steph2000

9

balltrap34, le dimanche 20 mars 2005 à 15:39:38

Bon utilise ceci
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
-------
et ensuite comme dessus recherche et suppr les fichiers en passent par l explorateur la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

10

steph2000, le dimanche 20 mars 2005 à 16:07:41

Bon ben je suis désolé, mais je viens de faire ce que tu m'as dit, j'ai bien supprimé les fichiers infectés, mais après avoir utilisé Antivir, je retouve mes 6 alertes du départ :

C:\WINDOWS\system32
tmp~2.exe
ArchiveType: RAR SFX (self extracting)
--> stt.exe
[DETECTION] Is the Trojan horse TR/Virtl.Maxxx.A
--> unpack7.exe
[DETECTION] Is the Trojan horse TR/Drop.ExeBu.285.B
ArchiveType: RAR SFX (self extracting)
--> lssas.exe
[DETECTION] Contains signature of the dropper DR/ioFtpd.B
--> service.exe
The file contains signature of the PMS/Hcktl.Exe.285.2 program and was suppressed by the user.
--> stt.exe
[DETECTION] Is the Trojan horse TR/Virtl.Maxxx.A
--> csrs.exe
[DETECTION] Contains signature of the worm Worm/IRCBot.620544
--> srvchk.exe
[DETECTION] Is the Trojan horse TR/Virtl.HiddenRun.B

HEEEEEEEEEELPPPPP!!!!!! Merci

Répondre à steph2000

11

steph2000, le dimanche 20 mars 2005 à 16:15:25

Ah non je n'ai pas tout supprimé excuse moi! Après avoir relancé l'entivirus en ligne, il me marque que ces fichiers sont toujours infectés :

Scan started at 20/03/2005 16:08:31

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\tmp~2.exe->(UPXW)->(RARSfx)->setuphlp.cmd - Backdoor:BAT/Zapchast.E* -> Infected
C:\WINDOWS\system32\tmp~2.exe->(UPXW)->(RARSfx)->srvchk.exe - VirTool:Win32/HiddenRun.B -> Infected

Scanned
============================
Objects: 10995
Directories: 577
Archives: 285
Size(Kb): 1800525
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 20


Le problème c'est que je ne vois pas les fichiers tmp~2.exe et j'ai coché et décoché les cases que tu m'avais dit dans le panneau de config...

Répondre à steph2000

12

balltrap34, le dimanche 20 mars 2005 à 16:17:45

Dans systeme 32 tu ne les voie pas la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

13

steph2000, le dimanche 20 mars 2005 à 16:19:37

Ayé je l'ai trouvé et supprimé..... désolé! je retente antivir......

Répondre à steph2000

14

balltrap34, le dimanche 20 mars 2005 à 16:21:04

Oki
la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

15

steph2000, le dimanche 20 mars 2005 à 16:30:50

Bon et bien, du fond du coeur, merci à toi Balltrap34 car Antivir et RAV ne me détectent + aucun virus et ce, grâce à toi!
1000 mercis!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Répondre à steph2000

16

 balltrap34, le dimanche 20 mars 2005 à 16:33:04

De rien content pour toi
a++ la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34
Utilitaires de désinfection des principaux virus et vers Qu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus... www.commentcamarche.net/contents/virus/desinfection.php3
Comment désinfecter le virus gen rootkit Bonjour à tous, G choppé il y a quelque jours un virus GEN ROOTKIT détecté par mon antivirus avast pro 4.8 mais malheureusement le virus est toujours présent à chaque voit que j'insère mon clè usb. le virus est présent dans le programme ISASS.EXE.... www.commentcamarche.net/forum/affich-8817762-comment-desinfecter-le-virus-gen-rootkit
Comment supprimer le virus Conficker / Downadup / Kido Sommaire Qu'est-ce que Conficker ? Comment éviter d'être infecté par Conficker ? Désinfecter un ordinateur touché par Conficker Préliminaire Suppression de l'infection Qu'est-ce que Conficker ? Conficker (connu aussi sous les noms de... www.commentcamarche.net/faq/sujet-16710-comment-supprimer-le-virus-conficker-downadup-kido
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle)Nom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle... www.commentcamarche.net/faq/sujet-2731-virus-kit-de-desinfection-pour-eradiquer-w32-beagle-mm-bagle
[Spywares] Méthodes de désinfectionVoici une énumération de méthodes de désinfection afin de vous débarrasser définitivement de vos trojans, virus, vers, spywares, pubs intempestives... Tout d'abord, l'appellation de l'infection vous est présentée, puis sa méthode pour permettre son... www.commentcamarche.net/faq/sujet-2500-spywares-methodes-de-desinfection
[Virus] Que faire quand on est infecté ?Si vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque... www.commentcamarche.net/faq/sujet-32-virus-que-faire-quand-on-est-infecte
Se débarrasser de 6 virus (Résolu)Bonjour, J'ai 6 virus dont ceux la : Trojan.Downloader.WMA.Wimad.S, Trojan.Generic.756727, Adware.FakeAntiVirus.M, le L, Trojan.FakeAlert.AIZ, la photo de mon bureau à disparue et a laissé place à des carrés de toute couleurs différentes est... www.commentcamarche.net/forum/affich-8856062-se-debarrasser-de-6-virus
6 virus impossible a les éliminé (Résolu)Bonjour,tout le monde svp aider moi j'ai 6 virus impossible a éliminé je site (downloader.tiny.ali,downloader.argent.hyy,proxy.winti.a,worm.argent.du,not-a-virus.adware.e404) aider moi svp merci de m'aider pourtant j'ai avast qui ne le détecte pas... www.commentcamarche.net/forum/affich-5567102-6-virus-impossible-a-les-elimine
6 virus sur mon ordi : comment les supprimer (Résolu)Bonjour, Voilà avast me dit que j'ai 6 virus sur mon ordi ! Si quelqu'un pourrait m'aider pour les supprimer je le remerice d'avance! J'ai fait un rapport HijackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at... www.commentcamarche.net/forum/affich-6909152-6-virus-sur-mon-ordi-comment-les-supprimer
Télécharger Avast! Virus CleanerTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes... www.commentcamarche.net/telecharger/telecharger-34055089-avast-virus-cleaner
Télécharger Nero 6Nero 6 est une ancienne version de la suite de gravure Nero. Cette version contient les outils suivants : Nero StartSmart 2, Nero Express 6, Nero BackItUp, Nero SoundTrax, Nero Image Drive, Nero Burning ROM 6, Nero Cover Designer, ... www.commentcamarche.net/telecharger/telecharger-34056254-nero-6
Télécharger AVG Anti-VirusComme son nom l’indique AVG Anti-virus permet d’éradiquer : les spywares, adwares, les vers, les virus, logiciels espions, cheval de Troie ou autres logiciels malveillants qui infectent votre système. Son interface conviviale permet de... www.commentcamarche.net/telecharger/telecharger-218-avg-anti-virus
Acer Aspire One A110-Ab Intel Atom N270 1.6 GHz / 512 Mo / 8 Go / TFT8.9 / LinuxA 110, Intel Atom, 1.6 GHz, 512 Mo de RAM, Disque dur 8 Go, Ecran 8.9 pouces, Système d'exploitation:Linux, Type de souris:Touchpad, Nombre de ports USB :3, Lecteur de cartes mémoire:5-in-1, Connecteur VGA (D-sub):1, Réseau sans fil, Modem, Carte réseau, www.commentcamarche.net/guide/1136091-acer-aspire-one-a110-ab-intel-atom-n270-1-6-ghz-512-mo-8-go-tft8-9-linux
Compaq Presario CQ60-205EF AMD Sempron SI-42 2.1 GHz / 2 Go / 160 Go / TFT15.6 / DVDRW / Win Vista HCQ 60 205 EF, AMD Sempron Mobile, 2.1 GHz, 2048 Mo de RAM, Disque dur 160 Go, Ecran 15.6 pouces, PC ou Mac ?:PC, Memory Type:DDR2 SDRAM, Platform Technology:N/A, Type de disque dur:HDD, Type de processeur:AMD Sempron Mobile, Ref. CPU:SI-42, Mémoire intern www.commentcamarche.net/guide/1229463-compaq-presario-cq60-205ef-amd-sempron-si-42-2-1-ghz-2-go-160-go-tft15-6-dvdrw-win-vista-home-basic
AMD Athlon 64 X2 5000+ 2.6 GHz Dual-Core Socket AM2X 2, AMD Athlon 64 X2, 2.6 MHz, Socket AM2, Cache L2:1024.0 Ko, Type:Processor, Fréquence:2600 Mhz, Socket:Socket AM2, Marque du processeur:AMD Athlon 64 X2, Divers: , Cache L1: , Cache L2:1024.0 Ko, Bus:  www.commentcamarche.net/guide/685881-amd-athlon-64-x2-5000-2-6-ghz-dual-core-socket-am2
Virus - Introduction aux virusVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout... www.commentcamarche.net/contents/virus/virus.php3
Le virus Blaster / LovSanPrésentation du virus LovSan Apparu durant l'été 2003, le virus LovSan (connu également sous les noms W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, Win32.Poza.B) est le... www.commentcamarche.net/contents/virus/lovsan-blaster.php3
Le virus KlezPrésentation du virus Klez Apparu au début de l'année 2002, le virus Klez est désormais omniprésent sur les réseaux et le risque qu'il représente est d'autant plus important que des nouvelles variantes du virus ne cessent d'apparaître (Klez.e,... www.commentcamarche.net/contents/virus/klez.php3