Virus récalcitrants

Résolu
Utilisateur anonyme -  
jimkiller Messages postés 2018 Date d'inscription   Statut Membre Dernière intervention   -
Salut à tous !

C'est très urgent !!! Je m'explique : sur toutes mes clés USB, ma PSP,... il y a un virus (qui se nomme parfois 1thes92p.exe, ou d'autres noms comme ça, parfois il y en a plusieurs !!!) ainsi que l'autorun.inf créé par le virus lui-même :

[AutoRun]
open=p9rs.exe
shell\open\Command=p9rs.exe

Donc il se lance dès que je branche la clé USB !

Quand je coche "afficher les fichiers et dossiers cachés", et que je clique sur OK, cela se décoche automatiquement !

Quand je double-clique sur HDD C:\ (dans Poste de travail), il m'ouvre la boîte de dialogue "Ouvrir avec..."

Quand je scanne avec Avira AntiVir, il ne détecte rien !!! Quand j'ai regardé sur Internet ce que sont ces fichiers, tous disent qu'il s'agit de virus. AU SECOURS !!!

De plus, j'ai beau formater la clé USB, il revient tout seul !!!!!!!!!!

QUE FAIRE ???

A voir également:

9 réponses

jimkiller Messages postés 2018 Date d'inscription   Statut Membre Dernière intervention   472
 
Bonsoir, essaye avec ceci.
0
Spirel
 
Bonjour,

C'est tout à fait normal que le virus soit toujours présent sur ta clé même après formatage. Le virus est sur ta clé mais aussi dans tes fichiers temporaires et dès que tu insére ta clé, psp etc ... il se copie tout seul sur ta clé.

Je te conseille de télécharger le kit de désinfection de Dr.Web http://ftp.drweb.com/pub/drweb/cureit/7w64z9b6.exe pour faire un scan de ta machine et aussi de tes clé usb sinon le virus va revenir :')

A bientot
0
rescue007
 
0
Utilisateur anonyme
 
Merci de vos réponses ! Le problème c'est que je ne peux pas voir ces virus, car comme je l'ai dit, lorsque je coche "Afficher les fichiers et dossiers cachés" et pareil pour les fichiers systèmes, cela SE DECOCHE AUTOMATIQUEMENT !!!!!

Merci pour vos liens je vais m'en servir.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Spirel
 
Oui c'est normal, ça doit être le / les virus qui t'empêche de visualiser les dossiers cachés. Analyse ton pc avec Dr.web et normalement ça devrait être bon.
0
NicNic
 
Si vous connaissez quelqu'un qui possède un mac demandez lui son aide... ;)

J'ai un mac et j'ai chopé ce virus sur ma clé USB en bossant sur un PC...

Seulement sur mon Mac le virus est inopérant... :D et je le vois !
c'est ainsi que je suis tombé sur votre forum pour chercher des infos pour aider mes collègues de travail (où j'ai chopé ce satané virus).

Et donc, en inspectant la clé USB sur Mac on voit que les 2 fichiers : "p9rs.exe" et "autorun.inf" sont invisibles et verrouillés !

On ne peut donc pas les effacer "normalement" même depuis un mac.

Il faut donc formater la clé.

et hop plus de souci ! ^^

Après, ce conseil ne permet que de vous débarrasser du virus sur une clé et pas sur l'ordi...
Pour ça il faut un anti-vir...


Petite astuce supplémentaire :
quand vous avez 2 virus qui se régénèrent l'un l'autre quand vous essayez de les tuer.
Il faut trouver les 2 fichiers et changer simplement leurs noms.
Ensuite ouvrez le gestionnaire des tâches et arrêtez les deux processus correspondant aux virus identifier l'un après l'autre.
Comme les noms des fichiers ont été changés, le processus qui est encore "en vie" ne peut plus régénérer celui qui vient de mourir... :D Bingo ! ;)
Il reste plus qu'à effacer les fichier .exe :D
0
Utilisateur anonyme
 
@ jimkiller : Merci, USBFix a l'air de marcher, il m'a fait un grand "ménage de printemps" !

@ Spirel : Je suis actuellement en train de tester DR Web... Je te donne les résultats d'ici peu !

@ rescue007 : Sorry I don't understand English...

@ NicNic : Merci pour cette aide détaillée !

Autre question : comment j'ai pu attraper ces virus ?

Enfin merci pour votre aide à tous !
0
spirel
 
Je pense que tu as dû brancher ta clé usb sur un poste vérolé.
0
jimkiller Messages postés 2018 Date d'inscription   Statut Membre Dernière intervention   472
 
Salut, si tu juges que ton problème est réglé, n'oublie pas de valider ton message en "résolu". A plus...
0