Pb virut gen d 163

Fermé
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010 - 26 oct. 2010 à 18:59
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 oct. 2010 à 09:13
Bonjour,




Je viens de faire un scan avec anti vir et apparement virut serait detecte... j ai vu sur plusieurs forums que parfois ca peut etre une erreur d anti vir... l ordi est un compaq portable sous window xp. J ai fait un scan avec le pack sfr securite ( je suis chez sfr ) et lui ne detecte rien par contre.
Je pense qui y a quand meme des erreurs et des virus qui doivent trainer parce que je galere pour telecharger des exe ( surtout des antivirus !! ) et certaine application comme pkr ou des update de prog n'arrive pas aboutir egalement.
J'utilise egalement glory pour nettoyer les registres etc regulierement

je poste le resultat d anti vir:

Scan Started Tue Oct 26 16:03:44 2010
-------------------------------------------------------------------------------

WARNING: Can't open file C:\pagefile.sys: Permission denied
WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\127D0A1D-4EF2-11D1-8608-00C04FC295EE\catdb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\F750E6C3-38EE-11D1-85E5-00C04FC295EE\catdb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied

C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288102251\cevakrnl.rv0: W32.Perelett.14919 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288102251\cran.cvd: Yale.2 FOUND
C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\c4981174bc09efa01c292e1657effa92\excel.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 785653
Engine version: 0.96.1
Scanned directories: 9783
Scanned files: 73797
Infected files: 14

Data scanned: 16497.12 MB
Data read: 24702.68 MB (ratio 0.67:1)
Time: 8428.312 sec (140 m 28 s)

--------------------------------------
Completed



J ai pas fais de hijackthis je sais pas trop la procedure a faire avec.
Merci d avance a qui peux m aider !!

45 réponses

Bonsoir

Si je puis me permettre, il ne faut pas perdre de temps
Il faudrai suivre les conseils de jlpjlp
Je mets la procédure pour utiliser Dr Web


Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
clemtheboss413 Messages postés 541 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 14 mai 2013 7
26 oct. 2010 à 22:40
Voilà

nikel je te laisse faire le reste moi je me y suis pris trop tard Xd
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
26 oct. 2010 à 22:43
ton anti virus c etait quoi ? parce que j ai vu que selon les antivirus et avec anti vir specialement parfois il sagit d un false
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
26 oct. 2010 à 22:49
bon ca put la defaite tout ca :D .... halalala .... qu es que mon Mac me manque :'(
aucune autre soluce sinon ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 oct. 2010 à 23:16
Dr Web traite ce virus très dangereux, l'as tu essayé ?
C'est un anti-virus spécial
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
26 oct. 2010 à 23:30
Dsl je testai de mettre mon probleme sur un autre forum j essaie de suite je post apres
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
26 oct. 2010 à 23:31
lequel je dois prendre ?? :/
0
Utilisateur anonyme
26 oct. 2010 à 23:32
Ne perd plus de temps, car je connais ce virus, je l'ai étudié dans
une formation
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
26 oct. 2010 à 23:42
et ca a ete plutot positif :D ?? je suis en train de recuperer le dr web
0
Utilisateur anonyme
26 oct. 2010 à 23:49
oui, puisque je ne serai pas là à te conseiller sinon
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
27 oct. 2010 à 10:08
re !! desole pour le decalage mais ca a mit pas mal de temps pour telecharger le logiciel...
alors je l'ai lance hier et durant l'execution dr web m'a dis que window/system32 etait corrompu ou illisible et a planté...y me conseillait d executer de faire un scan disque qui a ete fait apres automatiquement par l'ordi lors du reboot de l'ordi.
Au passage Dr web m avait quand meme trouve un soucis et a mis un fichier en quarantaine ( je vais essaye de le retrouve dans le dossier pour faire remonter duquel il sagit ) mais si j ai bon souvenir il sagissait d'un fichier quelqechose 163.
J'ai refais un nouveau scan ce matin ( rapide+complete ) et la dr web ne me trouve plus rien... la suite des evenement svp :) ??
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
27 oct. 2010 à 10:17
slt

tu peux répondre au message que je t'ai envoyé en privé ( enveloppe en haut à droite près de ton pseudo)


puis

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

Le scan va s'effectuer en Mode sans échec
: comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

* Téléchargez le scanner portable AVPTool sur votre Bureau.
* Redémarrer en mode sans échec :
o Redémarrez ton PC.
o Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
o Dans le menu d'options avancées, choisissez Mode sans échec.
o Choisissez votre session habituelle.
* Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
* Répondez Oui à la question Do you want to continue installation ?.
* Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
* L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
* Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
* A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
* Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
* Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
* Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
* Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
* Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
* Postez le rapport dans votre prochaine réponse si vous avez créé un sujet sur le forum Virus/Sécurité.
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
27 oct. 2010 à 10:22
ok je vais essayé ca ... es que je dois te renvoyé les exemples de fichier corrompu ou pas .?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
27 oct. 2010 à 10:24
non juste le lien corrigé si tu peux pas renvois les fichiers svp


puis vire les fichiers de ton pc

a plus
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
28 oct. 2010 à 15:06
re !! desole de ne pas avoir repondu plus tot mais beaucoup de taf !!
alors apres l'analyse de avptool resultat :

Analyse automatique: terminée : il y a 6 heures (évênements : 2, objets : 329871, durée : 01:32:21)
27/10/2010 12:45:18 Fin de la tâche
27/10/2010 11:12:57 Lancement de la tâche

rien de detecte apparement non ? suite des evenement :/ ?
un grand merci encore en tout cas !!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 oct. 2010 à 15:22
repasse antivir pour voir et colle le rapport
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
28 oct. 2010 à 16:19
ARFFFFFFFFFFFFFF..................... bon le scan est pas encore totalement finis mais y me trouve encore des w32 virut gen d 163 dans le dossier

C:\Documents and Settings\HUGO\bureau\divers dossiers\programme file\microsoft office\office 12\EXCEL.EXE : W32.virut.gen.D-163 FOUND

C:\Documents and Settings\HUGO\bureau\divers dossiers\programme file\microsoft office\office 12\TBM1AF.tmp : W32.virut.gen.D-163 FOUND


Snifffffff.... ca s'annonçait bien pourtant :/

Je fais quoi ???
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 oct. 2010 à 16:20
vire microsoft office

puis repasse antivir
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
28 oct. 2010 à 16:23
j attend quand meme la fin du scan ou je l'arrete ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 oct. 2010 à 16:26
attends
0