Pb virut gen d 163
sylvoune83500
Messages postés
45
Statut
Membre
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Je viens de faire un scan avec anti vir et apparement virut serait detecte... j ai vu sur plusieurs forums que parfois ca peut etre une erreur d anti vir... l ordi est un compaq portable sous window xp. J ai fait un scan avec le pack sfr securite ( je suis chez sfr ) et lui ne detecte rien par contre.
Je pense qui y a quand meme des erreurs et des virus qui doivent trainer parce que je galere pour telecharger des exe ( surtout des antivirus !! ) et certaine application comme pkr ou des update de prog n'arrive pas aboutir egalement.
J'utilise egalement glory pour nettoyer les registres etc regulierement
je poste le resultat d anti vir:
Scan Started Tue Oct 26 16:03:44 2010
-------------------------------------------------------------------------------
WARNING: Can't open file C:\pagefile.sys: Permission denied
WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\127D0A1D-4EF2-11D1-8608-00C04FC295EE\catdb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\F750E6C3-38EE-11D1-85E5-00C04FC295EE\catdb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288102251\cevakrnl.rv0: W32.Perelett.14919 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288102251\cran.cvd: Yale.2 FOUND
C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\c4981174bc09efa01c292e1657effa92\excel.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 785653
Engine version: 0.96.1
Scanned directories: 9783
Scanned files: 73797
Infected files: 14
Data scanned: 16497.12 MB
Data read: 24702.68 MB (ratio 0.67:1)
Time: 8428.312 sec (140 m 28 s)
--------------------------------------
Completed
J ai pas fais de hijackthis je sais pas trop la procedure a faire avec.
Merci d avance a qui peux m aider !!
Je viens de faire un scan avec anti vir et apparement virut serait detecte... j ai vu sur plusieurs forums que parfois ca peut etre une erreur d anti vir... l ordi est un compaq portable sous window xp. J ai fait un scan avec le pack sfr securite ( je suis chez sfr ) et lui ne detecte rien par contre.
Je pense qui y a quand meme des erreurs et des virus qui doivent trainer parce que je galere pour telecharger des exe ( surtout des antivirus !! ) et certaine application comme pkr ou des update de prog n'arrive pas aboutir egalement.
J'utilise egalement glory pour nettoyer les registres etc regulierement
je poste le resultat d anti vir:
Scan Started Tue Oct 26 16:03:44 2010
-------------------------------------------------------------------------------
WARNING: Can't open file C:\pagefile.sys: Permission denied
WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\127D0A1D-4EF2-11D1-8608-00C04FC295EE\catdb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\F750E6C3-38EE-11D1-85E5-00C04FC295EE\catdb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288102251\cevakrnl.rv0: W32.Perelett.14919 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288102251\cran.cvd: Yale.2 FOUND
C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\c4981174bc09efa01c292e1657effa92\excel.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 785653
Engine version: 0.96.1
Scanned directories: 9783
Scanned files: 73797
Infected files: 14
Data scanned: 16497.12 MB
Data read: 24702.68 MB (ratio 0.67:1)
Time: 8428.312 sec (140 m 28 s)
--------------------------------------
Completed
J ai pas fais de hijackthis je sais pas trop la procedure a faire avec.
Merci d avance a qui peux m aider !!
A voir également:
- Pb virut gen d 163
- Oxy-gen - Télécharger - Généalogie
- Mi box s 1st gen vs 2nd gen - Accueil - TV & Vidéo
- 163 time and date not set - Forum Matériel & Système
- Win64 malware gen ✓ - Forum Virus
- Win64 pup gen ✓ - Forum Virus
45 réponses
Bonjour
Il faudrai désactiver la restauration système, pour éviter que Virut soit
sauvegardé dans les points de restauration
Il faudrai désactiver la restauration système, pour éviter que Virut soit
sauvegardé dans les points de restauration
ok je desactive la restauration systeme... le scan est bientot fini je le poste de suite apres . merci !!
RE !!! alors voici le resultat du scan :
Scan Started Thu Oct 28 15:31:50 2010
-------------------------------------------------------------------------------
WARNING: Can't open file C:\pagefile.sys: Permission denied
WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cevakrnl.rv0: W32.Perelett.14919 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cran.cvd: Yale.2 FOUND
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 785653
Engine version: 0.96.1
Scanned directories: 9932
Scanned files: 78208
Infected files: 16
Scan Started Thu Oct 28 15:31:50 2010
-------------------------------------------------------------------------------
WARNING: Can't open file C:\pagefile.sys: Permission denied
WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cevakrnl.rv0: W32.Perelett.14919 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cran.cvd: Yale.2 FOUND
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 785653
Engine version: 0.96.1
Scanned directories: 9932
Scanned files: 78208
Infected files: 16
sauvegarde tes données principales sans enregistrer d'executable comme indiqué dans le lien sur virut donné
puis
Pour fusionner:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
_______________
telecharge combofix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
_________________
Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
File::
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Microsoft Office\Office12\excelcnv.exe
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar
C:\WINDOWS\Installer\1131df.msp
C:\WINDOWS\Installer\1131f4.msp
C:\WINDOWS\Installer\22f700.msp
C:\WINDOWS\Installer\22f786.msp
C:\WINDOWS\Installer\2e1e2d.msp
C:\WINDOWS\Installer\2e1eb8.msp
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe
Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
_____________________
lance
ccleaner pour virer les traces d'infections: https://www.malekal.com/tutoriel-ccleaner/
____________________
Téléchargez DelFix (d'Xplode) sur votre bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Puis Vous pouvez lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
____________________
remettre ensuite un rapport avec antivir
puis
Pour fusionner:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
_______________
telecharge combofix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
_________________
Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
File::
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Microsoft Office\Office12\excelcnv.exe
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar
C:\WINDOWS\Installer\1131df.msp
C:\WINDOWS\Installer\1131f4.msp
C:\WINDOWS\Installer\22f700.msp
C:\WINDOWS\Installer\22f786.msp
C:\WINDOWS\Installer\2e1e2d.msp
C:\WINDOWS\Installer\2e1eb8.msp
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe
Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
_____________________
lance
ccleaner pour virer les traces d'infections: https://www.malekal.com/tutoriel-ccleaner/
____________________
Téléchargez DelFix (d'Xplode) sur votre bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Puis Vous pouvez lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
____________________
remettre ensuite un rapport avec antivir
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question