Pb virut gen d 163
Fermé
sylvoune83500
Messages postés
38
Date d'inscription
mardi 26 octobre 2010
Statut
Membre
Dernière intervention
3 novembre 2010
-
26 oct. 2010 à 18:59
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 oct. 2010 à 09:13
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 oct. 2010 à 09:13
A voir également:
- Pb virut gen d 163
- Xiaomi tv box s 2nd gen test - Accueil - TV & Vidéo
- E-gen - Forum Windows XP
- 163 time and date not set - Forum Matériel & Système
- Win64 pup gen ✓ - Forum Virus
- Oxy-gen - Télécharger - Généalogie
45 réponses
Utilisateur anonyme
28 oct. 2010 à 17:11
28 oct. 2010 à 17:11
Bonjour
Il faudrai désactiver la restauration système, pour éviter que Virut soit
sauvegardé dans les points de restauration
Il faudrai désactiver la restauration système, pour éviter que Virut soit
sauvegardé dans les points de restauration
sylvoune83500
Messages postés
38
Date d'inscription
mardi 26 octobre 2010
Statut
Membre
Dernière intervention
3 novembre 2010
28 oct. 2010 à 17:37
28 oct. 2010 à 17:37
ok je desactive la restauration systeme... le scan est bientot fini je le poste de suite apres . merci !!
sylvoune83500
Messages postés
38
Date d'inscription
mardi 26 octobre 2010
Statut
Membre
Dernière intervention
3 novembre 2010
28 oct. 2010 à 21:57
28 oct. 2010 à 21:57
RE !!! alors voici le resultat du scan :
Scan Started Thu Oct 28 15:31:50 2010
-------------------------------------------------------------------------------
WARNING: Can't open file C:\pagefile.sys: Permission denied
WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cevakrnl.rv0: W32.Perelett.14919 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cran.cvd: Yale.2 FOUND
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 785653
Engine version: 0.96.1
Scanned directories: 9932
Scanned files: 78208
Infected files: 16
Scan Started Thu Oct 28 15:31:50 2010
-------------------------------------------------------------------------------
WARNING: Can't open file C:\pagefile.sys: Permission denied
WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cevakrnl.rv0: W32.Perelett.14919 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cran.cvd: Yale.2 FOUND
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 785653
Engine version: 0.96.1
Scanned directories: 9932
Scanned files: 78208
Infected files: 16
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
29 oct. 2010 à 09:13
29 oct. 2010 à 09:13
sauvegarde tes données principales sans enregistrer d'executable comme indiqué dans le lien sur virut donné
puis
Pour fusionner:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
_______________
telecharge combofix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
_________________
Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
File::
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Microsoft Office\Office12\excelcnv.exe
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar
C:\WINDOWS\Installer\1131df.msp
C:\WINDOWS\Installer\1131f4.msp
C:\WINDOWS\Installer\22f700.msp
C:\WINDOWS\Installer\22f786.msp
C:\WINDOWS\Installer\2e1e2d.msp
C:\WINDOWS\Installer\2e1eb8.msp
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe
Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
_____________________
lance
ccleaner pour virer les traces d'infections: https://www.malekal.com/tutoriel-ccleaner/
____________________
Téléchargez DelFix (d'Xplode) sur votre bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Puis Vous pouvez lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
____________________
remettre ensuite un rapport avec antivir
puis
Pour fusionner:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
_______________
telecharge combofix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
_________________
Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
File::
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Microsoft Office\Office12\excelcnv.exe
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar
C:\WINDOWS\Installer\1131df.msp
C:\WINDOWS\Installer\1131f4.msp
C:\WINDOWS\Installer\22f700.msp
C:\WINDOWS\Installer\22f786.msp
C:\WINDOWS\Installer\2e1e2d.msp
C:\WINDOWS\Installer\2e1eb8.msp
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe
Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
_____________________
lance
ccleaner pour virer les traces d'infections: https://www.malekal.com/tutoriel-ccleaner/
____________________
Téléchargez DelFix (d'Xplode) sur votre bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lancez le puis sélectionnez [Suppression]
Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.
Puis Vous pouvez lancer l'option [Désinstallation]
Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
____________________
remettre ensuite un rapport avec antivir
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
clemtheboss413
Messages postés
541
Date d'inscription
mardi 23 février 2010
Statut
Membre
Dernière intervention
14 mai 2013
7
26 oct. 2010 à 22:45
26 oct. 2010 à 22:45
Trend micro internet security pro.