Pb virut gen d 163

Fermé
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010 - 26 oct. 2010 à 18:59
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 oct. 2010 à 09:13
Bonjour,




Je viens de faire un scan avec anti vir et apparement virut serait detecte... j ai vu sur plusieurs forums que parfois ca peut etre une erreur d anti vir... l ordi est un compaq portable sous window xp. J ai fait un scan avec le pack sfr securite ( je suis chez sfr ) et lui ne detecte rien par contre.
Je pense qui y a quand meme des erreurs et des virus qui doivent trainer parce que je galere pour telecharger des exe ( surtout des antivirus !! ) et certaine application comme pkr ou des update de prog n'arrive pas aboutir egalement.
J'utilise egalement glory pour nettoyer les registres etc regulierement

je poste le resultat d anti vir:

Scan Started Tue Oct 26 16:03:44 2010
-------------------------------------------------------------------------------

WARNING: Can't open file C:\pagefile.sys: Permission denied
WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\127D0A1D-4EF2-11D1-8608-00C04FC295EE\catdb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\F750E6C3-38EE-11D1-85E5-00C04FC295EE\catdb: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied
WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied

C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288102251\cevakrnl.rv0: W32.Perelett.14919 FOUND
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288102251\cran.cvd: Yale.2 FOUND
C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND
C:\WINDOWS\SoftwareDistribution\Download\c4981174bc09efa01c292e1657effa92\excel.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 785653
Engine version: 0.96.1
Scanned directories: 9783
Scanned files: 73797
Infected files: 14

Data scanned: 16497.12 MB
Data read: 24702.68 MB (ratio 0.67:1)
Time: 8428.312 sec (140 m 28 s)

--------------------------------------
Completed



J ai pas fais de hijackthis je sais pas trop la procedure a faire avec.
Merci d avance a qui peux m aider !!
A voir également:

45 réponses

Utilisateur anonyme
28 oct. 2010 à 17:11
Bonjour
Il faudrai désactiver la restauration système, pour éviter que Virut soit
sauvegardé dans les points de restauration
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
28 oct. 2010 à 17:37
ok je desactive la restauration systeme... le scan est bientot fini je le poste de suite apres . merci !!
0
sylvoune83500 Messages postés 38 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 3 novembre 2010
28 oct. 2010 à 21:57
RE !!! alors voici le resultat du scan :



Scan Started Thu Oct 28 15:31:50 2010

-------------------------------------------------------------------------------



WARNING: Can't open file C:\pagefile.sys: Permission denied

WARNING: Can't open file C:\Program Files\SFR\Pack Sécurité\Common\policy.ipf: Permission denied

WARNING: Can't open file C:\WINDOWS\system32\CatRoot2\tmp.edb: Permission denied

WARNING: Can't open file C:\WINDOWS\system32\config\default: Permission denied

WARNING: Can't open file C:\WINDOWS\system32\config\SAM: Permission denied

WARNING: Can't open file C:\WINDOWS\system32\config\SECURITY: Permission denied

WARNING: Can't open file C:\WINDOWS\system32\config\software: Permission denied

WARNING: Can't open file C:\WINDOWS\system32\config\system: Permission denied



C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND

C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office\Office12\TBM1AF.tmp: W32.Virut.Gen.D-163 FOUND

C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01: W32.Virut.Gen.D-163 FOUND

C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar: W32.Virut.Gen.D-163 FOUND

C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND

C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND

C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cevakrnl.rv0: W32.Perelett.14919 FOUND

C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841\cran.cvd: Yale.2 FOUND

C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar: W32.Virut.Gen.D-163 FOUND

C:\WINDOWS\Installer\1131df.msp: W32.Virut.Gen.D-163 FOUND

C:\WINDOWS\Installer\1131f4.msp: W32.Virut.Gen.D-163 FOUND

C:\WINDOWS\Installer\22f700.msp: W32.Virut.Gen.D-163 FOUND

C:\WINDOWS\Installer\22f786.msp: W32.Virut.Gen.D-163 FOUND

C:\WINDOWS\Installer\2e1e2d.msp: W32.Virut.Gen.D-163 FOUND

C:\WINDOWS\Installer\2e1eb8.msp: W32.Virut.Gen.D-163 FOUND

C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab: W32.Virut.Gen.D-163 FOUND

----------- SCAN SUMMARY -----------

Known viruses: 785653

Engine version: 0.96.1

Scanned directories: 9932

Scanned files: 78208

Infected files: 16
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 oct. 2010 à 09:13
sauvegarde tes données principales sans enregistrer d'executable comme indiqué dans le lien sur virut donné


puis



Pour fusionner:

http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

_______________

telecharge combofix:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

_________________

Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :






File::
C:\Documents and Settings\HUGO\Bureau\DIVERS DOSSIERS\Program Files\Microsoft Office
C:\Documents and Settings\HUGO\Local Settings\Application Data\Mozilla\Firefox\Profiles\br8mrej1.default\Cache\F0E579C7d01
C:\Documents and Settings\HUGO\Mes documents\Téléchargements\TBM1AF.rar
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE

C:\Program Files\Microsoft Office\Office12\excelcnv.exe
C:\Program Files\SFR\Pack Sécurité\FSAUA\content\aquawin32\1288267841
C:\RECYCLER\S-1-5-21-1085031214-842925246-725345543-1006\Dc3.rar
C:\WINDOWS\Installer\1131df.msp
C:\WINDOWS\Installer\1131f4.msp
C:\WINDOWS\Installer\22f700.msp
C:\WINDOWS\Installer\22f786.msp
C:\WINDOWS\Installer\2e1e2d.msp
C:\WINDOWS\Installer\2e1eb8.msp
C:\WINDOWS\SoftwareDistribution\Download\154cf8f15960e3bda568fc4c02f8ca2c\xlconv.cab




Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.


Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt



_____________________
lance
ccleaner pour virer les traces d'infections: https://www.malekal.com/tutoriel-ccleaner/

____________________


Téléchargez DelFix (d'Xplode) sur votre bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lancez le puis sélectionnez [Suppression]

Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

Puis Vous pouvez lancer l'option [Désinstallation]

Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

____________________

remettre ensuite un rapport avec antivir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
clemtheboss413 Messages postés 541 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 14 mai 2013 7
26 oct. 2010 à 22:45
Trend micro internet security pro.
-1