Temp1.exe, temp2.exe et le poste de travail
Résolu
hmcirta
Messages postés
239
Date d'inscription
Statut
Membre
Dernière intervention
-
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour à tous
Voilà, j’ai deux systèmes, XP Pro (Unité D) et XP SP2 (Unité C), et depuis quelques jours, (sous XP Pro) lorsque j'ouvre par un double clique une unité de disque autre que "C:\" à partir du poste de travail (car si j'ouvre l'unité "C:\", le message dit que "copy.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour ………", et le poste de travail plante et ne répond plus), d'abord elle s'ouvre dans une autre fenêtre au lieu de la même (malgré que "ouvrir tous les dossiers dans une fenêtre unique" est cochée), et puis, un message me dit que "temp2.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour ………". Aussi et à partir de ce moment, le lecteur de disquette 3"½ se met en marche chaque 10 secondes environ, comme pour lire une disquette (Ça devient agaçant ce bruit à la longue), mais dès que j'arrête le processus temp1.exe dans le gestionnaire des tâches, le lecteur de disquette s'arrête, mais refait la même chose si j'ouvre encore une fois une unité de disque. Quelqu'un pourrait-il m'aider et me dire quel en ai l'origine, et comment se débarrasser de se message et des fichiers temp1.exe et temp2.exe (j'ai essayé de les supprimer, mais ils reviennent à chaque fois que j'ouvre une unité de disque)? Merci d'avance
Voilà, j’ai deux systèmes, XP Pro (Unité D) et XP SP2 (Unité C), et depuis quelques jours, (sous XP Pro) lorsque j'ouvre par un double clique une unité de disque autre que "C:\" à partir du poste de travail (car si j'ouvre l'unité "C:\", le message dit que "copy.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour ………", et le poste de travail plante et ne répond plus), d'abord elle s'ouvre dans une autre fenêtre au lieu de la même (malgré que "ouvrir tous les dossiers dans une fenêtre unique" est cochée), et puis, un message me dit que "temp2.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour ………". Aussi et à partir de ce moment, le lecteur de disquette 3"½ se met en marche chaque 10 secondes environ, comme pour lire une disquette (Ça devient agaçant ce bruit à la longue), mais dès que j'arrête le processus temp1.exe dans le gestionnaire des tâches, le lecteur de disquette s'arrête, mais refait la même chose si j'ouvre encore une fois une unité de disque. Quelqu'un pourrait-il m'aider et me dire quel en ai l'origine, et comment se débarrasser de se message et des fichiers temp1.exe et temp2.exe (j'ai essayé de les supprimer, mais ils reviennent à chaque fois que j'ouvre une unité de disque)? Merci d'avance
22 réponses
Salut à tous,
Tout d'abord je m'excuse pour mon abscence j'étais en voyage.
Je vois que la duscussion a pris un tournant que je n'attendais pas.
De toute façon je vous remerci de votre participation et de votre aide.
J’ai finalement réussi à me débarrasser définitivement du virus. La méthode était simple à exécuter à condition de la connaître.
En ce qui me concerne, je n'ai pas travaillé en mode safe. Il suffisait de cocher dans "Option des dossiers" l'option "Afficher les fichiers et dossiers cachés" et de décocher "Masquer les fichiers protéges...". A partir de ce moment, il suffit de supprimer les fichiers dans les répertoires comme indiqué dans la méthode que voici :
Information
Win32.Perlovga.a
C:\copy.exe
C:\host.exe
C:\autorun.inf
C:\Windows ( svchost.exe , xcopy.exe)
System32 (temp1.exe, rose.exe, temp2.exe)
Entrée en mode : safe mode
Show hidden files and folders
Ouvrir le répertoire :
C:\WINDOWS
Supprimer (svchost.exe , cxcopy.exe)
Ouvrir le répertoire
System32
Supprimer (temp1.exe, rose.exe, temp2.exe)
Voir au niveau de la partition C d’installation est supprimer :
Supprimer (copy.exe, host.exe, autorun.inf)
Voir au niveau des autres partitions, Faire la même chose.
Exécuter : Regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>
Windows>CurrentVersion>Run
Supprimer (dll = "C:\system32\rose.exe)
Exécuter :
Perlovga_Fix_Reg
fix_reg_copy-exe
hijackthis
Fix checked
Bon Nettoyage à tous
Tout d'abord je m'excuse pour mon abscence j'étais en voyage.
Je vois que la duscussion a pris un tournant que je n'attendais pas.
De toute façon je vous remerci de votre participation et de votre aide.
J’ai finalement réussi à me débarrasser définitivement du virus. La méthode était simple à exécuter à condition de la connaître.
En ce qui me concerne, je n'ai pas travaillé en mode safe. Il suffisait de cocher dans "Option des dossiers" l'option "Afficher les fichiers et dossiers cachés" et de décocher "Masquer les fichiers protéges...". A partir de ce moment, il suffit de supprimer les fichiers dans les répertoires comme indiqué dans la méthode que voici :
Information
Win32.Perlovga.a
C:\copy.exe
C:\host.exe
C:\autorun.inf
C:\Windows ( svchost.exe , xcopy.exe)
System32 (temp1.exe, rose.exe, temp2.exe)
Entrée en mode : safe mode
Show hidden files and folders
Ouvrir le répertoire :
C:\WINDOWS
Supprimer (svchost.exe , cxcopy.exe)
Ouvrir le répertoire
System32
Supprimer (temp1.exe, rose.exe, temp2.exe)
Voir au niveau de la partition C d’installation est supprimer :
Supprimer (copy.exe, host.exe, autorun.inf)
Voir au niveau des autres partitions, Faire la même chose.
Exécuter : Regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>
Windows>CurrentVersion>Run
Supprimer (dll = "C:\system32\rose.exe)
Exécuter :
Perlovga_Fix_Reg
fix_reg_copy-exe
hijackthis
Fix checked
Bon Nettoyage à tous
Salut Did,
S'il souhaite faire connaitre son outil, il ne prend meme pas le temps de répondre a des questions:
perlovga rontokbro virus fixer#2007 02 24%2016%3A42%3A26
A surveiller !
S'il souhaite faire connaitre son outil, il ne prend meme pas le temps de répondre a des questions:
perlovga rontokbro virus fixer#2007 02 24%2016%3A42%3A26
A surveiller !
Salut
Nous n'avons absolument rien contre toi, bien au contraire ! ;)
dans ces condition c la personne qui click qui a la responsabilité....
Certes mais nous sommes la pour donner des outils de confiance, que nous maitrisons et dont nous en connaissons la composition.
Sur ce forum, nous vons la responsabilité de ce que nous faisons.
moi je ne fais que parler, question de confiance ou non n'est pas a poser ,mais c decider qui compt.
Les helpés aussi te font confiance. Vu que nous ne connaissons pas l'outil, on se renseigne, légitimement. On évite de faire prendre des risques.
J'espere qu'il est aussi performant que tu nous l'anonces ;)
a+
Nous n'avons absolument rien contre toi, bien au contraire ! ;)
dans ces condition c la personne qui click qui a la responsabilité....
Certes mais nous sommes la pour donner des outils de confiance, que nous maitrisons et dont nous en connaissons la composition.
Sur ce forum, nous vons la responsabilité de ce que nous faisons.
moi je ne fais que parler, question de confiance ou non n'est pas a poser ,mais c decider qui compt.
Les helpés aussi te font confiance. Vu que nous ne connaissons pas l'outil, on se renseigne, légitimement. On évite de faire prendre des risques.
J'espere qu'il est aussi performant que tu nous l'anonces ;)
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonsoir,
1) Télécharge ce tool de sUBs :
http://www.techsupportforum.com/sectools/W32.Perlovga.Remover.exe
double clique dessus afin de lancer l'outil!
2) télécharge HijackThis:
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial:
http://pchelpbordeaux.free.fr/tuto.html
Démo en image:
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Fais un scan et poste l'analyse.
a+
1) Télécharge ce tool de sUBs :
http://www.techsupportforum.com/sectools/W32.Perlovga.Remover.exe
double clique dessus afin de lancer l'outil!
2) télécharge HijackThis:
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial:
http://pchelpbordeaux.free.fr/tuto.html
Démo en image:
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Fais un scan et poste l'analyse.
a+
bonsoir
la solution est tres simple
1-scanner le pc avec un antivirus a jour
2-lancer fixperl
http://www.morx.org/fixperl.exe
sinon fixperl peut a lui seul venir a bout de perlgova en un click
fais signe si c t'a un prob
la solution est tres simple
1-scanner le pc avec un antivirus a jour
2-lancer fixperl
http://www.morx.org/fixperl.exe
sinon fixperl peut a lui seul venir a bout de perlgova en un click
fais signe si c t'a un prob
Salut nsimou,
tu le sort d'où ton fixperl?
a+
tu le sort d'où ton fixperl?
a+
salut did71
je suis sur que quand tu l'aura essayé le probleme sera résolu.
fixperl vient d'etre posté sur morx (24/02)
http://www.morx.org/wintools.htm
http://www.morx.org/fixperl.exe
il fix w32.perlgova et ses variantes.....
c efficace
fais signe quand ca marchera
@+
je suis sur que quand tu l'aura essayé le probleme sera résolu.
fixperl vient d'etre posté sur morx (24/02)
http://www.morx.org/wintools.htm
http://www.morx.org/fixperl.exe
il fix w32.perlgova et ses variantes.....
c efficace
fais signe quand ca marchera
@+
re,
je n'ai jamais entendu parler de
http://www.morx.org
depuis quand ce site est digne de confiance?
a+
je n'ai jamais entendu parler de
http://www.morx.org
depuis quand ce site est digne de confiance?
a+
slt a tous,j ai depuis que j ai installe fixperl un petit souci: lorsque je clik sur mes disques (c,d,clef usb,...) une fentre s ouvre avec resultat de la recherche,je ne rentre pas ds mes disks..comment retablir par defaut svp?
merci de votre reponse
merci de votre reponse
j'ai verifié avec fixperl il remet les clee de la base de registre par défaut option du dossier et l'execution du registry
donc si tu es sous XP ca ne cause aucun probleme
donc si tu es sous XP ca ne cause aucun probleme
hmsirta je te remercie grace a toi j'espere avoir enfin supprimer ce virus.
Bonne cntinuation a toi ainsi que aux autres
Bonne cntinuation a toi ainsi que aux autres
Bonjour,
Merçi tous l monde moi ausii j'ai le meme probleme et j'ai utilisé l'outil de nsimou il nya aucun probleme aucun virus
Merçi
Merçi tous l monde moi ausii j'ai le meme probleme et j'ai utilisé l'outil de nsimou il nya aucun probleme aucun virus
Merçi
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Voila j'ai trouvé la solution après des jours de recherche.
Si tu ne trouve pas le lien de (Fixperl) voila un autre prg qui fait le même travail c'est (autoFix.exe) avec un "bonus" une très bonne explication-------"http://blog.abuse.ma/?p=45#comment-123".
Mais, (dans mon cas) les fichiers cachés reste toujours cachés malgré trucs et astuces...
Enfin bon nettoyage.
Si tu ne trouve pas le lien de (Fixperl) voila un autre prg qui fait le même travail c'est (autoFix.exe) avec un "bonus" une très bonne explication-------"http://blog.abuse.ma/?p=45#comment-123".
Mais, (dans mon cas) les fichiers cachés reste toujours cachés malgré trucs et astuces...
Enfin bon nettoyage.