Temp1.exe, temp2.exe et le poste de travail

Résolu
Bonjour à tous
Voilà, j’ai deux systèmes, XP Pro (Unité D) et XP SP2 (Unité C), et depuis quelques jours, (sous XP Pro) lorsque j'ouvre par un double clique une unité de disque autre que "C:\" à partir du poste de travail (car si j'ouvre l'unité "C:\", le message dit que "copy.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour ………", et le poste de travail plante et ne répond plus), d'abord elle s'ouvre dans une autre fenêtre au lieu de la même (malgré que "ouvrir tous les dossiers dans une fenêtre unique" est cochée), et puis, un message me dit que "temp2.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour ………". Aussi et à partir de ce moment, le lecteur de disquette 3"½ se met en marche chaque 10 secondes environ, comme pour lire une disquette (Ça devient agaçant ce bruit à la longue), mais dès que j'arrête le processus temp1.exe dans le gestionnaire des tâches, le lecteur de disquette s'arrête, mais refait la même chose si j'ouvre encore une fois une unité de disque. Quelqu'un pourrait-il m'aider et me dire quel en ai l'origine, et comment se débarrasser de se message et des fichiers temp1.exe et temp2.exe (j'ai essayé de les supprimer, mais ils reviennent à chaque fois que j'ouvre une unité de disque)? Merci d'avance

--
A quoi sert la connaissance si elle n'est pas partagée
Configuration: Windows XP
Internet Explorer 6.0

22 réponses

  1. Salut à tous,

    Tout d'abord je m'excuse pour mon abscence j'étais en voyage.

    Je vois que la duscussion a pris un tournant que je n'attendais pas.

    De toute façon je vous remerci de votre participation et de votre aide.

    J’ai finalement réussi à me débarrasser définitivement du virus. La méthode était simple à exécuter à condition de la connaître.

    En ce qui me concerne, je n'ai pas travaillé en mode safe. Il suffisait de cocher dans "Option des dossiers" l'option "Afficher les fichiers et dossiers cachés" et de décocher "Masquer les fichiers protéges...". A partir de ce moment, il suffit de supprimer les fichiers dans les répertoires comme indiqué dans la méthode que voici :

    Information
    Win32.Perlovga.a
    C:\copy.exe
    C:\host.exe
    C:\autorun.inf

    C:\Windows ( svchost.exe , xcopy.exe)
    System32 (temp1.exe, rose.exe, temp2.exe)

    Entrée en mode : safe mode
    Show hidden files and folders

    Ouvrir le répertoire :
    C:\WINDOWS
    Supprimer (svchost.exe , cxcopy.exe)

    Ouvrir le répertoire
    System32
    Supprimer (temp1.exe, rose.exe, temp2.exe)

    Voir au niveau de la partition C d’installation est supprimer :
    Supprimer (copy.exe, host.exe, autorun.inf)

    Voir au niveau des autres partitions, Faire la même chose.

    Exécuter : Regedit
    HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>
    Windows>CurrentVersion>Run

    Supprimer (dll = "C:\system32\rose.exe)

    Exécuter :
    Perlovga_Fix_Reg
    fix_reg_copy-exe
    hijackthis

    Fix checked


    Bon Nettoyage à tous

    5
    1. Contributeur sécurité
      Salut

      Nous n'avons absolument rien contre toi, bien au contraire ! ;)

      dans ces condition c la personne qui click qui a la responsabilité....

      Certes mais nous sommes la pour donner des outils de confiance, que nous maitrisons et dont nous en connaissons la composition.
      Sur ce forum, nous vons la responsabilité de ce que nous faisons.

      moi je ne fais que parler, question de confiance ou non n'est pas a poser ,mais c decider qui compt.

      Les helpés aussi te font confiance. Vu que nous ne connaissons pas l'outil, on se renseigne, légitimement. On évite de faire prendre des risques.

      J'espere qu'il est aussi performant que tu nous l'anonces ;)

      a+
      1
      1. Modérateur
        Ta machine est infectée, je déplace ton message dans la section virus/sécurité
        0
        1. Contributeur sécurité
          bonsoir,

          1) Télécharge ce tool de sUBs :

          http://www.techsupportforum.com/sectools/W32.Perlovga.Remover.exe

          double clique dessus afin de lancer l'outil!

          2) télécharge HijackThis:

          http://pchelpbordeaux.free.fr/logiciels.html

          Tutorial:

          http://pchelpbordeaux.free.fr/tuto.html

          Démo en image:

          http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

          Fais un scan et poste l'analyse.

          a+
          0
          1. bonsoir

            la solution est tres simple
            1-scanner le pc avec un antivirus a jour
            2-lancer fixperl
            http://www.morx.org/fixperl.exe

            sinon fixperl peut a lui seul venir a bout de perlgova en un click

            fais signe si c t'a un prob
            0
        2. Contributeur sécurité
          Salut nsimou,

          tu le sort d'où ton fixperl?

          a+
          0
        3. Contributeur sécurité
          re,

          on regarde l'outil!

          a+
          0
          1. Contributeur sécurité
            hmcirta,

            tu peux donner des nouvelles?

            a+
            0
            1. j'avé le meme problem é g utilisé le logiciel fixperl é sa marché
              0
              1. slt a tous,j ai depuis que j ai installe fixperl un petit souci: lorsque je clik sur mes disques (c,d,clef usb,...) une fentre s ouvre avec resultat de la recherche,je ne rentre pas ds mes disks..comment retablir par defaut svp?
                merci de votre reponse
                0
                1. j'ai verifié avec fixperl il remet les clee de la base de registre par défaut option du dossier et l'execution du registry
                  donc si tu es sous XP ca ne cause aucun probleme
                  0
                  1. Bonjour à tous,

                    Est- ce que Fixperl peut fonctionner sur un serveur2003 ????

                    merci de la reponse
                    0
                    1. hmsirta je te remercie grace a toi j'espere avoir enfin supprimer ce virus.
                      Bonne cntinuation a toi ainsi que aux autres
                      0
                      1. Bonjour,
                        Merçi tous l monde moi ausii j'ai le meme probleme et j'ai utilisé l'outil de nsimou il nya aucun probleme aucun virus
                        Merçi
                        0
                        1. j'ai le meme probleme mais j'arrive pas a telecharger fixperl vous pouvez me donner un autre lien
                          0
                          1. Contributeur sécurité
                            Bonjour,

                            Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                            Procèdes comme ceci :
                            http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                            A bientôt
                            0
                            1. Voila j'ai trouvé la solution après des jours de recherche.

                              Si tu ne trouve pas le lien de (Fixperl) voila un autre prg qui fait le même travail c'est (autoFix.exe) avec un "bonus" une très bonne explication-------"http://blog.abuse.ma/?p=45#comment-123".

                              Mais, (dans mon cas) les fichiers cachés reste toujours cachés malgré trucs et astuces...

                              Enfin bon nettoyage.
                              0
                              1. Bonjour!

                                Je sais que cette discussion date de il y a longtemps, mais je voulais dire que j'avais le même problème avec temp1.exe et temps2.exe et j'ai fait ce que hmcirta a recommandé. Le problème est parfaitement reglé. Merci beaucoup!!
                                0
                                1. De rien mp

                                  Quoi dire de plus que ma devise ... ;-)
                                  0
                              2. Contributeur sécurité
                                Merci pour ton retour ! :)
                                0
                                • 1
                                • 2