Virus Trojan.ciador.VB.A sur disque externe
Julie
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai un problème avec mon disque dur externe.
Il est infecté par le virus suivant : trojan.ciador.VB.A
Si je le supprime ou si je le met en quarantaine, je ne peux plus rentrer dans mon disque dur. En effet, le dossier touché est " Boot.exe ".
Que dois-je faire ? Merci
Voici le rapport d'erreurs généré par BitDefender :
//-----------------------------------------------------------------
//
// Product: BitDefender 9 Internet Security
// Version: 9.0
//
// Créé le: 31/05/2007 21:02:10
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: F:\
Dossiers : 6519
Fichiers : 146977
Archives : 1175
Fichiers empaquetés : 12857
Virus trouvés : 1
Fichiers infectés : 1
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 1
Fichiers renommés : 0
Erreurs I/O : 0
Temps d'analyse := 00:31:58
Fichiers/seconde :76
Définitions virus : 28920
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[ ] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[X] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1180638130.log
Sommaire :
F:\Boot.exe Infecté avec: Trojan.Ciador.VB.A
F:\Boot.exe Désinfection impossible
F:\Boot.exe Déplacé
J'ai un problème avec mon disque dur externe.
Il est infecté par le virus suivant : trojan.ciador.VB.A
Si je le supprime ou si je le met en quarantaine, je ne peux plus rentrer dans mon disque dur. En effet, le dossier touché est " Boot.exe ".
Que dois-je faire ? Merci
Voici le rapport d'erreurs généré par BitDefender :
//-----------------------------------------------------------------
//
// Product: BitDefender 9 Internet Security
// Version: 9.0
//
// Créé le: 31/05/2007 21:02:10
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: F:\
Dossiers : 6519
Fichiers : 146977
Archives : 1175
Fichiers empaquetés : 12857
Virus trouvés : 1
Fichiers infectés : 1
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 1
Fichiers renommés : 0
Erreurs I/O : 0
Temps d'analyse := 00:31:58
Fichiers/seconde :76
Définitions virus : 28920
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[ ] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[X] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1180638130.log
Sommaire :
F:\Boot.exe Infecté avec: Trojan.Ciador.VB.A
F:\Boot.exe Désinfection impossible
F:\Boot.exe Déplacé
A voir également:
- Virus Trojan.ciador.VB.A sur disque externe
- Chkdsk disque dur externe - Guide
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Virus mcafee - Accueil - Piratage
9 réponses
bonsoir branche ton dd externe
telecharge kill_autorun_vbs.dat
http://www.monwebperso.info/modules.php?name=Downloads&d_op=getit&lid=16
double click sur kill_autorun_vbs.bat laisse le faire son boulot et dit moi ce que ca donne
a+++
telecharge kill_autorun_vbs.dat
http://www.monwebperso.info/modules.php?name=Downloads&d_op=getit&lid=16
double click sur kill_autorun_vbs.bat laisse le faire son boulot et dit moi ce que ca donne
a+++
Rien de neuf. C'est comme si je passais par "explorer" pour ouvrir mon disque dur externe. J'ai toujours accès à mes données mais je ne peux pas entrer directemernt sur mon disque dur externe.
Qd j'essaye d'ouvrir le disque dur externe, le message est toujours le suivant :
" Boot.exe
Un périphérique attaché au système ne fonctionne pas correctement"
: (
Qd j'essaye d'ouvrir le disque dur externe, le message est toujours le suivant :
" Boot.exe
Un périphérique attaché au système ne fonctionne pas correctement"
: (
ok on va essayé autrement
ouvre le bloc note et copie colle les commandes en gras :
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
ferme le bloc et enregistre le sur le bureau sous le nom de kill_autorun_vbs.dat
va sur le bureau et double clik sur kill_autorun_vbs.dat et laisse le faire son boulot
a+++
ouvre le bloc note et copie colle les commandes en gras :
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
ferme le bloc et enregistre le sur le bureau sous le nom de kill_autorun_vbs.dat
va sur le bureau et double clik sur kill_autorun_vbs.dat et laisse le faire son boulot
a+++
C'est bon finalement. J'ai redémmaré mon ordi et maintenant, il s'ouvre directement. Par contre, bitdefender m'avertit que le virus est encore présent. Et je peux à présent visualiser le dossier boot.exe dans mes fichiers. Je suppose qu'il ne faut surtout pas le supprimer. Mais est-ce qu'il y a un moyen de le nettoyer totalement de ce virus ? A+ : )
je suis entrain de reanalyser mon disque dur externe avec bitdefender pour regarder si le virus est toujours présent. Je te tiens au courant du raport dès qu'il est terminé. A+.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour
j ai essayer de faire comme julie mais ca ne marche pas pour moi
j ai un virus du nom de del autorun qui se lance au démarrage je l ai reperer sur le disque dur mais je ne peut pas le supprimer que ce soit avec des petit outils ou avec l antivirus
avaez vous des idées merci
j ai essayer de faire comme julie mais ca ne marche pas pour moi
j ai un virus du nom de del autorun qui se lance au démarrage je l ai reperer sur le disque dur mais je ne peut pas le supprimer que ce soit avec des petit outils ou avec l antivirus
avaez vous des idées merci
Merci de m'avoir répondu.
Je suis allée sur le site mais impossible de télécharger ce programme.
Qd j'appuie pour télécharger le programme, une page s'ouvre avec ce contenu :
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
Quelle est la démarche à effectuer à partir de ces données ?
Merci de l'aide que vous pourrez m'apporter.
A+