Fichier caché infecté par virus win32/PEPatch

Bonjour,
Bonjour,
Je suis sous Windows XP. Et le navigateur Orange est le navigateur par défaut.
Pour lancer ce Navigateur, je dois d'abord cliquer dans une boite Orange sur le bouton "Web, naviguer sur le Web". Quand je le fais, j'ai immédiatement un message de mon anti-virus AVG8 free (nouvellement installé) qui m'annonce : "Threat Detected" et qui m'indique que le fichier :
C:\progra~1\wanaboo\woobro~1\skin\default\favorite\cmdb.bmp est infecté par le virus win32/PEPatch
AVG8 free me propose de le "move to vault", ce que je fais, et ma session Orange semble se dérouler normalement ensuite. Mais ça ne résout pas le pb : à la session Orange suivante, j'ai de nouveau, dès le clic sur le bouton "Web, naviguer sur le Web", le message "Threat Detected" pour le même virus.
J'ai le chemin du fichier infecté (voir plus haut) mais je ne vois pas le fichier, c'est sûrement un fichier caché car un "Rechercher fichier" me dit bien que ce fichier est sur ma machine mais il ne me l'affiche pas.

Avant AVG8 (installé hier), j'avais AVG7.5 free qui ne décelait pas le pb, si celui-ci était déjà là (ce que je pense).
Que faire? Comment me débarasser de ce virus? Fait-il courir un risque à ma machine et à mes fichiers?

J'ai aussi SPYBOT et Ad-Aware 2007 freedepuis 4 à 5 mois et je les exécute très régulièrement, mais eux n'avaient rien décelé d'anormal.
Quelqu'un peut-il me dire ce qu'il faut faire pour détruire ce virus?
Merci de m'expliquer la procédure à suivre en détail pcq je ne suis pas très futé en informatique, comme mon pseudo l'indique.
D'avance, MERCI de votre aide.
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

Résumé de la discussion

Un utilisateur sous Windows XP signale qu’AVG8 Free détecte, au clic sur le bouton Web avec le navigateur Orange, un fichier infecté cmdb.bmp situé dans C:\progra~1\wanaboo\woobro~1\skin\default\favorite\cmdb.bmp, lié au virus win32/PEPatch. Plusieurs intervenants expliquent que le fichier peut être caché ou un faux positif et proposent des manipulations incluant l’affichage des fichiers cachés, l’analyse avec VirusTotal, et la gestion des exclusions d’AVG Resident Shield. Des réponses détaillent des procédures précises: afficher les fichiers cachés, tester le fichier sur VirusTotal, vérifier le répertoire Wanadoo/WOOBrowser et ajuster les paramètres AVG ou, si nécessaire, envisager un balayage en ligne. La discussion montre aussi des échanges autour de l’évolution des outils et des retours hétérogènes, certains affirmant que le problème disparaît après modifications.

Bobot (l’IA à votre service)
  1. Bonsoir Rapoto, on te remercie infiniment, nous aussi on a suivi tes instructions et voila le problème disparu.

    Merci beaucoup !!!!
    3
    1. Contributeur sécurité
      Ouvrir l'Explorateur Windows: > Démarrer > Programmes > Accessoires > Explorateur Windows ou Démarrer > Programmes > Explorateur Windows.
      Cliquer sur Outils > Options des dossiers > Affichage.
      Sélectionner :
      Cocher : Afficher les fichiers et dossiers cachés.
      Décocher : Masquer les extensions des fichiers dont le type est connu.
      Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
      Cliquer sur Appliquer et Ok
      Cliquer sur ce lien
      https://www.virustotal.com/gui/
      Et tester ceci: C:\progra~1\wanaboo\woobro~1\skin\default\favorite\cmdb.bmp
      Cliquer sur Parcourir et indiquer le chemin du ou des fichier(s) que j’ai désigné(s).
      Cliquer sur Send File
      Au message Sending File, ne pas fermer cette fenêtre.
      Patienter, au bout de quelques minutes, vous aurez dans l'encadré: Current status: finished
      Faire un copier/coller du résultat et postez-le dans votre prochain message.
      Recacher les fichiers dossiers
      Décocher : Afficher les fichiers et dossiers cachés.
      Recocher : Masquer les extensions des fichiers dont le type est connu.
      Cocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
      Cliquer sur Appliquer et Ok
      1
      1. Merci Papiber, je vais suivre votre procédure et coller le résultat dans mon prochain message comme souhaité. Merci de patienter quelques minutes car je ne suis pas un rapide... Merci encore.
        0
      2. Papiber, j'ai suivi vos instructions et testé le fichier infecté cmdb.cmd (précédé de son chemin) dans la zone prévue sur ce site http://wwwvirustotal.com.
        MAIS quand, dans la fenêtre correspondant à ce site, je clique sur le bouton "Parcourir" alors que le champ est renseigné par le chemin du fichier, il s'ouvre une fenêtre Windows "Choisir un fichier" (fenêtre listant ce qu'il y a sur mon disque C: local), avec le champ "Choix du fichier" déjà renseigné par cmdb.bmp.
        Dans cette fenêtre Windows, il y a un bouton "Ouvrir" (et un bouton "Annuler", pas d'autres boutons).
        Si je clique dessus alors que cmdb.bmp renseigne le champ "Choix du fichier", Windows me répond : "fichier introuvable; vérifier que le nom du fichier a été correctement entré".
        Donc je ferme cette fenêtre et je reclique sur le bouton "Parcourir" de la fenêtre principale de ce site d'analyse des virus...
        La 1ère fois que je l'ai fait, un écran noir a remplacé cette fenêtre avec le message "0 bytes received" (je cite de mémoire, je suis sûr du "0 bytes", moins sûr du "received" mais c'était ça ou un verbe approchant). Le message anglais était dupliqué d'un message en espagnol (ou italien) que j'ai grosso modo compris comme disant : "le fichier est vide" ou "l'archive est vide".
        A ma deuxième tentative de tester le fichier infecté (précédé de son chemin) dans le site d'analyse des virus, chaque fois que je cliquais sur le bouton "Parcourir" alors que le champ du fichier à tester était renseigné, j'ai eu la fenêtre Windows "Choisir un fichier" qui se rouvrait, avec le comportement décrit dans les lignes 3 à 7.
        Que faire d'autre?
        Merci beaucoup.

        Nota : après avoir, selon vos instructions, "démasqué" les fichiers cachés dans l'Explorateur Windows. J'ai fait "Appliquer" et "OK". Sans rebooter ma machine. Est-ce que les modifs, dans ces conditions, ont bien été prises en compte?
        0
      3. je vs remercie pour votre aide car j avais un virus win 32 qui m a cahé tous mes dossiers qui sont trés important mais une fois j ai cliqué sur
        Décocher : Masquer les extensions des fichiers dont le type est connu.
        Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
        Cliquer sur Appliquer et Ok
        tout a été rétabli j suis reconnaissable merci pr tout
        0
    2. Bonjour vidicelmar
      moi non plus je ne suis pas une pro j ai trouver comment faire ici: http://www.commentcamarche.net/forum/affich 6836518 virus pepatch et plus exactement:
      ouvre avg
      double clic sur resident shield
      puis coche la casse detect cookies
      puis clic sur save changes
      puis clic sur tools advanced settings... puis clic sur le petit plus a coter de resident shield puis clic sur advenced setting puis clic sur scan all files et ok

      pour que avg ne te trouve pu :
      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe

      fais:

      ouvre avg
      double clic sur resident shield puis clic sur:
      manage exception puis coche la case use excludes for the resident shield puis clic sur add path puis tu choisi :
      C:\programme file\Wanadoo\WOOBrowser et ok

      si tu as un pb recris moi
      cordialement
      1
      1. Bonjour Rapoto-j'ai suivi tes indications et mon probleme de virus "win32 PEP atch" a semble t'il ete resolu---merci--cordialement--
        0
    3. Contributeur sécurité
      bizarre
      Télécharge OAD ( par !aur3n7) http://sosvirus.changelog.fr/OAD.exe
      - Enregistre-le sur ton Bureau

      Double clique sur le OAD pour le lancer

      - nom de fichier à rechercher tape ou fais un copier coller de : cmdb.cmd
      - Type de recherche : Sélectionne l'option 6 puis valide [entrée]

      OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
      Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

      - Fais un copier / coller de ce rapport dans ton prochain post.

      Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient

      Fais un Scan en ligne avec
      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

      NOTE: le Scan est à faire avec Internet Explorer
      Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

      On va te demander de télécharger des contrôles ActiveX, accepte.
      Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

      Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail.
      Le Scan va commencer.

      Reviens avec le rapport de Scan obtenu
      0
      1. Papyber,
        pardon, je viens de revérifier le nom du fichier infecté, j'avais oublié une lettre c'est en fait :
        C:\progra~1\wanaboo\woobro~1\skin\default\favorite\cmdbd.bmp
        Ce qui change tout.
        Je recommence vos manip indiquées dans le 1er mail.
        Excusez-moi.
        0
        1. J'ai refait les manip de votre 1er mail avec le nom du fichier recdtifié qui est "cmdbd.bmp".
          Mais ça s'est passé exactement comment précédemment : "fichier introuvable" me dit la fenêtre Windows qui s'ouvre dès que je clique sur "Parcourir".
          J'ai aussi rajouter un "s" à "favorites" dans le chemin pcq j'ai vu que sur mon disque local le directoire s'appelait "favorites" et non pas "favorite". Mais ça n'a rien changé. Je vais tout refermer et relanger mon navigateur Orange pcq je vouddrais vérifier que AVG8, lorsqu'il me signale l'infection, me donne bien la même orthographe pour le fichier infecté (peur que le nom du fichier change d'une session Orange à l'autre).
          Sinon, j'ai parcouru votre 2ème mail et j'ai vu qu'une partie des manips est à faire dans Internet Explorer. Malheureusement, j'utilise le navigateur Orange, ma machine a été configurée comme ça depuis le début (mon opérateur étant Orange), et je n'ai jamais réussi à basculer du navigateur Orange à Internet Explorer. La machine se bloque quand j'essaie de le faire et j'ai renoncé à l'utiliser. N'y-a-til pas moyen d'éviter de passer par Internet Explorer?
          Là, je relance ma machine, revérifie le nom du fichier infecté et j'appliquerai la 1ère partie de vos recommandations du 2ème mail tout de suite après. Merci de votre aide.
          0
      2. Contributeur sécurité
        le navigateur orange, c'est une daube, il ralentit le PC et est sujet à plantages!!
        si tu veux le supprimer voici un lien qui t'explique comment faire
        https://forum.pcastuces.com/default.asp

        si tu ne veux pas, mets internet explorer en navigateur
        pour ce faire
        démarrer/ panneau de configuration/connexions réseau et internet
        options internet
        onglet programmes et là tu indiques qu'internet explorer est ton navigateur par défaut...

        0
        1. Je vais essayer de faire tout ça, et d'abord toute la partie avec OAD. A tout à l'heure...
          0
        2. J'ai chargé et exécuté OAD mais je n'arrive pas à sélectionner le type de recherche (l'option6), l'outil ne réagit pas.
          Par ailleurs, je ne me suis pas servi de !aur3n7
          ne sachant pas à quoi ça servait et où entrer ces caractères.
          C'est peut-être pour ça que je n'ai pas pu sélectionner le type de recherche, l'outil ne réagissait pas.
          ???
          Et maintenant?
          0
      3. Contributeur sécurité
        !aur3n7 , c'est le pseudo du concepteur de l'outil!
        le nom que tu dois taper, c'est celui que ton antivirus te sort infecté
        cmdbd.bmp
        0
        1. Ok, mais comment je fais pour sélectionner l'option 6, j'ai beau cliquer, l'outil ne prend pas mon clic en compte, il ne réagit pas, je suis là où les 7 types de recherche sont proposées....
          0
      4. Contributeur sécurité
        tu tapes le nom et tu tapes sur entrée...
        en pricipe c'est ainsi qu'il fonctionne
        0
        1. J'ai entré le nom du fichier et fait <entrée> depuis longtemps mais je n'arrive pas à sélectionner une des 7 options, en l'occurrence la "6", l'outil ne prend pas en compte mon clic sur l'option 6.
          ???
          0
      5. Contributeur sécurité
        tu tapes 6 et tu fais entrée
        0
        1. Voilà le rapport de la recherche par OAD :
          19/05/2008 ---- 15:39:41,39

          ----------------------------------
          §§§§§§ [cmdbd.bmp] §§§§§§
          ----------------------------------
          [X] Registre

          -------------- [ ] rapide
          -- Fichier --- [ ] disque systeme
          ------------- [X] complete

          ********************
          [Registre]
          ********************

          [HKEY_USERS\S-1-5-21-3117846246-626433616-840302518-1006\Software\Microsoft\Search Assistant\ACMru\5603]
          "000"="cmdbd.bmp"

          *******************
          [Fichier]
          *******************

          *********************
          [Même date]
          *********************

          Aucun fichier créé à la même date détecté

          Outil Aide Diagnostic By !aur3n7 Version 1.1
          ----------------------------------
          §§§§§ Fin Rapport §§§§§
          ----------------------------------
          0
      6. Contributeur sécurité
        il n'y a rien à ce nom dans ton PC
        cette hkey correspond à la recherche effectuée...
        essaie avec l'autre que tu avais au départ
        cmdb.cmd
        0
        1. ême chose, OAD dit que le fichier est introuvable :

          19/05/2008 ---- 15:52:42,46

          ----------------------------------
          §§§§§§ [cmdb.bmp] §§§§§§
          ----------------------------------
          [X] Registre

          -------------- [ ] rapide
          -- Fichier --- [ ] disque systeme
          ------------- [X] complete

          ********************
          [Registre]
          ********************

          Aucune entrée détectée

          *******************
          [Fichier]
          *******************

          *********************
          [Même date]
          *********************

          Aucun fichier créé à la même date détecté

          Outil Aide Diagnostic By !aur3n7 Version 1.1
          ----------------------------------
          §§§§§ Fin Rapport §§§§§
          ----------------------------------

          Bizarre! Car quand je relance mon navigateur, AVG8 qui est assez puissant comme ant-virus me signale à chaque fois une "THREAT DETECTED"....
          0
      7. Contributeur sécurité
        scanne en ligne ici
        Fais un Scan en ligne avec
        https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

        un tuto pour t'aider
        https://forum.pcastuces.com/default.asp

        NOTE: le Scan est à faire avec Internet Explorer
        Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

        On va te demander de télécharger des contrôles ActiveX, accepte.
        Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

        Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail.
        Le Scan va commencer.

        Reviens avec le rapport de Scan obtenu
        on verra si lui aussi le détecte
        0
        1. Je tente de mettre Internet Explorer en Navigateur. J'y ai jamais réussi jusqu'à présent.
          Je suis allé dans le Panneau de config, j'ai cliqué sur "Connexions réseau".
          Là, j'ai:

          Accès à distance:
          Orange

          Réseau local ou Internet à gande vitesse :
          Connexion au réseau local
          Connexion 1394
          Connexion réseau sans fil

          Sur la gauche de l'écran , on me propose de créer une nouvelle connexion.
          Un clic dessus lance un assistant qui vous aide à établir une connexion à Internet.
          A la fin de cet Assistant Nouvelle Connexion, on va choisir parmi une liste de fournisseurs de service Internet.
          (Sur ma machine, il n'y a pas d'onglet Programmes dans lequel indiquer que Internet Explorer est mon navigateur par défaut. )
          J'utilise l'assistant, clique sur "Terminer" et choisis "Internet Explorer" dans la liste des fournisseurs d'internet?
          C'est bien ça?? Ca va automatiquement le mettre en Navigateur par défaut?
          Merci de votre patience.
          0
      8. Contributeur sécurité
        non
        tu vas dans
        démarrer/ panneau de configuration
        ensuite tu vas dans connexions réseau et internet
        là tu choisis
        options internet
        et là dans l'onglet "programmes " tu indiques que internet explorer est ton navigateur par défaut
        0
        1. Sur ma machiine, il faut faire :
          Démarrer / Panneau de configuration et là choisir : Options Internet. Ca ouvre une boite de dialogue où existe un onglet "Programmes" et où on peut spécifier "Internet Explorer" comme navigateur par défaut.
          J'espère que ça va marcher pcq sinon je ne vais plus avoir du tout de navigateur et je ne pourrais plus accéder au site Commentcamarche.net.
          Je croise les doigts.
          0
        2. Impossible de faira accepter à ma machine le fait qu'Internet Explorer est le navigateur par défaut. Window XP ne tient pas compte de ma spécif dans la boîte de dialogue Options internet.
          C'est peut-être pcq dans Panneau de configuration, Connexion réseau et Options internet sont deux lignes, deux options séparées. Peut-être faut-il modifier non seulement dans la boîte de dialogue "Options Internet" mais aussi dans "Connexion réseau".
          Orange a dû blinder sa config pour empêcher que ceux à qui on a fourgué le Navigateur Orange comme défaut ne puissent pas passé facilement à Internet Explorer comme défaut.
          Perso, j'y avais renoncé car l'année dernière j'avais interrogé une assistance technique téléphonique et on n'y était pas arrivé.
          Merci de votre aide.
          Pour aujourd'hui, j'en ai ma dose. Et j'imagine que vous aussi. :)
          A moins que vous ayez une ultime idée de qqch à faire??
          0
      9. Contributeur sécurité
        as tu essayé de suivre le tuto que je t'ai passé pour supprimer le navigateur orange
        je l'ai eu il fut un temps sur mon Pc et je l'ai supprimé, trop de problèmes avec!!
        comment te connectes tu? en wi fi ou par ethernet?
        0
        1. Je me connecte par Ethernet. Non, j'ai pas encore pu regarder le tuto. J'ai peur de m'y noyer, comme souvent dans ces docs.... :(
          0
      10. Contributeur sécurité
        re, j'ai du m'absenter
        avec quoi te connectes tu? une livebox?
        0
        1. Pas grave, moi aussi. :)
          Oui, je me connecte via une livebox.
          Merci Papyber
          0
      11. Contributeur sécurité
        re
        quelques minutes avant de partir au taf...
        si tu te connectes via une livebox, cela va être assez simple, sans le cd d'utilisation!!!
        tu supprimes par ajout suppression de programmes tout ce qui se rapporte au navigateur orange, attention à ne pas toucher à la livebox, tu penses avant à te munir de ton identifiant et de ton mot de passe

        si c'est une sagem, tu vas ici et tu suis très exactement les consignes, elles sont en images et facile à suivre
        http://www.bichofeo.com/2.htm#5
        je résume:
        il n'y a rien à installer, raccorder un cable éthernet sur le port rouge de la LIVEBOX et aussi de s'assurer que la carte réseau soit bien installée et activée dans le gestionnaire de péripheriques.
        si la carte réseau est installée,
        S'assurer aussi que dans les options internet, "ne jamais établir de connexion" soit bien coché (onglet "connexion" dans "outils/options internet" d'internet explorer)
        lancer internet explorer et taper l'adresse d'accès à la page de configuration: http://192.168.1.1
        pour le nom d'utilisateur et le mot de passe , taper "admin" 'sauf si tu as changé le mot de passe, ce que je te conseille de faire ensuite pour plus de sécurité). Une fois affichée la page d'accueil, cliquer sur "Mes services" puis "Accès Internet", entrer ensuite son identifiant et son Mot de passe de connexion, "valider","Suivant" et "Sauver"

        logiquement cela fonctionne parfaitement!
        si c'est une inventel, tu vas ici
        http://www.bichofeo.com/3.htm#5

        tu peux aussi laisser faire xp, il va détecter la livebox et t'aider à configurer ta connexion mais c'est plus compliqué...

        https://www.orange.fr/portail?u=http%253A//assistance.orange.fr/

        0
        1. Merci Papyber, il faut que je relise ton message à tête reposée. Si je comprends bien, il a pour but de me permettre de passer du Navigateur Orange à Internet Explorer. C'est bien ça?
          0
        2. Rebonjour Papyber, Pas le temps dans l'immédiat, hélas. A un peu plus tard....
          0
      12. Contributeur sécurité
        exact, en suivant ces recommandations tu devrais pouvoir te connecter sans ce gestionnaire et sans soucis...
        quand tu veux.....
        0
        1. Re Papyber, Pardon pour cette interruption.
          Sur ma livebox, je ne vois que la marque Orange!! Il n'y a rien marqué d'autre. Comment puis-je savoir si c'est une SAGEM ou une Inventel?
          ??

          Sinon, je souhaiterais pouvoir passer d'un navigateur à l'autre sans souci. C'est à dire garder Orange mais pouvoir accéder, si besoin, à Internet Explorer facilement, puisque le scan que vous proposiez : webscanner.Kaspersky.fr ne se fait que sous Internet Explorer.

          Vous êtes un modo de ce site? Pardon si la question est indiscrète.
          0
        2. Re-bonjour Papyber,
          J'ai mieux regardé ma livebox. C'est une Inventel . C'était marqué en dessous.

          Sinon, je vois que vous êtes "membre". Je ne sais pas trop à quoi ça correspond.
          Je n'ai pas avancé depuis hier, désolé. Plein de choses à faire par ailleurs...
          Mais "mon" virus ne s'est pas envolé, hélas.
          0
      13. Contributeur sécurité
        je suis en déplacement professionnel et peu disponible...
        dans ton navigateur orange, as tu la possibilité de choisisr ?
        as tu essayé de scanner en ligne avec ce navigateur? il refuse?
        0
        1. Bonjour je prends la discussion en cours et je n ai pas tout compris. ;-)
          Mais j ai une live box et l antivrus AVG free edition
          Tout fonctionnait correctement jusqu a ce que j installe la nouvelle version d avg free edition soit la version 8.0
          Je lancais un scan il ne me trouvais pas de virus mais des que je me connectais a internet j avais un message d avg parlant dun virus PEPatch etc.....
          J ai mis en exception "woobrowser" de Orange dans AVG et depuis plus de message tout fonctionne
          Je pense que la nouvelle version d AVG Free edtion a des probleme de compatibilté avec la navigateur orange
          Est ce que ce que j ai fait est une bonne solution? N y a t il aucun risque ?
          Merci par avance
          0
          1. bonjour rapoto-j'ai le meme probleme que vous.j'ai une "livebox" et des que j'ai telecharge "avg" celui ci me detecte un virus "win32 PEP atch".je ne suis pas tres degourdi en informatique et j'aimerais que vous ayez la gentillesse de m'indiquer ,pas a pas,comment vous avez fait pour mettre "woobrowser" en exeption-merci- cordialement---vidicelmar@yahoo.fr---
            0
        2. Bonjour a vous , j'ai eu le meme problème que vous et maintenant c'est réglé.
          Merci RAPOTO..
          0