Virus heur

Fermé
chesterine - 9 juin 2008 à 21:44
 Le sioux - 19 juin 2008 à 01:38
Bonjour,
j'ai un problème avec un virus et mon anti-vorus ne semble pas pouvoir l'enlever. Le virus en qustion est Win32\heur. J'utilise avg la nouvelle version gratuite et mon ordi fonctionne avec window xp. pouvez-vous m'aider svp.

23 réponses

Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 juin 2008 à 02:18
Salut,

- Télécharge ComboFix.exe (de sUBs)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

- Enregistre ce fichier sur le bureau

- Redémarre en mode sans échec :
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm

- Désactive ton antivirus

- Double-clique sur combofix.exe, tape 1, valide par Entrée pour lancer le scan

- Lorsque le scan sera complété, un rapport apparaîtra. Copie/Colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

* Combofix est détecté par certains antivirus comme une infection, il s'agit d'un "faux positif"

** N'en tiens pas compte, continue la procédure.
0
jlpjlp Messages postés 51574 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 042
17 juin 2008 à 14:10
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\Backup\Program Files\Kazaa\My Shared Folder\kmd202_fr.exe
C/WINDOWS/SYSTEM32\CACKBDNO.EXE


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
J'ai fait ce que tu m'as dit de faire mais je ne trouve pas de rapport, il y a seulement des noms de fichiers et des dates ou heures de déplacement. Mon problème est toujours là, je commence à croire que c'est sans issus !!!!
0