VIRUS P2E.A

Résolu/Fermé
mimium Messages postés 147 Date d'inscription jeudi 18 décembre 2003 Statut Membre Dernière intervention 9 février 2013 - 17 mai 2004 à 19:16
mimium Messages postés 147 Date d'inscription jeudi 18 décembre 2003 Statut Membre Dernière intervention 9 février 2013 - 8 oct. 2007 à 18:30
Salut,

AVG n'a pas pu me les enlever les virus suivants et m'a conseillé d'isoler les fichiers contaminés.

Il a trouvé:
Trojan Horse Downloader.Wintrim.AZ
Trojan Horse Downloader.Wintrim.AW
P2E.A mais celui-ci il s'en est occupé.

Ils ont contaminés les fichiers suivants:

Delupdat.EXE dans C/ Program Files/Comon Files/Update/Delupdat.EXE
Ce n'est pas la première fois qu'un trojan s'y glisse, donc puis-je enlever ce programme comme je l'ai fait pour Mslagent, ou je suis obligé de le gardé.

puis NetiaA32.DLL dans C//Windows/Système/Netia32.DLL

et DTC32.DLL das C/Windows/Système/DTC32.DLL

Et oui 3 d'un coup, c'est fort non, en ce moment c'est ça, ou je n'ai rien ou je les ai tous.

Donc si quelqu'un pouvez m'aider, me conseiller, se serait sympa.

Merci.

Mimium.
A voir également:

28 réponses

ludwigstark
20 mai 2004 à 15:17
essaye simplement la demo de kasperky 5 tu verras ca fait des merveilles
0
Tirailleur Messages postés 177 Date d'inscription mercredi 19 mai 2004 Statut Membre Dernière intervention 28 juin 2004 1
20 mai 2004 à 16:04
supprime les fichiers infectés en mode sans echec (f8 au demarrage)
0
mimium Messages postés 147 Date d'inscription jeudi 18 décembre 2003 Statut Membre Dernière intervention 9 février 2013 14
21 mai 2004 à 12:08
Pourrais-tu m'indiquer où je peux télécharger la démo de kasperky 5 s'il te plaît.

Mais j'essaierai aussi la méthode de Tirailleur au cas où.

Merci.
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
16 juin 2004 à 17:42
vas voir ce lien pour la démo de kaspersky

http://www.kaspersky.com/fr/promo5
0
jai un problème de démarrage avec mon pc , jai fait un ptit regcleaner, pour voir , jai un prog que je connait pas "mslagent", puis l'enlever en toute sécurité.
c kom ci un prog venait au démarrage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mimium Messages postés 147 Date d'inscription jeudi 18 décembre 2003 Statut Membre Dernière intervention 9 février 2013 14
17 juin 2004 à 09:54
Salut,

J'ai déjà eu ce problème.
Tu peux le supprimer car Mslagent est un programme installé par un troyen qui lui sert de porte d'entrée chaque fois que tu te connectes.

Volià les sites que l'on m'a conseillé de voir:
http://securityresponse.symantec.com/avcenter/venc/data/trojan.simcss.b.html

http://fr.trendmicro-europe.com/entreprise/security_info/ve_detail.php?VName=TROJ_MAGICOM.B&VSect=T

Ensuite pour éviter que cela se reproduise, il faut exécuter Windows Update, télécharger et installer toutes les failles de sécurité.

Tu peux retrouver toutes ces informations (sites pour antivirus) et plus encore sur le message:
Virus Trojan horse downloader du 16-04-2004 ajouté par moi, et voir réponse de Darkcrystal.

J'espère que j'ai pu t'aider à bientôt.

Mimium
0
mimium Messages postés 147 Date d'inscription jeudi 18 décembre 2003 Statut Membre Dernière intervention 9 février 2013 14
17 juin 2004 à 09:55
Merci Darkcrystal33.

Mimium
0
Stuart Frearson
27 juin 2004 à 19:54
J'ai trouve votre forum par le biai de google.com et 'P2E downloader' et je voir que vous avez eu le meme probleme que moi.

Je me suis fait contamine par le downloader P2E.F. Je l'ai enleve avec AVG 6.0 mais il n'a pas pu s'occuper du fichier p2esocks_1012.dll, que j'ai supprime 'manuellement' en mode DOS. Mais maintenant chaque fois que je re-boote, la machine reclame ce fichier manquant. Comment nettoyer le registre pour qu'il ne le reclame plus s'il vous plait?

Stuart F
0
salut,
j'ai un fichier infecté par P2E.B et aucune solution n'est trouvable sur le net. dois-je supprimer le fichier lui-même en risquant d'endommager le démarrage? ou y-a-t-il un logiciel de désinfection?
merci de votre aide
0
Finalement, avec le programme 'moniteur systeme' j'ai vu tout ce qui se chargeait lors du demarrage et j'ai remarque un 'instant access' qui detonnait in peu. Je l'ai trouve dans le registre avec 'regedit' - bien sur il faisait appelle au fichier que j'avais supprime. J'ai donc supprime la reference dans le registre et je n'ai plus de probleme (jusqu'a present)!

SF
0
brad467 > Stuart
8 juil. 2004 à 09:32
ok je vais essayé, merci!!!
0
BmV Messages postés 91531 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 4 janvier 2025 4 703
7 juil. 2004 à 14:48
Salut.
Essaie des antivirus en ligne :
- http://www.secuser.com/
- http://assiste.free.fr/index.php
- etc ...

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Voila!
0
Hi
I have the Trojan horse P2Eh virus on my system, I would like to remove .

It is located here

C:\system Volume information\_restore .....

Please show me how to remove this virus
thanks

ali
0
Effectivement MslAgent est un Trojan qui peut servir de porte d'entrée à d'autre Virus mais il est également utilisé sous une forme arrangé pour introduire des site internet dans votre PC qui viennent chercher des informations afin de vous inonder de pubs...

Seuls certains programes amateurs ont pu virer cet agent, il faut chercher les liens
0
BONJOUR,j'ai un trojan du nom de p2E.AN.Mon antivirus avg ne le detecte pas comment puis je faire pour le chasser.mon ordi : p4 win.xp merci de vos conseils
0
Comme dit plus haut, j'ai téléchargé Kaspersky. (J'ai avg), et c'est super. Il a tout enlevé, et m'en a trouvé d'autre. Merci à lui... et pourtant j'étais déjà très content d'avg. Y a une version d'essai de kaspersky. Ca fait réfléchir
0
j'ai ce virus sur mon pc comment je peux faire pour l'enlever merci
0
attention! n'installer pas kaspersky, c un virus, il endommage le java script, les pages web ne s'affiche plus correctement, le panneau de configuration ne s'affiche plus.....j'ai du tout réinstaller. surtout à ne pas installer!
0
Bonjour, j'ai un virus tojan horse p2E.AS et mon avg le détecte pas et j'ai essayé la version d'essaie kaspersky, il a corriger d'autre virus que avg ne detectais pas mais il a pas réussi a réparer le trojan horse p2e.as

il ya toujours un run dll qui apparait c'est écrit p2esocks_1023.dll

comment me débarrasser de ces problèmes ??

merci
p.s mon ordi c'est un pentium4, window xp

mathew
0
bjr mathew,pour virer ton msg p2esocks,tu va dans ton program Spybot,clic sur "outil" puis "demar systéme" ensuite tu dois décocher la clef INSTANT ACCESS, le message ne sera p2esoocks ne sera plus.Pour ton trojan: Vas sur télécharger .com et prends STINGER puis éteints ton ordi et rallume.Avant que windows n'ouvre la cession clic sur "F8".Dan le menu vas dans "démarrer sans échec" et clic. Lorsque la cession est ouverteva dans celle nommée "administrateur" puis clic sur "demarrer", executer cherche l'endroit ou tu as télécha
0
merci TAMATOA, pour les conseils très pratique.
0
Bonjour TAMATOA,
Moi aussi j'ai un ru dll P2esocks_1023.dll.
Tu parles, dans le message 21 du programme Spybot et de cliquer sur "outil". J'ai Spybot search et destroy? mais ne trouve pas la commande "Outil". Peux-tu m'expliquer STP Merci d'avance.
C68
0
Cher Claude,lorsque tu ouvre spybot regarde en bas de l'écran à gauche tu trouveras "outil" tu clic dessus puis sur " demarrage systéme " et enfin tu décoches la case ' INSTANT ACCESS ". Réponds moi si cela à fonctionné. Laurent
0
Bonsoir TAMATOA
Merci de ta réponse rapide.
Avons-nous bien le même Spybot ? Je cherche outil et ne le trouve point. Je vais retourner sur relecharger.com et retelecharger Spybot . S'il y avais une autre version ????

C68
0
Cher Claude, mon programe s'apl SPYBOT 1,3.
0
Bonjour,
Je suis dsans le même cas que Claude, avec la différence suivante:
malgré la version 1.3, je ne trouve pas "en bas de l'écran option"

Comment faire?

Merci
0
Bonjour TAMATOA,
J'avais la version 1.2 et je viens de télécharger la version 1.3. Et là je retrouve tout ce que tu m'as dit.
Et tout marche bien !!!!!!
MERCI encore
C68
0