Virus ou pas virus ???

Fermé
rodolphe - 9 juin 2004 à 14:37
 Moi - 2 févr. 2007 à 11:41
Boujour à tous et merci d'avance pour votre aide.
Je suis face un dilemne cornelien: mon antivirus (AV 6 free Ed.) trouve 3 fichiers infectés dans le rep. system32:
navmgrd.exe (par trojan horse IRC/BackDoor.SdBot.22)
windiv.exe (par trojan horse Downloader.VB.3.AK
wuam.exe (par Virus Worm Spybot.17.BQ)

mais il ne peut pas y faire quoi que ce soit. J'ai donc essayé toute sorte d'antivirus en ligne ou non (a², panda active scan, McAfee, trend micro,...) qui en ont trouvé d'autres (!) mais rien pour ces trois là !

Est-ce un délire de AVG ?

Autre soucis, peut-être liés: ily a qlq jour, mon PC a planté au démarage et j'ai du réinstaller windows. Depuis, il est assez instable et plante parfois au démarage. A chaque fois, il affirme qu'un certain "HP wireless module" a du fermer... de plus Roxio Easy CD creator ne reconnait plus le combo CD/DVD etc...

SOS... ame charitable et calée... merci d'avance.

11 réponses

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
9 juin 2004 à 15:30
télécharge sysclean ici:
http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

puis télécharge AVEU903.zip ici:
ftp://files.trendmicro-europe.com/aveu/Pattern/AVEU903.zip

dézippe ensuite AVEU903.zip et tu obtiendras le fichier lpt$vpn.903

un fois obtenu le fichier lpt$vpn.903 tu lance sysclean.com

et tu clique sur le bouton scan.

le scan est a effectuer de préférence en mode sans échec et avec la restauration système désactivée.
0
salut et merci à toi pour ce coup de main.
J'ai lancé sysclean comme tu me l'as conseillé, en mode sans échec et sans restauration. Il a fait un peu de ménage et a bien trouvé une infectection en "navgrd.exe" qu'il a supprimé. En revanche, à la fin dur scan (super long et réalisé deux fois... bizarre, non ?) il a terminé par un "sysclean a rencontré un problème et doit fermer..." du plus bel effet !!!
Après redémarage, navmgr.exe n'est pas revenu mais windiv.exe et wuam.exe font toujours stresser AVG.
sysclean a également signalé des quantités de "error -94" au cours du scan, en particulier pour des "hpWirelessMgr...", justement le truc que windows ferme au démarrage ...

c'est grave docteur ?
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
10 juin 2004 à 16:20
recommence le scan en fermant tous les programmes en mémoire.

Appuyez sur les touches suivantes CTRL + ALT + SUPPR simultanément (une seule fois). La fenêtre " Fermer le Programme " apparaît avec la liste des principaux programmes résidents en mémoire.

Dans la fenêtre Fermer le Programme sélectionnez au fur et à mesure chaque programme en cliquant une fois dessus avec la souris et appuyez sur la touche Fin de Tache.

Le but est de ne laisser en mémoire que les résidents suivants :
· Explorer,
· Systray,

Pour cela, il vous faut mettre en fin de tâche les autres programmes résidents, en cliquant sur chacun d'entre eux puis sur le bouton " fin de tâche ". Attention : si vous appuyez 2 fois de suite sur ctrl-alt-suppr, vous faites redémarrer l'ordinateur.

///
les erreurs 94 signalent un fichier dont la lecture a été impossible.

-94 couldn't open file for reading
-94: Open resource for read error.
This error occurs when VSAPI fails to open or read a resource. The program should check the directory/file permissions and existence of open files. This error can also be caused by too many opened files.
0
je vais essayer de relancer le scan mais c'est super long... et j'ai l'impression qu'il est fait deux fois: une fois lorsque la fenêtre "trend micro" est ouverte et une autre dans une fenetre noire type "dos"...
et fermer tous les processus sauf explorer et systray.... ca ne pose pas de problème sous XP home Ed ???

on va voir !!!
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
10 juin 2004 à 16:27
tu peux aussi essayer avec rescuedisk

télécharge rescuedisk.exe ici:
http://www.centralcommand.com/ts/dl/rescuedisk.exe

lance le, suis les instructions et crée les 4 disquettes de secours avec.

reboote a partir des disquettes, suis les instructions...puis scanne et désinfecte ton pc.

attention, clavier anglais a=q etc...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fermer tous les processus pose un pb:
en mode sans echec, il me reste:
taskmgr.exe
explorer.exe
svchost.exe
svchost.exe
Isass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
system
processus inactif

windows refuse simplement de fermer la plupart d'entre eux.
Pour les autres, il semble que ce soit very dangereux !!!
Comme je suis un peu une bille, j'hésite à fermer tout de même...
0
Aujourd8 Messages postés 22 Date d'inscription lundi 16 février 2004 Statut Membre Dernière intervention 28 février 2005
10 juin 2004 à 17:15
Tu as raison, malgrès tout.
Une autre astuce, qui vaut ce qu'elle vaut.

Tu peux tenter de télécharger l'antivirus avast.
Aprés avoir installé ce dernier il va te demander si tu veux programmer un scan au redémarrage de ton PC.
Tu lui répond oui.

Lors du reboot, avast va se charger en mémoir et commencer son scan avant le lancement des service de Windows.
Ainsi il va pouvoir nettoyer tout les fichiers infecté sans aucun problème.

Tu trouvera la version Française et gratuite de avast ici :
http://files.avast.com/iavs4pro/setupfre.exe

Si par la suite tu veux le garder, tu devra t'enregistrer gratuitement en remplissant ce formulaire :
http://www.avast.com/i_kat_207.php?lang=ENG

@ +


Aujourd8 l'e-Magazine
http://www.aujourd8.net
0
on va essayer ça !!!
Merci à toi aussi pour ton soutien.
Mais... ça ne pose pas un pb que AVG soit dejà installé sur mon ordi ? incompatibilé entre anit-vir??
0
Aujourd8 Messages postés 22 Date d'inscription lundi 16 février 2004 Statut Membre Dernière intervention 28 février 2005
10 juin 2004 à 17:21
Rien ne t'oblige de le garder par la suite.
Quoi que je n'ai pas eu de souci à l'époque de mes différent test.

Ceci dit il est préférable de ne pas avoir deux antivirus résident en mémoire en même temps.

Mais dans le but d'une désinfection tu ne devrais rencontrer aucun inconvenient.

Bonne chance ;)

Aujourd8 l'e-Magazine
http://www.aujourd8.net
0
j'ai procédé comme prévu et il semble que rien de particulier ne se soit passé...
Il semble seulement parce que j'ai du m'absenter avant la fin du scan de avast!...
Je recommencerai dès que j'aurai qlq minutes.
Merci pour tout.
A suivre....
0
on va essayer en arretant AVG.
Si le scan se fait avant que ls autres processus ne se lancent, ca devrait marcher... enfin, il me semble !
en avant, VANT !
0
Désolé de ce silence, j'ai eu qlq soucis de santé. Me revoila sur pieds... reprenons, si vous êtes toujours disposés à m'aider !
J'ai effectué le scan comme annoncé mais sans succès. Avast! n'a rien trouvé de particulier.

Je me posais une question à 100 balles: et si je virais tout connement ce windiv.exe qui me pose problème ?
Il me semble que je l'avais avant le plantage qui a tout déclanché et qu'il ne génait pas AVG. Peut-être qu'il a été endommagé et que depuis AVG le prend pour un troyen ???
Possible ou je fantasme ?

Sinon, est-ce que quelqu'un se sent d'attaque pour analyser un rapport HichjackThis ? Pour moi, c'est un chouïa compliqué...
Merci d'avance.
0
christian Collette
1 juil. 2004 à 11:00
hello,
J'ai la mm chose, as tu résolu ton problème
est c e ke sa na pa un lien avec le programme antispyware SPYBOT
bonne journée
christian
Liège
0
la même chose ? C'est-à-dire ?
je suis débarrassé des trois "virus" mais les méthodes sont différentes:
pour windiv.exe, l'origine est un pack de codecs qui s'appelait "DiViDix.online" (le site n'existe plus, il me semble).
J'ai donc désinstallé ce pack tout connement ! (dansle panneau de config., ajouter/retirer des progr.)
Et ensuite j'ai supprimé wuam.exe de façon "standard" (corbeille puis vider).
Le virus "spybot.machin-chouette" n'a rien à voir avec Spybot Search&Destroy, rien à craindre de ce côté-là.
Quant au troisième fichier (navgrd.exe), c'est un antivirus en ligne qui m'en a débarassé mais je ne sais plus lequel...
Essaye les suivants:

http://housecall.trendmicro.com/
http://mcafee.com/
et panda activescan (je n'ai pas l'adresse en tête mais c'est facile à trouver.

Il y a aussi celui indiqué par darkcrystal un peu plus haut et qui s'appelle sysclean.

Voila tout ce que je peux te conseiller.
Bonne chance.
0
bonjour
merci pour la ré&ponse et les conseils.
tt à l'air d'aller ...pour l'instant
bonne journée
christian
0
bonjour j'ai un probleme avec mon pc parfoit il redemare et me met un belle page avec ecrit boot from cd que dois je faire?
0
j'sais pas trop mais tu n'as pas posé ta question au bon endroit !
Cette discussion concerne "hp wireless module doit fermer..."
Pose ta questio dans le forum "windows".
0
Moi > rodolphe
2 févr. 2007 à 11:41
Essayez l'antivirus Eset NOD32. C'est le meilleur...
0