Virus : help !

Bonjour,

J'ai attrapé des virus qui ont infecté c:\winnt\system32 et C:\WINNT\security\Database\users\ qui ont été detectés par Bitdefender mais par par Norton. Bit defender n'a pas pu les désinfecter. Puis-je supprimer les fichiers infectés ou quelque à-t-il une autre solution ?
Voici le rapport complet :
C:\WINNT\security\Database\users\empavms.exe=>(Upx) infected: Trojan.HideWindows.A
C:\WINNT\security\Database\users\empavms.exe=>(Upx) unable to disinfect
C:\WINNT\security\Database\users\java.dll infected: IRC-Worm.Randon.I
C:\WINNT\security\Database\users\java.dll unable to disinfect
C:\WINNT\security\Database\users\moo.dll infected: Backdoor.IRC.Mimic.A
C:\WINNT\security\Database\users\moo.dll unable to disinfect
C:\WINNT\security\Database\users\newuser.bat infected: IRC-Worm.Randon.I (BAT)
C:\WINNT\security\Database\users\newuser.bat unable to disinfect
C:\WINNT\security\Database\users\regedit.dll infected: IRC-Worm.Randon.I
C:\WINNT\security\Database\users\regedit.dll unable to disinfect
C:\WINNT\security\Database\users\sipg.ocx infected: IRC-Worm.Randon.I
C:\WINNT\security\Database\users\sipg.ocx unable to disinfect
C:\WINNT\security\Database\users\sysconfig.ocx infected: IRC-Worm.Randon.I
C:\WINNT\security\Database\users\sysconfig.ocx unable to disinfect
C:\WINNT\security\Database\users\temp infected: IRC-Worm.Randon.I
C:\WINNT\security\Database\users\temp unable to disinfect
C:\WINNT\security\Database\users\wind.dll infected: IRC-Worm.Randon.I
C:\WINNT\security\Database\users\wind.dll unable to disinfect
C:\WINNT\system32\ntcfg.exe=>(Instyler)=>%appfolder%\java.dll infected: IRC-Worm.Randon.I
C:\WINNT\system32\ntcfg.exe=>(Instyler)=>%appfolder%\wind.dll infected: IRC-Worm.Randon.I
C:\WINNT\system32\ntcfg.exe=>(Instyler)=>%appfolder%\newuser.bat infected: IRC-Worm.Randon.I (BAT)
C:\WINNT\system32\ntcfg.exe=>(Instyler)=>%appfolder%\sipg.ocx infected: IRC-Worm.Randon.I
C:\WINNT\system32\ntcfg.exe=>(Instyler)=>%appfolder%\regedit.dll infected: IRC-Worm.Randon.I
C:\WINNT\system32\ntcfg.exe=>(Instyler)=>%appfolder%\sysconfig.ocx infected: IRC-Worm.Randon.I
C:\WINNT\system32\ntcfg.exe=>(Instyler)=>%appfolder%\moo.dll infected: Backdoor.IRC.Mimic.A
C:\WINNT\system32\ntcfg.exe=>(Instyler)=>%appfolder%\empavms.exe=>(Upx) infected: Trojan.HideWindows.A

24 réponses

Résumé de la discussion

Problème d'infection complexe touchant C:\WINNT\system32 et C:\WINNT\security\Database\users, détectée par Bitdefender mais non désinfectée, impliquant Trojan.HideWindows.A et IRC-Worm.Randon.I et suscitant des questions sur la suppression ou d'autres solutions. Les symptômes listent des fichiers infectés tels que empavms.exe, java.dll ou newuser.bat, avec des tentatives de désinfection échouées; les conseils privilégient la mise en quarantaine et la suppression éventuelle de se2win32.exe. Des intervenants recommandent aussi des mesures plus larges: installer des correctifs Windows, activer un pare-feu et recourir à des outils anti-trojan comme Tauscan, tout en évitant la suppression de DLL critiques sans remplacement. En cas de persistance, certains recommandent d’examiner des éléments comme se2win32.exe et ntcfg.exe et d’envisager une réinstallation propre si les infections ne peuvent être efficacement éradiquées.

Bobot (l’IA à votre service)
  1. Bonjour, j'ai un soucis de Pc pour changer et j'espere que qql ici aura l'amabilité d'aider ce qu'on peut appeller la clet de l'informatique. Engros j'ai essayé de réinstaller Windows Xp(Avec les cd de mon pc personnel"Dell") sur le pc HP de mon amie qui avait bien entendu un virus. En gros Xp fonctionne mais il me reste a detecter, Malheureusement, le cd dell qui contient les drivers necessaire au fonctionnement et la detection de la carte son et reseau ne marxhe pas sur le Hp de mon amie. Bref elle a un hp 2000 ghz avec 512 ram, et j'aimerais savoir comment je peux arriver a detecter cette carte son et reseau. Bien evidemment je ne connais pas spécifiquement le nom du modele sur le pc. Bref un gros Help a vous chere utilisateur de pc :) Que dois je faire?
    1. Dans l'onglet VIRUS SCAN de Bit Defender, tu vas dans CONFIGURATION, et là tu choisis l'action (possibilité d'avoir 2 actions en cacscade).
      S'il ne peut pas éradiquer, demander mise en quarantaine.
      Au scan suivant, tu devrais les retrouver sagement alignés dans l'index QUARANTAINE
      Attention, n'efface le fichier infecté que si tu es absolument sûr que tu peux le faire sans danger.
      En général, on n'efface une dll que si l'on est sur de pouvoir la replacer aprés. Sinon, dans win32, ça se met à planter méchant.
      En quarantaine, normalement, le virus ne peut pas se répandre.
      1. salut mimie
        applique ceci
        *Pour vider le cache et dossier temp
        tu cliques sur Démarrer/PanneauConfiguration/OptionsInternet/ onglet « Général » /supprimer les fichiers/ cocher effacer hors connexion
        et aussi onglet « Avancé » et là cocher Vider dossier TemporaryInternet…
        et vider la Corbeille (« Recycler »)
        *Pour nettoyer ordi, faire Démarrer/TousLesProgrammes/Accessoires/OutilsSystèmes/nettoyerSystème/ et là choisir directory à nettoyer généralement C :\

        a+
        1. bonsoir ,
          je n'arrive pas a virer les virus besoin d'aide

          merci
          Incident Statut Analyse

          Virus:Trj/Downloader.JH No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\0X8XAFWL\cax[1].cab[Ole32ws.inf]
          Virus:Trj/Downloader.JH No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\0X8XAFWL\cax[1].cab[Ole32ws.dll]
          Virus:Trj/Downloader.JH No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\HFNRDD06\cax[1].cab[Ole32ws.inf]
          Virus:Trj/Downloader.JH No Désinfecté C:\Documents and
          Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\HFNRDD06\cax[1].cab[Ole32ws.dll]
          Virus:Trj/Downloader.JH No Désinfecté C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\S5430V8R\cax[1].cab[Ole32ws.inf]
          Virus:Trj/Downloader.JH No DésinfectéC:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\S5430V8R\cax[1].cab[Ole32ws.dll]
          1. bonjour à tous
            Je suis moi auusi un débtutant sur internet et j'ai aussi contracté virtool, backdoor et autres méchancetés citées plus haut.
            j'ai essayé les "trucs" proposés (spybot, spyhunter, zone alarm, f-prot, trjsetup) et rien à faire, quand je relance Bitdefender, il me trouve toujours les mêmes virus et affiche "impossible de désinfecter, de supprilmer ou de déplacer)

            je ne sais pas où est le dossier infected de bit defender dont parle balltrap (je suis un poireau en fait)

            Vais je devoir formater mon PC comme me le suggère un collègue de travail, ou bien ya -t-il encore un espoir?

            Merci d'avance de votre aide
            1. Contributeur sécurité
              salut
              si c est bit defender qui te les a signaler il peut les virer
              vas dans le dossier ou il les signale et suppr ou vas voir dans le dossier infected de bit defender ouvre le la il vas a nouveau detecter tu click sur ok et il les vires

              la chasse et le balltrap ma vrai passion
              voir site perso dans profil
              1. Bonjour, je suis débutant en informatique et en internet et j'ai choppé 2 virus Virtool et trojan...
                J'ai bitdefender rien y fait!!!!
                J'ai utilisé Spybot et c'est tjs parail
                est ce que quelqu'un peut m'aider merci
                1. Ca sert a rien ca ne supprime pas le virus ...
                  Resultat je me balade toujours avec des fenetre de mec se sodomisant ...
                  Une solution s'il vous plait !
                  1. Contributeur sécurité
                    salut
                    a faire hors connection
                    tu click sur demarrer/panneaux de configuration/option internet
                    une fenetre s ouvre tu click sur supprime les fichiers
                    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok

                    la chasse et le balltrap ma vrai passion
                    voir site perso dans profil
                    1. Contributeur sécurité
                      salut
                      Faite scan en ligne et coller le rapport ici sur le post
                      utiliser l'antivirus en ligne suivant :
                      http://www.ravantivirus.com/scan/
                      Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

                      Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
                      A la fin de l'analyse, copier/coller le rapport ici.

                      la chasse et le balltrap ma vrai passion
                      voir site perso dans profil
                      1. SALUT merci pour ton aide g pas reussi a copier coller mais
                        l'anti virus a trouve un trojan win 32/dialer.fb
                        bitdefender me trouve un trojan downloader jh
                        concernet le meme fichier
                        c à d
                        c:documents and setting /local settings:teporary/internet files/
                        content.IE5/KFFRUGHX/CAX(1).cab>ole32ws.d
                        merci d'avance de m'aider
                        repond moi svp
                        salutations
                    2. salut tt le mde g un pb avc trojan downloadder jh
                      si qq'un c comment l'eradiquer merci de m'aider
                      salutations
                      1. salut atous g un petit probleme g une page internet qui sapel amateur freegayspace qui vien quand je veut me connecter et aprer je ne peut plus avoir de page internet pouver vous maider merci
                        1. salut ninnin
                          J'ai exactement le meme probleme ke toi et ca fai 1 mois ke ca dure. Esque tu est arrivé a réssoudre le problème. Si oui merci de me repondre rapidement. Merci d avance
                      2. mon ordi est infesté par downloader.jh
                        bit defender ne peut ni le déplacer ni le desinfecter
                        trojan remover ne le reconnais pas
                        je ne sais plus quoi faire
                        tibo
                        1. salut tibo
                          peux tu me dire si tu as trouve une solution pour ton infection avec
                          trojan downloader jh
                          j'arrive pas è l'enlever
                          tu serais sympa de me donner des conseils si tu as réussi
                          merci d'avance
                          salutations
                          marc
                      3. salut!!
                        je te conseille de télécharger le service pack 4 de microsoft, qui te permettra normalement d'être moins embété avec les virus, notamment le W32 blaster. Pour les chevaux de troi, le meilleur moyen est de prendre un firewall.. si tu as internet security de norton, tu n'auras plus de pb.

                        Pour enlever tous les cheavaux de troie, je te conseille les produits suivants :
                        - Anti-Trojan : version d'essai largement suffisante, il t'indique quels sont les ports vulnérables sur ton pc
                        http://www.diamondcs.com.au/
                        http://updates.a-2.org/a2freesetup.exe
                        - Tauscan : version d'essai très efficace aussi
                        http://www.agnitum.com/download/tauscan.html
                        - trojan remover :
                        http://www.simplysup.com/tremover/download.html

                        Une fois les virus enlevés et le firewall installé, tu n'auras plus de pb
                        je te conseille aussi de désinstaller tous les logiciels publicitaires qui sont des spyware.. pour cela, system mechanics est pas

                        bonne chance
                        1. Modérateur
                          Salut.

                          1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
                          2 - un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php
                          3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour éviter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
                          4 - pour les autres virus/vers essayer F-Prot cité plus haut ou un antivirus gratuit en ligne, par ex. http://www.secuser.com/outils/antivirus.htm
                          A+

                          -=O(_BmV_)O=-  L'amour comme épée,
                                ||       ||       l'humour comme bouclier. 
                          1. Bonjour a tous je suis infecteté aussi par irc-worm.random mais aussi par vitool.hidenrun.B etc.... g norton 2004 win update a jour mais ne trouve aucun patch pour soigner ma bebette... si vous avez la solution : suis en 2000pro

                            A plus!
                            1. Ola,
                              à mon tour je suis infecté par
                              Backdoor.IRC.Tastyred, Trojan dropper et Backdoor.Roxy.B
                              Si un sauveteur m'enttend merci de me secourir.
                              Kij
                              1. Bonjour,
                                j'ai les mêmes problèmes avec le virus : IRC-randon.I
                                comment as-tu fait pour enlever les fichiers infectés???

                                j'ai aussi les virus suivant :
                                Trojan.HideWindows.A
                                Virtool.HiddenRun.B

                                messages après scan de bitdefender :
                                ===============================
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>empavms.exe=>(Upx) Infectés avec Trojan.HideWindows.A
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>empavms.exe=>(Upx) Désinfection impossible – Essayant deuxième action
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>java.dll Infectés avec IRC-Worm.Randon.I
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>java.dll Désinfection impossible – Essayant deuxième action
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>java.dll Déplacement impossible
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>newuser.bat Infectés avec IRC-Worm.Randon.I (BAT)
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>newuser.bat Désinfection impossible – Essayant deuxième action
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>newuser.bat Déplacement impossible
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>regedit.dll Infectés avec IRC-Worm.Randon.I
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>regedit.dll Désinfection impossible – Essayant deuxième action
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>regedit.dll Déplacement impossible
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>sipg.ocx Infectés avec IRC-Worm.Randon.I
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>sipg.ocx Désinfection impossible – Essayant deuxième action
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>sipg.ocx Déplacement impossible
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>sysconfig.ocx Infectés avec IRC-Worm.Randon.I
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>sysconfig.ocx Désinfection impossible – Essayant deuxième action
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>sysconfig.ocx Déplacement impossible
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>temp Infectés avec IRC-Worm.Randon.I
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>temp Désinfection impossible – Essayant deuxième action
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>temp Déplacement impossible
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>hid.exe Infectés avec Virtool.HiddenRun.B
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>hid.exe Désinfection impossible – Essayant deuxième action
                                C:\WINNT\system32\se2win32.exe=>(RAR Sfx)=>hid.exe Déplacement impossible
                                ================================================

                                faut-il que je delette le fichier se2win32.exe??
                                faut-il ré-installer ce fichier??

                                merci d'avance
                                • 1
                                • 2