Virus impossible à virer... meme après 4 formatages !

Virus impossible à virer... meme après 4 formatages ! - Virus/Spywares - Windows & Software

Marsh Posté le 27-01-2009 à 09:41:41    

Salut à tous,
 
je vous écris car j'ai un vrai problème de virus qui persiste encore et encore :(
 
Je vous explique,
 
j'ai remarqué que mon antivirus bitdefender 2009 était bloqué. Cad que les mises à jour ne pouvaient pas se faire (comme si le moteur était neutralisé). Donc, j'ai formaté... mais meme résultat sans rien avoir installé!
Donc, j'ai reformaté encore une fois en passant que c'était les mise à jour de chez dell qui étaient infectée... meme résultat.
Donc, j'en déduit que c'est mon disque dur de sauvegarde qui n'a pas été formaté qui est infecté et qui infecte toute la machine.... Je reformate après avoir débranché le second DD.
 
Là, ca marche ! Plus de virus !
Donc, j'installe tout bien propre, l'antivirus (toujours bd2009), je fais les dernières mise à jours et je rebranche le disque dur.
Je fais scans ur scan, il detecte quelques virus, les supprime, puis me dit que mon pc est clean. YOUPI !
 
Quelle surprise quand je m'apercois ce matin que mon antivirus ne peut plus faire de MAJ !
Je refais un scan, mais tout semble clean... Mon oeil! l'antivirus est touché et ne semble plus efficace du tout.
 
Bon, après ces explications, quelques symptomes:
 
Après les premier formatages, je me suis rendu compte que j'avais dans msconfig > demarrage, la ligne "olhrwef" qui revenait à chaque fois que le décochait. Selon Hijackthis, c'est pas bon ==> Fixe it.
De plus, j'ai remarqué qu'il m'était impossible de rendre les fichiers cachés visible. Chaque fois que je coche "afficher les fichiers cachés", ca ne fait rien, c'est comme si j'avais rien fait.
De plus, quand je veux accéder à mon disque dur de sauvegarde, bitdefender s'active et me dit : "Bitdefender a bloqué une application malveillante ou infectée : uvsqfgwd.cmd"
 
Bizarre, bizarre!
 
Sinon, j'ai fais une autre analyse d'un autre disque dur de sauvegarde (un DD externe en usb): là j'ai eu droit à un virus que bitdefender n'a pas pu supprimer :  Packer.FSG.A (dans le dossier recycle il me semble)
 
Bref, donc ce matin, quand je fais des analyses, il n'y a plus de virus selon bitdefender. Pourtant, impossible de faire les mises à jour, et quand je veux ouvrir mon DD de sauvegarde, j'ai toujours cette alerte de sécurité avec uvsqfgwd.cmd.
 
J'en peux plus de formater, d'autant plus que ca ne sers à rien. J'en peux plus d'analyser pour rien, ca dure 1h30 à chaque fois, et ca ne retrouve plus rien!
 
Si vous pouviez m'aider à supprimer ces virus, car c'est devenu un ordi pro, et j'ai vraiment qu'il soit clean de chez clean, et là... je sais vraiment plus quoi faire.
 
Merci à tous
@++
 
 
PS: je n'ai absolument aucun logiciel piraté. windows XP sp3 et bitdefender 2009, sont légaux et payé plein pot.

Reply

Marsh Posté le 27-01-2009 à 09:41:41   

Reply

Marsh Posté le 27-01-2009 à 10:13:51    

Bon, après avoir fais une analyse en ligne avec l'AV en ligne de bitdefender, rien n'est trouvé...
Je suis en ce moment meme en train de refaire une analyse avec l'AV en ligne de Panda

Reply

Marsh Posté le 27-01-2009 à 10:52:07    

Analyse Panda terminé. Mais j'ai l'impression que ca n'a pas analysé le DD de sauvegarde... Résultat nul : rien n'a été trouvé...
 
Je commence à croire que qqc déconne chez bitdefender...
 
Je refais une analyse avec housecall (trendmicro)...

Reply

Marsh Posté le 27-01-2009 à 11:16:04    

l'analyse de trendmicro ne demarre pas,
je telecharge ad aware.
 
Vosu avez aucun conseil ?
C'est dur de faire ca seul !

Reply

Marsh Posté le 27-01-2009 à 19:23:56    

up?

Reply

Marsh Posté le 27-01-2009 à 19:42:29    

"Donc, j'installe tout bien propre, l'antivirus (toujours bd2009), je fais les dernières mise à jours et je rebranche le disque dur.  
Je fais scans ur scan, il detecte quelques virus, les supprime, puis me dit que mon pc est clean. YOUPI !"
 
Tu fais une installation "neuve et propre", tu fais un scan et il te trouve des virus ?
 
Bizarre en effet, moins si les logiciels que tu utilises sont crackés...

Reply

Marsh Posté le 27-01-2009 à 22:04:21    

aurelien_fr a écrit :

"Donc, j'installe tout bien propre, l'antivirus (toujours bd2009), je fais les dernières mise à jours et je rebranche le disque dur.  
Je fais scans ur scan, il detecte quelques virus, les supprime, puis me dit que mon pc est clean. YOUPI !"
 
Tu fais une installation "neuve et propre", tu fais un scan et il te trouve des virus ?
 
Bizarre en effet, moins si les logiciels que tu utilises sont crackés...


 
Alors je t'arrete de suite : aucun des logiciels utilisés sont crackés ! J'ai acheté bitdefender 2008 pour 40€ avec une licence de 2 ans, il me reste 400 jours.
Et win XP est une version oem tout ce qu'il y a plus légal, acheté rubis sur ongle.
 
Et en fait, les virus ne viennent pas direct apres la réinstalle. Ils réapparaissent dès que je branche le second DD. Avant ce branchement, la machine semblait intacte : ni alerte bitdefender, ni rien. Par contre, des ce DD branché, j'ai une alerte bitdefender dès que je tente d'acceder au disque dur de sauvegarde et je n'ai plus accés aux mise à jour de bitdefender...
 
Ha oui, j'ai essayé adaware : il n'arrive pas à se lancer (je le lance et il ne se passe rien) et Spybot : il ne trouve rien d'interessant (à part quelques coockies)...
Et je n'arrive pas à lancer l'analyse en ligne de trendmicro.
 
Une idée ?

Reply

Marsh Posté le 27-01-2009 à 23:44:53    

up

Reply

Marsh Posté le 28-01-2009 à 10:29:46    

vous avez du temps a perdre formater c'est tres rare qu'on formate un pc c'est quand y a rien a faire  
sur le forum y a des maniaque du formatage ^^
bref
 
quand tu a tous installer que tout et ok pourquoi tu demonte pas tes disque dur et tu les scans sur un autre pc  
 
comme ca si tu as des virus il les vire puis c'est fini
apres tu a juste bitdefender a reinstaller


---------------
Faites marcher votre cerveau, ca aide.
Reply

Marsh Posté le 28-01-2009 à 10:55:21    

Bonjour,  
euh ...
et l'autre PC, pas de risque pour lui?

Reply

Marsh Posté le 28-01-2009 à 10:55:21   

Reply

Marsh Posté le 28-01-2009 à 10:56:57    

tu ne l'ouvre pas tu le scan avec un anti-virus


---------------
Faites marcher votre cerveau, ca aide.
Reply

Marsh Posté le 28-01-2009 à 10:57:31    

PS: je n'ai absolument aucun logiciel piraté. windows XP sp3 et bitdefender 2009, sont légaux et payé plein pot
 
 :sol:  et Ubuntu ou Mandriva?
 
OK:  :hello:  

Reply

Marsh Posté le 28-01-2009 à 11:30:19    

Salut à tous,
 
Merci de vos réponses,
Mais en fait, c'est ce que j'ai fais plus ou moins : j'ai débranché le second disque dur (le d: celui que je ne peux formater) puis j'ai formaté le premier (c:).
Une fois que l'installation s'est terminée et après avoir installé l'antivirus, j'ai rebranché le second disque dur, puis je l'ai analysé direct : j'ai plein de virus. Bitdefender les supprime, et quand je réanalyse, il ne me trouve rien. Je pense donc que j'ai un pc sain.
 
Pourtant, le lendemain, j'allume l'ordi et me rend compte que j'ai un meme symptome : impossible de faire une mise à jour de bitdefender. De plus, quand je veux rentrer dans d: bitdefender ouvre une alerte de sécu en me disant qu'il y a un virus... Mais il ne me trouve rien quand je fais une analyse !!!
 
Concernant le formatage, j'ai vraiment pas de temps à perdre, mais ya un moment où on perd moins de temps à formater que d'essayer de supprimer un virus recalcitrant... mais ce n'est pas le cas ici :D

Reply

Marsh Posté le 28-01-2009 à 15:06:40    

Dégages de ton disque tout les fichiers autres que les images, sons ou vidéo. Même les fichiers cachés.
Presque tout ce qui est formats fermés microsoft sont potentiellement dangereux (c'est pas du troll, mais la triste réalité).
Tout ce qui s'exécute, de près ou de loin, est a supprimer. (les écrans de veille, les pif...)
Pour travailler en toute sécurité, tu pourrais idéalement le faire depuis un live CD d'un vrai système d'exploitation.

Reply

Marsh Posté le 28-01-2009 à 15:33:27    

1. Débranche le réseau.
2. formate ton disque systeme
3. Installe Windows
4. installe antivirus + FIREWALL (avant tout)
5. Branche le réseau
6. fais les mises à jours windows update (TOUTES)
7. Souris, tout va bien.
 
Tu as des virus / chevaux de troie qui s'installent sans aucun soucis, sans aucune action de ta part via ta connexion internet...


---------------
--Message édité et parfois même médité --
Reply

Marsh Posté le 28-01-2009 à 19:31:18    

morganno a écrit :

1. Débranche le réseau.
2. formate ton disque systeme
3. Installe Windows
4. installe antivirus + FIREWALL (avant tout)
5. Branche le réseau
6. fais les mises à jours windows update (TOUTES)
7. Souris, tout va bien.
 
Tu as des virus / chevaux de troie qui s'installent sans aucun soucis, sans aucune action de ta part via ta connexion internet...


 
C'est exactement ce que j'ai fais. Mais j'ai l'impression que le problème vient du second DD (d:) Car les problèmes viennent dès que je le branche...
 
D'où ma question, ya t il un moyen d'éviter un autre formatage ? Avec les indications donné dans le premier post, personne ne sait comment virer cette merde?

Reply

Marsh Posté le 28-01-2009 à 20:13:48    

Tu devrais essayer d'installer un autre antivirus, kaspersky ou avast.

Reply

Marsh Posté le 28-01-2009 à 20:16:44    

benbigboss a écrit :


 
C'est exactement ce que j'ai fais. Mais j'ai l'impression que le problème vient du second DD (d:) Car les problèmes viennent dès que je le branche...
 
D'où ma question, ya t il un moyen d'éviter un autre formatage ? Avec les indications donné dans le premier post, personne ne sait comment virer cette merde?


UBCD a des anti-Virus.
T'as essayé ?


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
Reply

Marsh Posté le 28-01-2009 à 21:01:38    

gorillaz11 a écrit :

Tu devrais essayer d'installer un autre antivirus, kaspersky ou avast.


 
Vous pensez que je peux installer dès maintenant un second antivirus ?
 

Fork Bomb a écrit :


UBCD a des anti-Virus.
T'as essayé ?


 
Ca a un rapport avec ubentu (ou qqc comme ca) ?
 
EDIT : on oubli ma dernière question, j'ai pas googlé assez vite :D
 
J'essaie dès maintenant UBCD


Message édité par benbigboss le 28-01-2009 à 21:05:11
Reply

Marsh Posté le 29-01-2009 à 00:14:12    

Alors démarre à partir d'un CD Linux, copie tout ce qui t'intéresse de ton 2e disque sur le 1er, et formate le aussi... non?


---------------
--Message édité et parfois même médité --
Reply

Marsh Posté le 09-02-2009 à 18:57:44    

J'ai eu le même problème que toi et c'est en fait assez simple pour s'en débarrasser
pas besoin d'essayer beaucoup d'antivirus.

 

1. Déconnecte tout stockage amovible (clé usb, disque dur etc.....)
2. Formate ton DD et réinstalle windows
3. ne branche pas les clé USB
4. Affiche les fichier caché + décoche "Masquer les fichiers systèmes"

 

jusque l'à tout va bien
maintenant fait attention

 

5. Branche ta clé USB ou Disque dur
6. Surtout ne l'ouvre pas pour le moment

 

en fait il y a un Autorun.inf sur ta clé infectée qui lance le programme virus a chaque fois que tu va ouvrir (double clic dans le poste de travail).

 

7. Ouvre l'explorateur window (Window + E)
8. dépli ta clé USB (pas double clic dans le poste de travail)
9. Et là tu va voir le Autorun.inf avec un fichier.exe ou fichier.bat, tout deux caché. Tu as trouvé ton "olhrwef.exe" (meme s'il n'a pas le meme nom)
10. Sauvegarde tes données sans toucher aux fichiers
11. Format la clé ou Supprime les fichiers (c'est mieux de formater)

 

bravo tu as réussi a désinfecter ta clé

 

12. Surtout réitère bien avec tout tes stockages amovibles, sinon il faudra tout recommencer

 

bonne chance, en espérant que cela t'aide.


Message édité par 91dj85 le 10-02-2009 à 12:00:35
Reply

Marsh Posté le 09-02-2009 à 19:00:10    

En fait par défaut quand tu double clic sur un stockage amovible, il passe par l'explorateur window sauf s'il y a un autorun.inf.
Dans ce cas il regarde ce que dit l'autorun.inf et va lancer le .bat (virus) et voilà, t'es foutu :)

 

Petite astuce : On appel ca Vacciner ton support amovible
Créé un dossier vide du nom de "autorun.inf". Comme ca lorsqu'un virus va sur ton support amovible
le .bat sera copier (tu peux rien y faire sauf si tu connais son nom), mais le autorun ne sera pas copier (puisque qu'un fichier de ce nom existe déjà).
Ce qui fait que le virus ne pourra jamais être lancé en ouvrant ton support amovible.

 

Moi j'utilise cette astuce sur toutes mes clé USB maintenant

 

Ou sinon le réflexe c'est de toujours déplier avec l'explorateur windows, non double clic dans le poste de travail


Message édité par 91dj85 le 10-02-2009 à 12:05:27
Reply

Marsh Posté le 11-02-2009 à 23:42:11    

pour gagner du temps et pour etre sur à 100 % de se debarrasser d'un virus de boot qi se reinstalle apres formatage, le formatage de bas niveau est la solution ultime
pour chaque constructeur de DD il y a un logiciel de formatage BN suffit d'aller sur leur site et le telecharger sur disquette et apres suivre les instrctions

Reply

Marsh Posté le 12-02-2009 à 02:35:35    

Ma television vient de tomber en panne, virus attrape par l'antenne ?
Apres 4 formattages, toujours des problemes de virus ???
Peut etre que ton disque est hs, probleme de memoire vive, etc...
Quand quelque chose ne fonctionne pas en automobile, chaine stereo, gaz etc... on cherche la panne. En informatique, on cherche les virus,
comme si les ordinateurs ont une vie indefinie, sont increvables.

Reply

Marsh Posté le 12-02-2009 à 02:43:18    

popelix a écrit :


Quand quelque chose ne fonctionne pas en automobile, chaine stereo, gaz etc... on cherche la panne. En informatique, on cherche les virus,
comme si les ordinateurs ont une vie indefinie, sont increvables.


 
Non, mais la, c'est bien un problème de virus puisque sont antivirus les détectes...  :sarcastic:  
 
Le truc, c'est qu'il à formaté uniquement le disque système, et pas le disque sauvegarde, donc quand il rebranche le disque sauvegarde le virus se re-transfère vers le disque système (surement à cause d'un autorun.inf caché en racine du disque sauvegarde).
 
Il aura beau formaté le disque système 30 fois, le problème reviendra indéfiniment tant que le disque sauvegarde ne sera pas parfaitement nettoyé de tout virus.


Message édité par Profil supprimé le 12-02-2009 à 02:46:25
Reply

Marsh Posté le 12-02-2009 à 11:33:11    

Exactement, le probleme était bien dans le disque sauvegarde.
 
J'en avais marre de reformater, alors j'ai essayé tous les antivirus en version d'essai. Et c'est kaspesky qui m'a trouvé et supprimé mes virus. J'ai essayé avec tous les autres AV dispo en version d'éval, et apres le passage de kaspersky il semblait que l'ordi était saint.
 
Donc, pour le moment, no soucy :D

Reply

Marsh Posté le 12-02-2009 à 15:35:29    

Bonjour, même si c'est résolu, j'ai eu ce problème de sal****e de virus qui se propage par clé USB et empêche entre autre de voir les fichiers cachés. Certains antivirus ne donnaient rien après la recherche, et un ami m'a conseillé General Removal. L'exécution de cet agent permettait aux antivirus de détecter les virus, ou au moins de les voir dans l'explorateur (après, suppression manuelle).
Voilà pour la pub =).

Reply

Marsh Posté le 17-07-2009 à 23:56:42    

GuillaumeDF a écrit :

Bonjour, même si c'est résolu, j'ai eu ce problème de sal****e de virus qui se propage par clé USB et empêche entre autre de voir les fichiers cachés. Certains antivirus ne donnaient rien après la recherche, et un ami m'a conseillé General Removal. L'exécution de cet agent permettait aux antivirus de détecter les virus, ou au moins de les voir dans l'explorateur (après, suppression manuelle).
Voilà pour la pub =).


 
 
Alors là chapeau !
Je sais que c'est un post un peu vieux mais ça peut toujours servir.
 
J'ai passé la journée dessus à m'arracher les cheveux et je tombe sur ce thread qui explique tout avec en prime un outil simple qui vire le virus en quelques minutes... j'avoue que j'y croyais plus.
 
 
Donc en résumé pour ceux qui rencontreraient le même problème.
 
1) Supprimer le virus du system
- Avec le logiciel indiqué par GuillaumeDF "General Removal"
- Ou si vous choisissez l'artillerie lourde : par un format, mais alors surtout ne faites pas de formatage "rapide", le virus résiste...
 
2) Supprimer le virus du disque amovible comme indiqué plus haut par 91dj85
 
 
Le tour est joué
 

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed