OVH Cloud OVH Cloud

Virus ??

6 réponses
Avatar
12Monkeys
Bonjour,

Hier mon ordi n'a pas voulu démarrer, après être resté longuement sur une
page au démarrage (indiquant HP et là où on nous indique comment accéder au
bios...), l'ordi passe sur un écran noir avec une sorte de curseur blanc qui
clignote, sans que je ne puisse rien faire. Après avoir plusieurs fois
rallumé sans succès, l'ordi a bien voulu se rallumer en passant par F8...
Depuis je trouve l'ordi plutôt lent...

Bref, j'ai passé mon ordi à l'antivirus "Secuser.com" qui m'a trouvé 4 virus
:

- JAVA BYTEVER.A dans "C\Documents and Settings\mon nom\Application
Data\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-1672c7b3-10c962f6.class"
- JAVA BYTEVER.A dans "C\Documents and Settings\mon nom\Application
Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv346.jar-640e7254-2cb4c9c0.zip
*Dummy.class*"
- TROJ Generic dans "C\Documents and Settings\mon nom\Local
Settings\Temp\ICD1.tmp\epl.exe"
- TROJ DLOADER.CQD dans "C\WINDOWS\system32\eid.exe"

A votre avis y a t'il un lien ???

Et surtout puis-je supprimer ces 4 fichiers sans problème ? surtout que
Secuser indique que les fichiers sont "Non Cleanable".

Merci.

6 réponses

Avatar
j
Bonjour à tous !

"12Monkeys" a écrit dans le message
news:%23Ks$

Hier mon ordi n'a pas voulu démarrer, après être resté longuement sur une
page au démarrage (indiquant HP et là où on nous indique comment accéder
au bios...), l'ordi passe sur un écran noir avec une sorte de curseur
blanc qui clignote, sans que je ne puisse rien faire. Après avoir
plusieurs fois rallumé sans succès, l'ordi a bien voulu se rallumer en
passant par F8... Depuis je trouve l'ordi plutôt lent...

Bref, j'ai passé mon ordi à l'antivirus "Secuser.com" qui m'a trouvé 4
virus :

- JAVA BYTEVER.A dans "CDocuments and Settingsmon nomApplication
DataSunJavaDeploymentcachejavapiv1.0fileDummy.class-1672c7b3-10c962f6.class"
- JAVA BYTEVER.A dans "CDocuments and Settingsmon nomApplication
DataSunJavaDeploymentcachejavapiv1.0jarloaderadv346.jar-640e7254-2cb4c9c0.zip
*Dummy.class*"
- TROJ Generic dans "CDocuments and Settingsmon nomLocal
SettingsTempICD1.tmpepl.exe"
- TROJ DLOADER.CQD dans "CWINDOWSsystem32eid.exe"

A votre avis y a t'il un lien ???

Et surtout puis-je supprimer ces 4 fichiers sans problème ? surtout que
Secuser indique que les fichiers sont "Non Cleanable".

Merci.


Pour les 2 premiers :pb résolu ce jour sur fil de 15h08 /sur le NG MS
sécurité --»

news://news.microsoft.com/microsoft.public.fr.securite

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://assiste.free.fr/p/abc/base_de_connaissance.php

Avatar
12Monkeys
Merci de ton aide.

Pour ce qui est des 3 premiers j'ai recherché les fichiers dans
l'explorateur et je les ai supprimé... J'ai désactivé la restauration system
et oust à la poubelle, puis suppression de la poubelle...
Et Secuser ne me les indique plus alors ??

Mais pour le dernier je me pose la question de savoir si c'est un programme
nécessaire ou non ?? Puis-je le supprimer de la même manière ??
Merci.

"" a écrit dans le message de news:


Bonjour à tous !

"12Monkeys" a écrit dans le message
news:%23Ks$

Hier mon ordi n'a pas voulu démarrer, après être resté longuement sur une
page au démarrage (indiquant HP et là où on nous indique comment accéder
au bios...), l'ordi passe sur un écran noir avec une sorte de curseur
blanc qui clignote, sans que je ne puisse rien faire. Après avoir
plusieurs fois rallumé sans succès, l'ordi a bien voulu se rallumer en
passant par F8... Depuis je trouve l'ordi plutôt lent...

Bref, j'ai passé mon ordi à l'antivirus "Secuser.com" qui m'a trouvé 4
virus :

- JAVA BYTEVER.A dans "CDocuments and Settingsmon nomApplication
DataSunJavaDeploymentcachejavapiv1.0fileDummy.class-1672c7b3-10c962f6.class"
- JAVA BYTEVER.A dans "CDocuments and Settingsmon nomApplication
DataSunJavaDeploymentcachejavapiv1.0jarloaderadv346.jar-640e7254-2cb4c9c0.zip
*Dummy.class*"
- TROJ Generic dans "CDocuments and Settingsmon nomLocal
SettingsTempICD1.tmpepl.exe"
- TROJ DLOADER.CQD dans "CWINDOWSsystem32eid.exe"

A votre avis y a t'il un lien ???

Et surtout puis-je supprimer ces 4 fichiers sans problème ? surtout que
Secuser indique que les fichiers sont "Non Cleanable".

Merci.


Pour les 2 premiers :pb résolu ce jour sur fil de 15h08 /sur le NG MS
sécurité --»

news://news.microsoft.com/microsoft.public.fr.securite

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://assiste.free.fr/p/abc/base_de_connaissance.php




Avatar
j
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D
"12Monkeys" a écrit dans le message de news:

Merci de ton aide.

Pour ce qui est des 3 premiers j'ai recherché les fichiers dans
l'explorateur et je les ai supprimé... J'ai désactivé la restauration
system et oust à la poubelle, puis suppression de la poubelle...
Et Secuser ne me les indique plus alors ??


C'est très bien ;-)

Mais pour le dernier je me pose la question de savoir si c'est un
programme nécessaire ou non ?? Puis-je le supprimer de la même manière ??
Merci.

- TROJ DLOADER.CQD dans "CWINDOWSsystem32eid.exe"




Les trojans sont des programmes "autonomes" qui ne contaminent pas un
fichier comme le font les virus ---» DONC tu peux le virer sans pb :o)

Pour en savoir plus sur les .exe et les éventuelles saletés qui prennent un
nom presque similaire
http://callways.com/liste_process-windows.htm

[ Pour une recherche = http://www.processlibrary.com/ ]

NB: les DownLoader sont des saletés difficiles : voir lien signature

Puis refais un scan Trendmicro et dis-ns !

---
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://assiste.free.fr/p/abc/base_de_connaissance.php





Avatar
JF
*Bonjour 12Monkeys* !
news:

| Merci de ton aide.
|
| Pour ce qui est des 3 premiers j'ai recherché les fichiers dans
| l'explorateur et je les ai supprimé... J'ai désactivé la restauration
| system
| et oust à la poubelle, puis suppression de la poubelle...
| Et Secuser ne me les indique plus alors ??
|
| Mais pour le dernier je me pose la question de savoir si c'est un
| programme nécessaire ou non ??
| Puis-je le supprimer de la même manière ??
| Merci.

En cas de doute renommer le fichier au lieu de le supprimer.
Exemple :
wxfzr.exe ==> wxfzr.exe.avirer
Puis faire des recherches sur Google et les sites indiqués par Jackie.

--
1- Salutations, Jean-François :o)
2- Index du site de PN : http://www.d2i.ch/pn/az
3- Montrez vos écrans : http://fspsa.free.fr/copiecran.htm
4- Outlook Express: Suivez vos fils avec [CTL+H]
Avatar
12Monkeys
Hello

J'ai supprimé le dernier par secuser, puis refait une analyse secuser... qui
me dit que mon ordi est sain... Puis j'ai essayé par trendmicro mais là
problème : j'arrive jusqu'à la page où il me dit à gauche "vérification des
fichiers et des données"... ou un truc du genre, avec une barre au dessus,
qui pour moi est une barre d'avancement du scan ? Sur cette page rien ne se
passe... j'ai laissé 2 heures sans que la "barre d'avancement" ne bouge d'un
yota, même pas un premier petit carré d'avancement.
Alors j'ai interrompu le scan. Quell est le souci a votre avis ?




--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D
"12Monkeys" a écrit dans le message de news:

Merci de ton aide.

Pour ce qui est des 3 premiers j'ai recherché les fichiers dans
l'explorateur et je les ai supprimé... J'ai désactivé la restauration
system et oust à la poubelle, puis suppression de la poubelle...
Et Secuser ne me les indique plus alors ??


C'est très bien ;-)

Mais pour le dernier je me pose la question de savoir si c'est un
programme nécessaire ou non ?? Puis-je le supprimer de la même manière ??
Merci.

- TROJ DLOADER.CQD dans "CWINDOWSsystem32eid.exe"




Les trojans sont des programmes "autonomes" qui ne contaminent pas un
fichier comme le font les virus ---» DONC tu peux le virer sans pb :o)

Pour en savoir plus sur les .exe et les éventuelles saletés qui prennent un
nom presque similaire >
http://callways.com/liste_process-windows.htm

[ Pour une recherche = http://www.processlibrary.com/ ]

NB: les DownLoader sont des saletés difficiles : voir lien signature

Puis refais un scan Trendmicro et dis-ns !

---
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://assiste.free.fr/p/abc/base_de_connaissance.php









Avatar
j
Bonjour à tous !

"12Monkeys" a écrit dans le message
news:

J'ai supprimé le dernier par secuser, puis refait une analyse secuser...
qui
me dit que mon ordi est sain...


C'est parfait tout cela ... ton AV aussi te dit la même chose ??

Puis j'ai essayé par trendmicro mais là
problème : j'arrive jusqu'à la page où il me dit à gauche "vérification
des
fichiers et des données"... ou un truc du genre, avec une barre au dessus,
qui pour moi est une barre d'avancement du scan ? Sur cette page rien ne
se
passe... j'ai laissé 2 heures sans que la "barre d'avancement" ne bouge
d'un
yota, même pas un premier petit carré d'avancement.
Alors j'ai interrompu le scan. Quell est le souci a votre avis ?


Secuser utilise le moteur de TMicro, donc te voilà rassuré !

Quant à TMicro, je viens d'essayer ..et leurs améliorations ne facilitent
pas la manip ;-(

La chenille dont tu parles (après 30 mn) a affiché au compteur 2 j ¾ = j'ai
laissé tomber !

j'ai essayé avec java et avec l'activeX = idem ==» ( secuser mouline aussi
! ) j'en conclus que le nbre de fichiers est trop important ; après reboot
/pour cause de sieste lol / je referai des essais voire en mode sans
échec/Administrateur

Avant il mettait 5h à tout scanner ..

Si tout se passe bien avec Secuser pour toi, continue avec !

nb: Les abonnés AOL ont des pb avec l'activeX de Secuser je crois
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://www.01net.com/editorial/322180/securite/chassez-tous-les-intrus-de-votre-pc/