Help - Search - Members
Full Version: [Résolu] P2P Worm Win32 Polip a
Kaspersky Lab Forum > Forum des Utilisateurs Français > Virus & Sécurité
pulpi
Bonjour j'ai acheter la version de kaspersky internet security 2009 je suis passer a la 2010 et j'ai un gros souçit j'ai choper un vers qui visiblement date de 2006 , qui infecte quasiment tout les executable et qui en plus et polymorph!

Cela fat 72 heures que je desinfecte mon pc et il trouve plus deux 191 exe infecter et a meme gagner ma cle usb et mon disque dur externe un tera!

Ce que je ne comprend pas c'est que en lancant le scan complet kaspersky finit le boulot et me dit apres que le pc est protege mais comme le virus est resident en memoire a chaque demarrage il est de retour!

Encore pire tout mes exe ou presque ne se lance plus regedit etc meme les jeux !

j'aimerais savoir ou trouver l'outil specifique pour ce vers car j'ai essayer stinger et kaspersky removal tool en sans echec et un scan complet avec kis 2010 rien a faire il revient tout le temps il en a supprimer 191 au total.

Voila j'attend donc vos conseils
snooky
Salut ,

poste un rapport AVZ ( vise ma signature )
ren
Yo,

tu as bien décoché la restauration du système ? Essaies le cureit en mode sans échec http://www.freedrweb.com/download+cureit/
pulpi
QUOTE(ren @ 29.08.2009 11:31) *
Yo,

tu as bien décoché la restauration du système ? Essaies le cureit en mode sans échec http://www.freedrweb.com/download+cureit/

La restauration du systeme et désactiver a peine j'installe le systeme , pour le rapport avz je le ferais des que je le peux , je vais essayer cure it en sans echec je vous tient au courant ce qui m'etonne c'est que a priorit c'est le meme virus que en 2006 peut etre adapter au gout du jour mais deja en 2006 les av avais du mal a supprimer ce virus je vous tient au courant decidement deja deux gros virus que kaspersky 2010 a laisser passé sauf que la j'ai peur pour mes données personelle et mon disque dur externe un tera.

je vous tient au courant.
snooky
Pense à faire une capture d'écran de Menaces détectées dans Kaspersky .
pulpi
QUOTE(snooky @ 29.08.2009 16:12) *
Pense à faire une capture d'écran de Menaces détectées dans Kaspersky .

J'attend la fin de mon scan qui dure depuis 19 heures avec le kaspersky removal tool je fais un cure it et je post le shot sa va vous choquer le nombre de fois ou il apparais c'est la premiere fois que je vois une souche aussi coriace.
snooky
Inutile de faire une analyse de 19 heures ! ... surtout si le virus se reproduit .

Créer un rapport AVZ ( vise ma signature )

pulpi
Voila un aperçu du probleme , j'ai fini les scan en mode sans echec et je viens de redemarrer il m'a shooter le driver video que j'ai reinstallé , par contre il a fallut que je change mon password sur mon compte sur le forum visiblement il a changé :/ j'espere que il n'ont pâs recuperer mes données.

Je ferais le avz demain wink.gif

pulpi
Voila le avz qui me parais clean a premiere vue mais bon en cette heure tardive je ne repond plus de rien smile.gif

Tient moi au courant !
snooky
Qu à donné l'analyse avec le Cureit! Dr Web ?

Désactive KIS .
Lance ComboFix , puis poste le rapport créé > http://download.bleepingcomputer.com/sUBs/ComboFix.exe

PS : renomme le en 1234.exe s'il ne se lance pas .
pulpi
Le dr web ma donné trois resultats trois exe que j'ai testé sur virustotal qui sont a priorit que des hidetools enfin non risqué il y avais cmdow faview.exe et un autre mais il ne pose pas probléme.

Mon pc a l'air d'etre repartit pour un tour.

Je ferais le combofix plus tard ^^

Merci en tout cas de tes conseils snooky sa fait plaisir de voir qu'il existent encore des gens comme toi wink.gif
pulpi
Voila le combofix par contre j'ai eu un ecran bleu au redemarrage apres combofix!

Il me parlait d'ombrage de cg a mon avis rien de mechant !
pulpi
Hum il me semble que tout roule plus de virus en vue pc parfaitement stable depuis reinstallation des driver / executable qui etait endommager ^^

Merci pour le coup de main snooky wink.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.