Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1065 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  quelqu'un sais ce que c'est ? setup a la place du DD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

quelqu'un sais ce que c'est ? setup a la place du DD

n°2465996
ggdn
Posté le 19-07-2006 à 19:03:15  profilanswer
 

depuis quelque jours  j'ai cet icone a la place de certain disques
 
http://img409.imageshack.us/img409/563/virus22fa5.th.png
 
il crée ça sur le disque  
http://img464.imageshack.us/img464/1960/virus2rh0.th.png
 

mood
Publicité
Posté le 19-07-2006 à 19:03:15  profilanswer
 

n°2466001
ggdn
Posté le 19-07-2006 à 19:09:10  profilanswer
 

y a ecrit ça dans le fichier .inf
 
[autorun]
open=setup.exe
icon=setup.exe,0
 

n°2466010
Doudos
Guns 4 Show Knives 4 a Pro
Posté le 19-07-2006 à 19:16:58  profilanswer
 

Bienvenue au club,
 
j'ai pas eu de réponse encore... si quelqu'un la trouve :whistle:

n°2466028
CleanDows
Posté le 19-07-2006 à 19:41:57  profilanswer
 

Salut à vous,
 
D'après Sophos, il s'agit de la partie visible de W32/Tdibd-B...
 
Voici le lien : http://www.sophos.fr/security/analyses/w32tdibdb.html
 
 
Bien à toi,

n°2466187
ggdn
Posté le 19-07-2006 à 22:43:00  profilanswer
 

merci pour l'adresse  j'ai testé mais sans résultat je testerait demain

n°2467322
ggdn
Posté le 21-07-2006 à 06:23:10  profilanswer
 

Merci Cleandows
ça marche  
 
 
voir ici http://www.sophos.fr/support/disinfection/worms.html

Citation :

Téléchargez une copie d'urgence de SAV32CLI. Sur un ordinateur Windows non infecté, exécutez ce fichier pour en extraire le contenu dans un dossier SAV32CLI sur un support protégé en écriture. Copiez le dossier SAV32CLI sur un support qui peut être protégé en écriture. Ajoutez tous les fichiers IDE correspondants dans ce dossier et protégez la disquette en écriture (sur un CD/R ou un CD/RW, fermez la session).


 
(sur un CD/R ou un CD/RW, fermez la session).  pour moi ça marche pas sur un CD mais sur un clef USB

n°2467508
CleanDows
Posté le 21-07-2006 à 11:00:30  profilanswer
 

:hello:  Très bien,
 
Tu peux éditer le titre de ton topic et y ajouter la mention [Résolu] si tu veux...
 
Bonne journée !

n°2467525
Joeman79
RAID is not backup
Posté le 21-07-2006 à 11:17:54  profilanswer
 

C'est donc ca que j'avais :x
Merci beaucoup Cleandows, je vais pouvoir nettoyer ca!
 
On sait comment on choppe cette m.rde ?

n°2467665
CleanDows
Posté le 21-07-2006 à 13:27:36  profilanswer
 

Bonjour à tous,
 

Citation :


On sait comment on choppe cette m.rde ?


 
 
---> Soit par mail infecté, soit sur un site piégé, voire encore comme Adware d'un programme gratuit ou via le Peer To Peer...
 
Si quelqu'un peut nous renseigner à ce sujet (URL, mail en question,...), c'est volontiers...
 
 
Bonne journée !!


Message édité par CleanDows le 21-07-2006 à 13:28:22
n°2467705
Joeman79
RAID is not backup
Posté le 21-07-2006 à 14:11:12  profilanswer
 

J'utilise firefox et thunderbird et j'ai pas lancé de programme douteux dernierement, c'est pour ca que je me pose la question ^^
Toujours est il qu'il est bien venu de quelque part ...

mood
Publicité
Posté le 21-07-2006 à 14:11:12  profilanswer
 

n°2480732
Fracassema​n
Posté le 05-08-2006 à 10:49:24  profilanswer
 

Bonjour !
J'ai exactement le même problème. J'ai donc suivi les procédures décrites par Sophos.  
 
Tout d'abord j'ai utilisé l'antivrus Sophos 6.0, cela n'a pas fonctionné.  
 
Enszuite j'ai utlisé la copie d'urgence de SAVCLI. J'ai réussi à lancer l'analyse avec la commande : SAV32CLI -REMOVE -P=C:\LOGFILE.TXT
Ca n'a pas fonctionné non plus. Les fichiers Setup.exe et Autorun.inf reviennent toujours.
 
J'écris donc pour savoir quelle méthode vous avez utilisez, Sophos 6.0 ou la copie d'urgence de SAVCLI ?
 
Et si c'est la copie d'urgence de SAVCLI, comment faut-il procéder, car les infos sur le site de sophos sont un peu compliquées pour moi...
 
Merci d'avance

n°2481192
ggdn
Posté le 05-08-2006 à 22:47:54  profilanswer
 

mais a tu eu le message  confirment qu'il avait trové  le virus?

n°2481229
Fracassema​n
Posté le 06-08-2006 à 00:11:08  profilanswer
 

Non aucune des 2 methodes n'a trouvé le virus. Pourtant les fichiers setup.exe et autorun.inf sont bien présents, et les icones des disques partagés sont bien modifiés.
 
Je ne comprends pas pourquoi l'antivirus ne trouve rien ...
 
Par contre j'ai un autre virus en meme temps W32/Stanit découvert par Antivir et Sophos. Celui modifie les fichiers .exe et les rends inutilisables.
 
Du coup W32/Stanit modifié le fameux "setup.exe" qui était ensuite effacé par Sophos ou Antivir.
 
Pour W32/Stanit c'est en "partie" résolu, il lui arrive de contaminer un fichier .exe de temps en temps, mais vraiment pas souvent. Après plusieurs analyses avec des antivirus (kaspersky, sophos,...), aucuns n'est vraiment parvenu a viré cette m.... de stanit.
 
Mais revenons en a nos moutons, aucuns antivirus ner trouve W32/Tdibd-B malgré que j'ai exactement les memes symptomes...
 
P.S : Impossible pour moi de formater tous mes disques durs en meme temps, dans le pc infecté il y a 1300 Go de stockage dont beaucoup de données importantes. Impossible de les stocker ailleurs.
 
Merci d'avance

n°2481413
ggdn
Posté le 06-08-2006 à 13:45:28  profilanswer
 

le virus est que sur le disque C moi j'ai fais un scanne avec Sophos il la suprimé sur le c le setup.exe apparaissait sur 2 autre PC de mon reseau j'ai suprimer les fichier  et c'etait bon dans ton cas il faud peut etre formater ton C

n°2481474
Fracassema​n
Posté le 06-08-2006 à 15:43:10  profilanswer
 

moi les fichiers setup.exe et autorun.inf n'apparaissent que dans les lecteurs partagés, en aucun cas dans le C: qui n'ai pas partagé...

n°2481507
ggdn
Posté le 06-08-2006 à 16:35:29  profilanswer
 

moi aussi setup.exe et autorun.inf n'apparaissaient que dans les lecteurs partagés  j'avais donc fais un scan  
SAV32CLI -REMOVE -P=(lecteur partagé):\LOGFILE.TXT
 
voici le resultat du lofile
 

Citation :

Sophos Anti-Virus
Version 4.07.0 [Win32/Intel]
Virus data version 4.07, July 2006
Includes detection for 123892 viruses, trojans and worms
Copyright (c) 1989-2006 Sophos Plc, www.sophos.com
 
System time 18:13:43, System date 20 July 2006
Command line qualifiers are: -REMOVE
 
Quick Scanning
 
1 boot sector swept.
35363 files swept in 34 minutes and 45 seconds.
2 errors were encountered.
No viruses were discovered.
1 encrypted file was not checked.
Ending Sophos Anti-Virus.


 
 
je n'ai plus le resultat du C: mais je me souvient bien qu'il a trouvé le viris sur C: puisque c'est ce qui avait attiré mon attention


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  quelqu'un sais ce que c'est ? setup a la place du DD

 

Sujets relatifs
"History.IE5" à la place de l'historiquesetup.exe revien continuellement sur mon disque de save
plus de 500 fichiers dupliqués par je sais pas quoi (*.* --> *(2).*)[LinkSys WAG54G] Comment le parametrer a la place de la freebox
Mise en place serveur IMAP...Problème Routeur ou autre... j'en sais rien.
Question sur la mise en place d'un reseauJe sais pas faire une GPO :(
Je Recherche 1 Outil et 1 méthode pour mettre en place 1 master XP. 
Plus de sujets relatifs à : quelqu'un sais ce que c'est ? setup a la place du DD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR