Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1642 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus impossible a supprimer avec Trend WFBS 6.0

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus impossible a supprimer avec Trend WFBS 6.0

n°2967013
axel69700
Posté le 27-10-2010 à 21:25:05  profilanswer
 

Bonjour a tous,
 
J'ai un poste dans un parc de 15 machines, qui est infecté par 2 virus (dont un qui est winxp.exe,placé dans System32).
Ces virus sont impossible a supprimer sur la session Administrateur en mode de démarrage normal.
 
L'antivirus est un Trend Worry Free Business Security version 6 avec le dernier Service Pack.
Nous avons acheté les mises a jour pour 3 ans,nous pourrons donc passer en version 7.0
 
je n'ai rien trouvé sur le site de Trend pour eradiquer ce virus.
 
Si je contacte le support,est ce que ils vont me donner une manip pour éradiquer ce virus ou je suis bon pour reformater ?
 
Sachant que le poste est a distance,que je ne peux pas démarrer en mode sans échec,je sais que cela va etre problématique,mais pour le moment je ne peux pas faire autrement.
 
merci pour vos réponses.

mood
Publicité
Posté le 27-10-2010 à 21:25:05  profilanswer
 

n°2967023
glops31
Posté le 28-10-2010 à 00:23:29  profilanswer
 

bonsoir
 

Citation :

(dont un qui est winxp.exe,placé dans System32).


 
ce fichier est en principe ajouté par un trojan ou une backdoor
 
as tu sur ce PC, la possibilité de faire des scan avec des outils de diagnostic précédemmnet téléchargés et ensuite de passer des log de désinfection


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2967249
axel69700
Posté le 29-10-2010 à 17:38:52  profilanswer
 

Voila un aperçu de ce que me remonte la console Trend.
 
http://img35.imageshack.us/img35/9602/virusms.jpg

n°2967255
glops31
Posté le 29-10-2010 à 18:03:35  profilanswer
 

bonjour
 
tu n'as pas répondu à ma question?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2967357
axel69700
Posté le 30-10-2010 à 23:28:09  profilanswer
 

glops31 a écrit :

bonsoir
 

Citation :

(dont un qui est winxp.exe,placé dans System32).


 
ce fichier est en principe ajouté par un trojan ou une backdoor
 
as tu sur ce PC, la possibilité de faire des scan avec des outils de diagnostic précédemmnet téléchargés et ensuite de passer des log de désinfection


Dans l'idéal,si tout pouvais se faire en mode normal ce serait top,car les postes sont a distance,si je dois passer en mode sans échec je suis obligé de me déplacer sur site :L

n°2967366
glops31
Posté le 31-10-2010 à 01:29:09  profilanswer
 

bonsoir
 
oui en mode normal ,cela ne doit pas poser de problème
 
donc pour commencer nous allons faire un  diagnostic complet de la machine pour voir à quoi nous avons affaire
 

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette  
  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


ne colle pas le rapport complet sur ce forum ,c'est interdit
 
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2967752
axel69700
Posté le 02-11-2010 à 22:08:00  profilanswer
 

glops31 a écrit :

bonsoir
 
oui en mode normal ,cela ne doit pas poser de problème
 
donc pour commencer nous allons faire un  diagnostic complet de la machine pour voir à quoi nous avons affaire
 

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette  
  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


ne colle pas le rapport complet sur ce forum ,c'est interdit
 
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr


 
Merci pour ta réponse,
 
Voici le rapport de ZHP Diag : http://www.cijoint.fr/cjlink.php?f [...] ZY0ZGB.txt
 
J'en ait profité pour faire un scan avec MBAM,voici une partie du rapport : http://www.cijoint.fr/cjlink.php?f [...] G4OMOP.txt

n°2967758
glops31
Posté le 02-11-2010 à 22:30:25  profilanswer
 

ton pC est bien infecté,l'infection la plus visible est une "backdoor"
il s'agit d'une infection MSN  
 
Relance MBAM et à la fin clique sur supprimer la sélection ,chose que tu n'as pas fait la première fois puisque le rapport indique "NO ACTION TAKEN"
 

  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
  • L'analyse peut durer un bon moment.....
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc note...héberge le rappot sur: cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
  • Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée


---------------
Stop aux Malwares Une désinfection inachevée est inutile

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus impossible a supprimer avec Trend WFBS 6.0

 

Sujets relatifs
Gros problème, impossible de se reconnecter sur windows[Virus] Perte des droits administrateurs
Virus qui crée un nouvel utilisateur ! ?Anti-virus/spyware a me conseiller ?
Supprimer le message d'analyse et réparation des péripéhriques USBVirus ou pas ?
impossible accès URL par Microsoft Office Word 2007Impossible de lancer windows !!
[résolut] Vista Impossible d'accéder à la barre des tachesvirus indétectable ?
Plus de sujets relatifs à : Virus impossible a supprimer avec Trend WFBS 6.0


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR