Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1278 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Comment virer le virus win32.partie.b

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Comment virer le virus win32.partie.b

n°1346690
kikaman
Posté le 16-11-2003 à 15:07:11  profilanswer
 

Ba voila des que je reboot il ce réactive et entre autre fait planter certain programme.
Et le scan en ligne de panda software ne fait que le virez pendant la session active aprés un reboot PC c'est de nouveau la même.

mood
Publicité
Posté le 16-11-2003 à 15:07:11  profilanswer
 

n°1346780
Superjun
Ouais.
Posté le 16-11-2003 à 16:37:15  profilanswer
 

C'est souvent le cas quand il se duplique. Il faut peut-etre aller en mode sans échec
@+


---------------
J'aime la vie, et je la croque à pleine dents, cette saloppe.
n°1346812
Dantrax
Posté le 16-11-2003 à 17:19:16  profilanswer
 

partie ou parite

n°1347002
kikaman
Posté le 16-11-2003 à 19:53:42  profilanswer
 

c'est partie.
 
Alors personne connais un fix ou un patch et une manip pour virer ce virus parceque il a beau pas bouffer de ressource systéme, j'aime pas avoir mes programmes qui plante, et j'ai pas envie d'infecter d'autre personne.

n°1347617
burnedsoul
Posté le 17-11-2003 à 14:44:37  profilanswer
 

Il faut aller dans la base de registre...
 
HKEY_CURRENT_USER>Software>Microsoft>Windows>Currentversion>Run
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Burrentversion>Run
 
et RunOnce ...
 
ET là tu enlève toutes les cléfs qui te paraissent suspectes (genre fucker.Exe ou des trucs comme ca...)

n°1473060
el-vio
Posté le 01-03-2004 à 15:39:38  profilanswer
 

salut,  
j'ai aussi pecho le virus.
j'avais essayé kaspersky, mais il te détruit absolument tous tes .exe infectés...
meme ceux du system32, là il m'a vraiment decu cet antivirus.
ca rebooté donc plus... mais j'ai prévu ce genre de cas, j'ai un autre windows en slave, j'lai mis en master, et remis tous les fichiers system
manuellement, tout refonctionne, mais bon cetai juste pour récupéré mes mails sur netscape. j'vais quand meme faire un formatage et une reinstallation propre.
 
donc pour parite.b ce que j'ai fai aussi en meme temps que j'étais sur le slave, j'ai effacé les .tmp qui se trouve dans local setting/temp/ ou aussi dans windows/temp/
, tu verras que certains tmp font la taille de 172ko et qu'ils ont un nom bizar et aléatoire, genre  try3.tmp  ou tcHj4.tmp ...
et qu'ils font exactement 172 ko, c'est le fichier source du virus, j'ai tout effacé, malheuresement toi tu pourras pas puisque les fichiers sont utilisé par le systeme,
reboot en mode ms dos ou en mode sans echec pour les effacer...

n°1473070
el-vio
Posté le 01-03-2004 à 15:43:53  profilanswer
 

mais en fait c'est relou mais j'avais oublié que tous les .exe infecté quand tu les relanceras recreront le .tmp... et tout recomencera.
donc ou il faut atendre qu'un antivirus découvre un moyen de soigner nos fichiers, ou alors détruit les tous ( ce que kaspersky fait très bien :s :s :s )

n°1473079
el-vio
Posté le 01-03-2004 à 15:49:23  profilanswer
 

et au fait c win32.parite.b et non pas partie

n°1606496
red factio​n
Posté le 16-06-2004 à 18:30:42  profilanswer
 

[:yoyoz]  
 
jme suis aussi choppe ce truc et pas moyen de lenlever, jai fait un scan en mode sans echec et virer tout les tmp de local settings/temp mais pas moyen  :fou:

n°1606735
Trojan
Alea Jacta Est
Posté le 16-06-2004 à 21:26:36  profilanswer
 

Vous pouvez faire un scan RAV et coller le rapport sur le forum pour voir exactement ou sont localises les virus?:
www.ravantivirus.com/scan

mood
Publicité
Posté le 16-06-2004 à 21:26:36  profilanswer
 

n°1606748
CK Ze CaRi​BoO
Posté le 16-06-2004 à 21:36:45  profilanswer
 

je connais un gérant de salle réseau qui a choppé ça sur son parc, il a eu beau tester 3 antivirus (norton corp, Panda, et Trend) il n'a pas pu nettoyer l'infection
il a du tout formater m'a-t-il dit [:wam]

n°1606758
Trojan
Alea Jacta Est
Posté le 16-06-2004 à 21:41:36  profilanswer
 

Il doit bien y a voir un moyen autre que le formatage....

n°1606776
CK Ze CaRi​BoO
Posté le 16-06-2004 à 21:46:12  profilanswer
 

s'il a pourri tous les exe du disque et que le nettoyage consiste à supprimer les fichiers... je veux bien mais tu ferais comment toi ? le seul truc faisable ça doit être de récupérer tout ce qui est important et n'est pas éxécutable
j'vais voir sur le site de symantec

n°1606780
red factio​n
Posté le 16-06-2004 à 21:46:54  profilanswer
 

c une crasse c clair
 
qd jai passe lantivirus tantot (mode sans echec) jai pris soin de tuer explorer.exe puis ce que c lui en principe qui contient PariteB
 
lorsque jai redemare explorer me cree qd mm une chaine dans la base de registre : rundll32.exe "C:\WINDOWS\system32:byyrk.dll",Load1  
 
jai bo supprime la chaine explorer me la recree a chaque fois
 
jai fait une recherche sur mon pc mais la dll nexiste pas en fait jai juste un fichier byyrk dans le repetoire local settings temps mais il fait 0 octets

n°1606799
CK Ze CaRi​BoO
Posté le 16-06-2004 à 21:56:12  profilanswer
 

sur le site de trend, ils disent :
lancer le logiciel antivirus à jour
killer explorer.exe
faire alt-tab pour revenir sur l'antivirus
scanner et supprimer tous les fichiers infectés
 
en clair, si le virus a bouffé tes fichiers système, t'es mourru, à moins de pouvoir effectivement les restaurer à partir d'un autre système, mais bon c'est du bricolage [:wam]
à mon avis le mieux serait de formater, sauvegarde tes données critiques (sauf les exe bien sûr) sur des CD si tu peux.

n°1606820
Trojan
Alea Jacta Est
Posté le 16-06-2004 à 22:06:42  profilanswer
 

Vous pouvez tenter un coup de Stinger:
http://download.nai.com/products/m [...] tinger.exe

n°1615435
ytrezax
Posté le 23-06-2004 à 21:22:09  profilanswer
 

up

n°1615707
hpdp00
bleus, c'est fou
Posté le 24-06-2004 à 05:32:33  profilanswer
 

http://www.sophos.fr/virusinfo/ana [...] bootb.html


---------------
du vide, j'en ai plein !
n°1618519
red factio​n
Posté le 25-06-2004 à 19:15:00  profilanswer
 

bon soyons clair : Kapersky est une grosse bouse immonde incapable de supprimer un virus qui existe depuis des annees.....
Non seulement il ne nettoit pas completement mais en plus il efface la plupart des exe :D
 
Jai vraiment ete decu de se produit dont certain disait que cetait bien
Actuellement je cherche un antivirus qui n'envahi pas tout le systeme et capable de faire son job (c a dire nettoyer tout correctement et surtout me debarasser de PariteB )


Message édité par red faction le 25-06-2004 à 19:16:34
n°1618916
hpdp00
bleus, c'est fou
Posté le 26-06-2004 à 03:37:47  profilanswer
 

fixmbr sous xp devrait fonctionner, à faire sur tous les lecteurs


---------------
du vide, j'en ai plein !
n°1619457
red factio​n
Posté le 26-06-2004 à 15:34:33  profilanswer
 

faut remedemarrer en mode dos puis faire :
 
fixmbr \Device\HardDisk0  
 
c ca ????

n°1621024
HERIBERT
Posté le 28-06-2004 à 10:51:34  profilanswer
 

red faction a écrit :

bon soyons clair : Kapersky est une grosse bouse immonde incapable de supprimer un virus qui existe depuis des annees.....
Non seulement il ne nettoit pas completement mais en plus il efface la plupart des exe :D
 
Jai vraiment ete decu de se produit dont certain disait que cetait bien
Actuellement je cherche un antivirus qui n'envahi pas tout le systeme et capable de faire son job (c a dire nettoyer tout correctement et surtout me debarasser de PariteB )


Un virus de parité se situe sur le master boot. Désolé... Ca veut dire : casser la table des partitions, la refaire, formater, réinstaller.  
 
Je suis quasiment certain que c'est la seule façon. Demande à côté, on ne sait jamais :(

n°1621568
red factio​n
Posté le 28-06-2004 à 17:08:26  profilanswer
 

s'il a abime le mbr, comment cela a til ete possible vu que on n'y a pas acces sous xp ?? il a attendu quon redemarre la machine ??
 
donc un utilitaire peut peut-etre faire linverse

n°1751402
roofboy
rooooooooooofboyyyyyyyyy
Posté le 08-10-2004 à 16:25:38  profilanswer
 

bon, apres quelques aventures sur les vagues du net, jai enfin trouver un moyen pour eradiquer de facon definitive ce petit virus de m****.  
Je cite donc le virus "PARITE", avec toutes ses variantes, Parite.B, .A, etc... Ce virus, je resume encore une fois, infecte les fichiers "EXE", et se propage dans les fichiers TEMP du systeme sous forme de fichiers de 172ko avec l'extension .tmp.  
 
Primo un petit coup de "pqremove" histoire de "nettoyer" tous les fichiers infectés ( a savoir que certains d'entre eux survivront au nettoyage, et d'autres, non... helas :p backup for life!!!)  
Cette etape permet de ne pas retransmettre le virus au autres exe.
(j'ai eu sur un antivirus online, les fichiers exe 'malades" renommé en .RB0. il suffit de les effacer, ils ne servent plus a rien... sinon, si vous essayez de les renommer en .exe, ils redeviennent virusés, et transmettent a nouveau un invasion de .tmp!! = DONC LES EFFACER!)
 
Alors, la technik, pour nik** le virus, cest tout d'abord effacer, apres avoir rechercher sur les disques, TOUS LES .tmp de 172ko, situés dans les fichiers TEMP de windows. Mais le pb, cest qu'il reste un resistant utilsé par explorer.exe dans le fichier temp de xindows. Un seul tout petit rebel, mais qui permet de se repropager si un exe est relancé...
Cest donc la ou a priori je fais un pas en avant, cest le explorer.exe, qui est infecté, evidement, et qui créer les .tmp, si jai bien compris. Alors la, comment faire pour effacer le virus contunu dans le code dexplorer.exe, alors quil est en route, et quil faut acceder au bureau pour le desinfecter?? Tres simple, jai ici réutilisé une technique valable pour un ancien virus sur 98SE, BLEBLA.A... Il suffit de renommer explorer.exe en explorer.com (sisi ca marche pareil) dans le repertoire C/windows. Ensuite, dans le gestionnaire de taches, il suffit de terminer explorer.exe On se retrouve, tt nu avec le gestionnaire de tache, plus aucunes fenetre, le calme absolu... Maintenant, il suffit d'executer explorer.com, qui nous permet de nous ballader a notre aise dans le fichier TEMP de windows afin deffacer LE DERNIER .TMP du virus. Quand cest fait il suffit de relancer, toujours a travers lexplorer.com, le "pqremove", afin de desinfecter explorer lui meme! Oufffff!!!
 
Voila, tchooo!

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Comment virer le virus win32.partie.b

 

Sujets relatifs
comment se débarrasser d'un virus de boot/ attention virus \
Virus ou autre chose?Ordi tout baveux... quels running process virer?
Les fichiers temporaires : les virer tous!!!j'ai eu un virus dans mon MIRC
Comment créer un écran de veille à partie d'une vidéo?Deconnecté au bout de 2 min, virus? bug? besoin d'aide urgent!
[Urgent] Aidez moi supprimer un virus sur mon ordinateur !probleme virus
Plus de sujets relatifs à : Comment virer le virus win32.partie.b


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR