Comment virer le virus win32.partie.b

Comment virer le virus win32.partie.b - Sécurité - Windows & Software

Marsh Posté le 16-11-2003 à 15:07:11    

Ba voila des que je reboot il ce réactive et entre autre fait planter certain programme.
Et le scan en ligne de panda software ne fait que le virez pendant la session active aprés un reboot PC c'est de nouveau la même.

Reply

Marsh Posté le 16-11-2003 à 15:07:11   

Reply

Marsh Posté le 16-11-2003 à 16:37:15    

C'est souvent le cas quand il se duplique. Il faut peut-etre aller en mode sans échec
@+


---------------
J'aime la vie, et je la croque à pleine dents, cette saloppe.
Reply

Marsh Posté le 16-11-2003 à 17:19:16    

partie ou parite

Reply

Marsh Posté le 16-11-2003 à 19:53:42    

c'est partie.
 
Alors personne connais un fix ou un patch et une manip pour virer ce virus parceque il a beau pas bouffer de ressource systéme, j'aime pas avoir mes programmes qui plante, et j'ai pas envie d'infecter d'autre personne.

Reply

Marsh Posté le 17-11-2003 à 14:44:37    

Il faut aller dans la base de registre...
 
HKEY_CURRENT_USER>Software>Microsoft>Windows>Currentversion>Run
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Burrentversion>Run
 
et RunOnce ...
 
ET là tu enlève toutes les cléfs qui te paraissent suspectes (genre fucker.Exe ou des trucs comme ca...)

Reply

Marsh Posté le 01-03-2004 à 15:39:38    

salut,  
j'ai aussi pecho le virus.
j'avais essayé kaspersky, mais il te détruit absolument tous tes .exe infectés...
meme ceux du system32, là il m'a vraiment decu cet antivirus.
ca rebooté donc plus... mais j'ai prévu ce genre de cas, j'ai un autre windows en slave, j'lai mis en master, et remis tous les fichiers system
manuellement, tout refonctionne, mais bon cetai juste pour récupéré mes mails sur netscape. j'vais quand meme faire un formatage et une reinstallation propre.
 
donc pour parite.b ce que j'ai fai aussi en meme temps que j'étais sur le slave, j'ai effacé les .tmp qui se trouve dans local setting/temp/ ou aussi dans windows/temp/
, tu verras que certains tmp font la taille de 172ko et qu'ils ont un nom bizar et aléatoire, genre  try3.tmp  ou tcHj4.tmp ...
et qu'ils font exactement 172 ko, c'est le fichier source du virus, j'ai tout effacé, malheuresement toi tu pourras pas puisque les fichiers sont utilisé par le systeme,
reboot en mode ms dos ou en mode sans echec pour les effacer...

Reply

Marsh Posté le 01-03-2004 à 15:43:53    

mais en fait c'est relou mais j'avais oublié que tous les .exe infecté quand tu les relanceras recreront le .tmp... et tout recomencera.
donc ou il faut atendre qu'un antivirus découvre un moyen de soigner nos fichiers, ou alors détruit les tous ( ce que kaspersky fait très bien :s :s :s )

Reply

Marsh Posté le 01-03-2004 à 15:49:23    

et au fait c win32.parite.b et non pas partie

Reply

Marsh Posté le 16-06-2004 à 18:30:42    

[:yoyoz]  
 
jme suis aussi choppe ce truc et pas moyen de lenlever, jai fait un scan en mode sans echec et virer tout les tmp de local settings/temp mais pas moyen  :fou:

Reply

Marsh Posté le 16-06-2004 à 21:26:36    

Vous pouvez faire un scan RAV et coller le rapport sur le forum pour voir exactement ou sont localises les virus?:
www.ravantivirus.com/scan

Reply

Marsh Posté le 16-06-2004 à 21:26:36   

Reply

Marsh Posté le 16-06-2004 à 21:36:45    

je connais un gérant de salle réseau qui a choppé ça sur son parc, il a eu beau tester 3 antivirus (norton corp, Panda, et Trend) il n'a pas pu nettoyer l'infection
il a du tout formater m'a-t-il dit [:wam]

Reply

Marsh Posté le 16-06-2004 à 21:41:36    

Il doit bien y a voir un moyen autre que le formatage....

Reply

Marsh Posté le 16-06-2004 à 21:46:12    

s'il a pourri tous les exe du disque et que le nettoyage consiste à supprimer les fichiers... je veux bien mais tu ferais comment toi ? le seul truc faisable ça doit être de récupérer tout ce qui est important et n'est pas éxécutable
j'vais voir sur le site de symantec

Reply

Marsh Posté le 16-06-2004 à 21:46:54    

c une crasse c clair
 
qd jai passe lantivirus tantot (mode sans echec) jai pris soin de tuer explorer.exe puis ce que c lui en principe qui contient PariteB
 
lorsque jai redemare explorer me cree qd mm une chaine dans la base de registre : rundll32.exe "C:\WINDOWS\system32:byyrk.dll",Load1  
 
jai bo supprime la chaine explorer me la recree a chaque fois
 
jai fait une recherche sur mon pc mais la dll nexiste pas en fait jai juste un fichier byyrk dans le repetoire local settings temps mais il fait 0 octets

Reply

Marsh Posté le 16-06-2004 à 21:56:12    

sur le site de trend, ils disent :
lancer le logiciel antivirus à jour
killer explorer.exe
faire alt-tab pour revenir sur l'antivirus
scanner et supprimer tous les fichiers infectés
 
en clair, si le virus a bouffé tes fichiers système, t'es mourru, à moins de pouvoir effectivement les restaurer à partir d'un autre système, mais bon c'est du bricolage [:wam]
à mon avis le mieux serait de formater, sauvegarde tes données critiques (sauf les exe bien sûr) sur des CD si tu peux.

Reply

Marsh Posté le 16-06-2004 à 22:06:42    

Vous pouvez tenter un coup de Stinger:
http://download.nai.com/products/m [...] tinger.exe

Reply

Marsh Posté le 23-06-2004 à 21:22:09    

up

Reply

Marsh Posté le 24-06-2004 à 05:32:33    

http://www.sophos.fr/virusinfo/ana [...] bootb.html


---------------
du vide, j'en ai plein !
Reply

Marsh Posté le 25-06-2004 à 19:15:00    

bon soyons clair : Kapersky est une grosse bouse immonde incapable de supprimer un virus qui existe depuis des annees.....
Non seulement il ne nettoit pas completement mais en plus il efface la plupart des exe :D
 
Jai vraiment ete decu de se produit dont certain disait que cetait bien
Actuellement je cherche un antivirus qui n'envahi pas tout le systeme et capable de faire son job (c a dire nettoyer tout correctement et surtout me debarasser de PariteB )


Message édité par red faction le 25-06-2004 à 19:16:34
Reply

Marsh Posté le 26-06-2004 à 03:37:47    

fixmbr sous xp devrait fonctionner, à faire sur tous les lecteurs


---------------
du vide, j'en ai plein !
Reply

Marsh Posté le 26-06-2004 à 15:34:33    

faut remedemarrer en mode dos puis faire :
 
fixmbr \Device\HardDisk0  
 
c ca ????

Reply

Marsh Posté le 28-06-2004 à 10:51:34    

red faction a écrit :

bon soyons clair : Kapersky est une grosse bouse immonde incapable de supprimer un virus qui existe depuis des annees.....
Non seulement il ne nettoit pas completement mais en plus il efface la plupart des exe :D
 
Jai vraiment ete decu de se produit dont certain disait que cetait bien
Actuellement je cherche un antivirus qui n'envahi pas tout le systeme et capable de faire son job (c a dire nettoyer tout correctement et surtout me debarasser de PariteB )


Un virus de parité se situe sur le master boot. Désolé... Ca veut dire : casser la table des partitions, la refaire, formater, réinstaller.  
 
Je suis quasiment certain que c'est la seule façon. Demande à côté, on ne sait jamais :(

Reply

Marsh Posté le 28-06-2004 à 17:08:26    

s'il a abime le mbr, comment cela a til ete possible vu que on n'y a pas acces sous xp ?? il a attendu quon redemarre la machine ??
 
donc un utilitaire peut peut-etre faire linverse

Reply

Marsh Posté le 08-10-2004 à 16:25:38    

bon, apres quelques aventures sur les vagues du net, jai enfin trouver un moyen pour eradiquer de facon definitive ce petit virus de m****.  
Je cite donc le virus "PARITE", avec toutes ses variantes, Parite.B, .A, etc... Ce virus, je resume encore une fois, infecte les fichiers "EXE", et se propage dans les fichiers TEMP du systeme sous forme de fichiers de 172ko avec l'extension .tmp.  
 
Primo un petit coup de "pqremove" histoire de "nettoyer" tous les fichiers infectés ( a savoir que certains d'entre eux survivront au nettoyage, et d'autres, non... helas :p backup for life!!!)  
Cette etape permet de ne pas retransmettre le virus au autres exe.
(j'ai eu sur un antivirus online, les fichiers exe 'malades" renommé en .RB0. il suffit de les effacer, ils ne servent plus a rien... sinon, si vous essayez de les renommer en .exe, ils redeviennent virusés, et transmettent a nouveau un invasion de .tmp!! = DONC LES EFFACER!)
 
Alors, la technik, pour nik** le virus, cest tout d'abord effacer, apres avoir rechercher sur les disques, TOUS LES .tmp de 172ko, situés dans les fichiers TEMP de windows. Mais le pb, cest qu'il reste un resistant utilsé par explorer.exe dans le fichier temp de xindows. Un seul tout petit rebel, mais qui permet de se repropager si un exe est relancé...
Cest donc la ou a priori je fais un pas en avant, cest le explorer.exe, qui est infecté, evidement, et qui créer les .tmp, si jai bien compris. Alors la, comment faire pour effacer le virus contunu dans le code dexplorer.exe, alors quil est en route, et quil faut acceder au bureau pour le desinfecter?? Tres simple, jai ici réutilisé une technique valable pour un ancien virus sur 98SE, BLEBLA.A... Il suffit de renommer explorer.exe en explorer.com (sisi ca marche pareil) dans le repertoire C/windows. Ensuite, dans le gestionnaire de taches, il suffit de terminer explorer.exe On se retrouve, tt nu avec le gestionnaire de tache, plus aucunes fenetre, le calme absolu... Maintenant, il suffit d'executer explorer.com, qui nous permet de nous ballader a notre aise dans le fichier TEMP de windows afin deffacer LE DERNIER .TMP du virus. Quand cest fait il suffit de relancer, toujours a travers lexplorer.com, le "pqremove", afin de desinfecter explorer lui meme! Oufffff!!!
 
Voila, tchooo!

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed