Virus dialsys.exe / doWTP_RESTORE.exe

Virus dialsys.exe / doWTP_RESTORE.exe - Virus/Spywares - Windows & Software

Marsh Posté le 20-09-2007 à 03:46:22    

Bonjour,
 
j'ai un pc sous XP 2 avec Avast Antivirus. A jour.
j'ai branché la clé usb de ma copine, avast me dit qu'il y a un virus. ok. j'ai eu le même problème que j'avais pu avoir dans le passé : en affichant les fichiers cachés, on découvre tout d'abord un autorun.inf, qui pointe vers le fichier doWTP_RESTORE.exe, situé dans le dossier MSOCache, lui même caché, et situé à la racine de la clé.
 
En conséquence, lorsque je double clique sur la clé, au lieu que ça l'ouvre, ça lance le logiciel malveillant.
Quand j'essaye d'effacer celui-ci, il réapparait de suite. Quand je tente de le supprimer avec un logiciel dédié (Locked Files Wizard), ça ne change rien.
 
Je me dis donc que je vais formater la clé... Imparable ? Et bien non, le bidule réapparait tout de suite après le formatage.
Aucune action d'Avast n'y change rien. Et depuis tous mes périphériques externes sont contaminés (d'autres clés, mon ipod, mon hdd externe), toujours de la même façon (mso cache à la racine)
 
Et bizarrement j'ai bcp plus de plantages etc, je ne peux plus éjecter mon ipod, enfin bref plein de problèmes.
 
Donc, question, comment se débarasser de cette saloperie ? (je précise qu'en faisant une recherche google avec ce nom de fichier, je ne trouve des réponses en espagnol ?!?? Super... Dommage que je n'y comprenne rien)
 
Merci d'avance pour votre aide !


---------------
mon feedback
Reply

Marsh Posté le 20-09-2007 à 03:46:22   

Reply

Marsh Posté le 20-09-2007 à 10:42:52    

Salut,
 
Il faut effacer le fichier autorun.inf de tous les lecteurs.
 
Donc tu lances ms-dos en faisant ceci:
menu démarrer->exécuter et tu tapes cmd et tu valides par OK.
Ensuites tapes ceci:
cd c:\
del /f /a r autorun.inf  
 
A faire sur tous les lecteurs.

Reply

Marsh Posté le 20-09-2007 à 11:48:50    

autorun est facile à supprimer.
Mais c'est incroyable qu'il n'y ait aucun moyen de virer l'autre horreur de doWTP_RESTORE.exe de mes clés/etc ?


---------------
mon feedback
Reply

Marsh Posté le 20-09-2007 à 12:38:22    

Tu dois d'abord effacer tous les autorun puis redémarrer. Ensuite tu pourras effacer doWTP_RESTORE.exe

Reply

Marsh Posté le 20-09-2007 à 20:02:50    

merci de ton aide. mais rien n'y fait et je commence à désespérer. Ce foutu fichier revient TOUJOURS. Je suppose que c'est le virus qui agit en tache de fond de mon ordi et le remet à chaque fois.
 
Je ne sais vraiment pas quoi faire, et l'ordi commence à bugger de plus en plus... aaarg


---------------
mon feedback
Reply

Marsh Posté le 21-09-2007 à 11:12:30    

Tu peux utiliser killbox qui effacera les fichiers au démarrage: http://www.infos-du-net.com/telech [...] 10244.html

Reply

Marsh Posté le 21-09-2007 à 13:39:38    

merci encore
cela dit ça ne change rien
le fichier revient toujours...
Je ne sais pas comment supprimer ce putain de virus qui fait toujours réapparaitre les fichiers ; c'est ça le problème. Et je ne vois pas de solution à l'horizon...


---------------
mon feedback
Reply

Marsh Posté le 01-12-2007 à 13:48:52    

En fait, le de voir l'exécutable réapparaitre après le formattage indique votre ordinateur est déjà infecté par le virus. Donc tant que vous n'avez pas nettoyé votre propre ordinateur, ça ne sert strictement à rien de nettoyer les périphériques.
Faites donc tout d'abord le nettoyage de votre ordi.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed