Comment se débarrasser de win32.tenga.a ?

Comment se débarrasser de win32.tenga.a ? - Sécurité - Windows & Software

Marsh Posté le 20-07-2005 à 05:38:54    

Voilà j'ai un soucis, j'arrive pas a me débarrasser du trojan/virus suivant  
 
win32.tenga.a
 
J'ai essayé a²Free, j'ai FSecure mais rien à faire  ...  
 
Si qq'un à une solution je suis preneur !  
 
Merci d'avance

Reply

Marsh Posté le 20-07-2005 à 05:38:54   

Reply

Marsh Posté le 20-07-2005 à 08:58:32    

si tu veux un bon antivirus gratuit prend Avast sinon prend Kaspersky, apres tu mets a jour la base des virus, tu désactive la recupération système (cf lien ci dessous) et tu fais un scan complet (éventuellement en mode sans échec)
http://securityresponse.symantec.c [...] licum.html

Reply

Marsh Posté le 20-07-2005 à 15:37:16    

Bon, je profite qu'un topic "comment se débarrasser de...?" ait déjà été créé pour dire mon problème :
Je ne suis pas le seul utilisateur de mon PC et voilà, ce qui devait arriver arriva, une pièce jointe infectée à un mail, pouf, me voilà avec un virus appelé "New Malware.b" (d'après McAfee...), ça me fait "clic" toutes les deux minutes (comme si j'ouvrais des fenêtres...) et, en quelques jours, j'ai déjà perdu au moins 1 giga et demi de mémoire sur C:...
Si quelqu'un a une solution pour virer cette saloperie (et si je pouvais récupérer ma mémoire, je serais l'homme le plus heureux de la Terre...), je suis preneur. Merci. :hello:


---------------
C'est pas Indochine qui chante "Partenaire Particulier"!!!! | PERDUS SUR LES ONDES, le feuilleton radiophonique !! | There is no always forever
Reply

Marsh Posté le 20-07-2005 à 15:41:52    

Pour moi la meilleure solution est de débrancher le disque dur et de le mettre en esclave sur la machine d'un pote avec un antivirus ou de graver un live CD du genre ubcd ou chronomium pour booter dessus et enlever le virus
Une dernière solution pas mal est d'installer Avast et de planifier un scan au démarrage, comme ça le virus sera viré avant d'etre actif
Il est en effet toujours très délicat de retirer un virus quand il est actif.
 
Moi quand je rencontre un problème du style je format direct

Reply

Marsh Posté le 20-07-2005 à 20:20:17    

bichtoubard a écrit :

Pour moi la meilleure solution est de débrancher le disque dur et de le mettre en esclave sur la machine d'un pote avec un antivirus ou de graver un live CD du genre ubcd ou chronomium pour booter dessus et enlever le virus


Oui, c'est vrai que le fait de mettre le disque dur en esclave sur un autre PC, ça marche plutôt bien... Mais vu que je ne sais pas démonter un disque (et que je ne veux surtout pas essayer...) et que je n'ai pas encore la moindre idée de à qui demander...

bichtoubard a écrit :

Une dernière solution pas mal est d'installer Avast et de planifier un scan au démarrage, comme ça le virus sera viré avant d'etre actif
Il est en effet toujours très délicat de retirer un virus quand il est actif.


Un petit lien pour Avast, peut-être...?

bichtoubard a écrit :

Moi quand je rencontre un problème du style je format direct


Oui, c'est clair que ça serait le mieux, mais vu que je n'ai pas tous les drivers de mes programmes...
 
Et sinon, pour récupérer ma mémoire perdue, une idée...?
Ah, au fait, merci beaucoup... [:atigrou_tt]


---------------
C'est pas Indochine qui chante "Partenaire Particulier"!!!! | PERDUS SUR LES ONDES, le feuilleton radiophonique !! | There is no always forever
Reply

Marsh Posté le 25-07-2005 à 10:50:33    

Bon alors évitons les solutions qui n'en sont pas (formatage, débranchement...)
 
Telecharger Avast: http://www.avast.com/eng/down_home.html
Installe le
Mets le a jour
Redémarre en mode sans échec (en appuyant sur F8 avant le démarrage de windows)
Fait un scan complet
Redémarre
Installe Hijackthis et post un rapport dans ce forum


Message édité par binouche22 le 25-07-2005 à 10:51:00
Reply

Marsh Posté le 25-07-2005 à 17:06:54    

ouahhh pas mal de monde a tenga!!!
bon c'est un virus qui s'attaque au PC via le DCOM et infecte tous les exe du DD. Il se propage tres tres vite jusqu'a infecter userinit.exe et ne plus demarrer win xp.
Avast a mis 2 semaines avant de trouver ce virus pas toujours pas de reparation dc obliger de supprimer tous les exe qui sont infecté.
Moi j'ai été infecté et j'ai reussi a faire revenir tout ds l'odre sauf un truc qui me semble drole c'est qd je telecharge un exe via le web (drivers ati par exemple) et 30 min plus tard il est infecté par le virus. J'arrive a ne pas le propager en supprimant le exe mais a chaque telechargement d'un exe c'est toujours la meme chose.  
A noter que seuls les exe telecharger sont infectés car les autres exe de mon C:\windows ne sont pas infectés.
qqun a une idée pour ce pb ??
 
Merci

Reply

Marsh Posté le 29-07-2005 à 08:34:46    

binouche22 a écrit :

Bon alors évitons les solutions qui n'en sont pas (formatage, débranchement...)
 
Telecharger Avast: http://www.avast.com/eng/down_home.html
Installe le
Mets le a jour
Redémarre en mode sans échec (en appuyant sur F8 avant le démarrage de windows)
Fait un scan complet
Redémarre
Installe Hijackthis et post un rapport dans ce forum


Juste par politesse, je laisse un mot pour te remercier, mais un ami informaticien s'en est occupé, et apparemment, c'est réglé. Merci pour ton post tout précis et nickel.


---------------
C'est pas Indochine qui chante "Partenaire Particulier"!!!! | PERDUS SUR LES ONDES, le feuilleton radiophonique !! | There is no always forever
Reply

Marsh Posté le 18-08-2005 à 00:39:19    

manustarfoot a écrit :

ouahhh pas mal de monde a tenga!!!
bon c'est un virus qui s'attaque au PC via le DCOM et infecte tous les exe du DD. Il se propage tres tres vite jusqu'a infecter userinit.exe et ne plus demarrer win xp.
Avast a mis 2 semaines avant de trouver ce virus pas toujours pas de reparation dc obliger de supprimer tous les exe qui sont infecté.
Moi j'ai été infecté et j'ai reussi a faire revenir tout ds l'odre sauf un truc qui me semble drole c'est qd je telecharge un exe via le web (drivers ati par exemple) et 30 min plus tard il est infecté par le virus. J'arrive a ne pas le propager en supprimant le exe mais a chaque telechargement d'un exe c'est toujours la meme chose.  
A noter que seuls les exe telecharger sont infectés car les autres exe de mon C:\windows ne sont pas infectés.
qqun a une idée pour ce pb ??
 
Merci


 
 
Ben... à part un scan complet des tes disques durs, non. (j'imagine que c'est déjà fait)
 
Et sinon, comment as-tu fait pour t'en débarrasser?


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 18-08-2005 à 08:50:49    

Bonjour,
 
Tente un scan en ligne sur secuser.com.

Reply

Marsh Posté le 18-08-2005 à 08:50:49   

Reply

Marsh Posté le 19-08-2005 à 09:06:45    

Scan en ligne ne passe pas mieux, j'ai déjà essayé...
Avast che moi ne fait pas mieux, déjà bcp de scan complets de passés. Je V tenter le mode sans échec, et surtout le scan au démarrage.
 
PS : moi aussi que sur les .exe téléchargés ou copiés ( trf réso par exemple, ou récup de mon ftp ).

Reply

Marsh Posté le 19-08-2005 à 09:22:09    

D'après les nombreux posts que j'ai pu lire sur ce virus, Avast n'est pas capable de le supprimer. Tu peux tester la version d'essai de PC-cillin : TrendMicro semble pourvoir l'éradiquer.

Reply

Marsh Posté le 19-08-2005 à 23:40:26    

Bonjour,
Chez moi le scan en ligne de secuser.com a marché. Il ne m'a bien sur pas récupéré tous mes .exe, la plupart étant encore corrompus. Mais il a dégagé ce #@!!?o@ de virus.
Merci!!!


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 20-01-2006 à 12:36:03    

Le plus étrange, c'est qu'il n'y a presque rien de réaliste sur la toile.
 
Je ne serais pas si optimiste sur PC-Cillin de Trend Micro : c'est ce que j'ai sur mon PC sous XP Pro SP2, et j'ai tout de même chopé cette teigne de PE_TENGA.A alias GAEL alias LICUM.
 
Le scan en ligne de Symantec ne fonctionne pas, ni celui de Bit Defender. :non:  :pfff:  
 
Pour moi, les dégâts sont limitées pour le moment : il détruit 1 ou 2 exécutables chaque jour. Tant qu'il ne s'agit que de freewares téléchargés ou de pilotes, tout va bien, mais quand il va commencer à s'attaquer à Windows...
 
Au fait, certains ont dit avoir réussi à réparer leurs .exe après coup : mais comment ? :??:  
Et est-ce le virus qui les détruit... ou l'antivirus lorsqu'il détruit le virus ?  :??:  :??:  :??:  

Reply

Marsh Posté le 24-01-2006 à 08:37:45    

Problème réglé ! Après consultation de plusieurs forums, j'ai désactivé la restauration windows, puis téléchargé avast qui a fait un scan complet au démarrage.
Cela ne répare pas mes dizaines de fichiers .exe détruits...
Au passage, il m'a trouvé d'autres virus mais je ne suis pas convaincu sur ce dernier point.
En revanche, je suis décu par PC-Cillin, qui m'avait toutjours bien protégé jusqu'ici.

Reply

Marsh Posté le 19-02-2006 à 21:58:24    

Merci pour ces infos ! Je vais souvent à une asso qui organise des LAN et on a quasiment ce virus à chaque rassemblement. Pourtant j'ai beau casser les oreilles à tout le monde en leur disant de scanner leur PC... Tenga revient toujours. Perso j'ai NOD32 comme antivirus mais lorsqu'il détecte le virus, j'ai au moins un fichier exe qui est mort (celui dont il détecte l'infection). Je suis déçu que nod32 ne puisse pas empecher le virus de faire des dommages.  
 
Sinon Avast est très chiant, quand on a 50 fichiers dans un répertoire il signale que les 50 fichiers sont infectés (avec 1 fenetre par fichier, imaginez le temps perdu et la panique) et perdus.

Reply

Marsh Posté le 20-02-2006 à 00:53:15    

chamborant a écrit :

Le plus étrange, c'est qu'il n'y a presque rien de réaliste sur la toile.
 
Je ne serais pas si optimiste sur PC-Cillin de Trend Micro : c'est ce que j'ai sur mon PC sous XP Pro SP2, et j'ai tout de même chopé cette teigne de PE_TENGA.A alias GAEL alias LICUM.
 
Le scan en ligne de Symantec ne fonctionne pas, ni celui de Bit Defender. :non:  :pfff:  
 
Pour moi, les dégâts sont limitées pour le moment : il détruit 1 ou 2 exécutables chaque jour. Tant qu'il ne s'agit que de freewares téléchargés ou de pilotes, tout va bien, mais quand il va commencer à s'attaquer à Windows...
 
Au fait, certains ont dit avoir réussi à réparer leurs .exe après coup : mais comment ? :??:  
Et est-ce le virus qui les détruit... ou l'antivirus lorsqu'il détruit le virus ?  :??:  :??:  :??:


 
http://www.trendmicro.com/vinfo/vi [...] PE_TENGA.A  (anglais)
 
http://www.sarc.com/avcenter/venc/data/w32.licum.html
 
MS03-026   mise à jour
http://www.microsoft.com/technet/s [...] 3-026.mspx
 
-----------------------------------------
Le scan en ligne de Symantec ne fonctionne pas, ni celui de Bit Defender. :non:  :pfff:
 
oui, Chamborant   Microsoft update  :)  MS03-026
 
@+

Reply

Marsh Posté le 08-03-2006 à 00:11:56    

Bonsoir,
j'ai un peu tourner en rond pour tenga.
Puis j'ai essayé l'outil d'éradication Micrososoft
http://www.microsoft.com/downloads [...] laylang=fr
Ca marche chez moi.
Peut-être chez vous aussi
Salutations

Reply

Marsh Posté le 10-03-2006 à 22:28:30    

symaski62 a écrit :

http://www.trendmicro.com/vinfo/vi [...] PE_TENGA.A  (anglais)
 
http://www.sarc.com/avcenter/venc/data/w32.licum.html
 
MS03-026   mise à jour
http://www.microsoft.com/technet/s [...] 3-026.mspx
 
-----------------------------------------
Le scan en ligne de Symantec ne fonctionne pas, ni celui de Bit Defender. :non:  :pfff:
 
oui, Chamborant   Microsoft update  :)  MS03-026
 
@+


étrange j ai le XPsp2 et pourtant cette apres midi j ai eu plusieurs allertes en séries sur des exe infectés par W32.Licum  [:figti]  
j ai fait plusieurs scan avec des softs différents, qui n on rien détecté de spécial
en plus je comprend pas d'où il veint vu que j ai le sp2 et que je n ai pas installé de chose bizar au moment où j ai eu les alerte :/
es ce qu il faut que je fasse quelque chose ? là j ai plus d alertes et mon Norton ne vois plus de virus, mais il me semble pas quil ai nétoyé un fichier mère  [:gratgrat]
 
ayé là à 23h ca recommence
kelkun a réussi à le supprimer sans tout format ? :/

Message cité 1 fois
Message édité par jeantend le 10-03-2006 à 23:59:07
Reply

Marsh Posté le 11-03-2006 à 00:27:56    

F@BRICE INFORMATIQUE a écrit :

Bonsoir,
j'ai un peu tourner en rond pour tenga.
Puis j'ai essayé l'outil d'éradication Micrososoft
http://www.microsoft.com/downloads [...] laylang=fr
Ca marche chez moi.
Peut-être chez vous aussi
Salutations


moi il me dit "aucun logiciel malveillant"  [:gratgrat]  
là j ai plus d allertes
mais je suis sur que demain j en aurait de nouveau une série  [:figti]  
comme cette apres midi, ya eu une série, puis ca c est arreté, et ce soir pareil...
comprend pas  [:figti]

Reply

Marsh Posté le 11-03-2006 à 01:14:51    

jeantend a écrit :


kelkun a réussi à le supprimer sans tout format ? :/


 
Non, j'ai eu la même galère, j'avais réussi a l'éradiquer en utilisant la version démo de avast mais les fichiers .exe qui était contaminés , impossible (pour moi) de les réparer, donc je lai éffacé puis ré-installé des logiciels que j'avais supprimés, mais a termes cela merdait !!
 
donc j'en suis venu au format c:, après plusieur essais non concluant...désolé.

Reply

Marsh Posté le 13-04-2006 à 23:06:17    

je m'étonne que personne ne le dise, mais le scan en ligne de secuser RECUPERE les fichiers exe infectés sans problèmes !
 
--oups, j'avais pas vu que ce post était si vieux  :D , c'est le désavantage de la fonction search !--


Message édité par bb charlie le 13-04-2006 à 23:06:53
Reply

Marsh Posté le 09-05-2006 à 20:58:58    

Ha ben tiens ça m'intéresse fortement : je suis moi même infiltré par ce bon dieu de Win32.Tenga.a !  
Le nombre d'exe infecté est hallucinant.
Pour l'instant je fini une détection avec Kasperski et après zou chez Secuser !


---------------
Le Vortex - Kaboom !
Reply

Marsh Posté le 09-05-2006 à 22:34:27    

idem pour moi....
tenga, gael, gaelicum, licum....
quelle saloperie ce truc...pas moyen de s'en defaire
malgre toutes mes bonnes lectures sur ce forum et d'autres..il est tjrs la tapi dans l'ombre ...quelque part..
j'ai teste tous les removal tools possibles, les antivir en ligne, kaspersky /avast/ nod32 installé...rien n'y fait
 
evidemment le nettoayge est fait dès qu'il sort de son trou...mais sinon aucune alerte ou detection JUSQU'A l'activation de partage de dossier (mini resau mac-pc) qui le fait se decouvrir...
 
des solutions???
avotre bon coeur...svp..et grd merci d'avance

Reply

Marsh Posté le 09-05-2006 à 22:35:41    

j'oubliais...bien sur j'ai fait mes scans au demarrage et en SAFE mode, connexion reseaux debranchees...

Reply

Marsh Posté le 04-06-2006 à 10:47:12    

Bonjour,
J'ai le meme prob que vous !
Moi c'est antivir qui me détecte w32/Stanit (mais c'est le meme)
J'ai essayer plein d'antivirus en ligne
Pour l'instant il ne se limite qu'à Mes Documents (ouf) mais j'ai peur pour la suite car cela m'étonnerait qu'il s'y limite longtemps !
Je l'avais déja eu sur mon ordinateur portable mais avast! l'avait repérer (fichier exe infecté) et avait suprimer les fichiers exe inféctés et POUF, plus rien ! PLus jamais de réaction du virus ! Bizar !
Je suie en train d'essayer l'outils de supression des programmes malveillants de microsoft et secuser.com.
Je vous tient au courent
A+

Reply

Marsh Posté le 06-07-2006 à 23:08:26    

Bon courage à toi !
Moi j'ai pas pu m'en sortir,et des que j'utilsais un exe, paf il était infecté...
j'ai fini par un format c:
Bonne chance

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed