Comment se débarrasser de win32.tenga.a ? - Sécurité - Windows & Software
Marsh Posté le 20-07-2005 à 08:58:32
si tu veux un bon antivirus gratuit prend Avast sinon prend Kaspersky, apres tu mets a jour la base des virus, tu désactive la recupération système (cf lien ci dessous) et tu fais un scan complet (éventuellement en mode sans échec)
http://securityresponse.symantec.c [...] licum.html
Marsh Posté le 20-07-2005 à 15:37:16
Bon, je profite qu'un topic "comment se débarrasser de...?" ait déjà été créé pour dire mon problème :
Je ne suis pas le seul utilisateur de mon PC et voilà, ce qui devait arriver arriva, une pièce jointe infectée à un mail, pouf, me voilà avec un virus appelé "New Malware.b" (d'après McAfee...), ça me fait "clic" toutes les deux minutes (comme si j'ouvrais des fenêtres...) et, en quelques jours, j'ai déjà perdu au moins 1 giga et demi de mémoire sur C:...
Si quelqu'un a une solution pour virer cette saloperie (et si je pouvais récupérer ma mémoire, je serais l'homme le plus heureux de la Terre...), je suis preneur. Merci.
Marsh Posté le 20-07-2005 à 15:41:52
Pour moi la meilleure solution est de débrancher le disque dur et de le mettre en esclave sur la machine d'un pote avec un antivirus ou de graver un live CD du genre ubcd ou chronomium pour booter dessus et enlever le virus
Une dernière solution pas mal est d'installer Avast et de planifier un scan au démarrage, comme ça le virus sera viré avant d'etre actif
Il est en effet toujours très délicat de retirer un virus quand il est actif.
Moi quand je rencontre un problème du style je format direct
Marsh Posté le 20-07-2005 à 20:20:17
bichtoubard a écrit : Pour moi la meilleure solution est de débrancher le disque dur et de le mettre en esclave sur la machine d'un pote avec un antivirus ou de graver un live CD du genre ubcd ou chronomium pour booter dessus et enlever le virus |
Oui, c'est vrai que le fait de mettre le disque dur en esclave sur un autre PC, ça marche plutôt bien... Mais vu que je ne sais pas démonter un disque (et que je ne veux surtout pas essayer...) et que je n'ai pas encore la moindre idée de à qui demander...
bichtoubard a écrit : Une dernière solution pas mal est d'installer Avast et de planifier un scan au démarrage, comme ça le virus sera viré avant d'etre actif |
Un petit lien pour Avast, peut-être...?
bichtoubard a écrit : Moi quand je rencontre un problème du style je format direct |
Oui, c'est clair que ça serait le mieux, mais vu que je n'ai pas tous les drivers de mes programmes...
Et sinon, pour récupérer ma mémoire perdue, une idée...?
Ah, au fait, merci beaucoup...
Marsh Posté le 25-07-2005 à 10:50:33
Bon alors évitons les solutions qui n'en sont pas (formatage, débranchement...)
Telecharger Avast: http://www.avast.com/eng/down_home.html
Installe le
Mets le a jour
Redémarre en mode sans échec (en appuyant sur F8 avant le démarrage de windows)
Fait un scan complet
Redémarre
Installe Hijackthis et post un rapport dans ce forum
Marsh Posté le 25-07-2005 à 17:06:54
ouahhh pas mal de monde a tenga!!!
bon c'est un virus qui s'attaque au PC via le DCOM et infecte tous les exe du DD. Il se propage tres tres vite jusqu'a infecter userinit.exe et ne plus demarrer win xp.
Avast a mis 2 semaines avant de trouver ce virus pas toujours pas de reparation dc obliger de supprimer tous les exe qui sont infecté.
Moi j'ai été infecté et j'ai reussi a faire revenir tout ds l'odre sauf un truc qui me semble drole c'est qd je telecharge un exe via le web (drivers ati par exemple) et 30 min plus tard il est infecté par le virus. J'arrive a ne pas le propager en supprimant le exe mais a chaque telechargement d'un exe c'est toujours la meme chose.
A noter que seuls les exe telecharger sont infectés car les autres exe de mon C:\windows ne sont pas infectés.
qqun a une idée pour ce pb ??
Merci
Marsh Posté le 29-07-2005 à 08:34:46
binouche22 a écrit : Bon alors évitons les solutions qui n'en sont pas (formatage, débranchement...) |
Juste par politesse, je laisse un mot pour te remercier, mais un ami informaticien s'en est occupé, et apparemment, c'est réglé. Merci pour ton post tout précis et nickel.
Marsh Posté le 18-08-2005 à 00:39:19
manustarfoot a écrit : ouahhh pas mal de monde a tenga!!! |
Ben... à part un scan complet des tes disques durs, non. (j'imagine que c'est déjà fait)
Et sinon, comment as-tu fait pour t'en débarrasser?
Marsh Posté le 19-08-2005 à 09:06:45
Scan en ligne ne passe pas mieux, j'ai déjà essayé...
Avast che moi ne fait pas mieux, déjà bcp de scan complets de passés. Je V tenter le mode sans échec, et surtout le scan au démarrage.
PS : moi aussi que sur les .exe téléchargés ou copiés ( trf réso par exemple, ou récup de mon ftp ).
Marsh Posté le 19-08-2005 à 09:22:09
D'après les nombreux posts que j'ai pu lire sur ce virus, Avast n'est pas capable de le supprimer. Tu peux tester la version d'essai de PC-cillin : TrendMicro semble pourvoir l'éradiquer.
Marsh Posté le 19-08-2005 à 23:40:26
Bonjour,
Chez moi le scan en ligne de secuser.com a marché. Il ne m'a bien sur pas récupéré tous mes .exe, la plupart étant encore corrompus. Mais il a dégagé ce #@!!?o@ de virus.
Merci!!!
Marsh Posté le 20-01-2006 à 12:36:03
Le plus étrange, c'est qu'il n'y a presque rien de réaliste sur la toile.
Je ne serais pas si optimiste sur PC-Cillin de Trend Micro : c'est ce que j'ai sur mon PC sous XP Pro SP2, et j'ai tout de même chopé cette teigne de PE_TENGA.A alias GAEL alias LICUM.
Le scan en ligne de Symantec ne fonctionne pas, ni celui de Bit Defender.
Pour moi, les dégâts sont limitées pour le moment : il détruit 1 ou 2 exécutables chaque jour. Tant qu'il ne s'agit que de freewares téléchargés ou de pilotes, tout va bien, mais quand il va commencer à s'attaquer à Windows...
Au fait, certains ont dit avoir réussi à réparer leurs .exe après coup : mais comment ?
Et est-ce le virus qui les détruit... ou l'antivirus lorsqu'il détruit le virus ?
Marsh Posté le 24-01-2006 à 08:37:45
Problème réglé ! Après consultation de plusieurs forums, j'ai désactivé la restauration windows, puis téléchargé avast qui a fait un scan complet au démarrage.
Cela ne répare pas mes dizaines de fichiers .exe détruits...
Au passage, il m'a trouvé d'autres virus mais je ne suis pas convaincu sur ce dernier point.
En revanche, je suis décu par PC-Cillin, qui m'avait toutjours bien protégé jusqu'ici.
Marsh Posté le 19-02-2006 à 21:58:24
Merci pour ces infos ! Je vais souvent à une asso qui organise des LAN et on a quasiment ce virus à chaque rassemblement. Pourtant j'ai beau casser les oreilles à tout le monde en leur disant de scanner leur PC... Tenga revient toujours. Perso j'ai NOD32 comme antivirus mais lorsqu'il détecte le virus, j'ai au moins un fichier exe qui est mort (celui dont il détecte l'infection). Je suis déçu que nod32 ne puisse pas empecher le virus de faire des dommages.
Sinon Avast est très chiant, quand on a 50 fichiers dans un répertoire il signale que les 50 fichiers sont infectés (avec 1 fenetre par fichier, imaginez le temps perdu et la panique) et perdus.
Marsh Posté le 20-02-2006 à 00:53:15
chamborant a écrit : Le plus étrange, c'est qu'il n'y a presque rien de réaliste sur la toile. |
http://www.trendmicro.com/vinfo/vi [...] PE_TENGA.A (anglais)
http://www.sarc.com/avcenter/venc/data/w32.licum.html
MS03-026 mise à jour
http://www.microsoft.com/technet/s [...] 3-026.mspx
-----------------------------------------
Le scan en ligne de Symantec ne fonctionne pas, ni celui de Bit Defender.
oui, Chamborant Microsoft update MS03-026
@+
Marsh Posté le 08-03-2006 à 00:11:56
Bonsoir,
j'ai un peu tourner en rond pour tenga.
Puis j'ai essayé l'outil d'éradication Micrososoft
http://www.microsoft.com/downloads [...] laylang=fr
Ca marche chez moi.
Peut-être chez vous aussi
Salutations
Marsh Posté le 10-03-2006 à 22:28:30
symaski62 a écrit : http://www.trendmicro.com/vinfo/vi [...] PE_TENGA.A (anglais) |
étrange j ai le XPsp2 et pourtant cette apres midi j ai eu plusieurs allertes en séries sur des exe infectés par W32.Licum
j ai fait plusieurs scan avec des softs différents, qui n on rien détecté de spécial
en plus je comprend pas d'où il veint vu que j ai le sp2 et que je n ai pas installé de chose bizar au moment où j ai eu les alerte
es ce qu il faut que je fasse quelque chose ? là j ai plus d alertes et mon Norton ne vois plus de virus, mais il me semble pas quil ai nétoyé un fichier mère
ayé là à 23h ca recommence
kelkun a réussi à le supprimer sans tout format ?
Marsh Posté le 11-03-2006 à 00:27:56
F@BRICE INFORMATIQUE a écrit : Bonsoir, |
moi il me dit "aucun logiciel malveillant"
là j ai plus d allertes
mais je suis sur que demain j en aurait de nouveau une série
comme cette apres midi, ya eu une série, puis ca c est arreté, et ce soir pareil...
comprend pas
Marsh Posté le 11-03-2006 à 01:14:51
jeantend a écrit : |
Non, j'ai eu la même galère, j'avais réussi a l'éradiquer en utilisant la version démo de avast mais les fichiers .exe qui était contaminés , impossible (pour moi) de les réparer, donc je lai éffacé puis ré-installé des logiciels que j'avais supprimés, mais a termes cela merdait !!
donc j'en suis venu au format c:, après plusieur essais non concluant...désolé.
Marsh Posté le 13-04-2006 à 23:06:17
je m'étonne que personne ne le dise, mais le scan en ligne de secuser RECUPERE les fichiers exe infectés sans problèmes !
--oups, j'avais pas vu que ce post était si vieux , c'est le désavantage de la fonction search !--
Marsh Posté le 09-05-2006 à 20:58:58
Ha ben tiens ça m'intéresse fortement : je suis moi même infiltré par ce bon dieu de Win32.Tenga.a !
Le nombre d'exe infecté est hallucinant.
Pour l'instant je fini une détection avec Kasperski et après zou chez Secuser !
Marsh Posté le 09-05-2006 à 22:34:27
idem pour moi....
tenga, gael, gaelicum, licum....
quelle saloperie ce truc...pas moyen de s'en defaire
malgre toutes mes bonnes lectures sur ce forum et d'autres..il est tjrs la tapi dans l'ombre ...quelque part..
j'ai teste tous les removal tools possibles, les antivir en ligne, kaspersky /avast/ nod32 installé...rien n'y fait
evidemment le nettoayge est fait dès qu'il sort de son trou...mais sinon aucune alerte ou detection JUSQU'A l'activation de partage de dossier (mini resau mac-pc) qui le fait se decouvrir...
des solutions???
avotre bon coeur...svp..et grd merci d'avance
Marsh Posté le 09-05-2006 à 22:35:41
j'oubliais...bien sur j'ai fait mes scans au demarrage et en SAFE mode, connexion reseaux debranchees...
Marsh Posté le 04-06-2006 à 10:47:12
Bonjour,
J'ai le meme prob que vous !
Moi c'est antivir qui me détecte w32/Stanit (mais c'est le meme)
J'ai essayer plein d'antivirus en ligne
Pour l'instant il ne se limite qu'à Mes Documents (ouf) mais j'ai peur pour la suite car cela m'étonnerait qu'il s'y limite longtemps !
Je l'avais déja eu sur mon ordinateur portable mais avast! l'avait repérer (fichier exe infecté) et avait suprimer les fichiers exe inféctés et POUF, plus rien ! PLus jamais de réaction du virus ! Bizar !
Je suie en train d'essayer l'outils de supression des programmes malveillants de microsoft et secuser.com.
Je vous tient au courent
A+
Marsh Posté le 06-07-2006 à 23:08:26
Bon courage à toi !
Moi j'ai pas pu m'en sortir,et des que j'utilsais un exe, paf il était infecté...
j'ai fini par un format c:
Bonne chance
Marsh Posté le 20-07-2005 à 05:38:54
Voilà j'ai un soucis, j'arrive pas a me débarrasser du trojan/virus suivant
win32.tenga.a
J'ai essayé a²Free, j'ai FSecure mais rien à faire ...
Si qq'un à une solution je suis preneur !
Merci d'avance