Virus bloodhound + fichier dl.exe - Sécurité - Windows & Software
Marsh Posté le 07-10-2005 à 15:02:50
Euh j'ai le même virus que toi apparement. J'ai Trend internet Security, il me decouvre le virus PE_TENGA.A dans tout mes fichiers .exe de mon DD f: . Il me marque ensuite qu'il a pu nettoyer le fichier mais celui ci est inutilisable car il ne fait plus qu'une centaine de Ko.
Je veut bien qu'il me le nettoie mais pourquoi il revient toujours ??
Marsh Posté le 07-10-2005 à 15:06:07
tu as désactivé la restauration sytème de xp. Si non c'est normal qu'au reboot ils reviennent.
Marsh Posté le 10-10-2005 à 22:58:54
Salut,
Pareil même pb, Pe_Tenga.A, et je cherche comment m'en débarrasser.
De plus je sais pas trop comment j'ai fais pour le choper, je sais que j'ai surfer quelques temps (minutes) sans Firewall (LnS) mais bon...
Marsh Posté le 15-10-2005 à 15:32:28
Pareil que TriniTa ... J'ai demandé à Norton de se la mettre en veilleuse 5mn (préinstallé sur un portable acheté y'a 3 jours ... et pas eu le temps de mettre Trend ... je précise, j'ai ma fierté
D'un coup ni firefox ni IE ne répondaient (affiche "terminé" ) sans accéder aux pages. Bon, me suis dit qu'un reboot ferait pas de mal. Et là, windows démarrait pas. Séquence de boot puis arrêt (curseur qui clignote en haut à gauche, DD inactif ...) Ok, je démarre en mode sans échec. Bingo, ouverture d'une fenêtre DOS avec juste un curseur, nommée dl.exe et un message d'erreur ...
.... donc, les amis, y'a une belle saloperie qui traine en ce moment. Faites gaffe.
Je reviens vous donner des nouvelles dès que j'en ai et la solution si je la trouve.
bon courage
Marsh Posté le 15-10-2005 à 17:13:31
En mode sans echec on va pas très loin ... réintallation en cours
Marsh Posté le 15-10-2005 à 20:42:20
J'ai effectivelment entendu parler de ce truc qui s'infiltre dans tous les executables du PC.
http://www.viruslist.com/en/viruse [...] usid=88153
http://vil.nai.com/vil/content/v_134857.htm
Toutefois ça ne date pas d'aujourd'hui. Peut être une nouvelle variante a-t-elle été créée... effectivement, dans ce cas, il faut faire très attention. Car si on chope cette cochonnerie, le seul moyen de s'en débarasser sera de formater, je crois...
Marsh Posté le 17-10-2005 à 16:23:38
Désolé de revenir que maintenant. Il se trouve que ce virus commence à se propager sur mon PC. Avant il n'était détecté que sur une partition F ne contenant que des données, maintenant il est également trouvé sur une partition ou j'ai des jeux. Donc c'est bcp plus génant s'il me supprime mes .exe...
Y a qq'un qui a réussi à ne plus l'avoir ?
Parceque moi de toute façon je pense pas que formater mon système (partition c) soit utile pour virer un virus sur la F...
Marsh Posté le 28-11-2005 à 23:49:42
up !
meme probleme, je vien de formater ... mais il est tjs la snif
edit: ok c résolu avec un scan de AVAST antivirus en mode sans échec...
Marsh Posté le 25-09-2005 à 14:32:42
Salut tout le monde!
Voila j'ai depuis qques jours deux problèmes assez importants.
Au démarrage de windows XP familial, une fenetre s'ouivre " Sous-système MS-DOS 16bits Le processeur NTVDM a rencontré une instruction non autorisée. CS:06de IP:03d8 OP:63 3d 22 68 74. Choisissez fermer pour mettre fin à l'application." Premier problème.
De plus l'ordi est très lent (accès intempestifs au disque dur) , et d'après ce que j'ai vu sur le net c'est surement du au virus annoncé par norton : bloodhound.w32.1 sur le fichier C:\windows\delttsul.exe. Norton n'est pas fichu de me le virer.
Alors scan en ligne : Sur secuser, le scan ne démarre pas pdt quelques secondes, puis d'un coup toutes les fenetres d'IE actives se ferment et la : HouseCall a trouvé et nettoyé le malware PE_TENGA.A. Pas tant nettoyé que ca puisqu'à chaque fois ca revient...
J'ai trouvé une solution contre ce virus consistant a démarrer en mode sans echec, et d'effaccer ds la BDR 3 fichiers "ai.dll" correspondant à bloodhound... Mais je ne les ai pas.
Même dans ce mode le scan en ligne ne marche pas.
Aidez moi s'il vous plait c'est très urgent et très important!!
MERCI BEAUCOUP!!
Message édité par Krapaud le 15-10-2005 à 18:55:52