Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 20/04/2008, 17h16   #1
Invité de passage
 
Inscription : avril 2008
Messages : 1
Détails du profil
Informations forums :
Inscription : avril 2008
Messages : 1
Points : 0
Points : 0
Par défaut Virus crée un fichier .vbe

Salut
après avoir lu les précédents topics j'ai essayé toutes les solutions proposées mais le fichiers .vbe se crée a chaque fois que je le supprime.
je signale que sur mon PC le fichier autorun.inf est supprimé, seul le fichier .vbe qui est sur le dossier "windows" et aussi sur "system32" et qui se montre 3 secondes après que je le supprime même avec trojan remover
le malheur c'est que Kaspersky ne le détecte pas comme trojan.
je veux seulement savoir le processus qui est responsable de la création de ".vbe" pour l'éliminer.
Merci
next0369 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/04/2008, 14h49   #2
Membre expérimenté
 
Inscription : décembre 2006
Messages : 947
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 947
Points : 563
Points : 563
Envoyer un message via MSN à {F-I}
Bonjour,

Bienvenue dans ce forum, as-tu essayé de faire un scan avec Spybot-S&D ?

Est-ce qu'on peut connaître le nom du fichier .vbe en question ?
__________________
Il est plus facile de dire que de faire.
Handy-Mobil.fr - Animationumerique.com
{F-I} est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2008, 16h32   #3
Coordinateur publications
 
Avatar de Djug
 
Homme
Inscription : mai 2007
Messages : 3 154
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 25
Localisation : Algérie

Informations forums :
Inscription : mai 2007
Messages : 3 154
Points : 15 279
Points : 15 279
ce virus est le .vbs ( mon PC a été infecter par ce virus le week-end passé)

et voici comment l'arreter

1/arreter le processus wscript
2/arreter le processus VMI ( dans cet ordre non pas l'inverse)
3/supprimer le fichier .vbe dans le repertoire windows et system32
4/fait une recherche dans la base de registre sur .vbe
tu va trouve une cle qui a comme non le nom de ton pc suivi d'un - et un chiffre hexadécimal (par exemple next-Ac24E) supprime cette clé ( il faut faire attention avant de supprimer la clé) (ne suprime pas tt les cle que tu trouve parmis les réslutats il y en a des clés du systeme )
5/ redemarrer le PC


6/ si tu n'arrive pas a trouve la cle tu peux provisoirement appliquer les etapes 1et 2 et puis renommer le fichier wscript.exe (en wscript.txt par exemple)
Djug est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2008, 21h04   #4
Coordinateur publications
 
Avatar de Djug
 
Homme
Inscription : mai 2007
Messages : 3 154
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 25
Localisation : Algérie

Informations forums :
Inscription : mai 2007
Messages : 3 154
Points : 15 279
Points : 15 279
et voici l'emplacement exacte de la clé
Code :
1
2
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run]
"DJUGPROG-AFE63D"=".vbe"
Djug est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h33.


 
 
 
 
Partenaires

Hébergement Web