t9peum.exe ?
Répondre à la discussion
Affichage des résultats 1 à 21 sur 21

t9peum.exe ?



  1. #1
    invite0324077b

    t9peum.exe ?


    ------

    bonjours

    je viens d'utiliser mon pc portable avec windows xp pour remplacer un autre ordinateur ou l'instalateur d'une machine ne pouvait pas charger le logiciel : cet ordinateur etait tres lent ...

    sur le miens ca a mieux marché : mais depuis je remarque des choses bizarres

    j'ai vu un t9peum.exe dans la clé usb qui a servit a transporter certain logiciel

    ensuite plus moyen de faire afficher les fichier caché meme en cliquant au bon endroit dans outil proprieté des fichier

    de retour chez moi je met le portable en reseau avec un autre ordinateur windows98 et la je vois sans probleme les fichier cachés et il y a aussi un t9peum.exe dans le disque dur du portable

    ce truc non seulement s'est recopié sur le disque dur et en plus il interdit de voir les fichier caché pour mieux passer inapercu

    question comment s'en debarrasser ?

    je n'ai pas d'antivirus : est ce que n'importe quel anti virus m'en debarassera ?

    il y a quelque semaine j'ai recuperé au meme endroit un truc du meme genre mais j'ai pu m'en debarasser tout seul : c'etait MS32DLL.dll.vbs c'etait lisible par le traitement de texte et facile a comprendre : notament il ajoutait dans les titre d'internet explorer haked by godzilla !

    merci

    -----

  2. #2
    invite0324077b

    Re : t9peum.exe ?

    j'ai mangé une partie du nom de ma cochonnerie : en entier c'est t9peum02.exe

  3. #3
    invite9bff601c

    Re : t9peum.exe ?

    Bonjour,

    tout d'abord installe un antivirus sur tous tessytèmes ( XP et 98). Je te conseille tout particulièrement Antivir qui est gratuit.

    Ensuite, n'utilise plus ton support USB, sinon tu vas contaminer tout le monde.

    Enfin, suis cette procédure

    Branche tous tes supports USB sur ton XP

    Télécharge Flash Disinfector de sUBs

    Double clique dessus et laisse toi guider par les instructions.

    Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
    • Double-clique sur RSIT.exe afin de lancer RSIT.
    • Clique Continue à l'écran Disclaimer.
    • Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste en pièce jointe log.txt (<<qui sera affiché)
      ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    Poste moi les rapports générés.

    Bonne journée

  4. #4
    invite0324077b

    Re : t9peum.exe ?

    bien sur que j'ai depuis essayé un antivirus

    j'ai commencé par ClamWin , qui ma bien trouvé ce t9peum02.exe est quelque autres et les a mis en quarantaine

    le probleme est surtout un autorun.inf qui revient presque instantanément a chaque fois que l'antivirus le suprime

    il faudrait donc arreter completement windows jusqu'a ce que l'antivirus ait entierement fini le travail : est ce une solution de mettre l'antivirus sous linux pendant que windows ne trourne plus ? voit meme d'examiner le disque dur du portable douteux sur un autre ordinateur : comme ce disque ne sera plus en cours d'execution les virus ne se reproduiront plus

    pour me debarraser du MS32DLL.dll.vbs j'avais reussi en supprimant des tache avec le ctrl alt sup a pouvoir l'effacer sans qu'il revienne

    estce que c'est utile que je vous envoie le rapport de ce qu'a trouvé ClamWin ? estce que ca donne les memes informations que HIjackThis ?

    je ne risque pas de contaminer tout le monde : c'est le contraire : tout le monde est deja contaminé il n'y a plus que mes vieux windows 98 qui marchent bien , et c'est pour ca que j'ecris depuis ceux la : le portable xp est en quarentaine : les programes professionnel qui ont été chargé dessus marchent et on ne fait rien d'autre avec pour ne pas tenter le diable

    je ne peux donc pas faire trop de manipulation dessus pour ne pas le mettre en panne completement

    autre question : quand window ne veut plus afficher les fichiers caché , ca sent une modification du registre : suprimer le virus ne remetra pas le registre dans son etat normal , comment s'y retrouver ?

    avec mes vieux windows 98 je ne me prend pas la tete : quand je ne comprend plus , je formate et je recharge tout : et tout marche impeccable pendant 2 ans de plus

    j'ai aussi fait tourner ClamWin sur mon windows98 il en as trouvé quelques un les a suprimé et il ne reviennent pas

  5. A voir en vidéo sur Futura
  6. #5
    invite0324077b

    Re : t9peum.exe ?

    Enfin, suis cette procédure

    Branche tous tes supports USB sur ton XP
    surtout pas ! j'ai contaniné un disque usb ou j'ai des donné importante : je ne brancherai plus ce disque sur rien du tout avant d'avoir reussi a comprendre comment nettoyer des disques ou il n'y a pas de donné importante

    il faut donc deja que je reussise a nettoyer ce qui ne vaut rien et ensuite je m'occuperai des choses serieuses

  7. #6
    invite9bff601c

    Re : t9peum.exe ?

    Bon, j'ai lu ce que tu m'as mis mais j'y répondrai plus tard...juste pour répondre à ton dernier post... Cette infection se propage parce que quelqu'un te l'a donné..elle te l'a donnée parce qu'elle a double-cliqué sur le support amovible et/ou qu'elle a un autorun qui exécute une tache précise ( comme l'ouvrir)

    les outils que je te propose d'utiliser vont te nettoyer de cette infection mais cela ne servira ç rien si il reste sur un siupport une trace d'infectinon, à la prochaire réouverture du support, tu te fera ré-infecté.....

  8. #7
    invite0324077b

    Re : t9peum.exe ?

    merci beaucoup : il a suffit que je lance le Flash Disinfector de sUBs que tu m'a donné (et sans meme de clé usb branché ) pour que l'ordinateur redevienne capable de lire les fichier caché

    et maintenant je peut effacer l'autorun.inf et il ne revient plus

    il suffira donc que je relance Flash Disinfector de sUBs chaque fois que je tombe sur une clé ou un disque contaminé

    mon probleme imediat parait donc resolu , mais je pose encore une question est ce qu'un bon antivirus suprime automatiquement ce genre de truc ? ou faut il verifier systematiquement toutes les clé

    je n'ai pas encore essayé antivir mais je ne manquerai pas de le faire

  9. #8
    invite9bff601c

    Re : t9peum.exe ?

    Bonjour,

    Alors l'infection se trouve sur TOUS tes supports USB, cela ne sert à rien de passer l'outil que je t'ai conseillé juste sur ton système, certes l'infection est supprimé de ton système, mais à chaque fois que tu vas brancher un support USB, elle va revenir.....

    Et pire, si tu prêtes ton support à quelqu'un, ou juste que tu le branches au boulot et c'est tous les ordinateurs ensuite qui vont être contaminé par ceci...

    JNe réponds maintenant à ton autre post

    est ce une solution de mettre l'antivirus sous linux pendant que windows ne trourne plus ?
    Si l'infection est reconnu par l'antivirus cela la supprimera s'il arrive à lire/écrire sur le disque/partition où est installé

    comme ce disque ne sera plus en cours d'execution les virus ne se reproduiront plus
    Faux, il suffira de double cliquer dessus, ou même un autorun pour que l'infection se répande

    que c'est utile que je vous envoie le rapport de ce qu'a trouvé ClamWin ? estce que ca donne les memes informations que HIjackThis ?
    Non pas besion du rapport de ClamWin, et il ne donne pas les mêmes informations puisque le premier est un antivirus et le second est un analyseur....

    Je t'ai demandé de faire quelque chose dans mon deuxième post, tu ne veux pas le faire, c'est ton choix, j'attends les rapports demandés pour l'instant.


    je ne peux donc pas faire trop de manipulation dessus pour ne pas le mettre en panne completement
    Les procédures que l'on donne ont été prouvé et approuvé, il n'y a normalement pas de problème, il y a un risque, certes, mais on a souvent des moyens pour revenir.....

    autre question : quand window ne veut plus afficher les fichiers caché , ca sent une modification du registre : suprimer le virus ne remetra pas le registre dans son etat normal , comment s'y retrouver ?
    TU t'es répondu tout seul mais c'est la que le choix des outils est important puisque la où un antivirus n'aura que supprimé les fichiers, un outil spécialisé va tout réparer....


    mon probleme imediat parait donc resolu , mais je pose encore une question est ce qu'un bon antivirus suprime automatiquement ce genre de truc ? ou faut il verifier systematiquement toutes les clé
    Je doute qu'il soit entièrement résolu...
    Normalement Anvitir le voit mais il suffit de tomber sur une nouvelle variante pour qu'il ne puisse pas la supprimer

  10. #9
    invite0324077b

    Re : t9peum.exe ?

    ce n'est pas que je ne veut pas faire ce que tu me dit : c'est que je cherche a comprendre

    bien sur que je vais faire tourner Flash Disinfector de sUBs avec tout mes truc usb pour en etre debarrassé entierement

    mais mon soucis est que qu'il y a autours de moi des gens qui ont été infecté et qui ne save pas quoi faire : il va y avoir un grand nombre de machine et de truc usb a nettoyer : et on en oubliera toujours un , et ca reviendra

    je viens de faire un essai il suffit que je branche une clé usb contaminé , sans meme l'ouvrir pour que le pc soit a nouveau contaminé avec le meme autorun.inf caché et qu'il se mette a refuser de voir les fichier caché

    maintenant que tu m'a donner une solution j'ai pu commencer a en parler , et j'apprend que quelqu'un se bagarait deja avec avast qui n'en finit pas de supprimer un virus qui revient toujours ...

    on pourait instaler Flash Disinfector sur toutes les machines et le lancer a chaque fois qu'on branche une clé : mais ce n'est pas pratique car ca arrete le travail que l'on fait

    il serait plus pratique d'instaler un logiciel verifiant chaque clé et ne fesant pas perdre de temps avec les clé propres et appelant Flash Disinfector quand on tombe sur une clé contaminé

    autre question pratique : pour donner ce Flash Disinfector a ceux qui en ont besoin je ne donnerai pas seulement une copie , mais je donnerai l'adresse de cette discution !

  11. #10
    invite9bff601c

    Re : t9peum.exe ?

    Re,

    mais mon soucis est que qu'il y a autours de moi des gens qui ont été infecté et qui ne save pas quoi faire : il va y avoir un grand nombre de machine et de truc usb a nettoyer : et on en oubliera toujours un , et ca reviendra
    Il y a quelque truc qui permettent de se prémunir de la réinfection, ou au moins de sa propagation. Je t'invite à lire l'article de Gof : http://forum.zebulon.fr/index.php?au...&showentry=540

    Je pense que Antivir bloquera l'installation de l'infection au moins grâce à son heuristic.

    on pourait instaler Flash Disinfector sur toutes les machines et le lancer a chaque fois qu'on branche une clé : mais ce n'est pas pratique car ca arrete le travail que l'on fait
    Je te le déconseille, il vaut le retélécharger à chaque fois pour être sur que l'outil est à jour, onpourrait imaginer un malware qui détourne les fonctions de l'outil pour détruire le système...

  12. #11
    invite0324077b

    Re : t9peum.exe ?

    Je te le déconseille, il vaut le retélécharger à chaque fois pour être sur que l'outil est à jour, on pourrait imaginer un malware qui détourne les fonctions de l'outil pour détruire le système
    merci du conseil

    je commence a comprendre l'avantage de HIjackThis : il faut separer l'analyse et la reparation

    en fesant marcher betement mon ClamWin il a mis en quarantaine ce qui etait douteux : toute les information sont perdue meme pas moyen de savoir quand ca a été ecrit : pour le prochain ordinateur a netoyer je suivrai vos conseil

    pour la protection contre les clé usb c'est la meme chose : il faut un truc qui donne l'alarme imediatement quand on branche une clé contaminé , mais qui ne nettoie rien

  13. #12
    invite9bff601c

    Re : t9peum.exe ?

    Bonjour,

    Comme dit plus haut, Antivir réagit avant l'installation de l'infection, donc pour cela c'est...Mais comme tout, il suffit de tomber une fois sur une nouvelle variante et hop, tu es ré-infecté....La seule chose que tu peux faire est de supprimer l'exécution automatique lors de l'insertion d'un support USB et d'être prudent...

  14. #13
    invite0324077b

    Re : t9peum.exe ?

    pour moi c'est clair : je veux toujours voir les fichier caché : tant que je vois mes fichier caché normaux c'est qu'il n'y a pas de probleme

    pour les ordinateur autour de moi ton Flash Disinfector a resolu le probleme

    mais je n'ai pas encore tout compris et j'aurais d'autre chose a verifier , mais helas je ne vais pas avoir le temps ces jours ci car il y a d'autres pannes plus mecanique a resoudre

    je vous remercie : le probleme principal a été resolu rapidement et je reviendrai vous poser d'autre question quand ca sera utile

  15. #14
    invite9bff601c

    Re : t9peum.exe ?

    Ok,

    Bonne continuation

    PS : Pour les questions, remontent ce sujet, se sera plus facile pour suivre

  16. #15
    invite0324077b

    Re : t9peum.exe ?

    tu a helas raison le probleme n'est pas resolu

    le autorun.inf ne revient pas immediatement mais il revient a chaque demarage de windows

    je dois donc a chaque demarage executer disinfector et suprimer l'autorun.inf
    je suprime aussi un f.bat qui revient aussi au demarage suivant

    je t'envoie les rapport hijackthis


    j'ai essayé de supprimer 2 fichier qui me paraissent bizarre : hiberfil.sys et pagefile.sys : mais cest impossible , il sont utiliser par je ne sais quoi

    mais un autre fil de ce forum vient de parler de unlocker je l'ai essayé ca les suprime bien mais il reviennent au demarage suivant
    Fichiers attachés Fichiers attachés

  17. #16
    invite9bff601c

    Re : t9peum.exe ?

    Bonjour
    Télécharge ComboFix de sUBs
    Sauvegarde le sur ton Bureau et pas ailleurs!
    Double clique sur Combofix.exe et suis les instructions.
    Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis.

    Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.

    Pour une aide visuelle, n'hésite pas à lire ce tutorial : Aide pour Combofix

    Bone journée

  18. #17
    invite0324077b

    Re : t9peum.exe ?

    voici le rapport de combofix
    Fichiers attachés Fichiers attachés

  19. #18
    invite0324077b

    Re : t9peum.exe ?

    j'ai lancé rsit

    il a fait un nouveau log.txt en ecrasant le precedant mais il a laissé le info.txt precedant sans en faire d'autres
    Fichiers attachés Fichiers attachés

  20. #19
    invite0324077b

    Re : t9peum.exe ?

    le pc a lair de mieux marcher : il me reste maintenant a nettoyer les clé usb et un gros disque dur

    mais pour ne pas faire de fausse maneuvre je prefere attendre que vous lisiez les rapport

    pour nettoyer les disque est ce qu'il faut successivement disinfector et combofix ?

  21. #20
    invite0324077b

    Re : t9peum.exe ?

    bonsoir et merci , le pc marche bien , mais que peut on conclure des rapport que je vous ai envoyé ?

    est ce que le nettoyage est terminé ?

  22. #21
    invite9bff601c

    Re : t9peum.exe ?

    Bonsoir

    Alors tout d'abord : POur le nettoyage des clés usb et disque, n'utilise pas Combofix sans nous demander avant c'est un outil très dangereux.

    Si l'infection résiste alors reviens nous voir

    Je te conseillerai de faire un scanne MBAM

    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
    • Redémarre en mode sans échec :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
    • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
    • Une fois le scan terminé,clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).

    Bonne soirée

Discussions similaires

  1. dlls + exe => exe (unique)
    Par invite1ede059e dans le forum Logiciel - Software - Open Source
    Réponses: 21
    Dernier message: 04/07/2008, 19h08
  2. JAR vs EXE
    Par invitec35bc9ea dans le forum Logiciel - Software - Open Source
    Réponses: 1
    Dernier message: 01/05/2008, 00h32
  3. autorun.exe
    Par invite92b9f6a8 dans le forum Logiciel - Software - Open Source
    Réponses: 8
    Dernier message: 08/12/2007, 07h49
  4. *.exe/autorun
    Par invitec35bc9ea dans le forum Logiciel - Software - Open Source
    Réponses: 5
    Dernier message: 25/01/2007, 23h45
  5. iexplore.exe ?
    Par pephy dans le forum Internet - Réseau - Sécurité générale
    Réponses: 13
    Dernier message: 07/12/2006, 10h46
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...