GaleriePortailAccueilCalendrierFAQRechercherS'enregistrerConnexion
Association caritative.




Téléthon 2008 - 5 et 6 décembre - Faites un don

Il suffit de cliquer
pour nourrir un animal abandonné



Boutique-Solidaire.com

Tous nos partenaires !!
Live Messenger -Pc  Bannière de TA Génération Online http://www.du-libre.net/ 
Menu
Inscription
Désinfections
Tutos
Internet
Windows
Tchat
Galerie
Livre d'Or


Derniers sujets
» virus sur msn/hotmail
Hier à 22:19 par bibou0007

» Pb d'infection de mon PC sous Windows XP
Hier à 22:10 par Papoune

» probleme virtumonde
Hier à 20:24 par bibou0007

» Hilfmir
Hier à 19:39 par Hilfmir

» Antivir version Francaise
Hier à 14:04 par Laddy

» trojan DNSChanger + Win32 Agent resolu ??? Windows update ne fonctionne plus
Hier à 6:59 par Laddy

» Problème de pub et problème en mode sans échec
Dim 30 Nov - 17:01 par bibou0007

» Ccleaner nouvelle version ???
Sam 29 Nov - 23:05 par rubised

» Problèmes de navigation et lenteur du processeur
Sam 29 Nov - 20:45 par arctarus

» videos en AVI comment pouvoir les visionner svp ?? (Résolu)
Sam 29 Nov - 17:59 par Fred59240

Recherche
Recherche personnalisée
Qui est en ligne ?
Il y a en tout 0 utilisateur en ligne :: 0 Enregistré, 0 Invisible et 0 Invité

Aucun

Le record du nombre d'utilisateurs en ligne est de 30 le Mer 5 Mar - 20:36
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
un peu de pub
5 euros de réduction
pour toute commande passée
jusqu'au 31 décembre 2008.
code : ANNIVERSAIRE


pub


Casino en ligne
Entrez dans le meilleur des casinos en ligne
DreamTeam Bibou
Bibou0007 et jerome1487 : administrateurs
K1ks,
GrosBébé, ninie et laddy : Modérateurs
Papy-de-Provence, Gilbert03, Angus Young,
TheBloom  et icare43 : Intervenants
moloch et arctarus : Animateurs

Boutique Bibou
Statistiques
Nous avons 1055 membres enregistrés
L'utilisateur enregistré le plus récent est EkinoX

Nos membres ont posté un total de 34190 messages dans 2735 sujets
Meilleurs posteurs
NiNiE
 
jérome1487
 
GrosBébé
 
K1ks
 
bibou0007
 
Laddy
 
gilbert03
 
Moloch
 
arctarus
 
m3ri3m
 
Sondage
comment avez vous connu le forum ?
clic sur un lien sur un forum de sécurité ?
20%
 20% [ 7 ]
conseil d'un proche ?
28%
 28% [ 10 ]
Un moteur de recherche ?
25%
 25% [ 9 ]
autre site ?
25%
 25% [ 9 ]
Freewares & Tutos
0%
 0% [ 0 ]
Total des votes : 35
Poster un nouveau sujet   Répondre au sujet
 

Win32.PePatch.dk

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
kraf
bibounet
bibounet


Sexe:MasculinCancerChien
Age : 38
Inscrit le : 07 Juil 2008
Messages : 8
Localisation : à ma maison

MessageSujet: Win32.PePatch.dk   Lun 21 Juil - 16:42

Bonjour,

J'ai un poste équipé de Windows 2000 Professionnel SP4, infecté depuis peu par PePatch.dk. L'antivirus du poste, Kaspersky Antivirus for Workstation, pour ne pas le nommer, fait son boulot puisqu'il met en quarantaine le fichier infecté (cf. ci-dessous). Le problème c'est que régulièrement, 2 à 3 fois par jour, la bestiole se manifeste.

Quarantaine: Le fichier C:\Program Files\LitexMedia\Audio Conversion Wizard\acw.exe, découvert : cheval de Troie 'Packed.Win32.PePatch.dk' (modification).

Un petit scan avec Ad-Aware (à jour) n'a rien donné. Une exploration de la base de registre (HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run) n'a rien donné, idem pour les profils utilisateurs et les programmes exécutés dans le groupe de démarrage. Rien à signaler dans les processus.

Je suis prêt à sortir l'artillerie...
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 11 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Win32.PePatch.dk   Lun 21 Juil - 17:32

Salut kraf !!

Sur certaines machines , acw.exe est légitime donc fais ceci :

Analyser ce fichier sur VirusTotal:

Citation:
C:\Program Files\LitexMedia\Audio Conversion Wizard\acw.exe


# ==>Lien et Tuto ici<==
# Suis les indications et poste le rapport obtenu dans ton prochain message.
_________________
*******************************************************************


Revenir en haut Aller en bas
kraf
bibounet
bibounet


Sexe:MasculinCancerChien
Age : 38
Inscrit le : 07 Juil 2008
Messages : 8
Localisation : à ma maison

MessageSujet: Re: Win32.PePatch.dk   Lun 21 Juil - 19:15

Hello K1ks,

Alors je suis prêt à faire la manip que tu me proposes... à un détail près : quand Kaspersky fait l'analyse, il isole le fichier et le répertoire C:\Program Files\LitexMedia\Audio Conversion Wizard\ n'existe plus (Fichiers systèmes et cachés affichés)...

Néanmoins, je peux me focaliser sur la mise en quarantaine et analyser le fichier EXE qui a été intercepté.
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 11 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: Win32.PePatch.dk   Lun 21 Juil - 19:27

Kaspersky te laissera pas passé !!!

Restaure le fichier puis fait la procedure indiqué !!!
Si Kaspersky t'alerte fais ignorait pour le moment
_________________
*******************************************************************


Revenir en haut Aller en bas
kraf
bibounet
bibounet


Sexe:MasculinCancerChien
Age : 38
Inscrit le : 07 Juil 2008
Messages : 8
Localisation : à ma maison

MessageSujet: Re: Win32.PePatch.dk   Mer 23 Juil - 7:49

Après avoir désactivé l'antivirus pendant une journée sur le poste, le fichier exe vérolé ne s'est pas manifesté. Une recherche sur le forum de l'éditeur Kaspersky Lab m'a permis de déterminer qu'il s'agit en fait d'un bug de l'antivirus.

Le virus est apparu. Kaspersky l'a nettoyé mais un dysfonctionnement de l'antivirus fait apparaître à intervalle régulier une alerte, périmée. Je vais donc me manifester auprès de Kaspersky et je considère que tout risque est écarté sur le poste.

Cordialement
Revenir en haut Aller en bas

Win32.PePatch.dk

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: Aide à la désinfection et tutos
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Poster un nouveau sujet   Répondre au sujet