Page 1 sur 1

Posté : 08 oct. 2003, 19:34:00
par ssspy2
Je viens de télécharger AVG Anti-Virus.
Il l'indique Virus identifié: Win32/Hidrag
Plus de 70 Fichiers infectés --> tous des *.exe
comment dois-je procéder?

Posté : 08 oct. 2003, 21:50:00
par cemp
Bonsoir ssspy2,

tout d'abord ne panique pas !!!
AVG anti virus t'a détecté un virus et te donne le nombre de fichiers contaminés...

A partir de ce moment-là , tu as plusieurs choix :

1- Désinfecter
2- Supprimer
3- Renommer
4- Exclure ou mise en quarantaine

La solution 1 est la meilleur, car elle permet l'éradication du virus tout en gardant le fichier qui peut être un fichier indispensable au bon fonctionnement de ton ordinateur.
Toutefois, si la solution 1 n'est pas possible, essaie la 4.

Dans l'ordre, moi je te conseille d'essaier (bien sà»r c'est si et seulement si la soluce précédente échoue que tu passes à  la suivante) : 1 / 4 / 3 / 2.

Pour plus de simplicité, tente d'abord de désinfecter. Si ton antivirus n'y arrive pas, a ce moment là  essaie avec cet antivirus en ligne <A HREF="http://www.secuser.com/antivirus/index.htm" TARGET="_blank">http://www.secuser.com/antivirus/index.htm</A>, et si il reste encore des fichiers indésinfectable, met les en quarantaine, reboot plusieur fois et si ton ordi fonctionne parfaitement, supprime-les totalement après.

Si des questions ou un doute, n'hésite pas !


Posté : 08 oct. 2003, 22:16:00
par maxell
salut voila ce que j'ai trouver concernant ta bestiole

<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>Hidrag is a non-dangerous memory resident parasitic Win32 virus. The virus infects Win32 PE EXE files. While infecting the virus encrypts a block of victim files.

When the Hidrag virus runs it creates a copy of itself that is about 36K in size and places it in the Windows directory using the name svchost.exe. Next Hidrag registers this file in the system registry auto-run key:


HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices PowerManager = %WindowsDir%SVCHOST.EXE
Hidrag then stays in Windows memory as an active process, searches for EXE files on all drives - starting with the C: drive - and infects them.

The virus does not manifest itself in any way.

The virus contains the following encrypted text strings:


Hidden Dragon virus. Born in a tropical swamp. PowerManagerMutant
</FONT></TD></TR></TABLE>

a plus

Posté : 08 oct. 2003, 23:41:00
par ssspy2
Merci à  vous pour c'est renseignement que j'ai un peu tard, mais il m'aurait certainement bien aider.
Aprés etre passer sur le site de Secuser oà» l'anti-virus en ligne n'a rien détecter j'ai effacé tous ces fichiers exe.
Une petite reinstallation de XP Pro (qui dit au passage n'efface pas tous!!) de quelque logiciel et le probléme a l'air régler.
Encore Merci à  Tous

Posté : 09 oct. 2003, 00:51:00
par Cyrilinf
Hihi j'avais poster un problème vis a vis d'un processus svchost.exe qui me monopolisé mon proce, n'aurais je pos trouvé le topic qu'il me fallait? bon j'ai formaté et plus aucun problème mais j'ai une amie qui a eu ce virus aussi.
Elle a AVG comme antivirus il a bien détecté et supprimé et la elle a perdu l'acces a tous ses programmes faites donc attention lors de la détection de ce virus

Posté : 09 oct. 2003, 02:08:00
par ssspy2
Justement je n'arrive plus à  reinstaller le CD de ma carte son.
à§à  plante et j'ai un message: INSTALLSHIELD ENGINE"
déja avant de remettre XP la désinstallation à  eu du mal à  ce finir.J'ai du couper mon PC.
Quelqun'un aurait une idée????