Communauté Informatique NDFR.net

Communauté Informatique NDFR.net (http://www.ndfr.net/forums/index.php)
-   Windows NT4/2000/XP Client (http://www.ndfr.net/forums/forumdisplay.php?f=51)
-   -   Se débarrasser de "Web.exe" (http://www.ndfr.net/forums/showthread.php?t=7030)

Don Perignon 17-01-2006 22:13

Se débarrasser de "Web.exe"
 
Bonjour,

Je ne sais pas si mon post sera à la bonne rubrique mais je ne savais pas trop où le caser. Voilà, quand je lance une analyse antivirus (Bitdefender Pro) je me retrouve avec une bestiole que l'antivirus n'est pas capable d'éliminer : tout juste le copier vers la quarantaine. Il s'agit de "Web.exe"



Impossible de le supprimer directement (touche SUPPR) car Windows refuse ( --> message d'erreur : Impossible de lire à partir du fichier ou de la disquette source)

Par ailleurs, ni Ad-Aware, ni Spybot S&D ne reconnaissent "Web.exe" comme étant un spyware.

Je ne sais pas d'où il sort, ni à quoi il sert :alien: je voudrais juste le virer [dead]

Avez vous un plan ?

Cordialement
DP

whynot 17-01-2006 22:19

Est-ce qu'il tourne en fond, ce bout de code ? Si non, c'est étrange, peut-être peux tu essayer de le virer à l'aide de la console (exécuter -> cmd)

Si oui, d'abord tu le shutdown (au pire il refuse et là tu le vire du démarrage auto avec les outils avancés de Spybot ou Autoruns ou msconfig ou ... puis tu reboot) et ensuite tu le supprime

En espérant que ça marche...

fonji 17-01-2006 22:43

Essaie déjà avec un autre anti-virus (genre avast!) que tu peux installer que pour l'occasion disons...
Sinon tu peux démarrer en mode sans échec où le programme sera probablement pas chargé au démarrage.

Sinon fouille un peu dans le registre, s'il s'est mis dans une clé "run" par exemple.

whynot 17-01-2006 22:54

Quote:

Originally Posted by fonji
Essaie déjà avec un autre anti-virus (genre avast!) que tu peux installer que pour l'occasion disons...

rah quel propagandeur ce fonji...comme d'hab quoi. Mais il a raison. yabon avast!
Quote:

Originally Posted by fonji
Sinon tu peux démarrer en mode sans échec où le programme sera probablement pas chargé au démarrage.

Sinon fouille un peu dans le registre, s'il s'est mis dans une clé "run" par exemple.

Les programmes que j'ai cités font tous ça, et c'est plus rapide et lisible que farfouiller dans les 150 clés Run et RunOnce du registre...

fonji 17-01-2006 22:59

Quote:

Originally Posted by whynot
rah quel propagandeur ce fonji...comme d'hab quoi. Mais il a raison. yabon avast!

Là c'était pas de la propagande, je pense juste que même si ça lui plait moins (rappel : j'ai utilisé bdefender des années), peut être qu'avast! pourra régler son souci... Vaut mieux essayer avec un autre anti-virus (peut être moins bon) avant de faire trop de bêtises...
Quote:

Originally Posted by whynot
Les programmes que j'ai cités font tous ça, et c'est plus rapide et lisible que farfouiller dans les 150 clés Run et RunOnce du registre...

C'est sûr.

Don Perignon 18-01-2006 05:36

Quote:

Originally Posted by whynot
Est-ce qu'il tourne en fond, ce bout de code ? Si non, c'est étrange, peut-être peux tu essayer de le virer à l'aide de la console (exécuter -> cmd)

Si oui, d'abord tu le shutdown (au pire il refuse et là tu le vire du démarrage auto avec les outils avancés de Spybot ou Autoruns ou msconfig ou ... puis tu reboot) et ensuite tu le supprime

En espérant que ça marche...

Salut whynot,

La bestiole ne s'exécute pas en fond, j'ai vérifié. peux-tu m'en dire un peu plus long sur la commande Démarrer > Exécuter > cmd ? Je ne connais pas et je ne sais pas m'en servir (pas encore ...)

Don Perignon 18-01-2006 05:59

Quote:

Originally Posted by fonji
Essaie déjà avec un autre anti-virus (genre avast!) que tu peux installer que pour l'occasion disons...
Sinon tu peux démarrer en mode sans échec où le programme sera probablement pas chargé au démarrage.

Sinon fouille un peu dans le registre, s'il s'est mis dans une clé "run" par exemple.

Salut fonji,

Merci pour ta réponse. Donc, j'ai téléchargé l'outil désinfectant d'avast et j'ai lancé un scan : il a bien repéré web.exe mais il n'arrive pas à analyser le fichier :



Ce truc a la peau dure ! Je vais donc essayer de télécharger la version démo de Kaspersky, qui reste quand même l'antivirus de référence.

Pour démarrer en mode sans échec, je n'y arrive malheureusement pas à cause de mon clavier sans fil : les touches de fonction n'arrivent pas à forcer le démarrage. Faudrait que j'achète un clavier de secours au cas où ...

Cordialement
DP

whynot 18-01-2006 06:48

Quote:

Originally Posted by Don Perignon
Salut whynot,

La bestiole ne s'exécute pas en fond, j'ai vérifié. peux-tu m'en dire un peu plus long sur la commande Démarrer > Exécuter > cmd ? Je ne connais pas et je ne sais pas m'en servir (pas encore ...)

c'est une console Windowsienne avec des commandes héritées du DOS. donc cd pour changer de répertoire, dir pour lister un rép, et del pour supprimer un fichier

Don Perignon 18-01-2006 06:55

Quote:

Originally Posted by whynot
c'est une console Windowsienne avec des commandes héritées du DOS. donc cd pour changer de répertoire, dir pour lister un rép, et del pour supprimer un fichier

Concrètement, quand je lance Exécuter > cmd, la fenêtre DOS me donne C:\Documents and settings\Utilisateur. A partir de là, que faut-il faire ? Entrer le chemin du fichier à supprimer ? Comment? :rolleyes:

Cougar 18-01-2006 08:54

cd .. pour "monter" dans les dossiers, donc tu fais cd .. tu valides
cd.. tu revalides et hop t'es à c:\

après tu fais cd temp tu valides, cd machin, cd truc jusqu'à ce que t'arrives dans le bon dossier, et là tu fais del web.exe.

PS : en appuyant sur la touche tab après avoir écrit cd t il complètera automatiquement par un nom de répertoire commençant par t (et en rappuyant sur tab il écrira le suivant commençant par t), ça peut être utile :)

Matt 18-01-2006 08:59

Et accessoirement, tu n'as pas besoin de faire 50 cd de suite.
Quelque soit le répertoire où tu es placé, tu peux faire directement cd c:\tata\titi\toto (le tab marche aussi dans ce cas pour l'auto complétion)
A noter également : si le chemin d'accès contient des espaces, il faut encadrer le tout par des guillemets (cd "c:\to to\ta ta")

Don Perignon 19-01-2006 05:51

Salut et merci pour les explications sur la commande cmd : bien compris !

Web.exe ne se supprime pas avec la commande del web.exe ----> Message : "un périphérique attaché au système ne fonctionne pas correctement"

De plus, j'ai essayé de le supprimer avec la version démo de KAV mais celui-ci a foutu une telle paguaïe dans le système (conflit avec Bit Drfender ?) que j'ai du le désinstaller.

Retour à la case départ :(

mustang89 19-01-2006 08:13

Salut


Le meilleur moyen est d'utiliser la console de récupération de Windows.

Tu trouveras le tutorial que j'ai remis en forme après l'avoir pris chez Zebulon

Il est en version Word ici

JoE 19-01-2006 08:14

Quote:

Originally Posted by Don Perignon
Pour démarrer en mode sans échec, je n'y arrive malheureusement pas à cause de mon clavier sans fil : les touches de fonction n'arrivent pas à forcer le démarrage. Faudrait que j'achète un clavier de secours au cas où ...

Bonjour,

Essaye Démarrer - Executer - msconfig

Onglet Général - Coche "Démarrage en mode diagnostic"

Regarde aussi dans l'onglet Démarrage si tu n'as pas un programme suspect

delajungle 19-01-2006 08:20

Web.exe
 
Web.exe.. c'est un vieux virus de mails çà ? s'appellait Gokar !

va faire un tour ici :
http://www.secuser.com/alertes/2001/gokar.htm

delajungle


All times are GMT +2. The time now is 10:44.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.