Forum Clubic

PE_PUCE.A : comment le virer ?

Salut,

J’ai comme anti-virus PC-Cillin 2002, correctement à jour, et il m’a détecté tout à l’heure 47 fichiers infectés par un virus du nom de “PE_PUCE.A”, tous des fichiers exécutables (n’importe lesquels, de mon exe de FarCry a des fonctions de Photoshop, ça se reproduit à une vitesse alarmante ce truc).

Il n’arrive pas à le supprimer et m’a donc collé tous mes fichiers en quarantaine, mais je n’ai rien trouvé sur ce virus sur Google à part ça[/url], où on apprend pas grand-chose. Le [url=http://www.sophos.fr/virusinfo/analyses/w32pucea.html]site donné en lien connaît apparemment ce virus mais propose comme désinfection de supprimer définitivement les exe vérolés :sarcastic:

Même sur Secuser il n’y a rien sur ce truc :heink:
J’espère que la quarantaine de tous les fichiers infectés suffira à stopper la prolifération, mais je préfèrerais quand même trouver une vraie solution…

Donc si quelqu’un a plus d’infos là-dessus, je suis preneur…

ben a part “trend” et “sophos” il n’ya rien…@+

ben…va sur “google” puis tapez “Win32.Puce.A” @+

Ce virus est reconnu par tous les bons antivirus (sous les noms Rile, Muce, Puce, etc.).
Si ton antivirus ne peut pas le supprimer utilises-en un autre. Vu la nature du virus, et etant donne qu’il est assez recent, ce n’est pas forcement etonnant que tous ne puissent pas encore le faire.
Essaie NOD32 et Kaspersky.

il y a bien des chance que ce soit PE_RILE.A.

Evidemment, avec les classe .A, on arrive direct à ce genre de réponse:
The files that have been deleted or overwritten by the malware can be restored from backup or using installers [:matleflou]

ce que je ne comprend pas, c’est que ton PC-Cilin ne l’ai pas intercepté avant qu’il fasse mumuse :frowning:
Ça c’est arrété la cata ?

A priori, oui, je n’ai pas eu de nouvelle alerte depuis le scan de cet après-midi… J’en referais un demain, pour voir…

En fait j’avais du désinstaller/réinstaller PC-Cillin parce que la MàJ plantait, et je n’avais pas redémarré puisque j’étais sensé arrêter le PC le soir, hors changement de plan je ne l’ai pas arrêté pendant 2 jours :P, du coup je suis resté pendant 2 jours sans antivirus :confused: (heureusement qu’un firewall peut limiter les dégâts dans une certaine mesure…)

Bonjour,
Votre version Pc-Cillin 2002 (10 ou 11)! c’est tout de même étonnant, l’antivirus n’a pas fait son boulot. Si vous êtes sous les anciennes versions il faut changer, si votre licence n’est pas à terme ce n’est pas grave, vous téléchargez la 12, après vous allez dans l’écran TM pricipal, onglet enregistrement, vous effacer le n° de licence provisoire, vous le remplacez par celui de l’ancienne version, vous enregistrez et vous roulez sans bourse déliée avec la nouvelle version jusqu’à échéance…
Cordialement.

Pas besoin de la V12 (sortie il y a quelque jours). C’est le moteur de scan qui est important. Comme le dit la fiche que j’ai passé, c’est la version 6.810 qui est apparement nécessaire et qui date du printemps 2004. Si le PC-Cilin ne le supporte pas, il faut effectivement faire une maj de l’AV.

Cassin,
Un Firewall ne sert quasiment à rien contre les virus ! Tu peux faire l’impasse d’un AV sur une bécane en solo mais pas connecté à un reseau aussi suspect que le WEB !
Et la moindre chose pour faire un ménage de qualité est bien de se déconnecter de toute source de communication avec la machine infectée ou suspecte

Bonjour,
Pour votre votre info, depuis 2 mois…
@+

Jeanbave : merci, je ne savais pas qu’on pouvait utiliser une nouvelle version de PC-Cillin avec un ancien numéro :jap:
Par contre je n’ai pas de date d’échéance apparemment, je n’ai même rien payé du tout, c’est une version que j’ai eu sur le CD de mon ancienne carte mère…

Lemajor : yep, je sais qu’un antivirus ne sert à rien contre un virus, mais ça bloque déjà tout ce qui est attaques et trojans qui peuvent par la suite transmettre des virus :wink:
M’enfin ça montre bien que même 2 jours sans antivirus actif suffisent à récupérer une saloperie :pfff:

Bonjour,
Suffit de regarder le N0 dans enregistrement il s’affiche normalement, de le relever. Je ne me rappelle plus du délai de la version fournie d’origine…
@+

va sur ce site http://www.ravantivirus.com/scan/indexie.php s’il il te demande de telecharger activex tu repond oui et n’oublie pas avant de demarer le scan de selectionnez auto clean et colle ton rapport apres

Voilà, j’ai installé la dernière version de PC-Cillin, mais il m’a reconnu mon n° de série de la version 2002 comme invalide :confused:

Néanmoins la MàJ s’est faite et j’ai refait un scan, il m’a trouvé un nouveau fichier infecté, mais n’a pas pu le réparer non plus…

Scooterman : le lien que tu donnes ne permet que de scanner des fichiers, pas des disques complet, je ne peux pas scanner tous les fichiers de mon DD un à un :wink:
J’ai scanné les fichiers de la quarantaine mais il n’a rien trouvé…

si mais il faut cliquer sur scan my pc

Where ? :heink:

Je ne vois rien qui ressemble à ça, et qui plus est il est précisé sur le site “This method can not scan a folder or a disk on your computer. To completely check your computer, run one of the RAV AntiVirus products locally on your computer.”, j’ai raté quelque chose ?

Bonsoir,
Normalement Trend vous indique comment supprimer les virus en donnant le chemin dans la BDR. Ou alors si besoin: (Désinf)

Si vous voulez allez plus loin,
Scan antivirus en ligne: [ Trend ]
En redémarrant sans échec,
Videz les caches, les historiques, désactivez les activeX, les Iframes, tous les points de restaurations, libérez les fichiers cachés.
Aide: (Comment)
Passez:
Ad-Aware SE 1.05
Spybot 1.3
HijackThis 1.99
Analysez au robot: [HJde]
Postez si vous voulez
Vous pourrez repartir avec une machine propre. si vous vous débarassez de la bête.
Bonne soirée

Salut,

Bon apparemment j’ai réussi à supprimer le virus (enfin, pas de nouvelles alertes, mais ne crions pas victoire trop vite…), mais PC-Cillin ne veut plus se mettre à jour du fait de son n° de série qu’il considère comme invalide… Et le pire c’est que je ne peux même plus le changer parce qu’il est grisé :heink:

Y’a-t-il une solution, ou je vais devoir revenir à ma version 2002 qui était gratuite ?

Bon, en effet, fausse alerte, il est revenu à la charge :pfff:

PC-Cillin me met des fichiers en quarantaine, qui sont localisé dans un dossier “C:\System Volum Information…”, mais le hic c’est que je n’ai aucun dossier de ce nom sur le PC (même en affichant les fichiers cachés, il n’y est pas), je ne comprend pas du tout d’où ça vient…

dl antivir…fait les maj…et passe le en mode sans echec…(enlevé la restosysteme avant…)@+

c’est ta restauration système, tu ne l’as pas désactivée pour scanner ton ordi, résultat ta restauration système est infectée aussi…

  • si l’ordinateur est infecté par un virus, le virus peut être sauvegardé dans le dossier _RESTORE (C:\System Volum Information\Restore) . Par défaut, Windows empêche des programmes extérieurs de modifier la restauration du système. En conséquence, il peut arriver que vous restauriez accidentellement un fichier infecté par un virus, ou que des scans en ligne détecte le virus à cet emplacement* Source : Inoculer

Purge tous les points de restauration Programmes/Accessoires, Outils système, sélectionne : Nettoyage de disque ou Propriétés Système/onglet Restauration du système/décoche ‘surveillance des lecteurs’ ça va supprimer tes points de restauration (infectés donc). Ensuite réactive l’option, et voilou! tu auras un point de restauration sain :slight_smile: