Virus "Suribaïa" très pénible et inconnue des professionnels

Salut tous

Je vous présente le gros soucis d’un amis sous XP qui est infecté par un virus qui se nome “SURIBAÏA” (l’orthographe peut être un peut différente mais en principe ces sa!)
Donc cela doit faire un peut prêt 2/3 mois que se virus ces installé sur sont PC , mais est actif que depuis 1 semaine (il ne possède pas d’anti-virus [un proche qui semble si connaître assez bien dit que si ont a un anti-virus les virus s’active, donc il n’en na pas sauf pour des vérifications ponctuelles
dirat-on] du types Malewairebytes’ )

Il a dût formater et réinstaller windows xp mais même comme ça le virus est toujours présent ?!!
(les clés USB qu’il a utilisé cette dernière semaine sont aussi infecté [j’en ai fait l’amère expérience, j’ai tout perdu car sur mon PC (VISTA 32) BitDefender sécurity internet 2009 a détecté un virus , attention n’a pas su me l’identifier mais la dépisté et a décidé d’effacer son contenue, je n’ai pas formater ma clés USB je n’ose pas la remettre sur mon PC de peur qu’il réapparaisse ?

Moi aussi j’ai du suite a sa réinstaller windows Vista sur mon PC mais contrairement a mon amis tout semble rentré dans l’ordre ?!

Il a fait la visite de plusieurs magasin informatiques ( Toolse, Internity, et d’autres) mais aucuns ne le connaisse?!
Ni sur internet ?!!

Donc je vous en fait part (malgré que se ne soit pas pour un souci qui me concerne directement )
Mais si (si vous avez eut la gentillesse de me lire jusqu’ici ) vous le connaisez, ou autres informations a son sujet, ou bien part défie de résoudre cette énigme que même les professionnels ignore et ne peut résoudre.

Un grand merci a tous pour en être arrivé a cet ligne, et avant tout pour tenté de résoudre se gros problème.

MERCI.

Hi

…Aucun virus ne resiste à un formatage, a part si il est logé sur le secteur boot, ce qui m’étonnerait.
Si tu as réussi a t’en débarrasser par ce procédé, il n’y a aucune raison que lui ne puisse pas…

Solution : formatage de tous les périphériques susceptibles d’etre contaminés, et réinstallation…Je sais, pas cool pour la perte de donnée mais je vois que ca…

Éventuellement essayer d’isoler la souche virale via un live cd linux ou tout autre boot-disk avec les logiciels adéquats…

D’ou sors-tu le nom de ce “virus”?..Teste différents anti-virus car ton histoire a l’air louche qd meme:confused:
Edité le 18/05/2009 à 00:39

salut

ces sont ordinateur qui affiche le nom du virus

je peut me servir de ma clés usb sans risque ?

merci

Si ta clef a servie sur un pc infecté, il ne vaut mieux pas…

Utilise ca : www.clubic.com… pour tester tes periphériques sans risque

Salut

Pour désinfecter tes clés USB et Disque Amovible

Télécharges Flash_Disinfector (de sUBs) sur le Bureau
==>Flash_Disinfector (de sUBs)

=>  Télécharges l'outil Flash_Disinfector de sUBs et enregistrez-le sur votre bureau.

  ==> Double-clic sur Flash_Disinfector.exe pour l'exécuter.

==>Quand le message : [plug in your flash drive & clic OK to begin disinfection] apparaîtra :

    Connectes au PC les clés usb et disques durs externes susceptibles d'avoir été infectés.

==>Puis cliques==> sur OK.

==> Les icones sur le bureau vont disparaître jusqu'à l'apparition du message [Done!!]

==> Appuyes ensuite sur OK pour faire réapparaître le bureau.

et

Télécharges RavAntivirus (d’Evosla)
RavAntivirus (d’Evosla)

==> Connectes au PC les clés usb et disques durs externes susceptibles d'avoir été infectés.

==> Double-clic sur RAV.exe afin de lancer l'outil.

==> Une fois RAVantivirus lancé, laisses le travailler...Il analyse automatiquement tous les lecteurs (y compris les disques fixes).

==>Si infection présente, un rapport sera généré...Sinon il affichera très rapidement "Votre ordinateur est sain"

Salut et merci de vos réponse.

pour mes clés usb c’est tout bon.

maintenant pour mon amis il travaille, je suis obliger d’attendre (sa peut prendre assez longtemps, tout va dépendre du bon moment).

A+

bonsoir

ils ont reformater et fait des réglage le registre (peut être le bios aussi ,il n’était pas très claire)
pour que le virus ne puisse plus revenir , voilà il semblerait que se soit bon cette fois-ci

merci a vous et a +

ps : le virus se nome : surébaia et non suribaia.

L’ami qui s’y connait propose quand meme une conduite suicidaire je trouve, il faut avoir necessairement un antivirus en scan resident si on veut eviter que le virus fasse des degats…

C’est le comble !!!

ATTN TROYEN dans votre pointage sur Flash_Disinfector (de sUBs)
download.bleepingcomputer.com…

Discovered: February 19, 2004
Updated: August 15, 2007 3:51:25 PM
Also Known As: Trojan-Spy.HTML.Smitfraud.c [Kaspersky], Phish-BankFraud.eml.a [McAfee], Trj/Citifraud.A [Panda Software], generic5 [AVG]
Type: Trojan
Systems Affected: Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000

Trojan Horse is a generic detection for various Trojan horse programs.


Pas de panique !!! ce serait un "False positive"

False positive with Flash_Disinfector.exe

Citation
The file ‘Flash_Disinfector.exe’ has been determined to be ‘FALSE POSITIVE’. In particular this means that this file is not malicious but a false alarm. Detection will not be removed due to the fact that the file contains unencrypted malicious patterns. This is an indicator that a legitimate detection or removal program did not encrypt parts that are used to identify malicious content. Please contact the manufacturer of this file.