Tom's Guide > Forum > Sécurité - Virus > infecté par un virus.. je crois que c'est NOPIR....
infecté par un virus.. je crois que c'est NOPIR.... - Sécurité - Virus
TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Salut...

comme un con j'ai téléchargé un .exe (dsl) et je suis infecté par le virus Worm.vb.cz .

Je crois qu'il est connu sous le nom de Nopir..

S'il vous plait essayez de m'aider.. ne me faites pas la morale... Cela m'apprendra a faire du P2P mais s'il vous plait... aidez moi a virer cette merde !!

Paul

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Ca dépend. Il etait caché sous quel logiciel? parce que nopir se cache dans anydvd.

Répondre à M2k@idn

salut passe un coup de ad-adware ,spybot est ton antivirus en mode sans echec est donne nous de tes nouvelle

Répondre à the_rock93

nopir est un virus qui efface tous les .mp3 donc je te conseille de faire une save de ta musique

Répondre à fraGeur972style

Bonjour a tous!

Fais un scan en ligne de ton pc chez panda, bitdefender et trendmicro.Et un te ton antivirus en mode sans echec si nécessaire.
Fais un teste avec A² sbybot et ad-aware et poste un log hijackthis.Si tas une kestion nésite pas!

Répondre à Olghon

j'lai chopé en téléchargeant Kaspersky...
C'était sous le nom d'un générateur de clé...

Bit defender, qui n'était pas a jour quand je l'ai chopé, me dit maintenant que c le Worm.vb.cz

J'ai cherché un peu sur google et ils disent que c'est Nopir... et quand je clik sur propriété du fichier ça me dit que le nom d'origine de ce fichier exe est "letsroll"..

Depuis que j'ai cliké dessus, je trouve trois fichier dans program files : "emule"; "kazaa" et edonkey qui contienne plein plein plein de fichier exe sous le nom de crack no cd...

Merci

Répondre à elchalado

Fais ceci et tu t'en sortiras:

Commence par faire un peu de ménage dans ton système :
- fermeture de tous les programmes
- suppression des fichiers inutiles par
Démarrer / Exécuter / tape CleanMgr et clique sur OK / OK pour accepter l'examen du disque C: / coche toutes les cases et clique sur OK / OK pour confirmer la suppression des fichiers inutiles
Lancement de l'Explorateur Windows : supprimer le contenu de C:\Temp et C:\Windows (ou WinNT)\Temp
- suppression des fichiers inutiles par EasyCleaner-Inutile(s) de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm
- vidage des zones de quarantaine éventuelles
- nettoyage de la base de registres par EasyCleaner-Registre de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm
- examen antivirus en ligne par HouseCall de Trend Micro sur http://www.secuser.com/antivirus/ (ActiveX) ou http://fr.trendmicro-europe.com/co [...] launch.php (Java) ; note le nom du virus et le chemin+nom du fichier infecté ; sélectionne toutes les lignes affichées et essaie de réparer, sinon, supprime !
- examen antitrojan par A² sur http://www.emsisoft.net/fr/software/free/ ; il est nécessaire de s'enregistrer pour utiliser A² ; mets bien à jour ; supprime tout ce qu'il trouve
- examen antispyware par Ad-Aware SE 1.05 sur http://www.lavasoft.de/support/download/#free ; mets bien à jour ; supprime tout ce qu'il trouve
- examen antispyware par Spybot Search and Destroy 1.3 sur http://www.safer-networking.org/?page=download ; mets bien à jour ; supprime tout ce qu'il trouve.

Les malwares ordinaires ne devraient pas survivre à ce premier traitement !

----- Poster rapport HJT :
- télécharger HijackThis ( http://www.merijn.org/files/hijackthis.zip ).
(Foire Aux Questions / Frequently Asked Questions sur http://russelltexas.com/malware/faqhijackthis.htm)
- l'installer dans un répertoire spécifique (peu importe où mais pas dans un répertoire de fichiers temporaires ; instructions sur http://russelltexas.com/malware/createhjtfolder.htm).
- il est très important d'avoir la toute dernière version du logiciel.
- fermer toutes les fenêtres.
- lancer HJT et cliquer sur "Config", s'assurer que "Make backups before fixing items" est activé.
- cliquer sur 'Scan', l'affichage est instantané.
- à la fin du Scan, cliquer sur 'Save log', indiquer le répertoire dans lequel enregistrer le résultat et cliquer sur OK.
- une fenêtre Bloc-notes s'ouvre : Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier.
- mettre le texte dans un post ci-dessous (Ctrl-V) de manière à ce que nous te disions ce qu'il faut faire.
- fermer la fenêtre du Bloc-notes ; fermer la fenêtre HijackThis.
- attendre l'analyse et la réponse.

Répondre à Olghon

wwwouuuhh !! j'essaie et je vous tien au courant merci

Répondre à elchalado

J'ai guetté A² pendant son analyse et au moment ou il a scanné les fichier infecté, il n'a rien trouvé...

toutes les merdes sont dans programfiles/emule
/kazaa
/edonkey

ces trois fichiers ont été créés quand j'ai cliké sur ce .exe de merde..

Et tout ce qu'il y a dedans, (expliké plus haut) je ne peux pas les supprimer...

Répondre à elchalado

salut toutes les solusion ont ete envisager alors telecharge hijacthis et poste ton rapport

Répondre à alessio@IDN
Tom's Guide > Forum > Sécurité - Virus > infecté par un virus.. je crois que c'est NOPIR....
Aller à :

Il y a 232 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre. Répondre Annuler
Liens