Se connecter avec
S'enregistrer | Connectez-vous

infecté par un virus.. je crois que c'est NOPIR....

Dernière réponse : dans Sécurité
Lassé par la pub ? Créez un compte

Bonjour a tous!

Fais un scan en ligne de ton pc chez panda, bitdefender et trendmicro.Et un te ton antivirus en mode sans echec si nécessaire.
Fais un teste avec A² sbybot et ad-aware et poste un log hijackthis.Si tas une kestion nésite pas!

j'lai chopé en téléchargeant Kaspersky...
C'était sous le nom d'un générateur de clé...

Bit defender, qui n'était pas a jour quand je l'ai chopé, me dit maintenant que c le Worm.vb.cz

J'ai cherché un peu sur google et ils disent que c'est Nopir... et quand je clik sur propriété du fichier ça me dit que le nom d'origine de ce fichier exe est "letsroll"..

Depuis que j'ai cliké dessus, je trouve trois fichier dans program files : "emule"; "kazaa" et edonkey qui contienne plein plein plein de fichier exe sous le nom de crack no cd...

Merci

Fais ceci et tu t'en sortiras:

Commence par faire un peu de ménage dans ton système :
- fermeture de tous les programmes
- suppression des fichiers inutiles par
Démarrer / Exécuter / tape CleanMgr et clique sur OK / OK pour accepter l'examen du disque C: / coche toutes les cases et clique sur OK / OK pour confirmer la suppression des fichiers inutiles
Lancement de l'Explorateur Windows : supprimer le contenu de C:\Temp et C:\Windows (ou WinNT)\Temp
- suppression des fichiers inutiles par EasyCleaner-Inutile(s) de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm
- vidage des zones de quarantaine éventuelles
- nettoyage de la base de registres par EasyCleaner-Registre de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm
- examen antivirus en ligne par HouseCall de Trend Micro sur http://www.secuser.com/antivirus/ (ActiveX) ou http://fr.trendmicro-europe.com/consumer/products/house... (Java) ; note le nom du virus et le chemin+nom du fichier infecté ; sélectionne toutes les lignes affichées et essaie de réparer, sinon, supprime !
- examen antitrojan par A² sur http://www.emsisoft.net/fr/software/free/ ; il est nécessaire de s'enregistrer pour utiliser A² ; mets bien à jour ; supprime tout ce qu'il trouve
- examen antispyware par Ad-Aware SE 1.05 sur http://www.lavasoft.de/support/download/#free ; mets bien à jour ; supprime tout ce qu'il trouve
- examen antispyware par Spybot Search and Destroy 1.3 sur http://www.safer-networking.org/?page=download ; mets bien à jour ; supprime tout ce qu'il trouve.

Les malwares ordinaires ne devraient pas survivre à ce premier traitement !

----- Poster rapport HJT :
- télécharger HijackThis ( http://www.merijn.org/files/hijackthis.zip ).
(Foire Aux Questions / Frequently Asked Questions sur http://russelltexas.com/malware/faqhijackthis.htm)
- l'installer dans un répertoire spécifique (peu importe où mais pas dans un répertoire de fichiers temporaires ; instructions sur http://russelltexas.com/malware/createhjtfolder.htm).
- il est très important d'avoir la toute dernière version du logiciel.
- fermer toutes les fenêtres.
- lancer HJT et cliquer sur "Config", s'assurer que "Make backups before fixing items" est activé.
- cliquer sur 'Scan', l'affichage est instantané.
- à la fin du Scan, cliquer sur 'Save log', indiquer le répertoire dans lequel enregistrer le résultat et cliquer sur OK.
- une fenêtre Bloc-notes s'ouvre : Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier.
- mettre le texte dans un post ci-dessous (Ctrl-V) de manière à ce que nous te disions ce qu'il faut faire.
- fermer la fenêtre du Bloc-notes ; fermer la fenêtre HijackThis.
- attendre l'analyse et la réponse.

J'ai guetté A² pendant son analyse et au moment ou il a scanné les fichier infecté, il n'a rien trouvé...

toutes les merdes sont dans programfiles/emule
/kazaa
/edonkey

ces trois fichiers ont été créés quand j'ai cliké sur ce .exe de merde..

Et tout ce qu'il y a dedans, (expliké plus haut) je ne peux pas les supprimer...
Lassé par la pub ? Créez un compte
Tom's guide dans le monde