Salut...
comme un con j'ai téléchargé un .exe (dsl) et je suis infecté par le virus Worm.vb.cz .
Je crois qu'il est connu sous le nom de Nopir..
S'il vous plait essayez de m'aider.. ne me faites pas la morale... Cela m'apprendra a faire du P2P mais s'il vous plait... aidez moi a virer cette merde !!
Paul
Ca dépend. Il etait caché sous quel logiciel? parce que nopir se cache dans anydvd.
salut passe un coup de ad-adware ,spybot est ton antivirus en mode sans echec est donne nous de tes nouvelle
nopir est un virus qui efface tous les .mp3 donc je te conseille de faire une save de ta musique
Bonjour a tous!
Fais un scan en ligne de ton pc chez panda, bitdefender et trendmicro.Et un te ton antivirus en mode sans echec si nécessaire.
Fais un teste avec A² sbybot et ad-aware et poste un log hijackthis.Si tas une kestion nésite pas!
j'lai chopé en téléchargeant Kaspersky...
C'était sous le nom d'un générateur de clé...
Bit defender, qui n'était pas a jour quand je l'ai chopé, me dit maintenant que c le Worm.vb.cz
J'ai cherché un peu sur google et ils disent que c'est Nopir... et quand je clik sur propriété du fichier ça me dit que le nom d'origine de ce fichier exe est "letsroll"..
Depuis que j'ai cliké dessus, je trouve trois fichier dans program files : "emule"; "kazaa" et edonkey qui contienne plein plein plein de fichier exe sous le nom de crack no cd...
Merci
Fais ceci et tu t'en sortiras:
Commence par faire un peu de ménage dans ton système :
- fermeture de tous les programmes
- suppression des fichiers inutiles par
Démarrer / Exécuter / tape CleanMgr et clique sur OK / OK pour accepter l'examen du disque C: / coche toutes les cases et clique sur OK / OK pour confirmer la suppression des fichiers inutiles
Lancement de l'Explorateur Windows : supprimer le contenu de C:\Temp et C:\Windows (ou WinNT)\Temp
- suppression des fichiers inutiles par EasyCleaner-Inutile(s) de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm
- vidage des zones de quarantaine éventuelles
- nettoyage de la base de registres par EasyCleaner-Registre de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm
- examen antivirus en ligne par HouseCall de Trend Micro sur http://www.secuser.com/antivirus/ (ActiveX) ou http://fr.trendmicro-europe.com/co [...] launch.php (Java) ; note le nom du virus et le chemin+nom du fichier infecté ; sélectionne toutes les lignes affichées et essaie de réparer, sinon, supprime !
- examen antitrojan par A² sur http://www.emsisoft.net/fr/software/free/ ; il est nécessaire de s'enregistrer pour utiliser A² ; mets bien à jour ; supprime tout ce qu'il trouve
- examen antispyware par Ad-Aware SE 1.05 sur http://www.lavasoft.de/support/download/#free ; mets bien à jour ; supprime tout ce qu'il trouve
- examen antispyware par Spybot Search and Destroy 1.3 sur http://www.safer-networking.org/?page=download ; mets bien à jour ; supprime tout ce qu'il trouve.
Les malwares ordinaires ne devraient pas survivre à ce premier traitement !
----- Poster rapport HJT :
- télécharger HijackThis ( http://www.merijn.org/files/hijackthis.zip ).
(Foire Aux Questions / Frequently Asked Questions sur http://russelltexas.com/malware/faqhijackthis.htm)
- l'installer dans un répertoire spécifique (peu importe où mais pas dans un répertoire de fichiers temporaires ; instructions sur http://russelltexas.com/malware/createhjtfolder.htm).
- il est très important d'avoir la toute dernière version du logiciel.
- fermer toutes les fenêtres.
- lancer HJT et cliquer sur "Config", s'assurer que "Make backups before fixing items" est activé.
- cliquer sur 'Scan', l'affichage est instantané.
- à la fin du Scan, cliquer sur 'Save log', indiquer le répertoire dans lequel enregistrer le résultat et cliquer sur OK.
- une fenêtre Bloc-notes s'ouvre : Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier.
- mettre le texte dans un post ci-dessous (Ctrl-V) de manière à ce que nous te disions ce qu'il faut faire.
- fermer la fenêtre du Bloc-notes ; fermer la fenêtre HijackThis.
- attendre l'analyse et la réponse.
wwwouuuhh !! j'essaie et je vous tien au courant merci
J'ai guetté A² pendant son analyse et au moment ou il a scanné les fichier infecté, il n'a rien trouvé...
toutes les merdes sont dans programfiles/emule
/kazaa
/edonkey
ces trois fichiers ont été créés quand j'ai cliké sur ce .exe de merde..
Et tout ce qu'il y a dedans, (expliké plus haut) je ne peux pas les supprimer...
salut toutes les solusion ont ete envisager alors telecharge hijacthis et poste ton rapport
Il y a 232 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
