|
valere44 |
 |
Expert 
Déconnecté
Niveau : 3 N° de Membre :
1153
Ancienneté : 100%
Participation : 3%
Inscription: 15 Apr 2002
Localisation: Ahvaz
Age: 44
Messages: 2451
Sujets Lancés : 349
|
[RESOLU] Je crois que j'ai chopé un virus - Pouvez vous confirmer?
       
Je crois que j'ai chopé en virus hier ou avant-hier.
En effet, toutes les 2 minutes environ, mon PC se bloque pendant quelques secondes, pendant lesquelles, si je scroll trop avec ma souris, il émet des bips système.
Intrigué, j'ai regardé les processus qui s'exécutent et j'ai remarqué un certain fichier dnetc.exe qui monopolise "80" dans l'onglet "processeur".
Est-ce normal, pensez-vous que je sois infecté par le virus suivant.
Et pourquoi mes ressources sont-elles monopolisées à 100%?
PS: Mes documents sont-ils contaminés? Si oui, comment les décontaminer puisque le virus n'est pas reconnu par norton antivirus 2003? Enfin, avez-vous des conseils pour me permettre de traiter ma premiere infection par un virus en + de 10 ans???
         
Citation: Le virus : W32.HLLW.Bymer
W32.HLLW.Bymer est un virus écrit dans un langage complexe. Ce ver se propage via les lecteurs réseaux partagés et se copie dans le répertoire système de Windows.
Il existe deux variantes de ce virus. La première arrive au sein d’un fichier nommé Wininit.exe. La seconde se nomme Msinit.exe. Les deux variantes ont les mêmes fonctionnalités, mais leur action varie légèrement. Wininit.exe contient le client Dnetc alors que Msinit.exe le copie uniquement.A sa première exécution, le ver modifie les entrées suivantes dans la base de registre : HKLM\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Ceci assure l’exécution du virus au démarrage du PC. Il tente ensuite immédiatement de se propager, en recherchant des adresses IP de lecteurs partagés. La recherche se fait par intervalle de 2 secondes.
Instructions pour supprimer le virus qui demande un peu de dextérité
Lancez LiveUpdate
Redémarrez l’ordinateur en mode protégé
Lancez une analyse de Norton AntiVirus sur tous les fichiers de vos disques durs
Effacez les fichiers placés par le ver sur votre disque dur
Faites une recherche sur votre disque c : pour le fichier wininit.exe
Effacez tous les fichiers trouvés SAUF celui dans le répertoire c:\windows
Faites une recherche sur c : pour les fichiers suivants : ms ???.exe, ms ????.exe, dnetc.exe, dnetc.ini, dnetc.vbs, msclient.exe, info.dll et flcss.exe
ATTENTION il ne faut pas effacer tous les fichiers trouvés
Les premiers fichiers à supprimer seront les résultats de la recherche ayant la forme suivante : MS ou MSI suivis de trois chiffres exemple MS216.exe ou MSI216.exe
Ensuite il faut supprimer les fichiers commençant par MI suivi de deux chiffres par exemple, MI24.exe
Supprimer les programme Dnetc.exe, dnetc.ini et dnetc.vbs si ils sont présents
Supprimez l’entrée du ver dans le fichier win.ini
Allez dans le menu démarrer, sélectionnez exécuter et tapez sysedit
Sélectionnez win.ini
Dans la section Windows de win.ini recherchez une entrée qui ressemble à ceci load=c:\windows\system\msi216.exe, supprimez toute la ligne
Recherchez dans la section windows l’entrée load=c:\windows\system\wininit.exe
Recherchez dans la section Windows l’entrée run=c:\windows\system\wininit.exe
Quitter le programme en cliquant sur oui quand il vous demande si vous voulez sauvegarder
Supprimez les entrées que le ver a placées dans la base de registre de windows
Allez dans le menu Démarrer choisissez exécuter et tapez regedit
Trouvez la clé HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run et supprimez l’entrée bymer.scanner
Supprimez aussi les valeurs suivantes si elles sont présentes : distributed.net.client «C:\Windows\system\dnetc.exe», internat «C:\Windows\internat.exe» -hide, et msinit «C:\windows\system\ms***.exe»
Trouvez la clé HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
Supprimez les valeurs distributed.net.client «C:\Windows\system\dnetc.exe», internat «C:\Windows\internat.exe» -hide, et msinit «C:\windows\system\ms***.exe»
Redémarrez l’ordinateur. |
__________________
radio.blog | galleries | my.youtube
 
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 17 Jours, 16 Heures, 18 Minutes, 30 Secondes en ligne
|