Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] Je crois que j'ai chopé un virus - Pouvez vous confirmer?


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 valere44  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 1153

Ancienneté : 100%
Participation : 3%
Inscription: 15 Apr 2002
Localisation: Ahvaz
Age: 44
Messages: 2451
Sujets Lancés : 349

[RESOLU] Je crois que j'ai chopé un virus - Pouvez vous confirmer?



Je crois que j'ai chopé en virus hier ou avant-hier.
En effet, toutes les 2 minutes environ, mon PC se bloque pendant quelques secondes, pendant lesquelles, si je scroll trop avec ma souris, il émet des bips système.
Intrigué, j'ai regardé les processus qui s'exécutent et j'ai remarqué un certain fichier dnetc.exe qui monopolise "80" dans l'onglet "processeur".
Est-ce normal, pensez-vous que je sois infecté par le virus suivant.
Et pourquoi mes ressources sont-elles monopolisées à 100%?

PS: Mes documents sont-ils contaminés? Si oui, comment les décontaminer puisque le virus n'est pas reconnu par norton antivirus 2003? Enfin, avez-vous des conseils pour me permettre de traiter ma premiere infection par un virus en + de 10 ans???



Citation:
Le virus : W32.HLLW.Bymer
W32.HLLW.Bymer est un virus écrit dans un langage complexe. Ce ver se propage via les lecteurs réseaux partagés et se copie dans le répertoire système de Windows.
Il existe deux variantes de ce virus. La première arrive au sein d’un fichier nommé Wininit.exe. La seconde se nomme Msinit.exe. Les deux variantes ont les mêmes fonctionnalités, mais leur action varie légèrement. Wininit.exe contient le client Dnetc alors que Msinit.exe le copie uniquement.A sa première exécution, le ver modifie les entrées suivantes dans la base de registre : HKLM\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Ceci assure l’exécution du virus au démarrage du PC. Il tente ensuite immédiatement de se propager, en recherchant des adresses IP de lecteurs partagés. La recherche se fait par intervalle de 2 secondes.
Instructions pour supprimer le virus qui demande un peu de dextérité
Lancez LiveUpdate
Redémarrez l’ordinateur en mode protégé
Lancez une analyse de Norton AntiVirus sur tous les fichiers de vos disques durs
Effacez les fichiers placés par le ver sur votre disque dur
Faites une recherche sur votre disque c : pour le fichier wininit.exe
Effacez tous les fichiers trouvés SAUF celui dans le répertoire c:\windows
Faites une recherche sur c : pour les fichiers suivants : ms ???.exe, ms ????.exe, dnetc.exe, dnetc.ini, dnetc.vbs, msclient.exe, info.dll et flcss.exe
ATTENTION il ne faut pas effacer tous les fichiers trouvés
Les premiers fichiers à supprimer seront les résultats de la recherche ayant la forme suivante : MS ou MSI suivis de trois chiffres exemple MS216.exe ou MSI216.exe
Ensuite il faut supprimer les fichiers commençant par MI suivi de deux chiffres par exemple, MI24.exe
Supprimer les programme Dnetc.exe, dnetc.ini et dnetc.vbs si ils sont présents
Supprimez l’entrée du ver dans le fichier win.ini
Allez dans le menu démarrer, sélectionnez exécuter et tapez sysedit
Sélectionnez win.ini
Dans la section Windows de win.ini recherchez une entrée qui ressemble à ceci load=c:\windows\system\msi216.exe, supprimez toute la ligne
Recherchez dans la section windows l’entrée load=c:\windows\system\wininit.exe
Recherchez dans la section Windows l’entrée run=c:\windows\system\wininit.exe
Quitter le programme en cliquant sur oui quand il vous demande si vous voulez sauvegarder
Supprimez les entrées que le ver a placées dans la base de registre de windows
Allez dans le menu Démarrer choisissez exécuter et tapez regedit
Trouvez la clé HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run et supprimez l’entrée bymer.scanner
Supprimez aussi les valeurs suivantes si elles sont présentes : distributed.net.client «C:\Windows\system\dnetc.exe», internat «C:\Windows\internat.exe» -hide, et msinit «C:\windows\system\ms***.exe»
Trouvez la clé HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
Supprimez les valeurs distributed.net.client «C:\Windows\system\dnetc.exe», internat «C:\Windows\internat.exe» -hide, et msinit «C:\windows\system\ms***.exe»
Redémarrez l’ordinateur.


__________________
radio.blog | galleries | my.youtube


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 16 Heures, 18 Minutes, 30 Secondes en ligne

Old Post 03-04-2003 22:10
Cliquez ici pour voir le profil de valere44 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de valere44! Trouver plus de messages de valere44 Ajouter valere44 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 GinTonic  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 3344

Ancienneté : 99%
Participation : 11%
Inscription: 28 Jul 2002
Localisation: juste au dessus de Maitre Dum ..
Age: 51
Messages: 9292
Sujets Lancés : 449

As tu essayé d'autres antivirus....?


__________________
><(((°>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 12 Heures, 30 Minutes, 42 Secondes en ligne

Old Post 03-04-2003 22:13
Cliquez ici pour voir le profil de GinTonic Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de GinTonic! Trouver plus de messages de GinTonic Ajouter GinTonic à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

surtout, ne m'approche pas !!!

nan, sans blague, je vois pas comment t'aider, apparemment, tu as toute la procédure pour faire le nécessaire:

Perso, je n'ai AUCUN fichier wininit.exe, aucun fichier ms???.exe ni ms????.exe avec ???= des chiffres (windows XP pro)

Fait la recherche de ton coté pour comparer


Au fait, ta citation provient d'ici : http://www.symantec.com/region/fr/a...hllw_bymer.html


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 03-04-2003 22:21
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 valere44  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 1153

Ancienneté : 100%
Participation : 3%
Inscription: 15 Apr 2002
Localisation: Ahvaz
Age: 44
Messages: 2451
Sujets Lancés : 349

surtout ce qui m'intrique c'est COMMENT j'ai pu l'attraper.
en effet, un worm ne se transmet pas par fichier (d'après ce que je crois avoir compris).
Et j'ai un parefeu blindé (tout est fermé) mais je crois que c'est une merde 'norton' sinon une contamination via emule???


__________________
radio.blog | galleries | my.youtube


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 16 Heures, 18 Minutes, 30 Secondes en ligne

Old Post 03-04-2003 22:26
Cliquez ici pour voir le profil de valere44 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de valere44! Trouver plus de messages de valere44 Ajouter valere44 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 ludovike  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 2390

Ancienneté : 99%
Participation : 17%
Inscription: 19 Jun 2002
Localisation: boyau rouge ( eleve a la chimay et au jack)
Age: 59
Messages: 14667
Sujets Lancés : 253

p****n , vous m'avez mis les boules ces derniers temps avec vos "virus"

je viens d'installer pc cillin , fournit avec ma carte mere , rien , pas de virus , avec une mise a jour au 02/04/2003

par contre c'est marrant , tout ces " virus " qui tombent en ce moment , quand on discute de la futur reglementation de p2p


__________________

ludovike


Tu pourrais articuler ? J’entends rien entre la queue dans ta bouche et l’apitoiement qui t’étouffe.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 74 Jours, 4 Heures, 14 Minutes, 12 Secondes en ligne

Old Post 03-04-2003 22:30
Cliquez ici pour voir le profil de ludovike Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de ludovike! Trouver plus de messages de ludovike Ajouter ludovike à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 valere44  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 1153

Ancienneté : 100%
Participation : 3%
Inscription: 15 Apr 2002
Localisation: Ahvaz
Age: 44
Messages: 2451
Sujets Lancés : 349

j'ai fait une recherche sur les fichiers indiqués et l'ordinateur n'en a trouvé aucun. Mais attention je ne suis toujours pas sur d'être contaminé.


__________________
radio.blog | galleries | my.youtube


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 16 Heures, 18 Minutes, 30 Secondes en ligne

Old Post 03-04-2003 22:32
Cliquez ici pour voir le profil de valere44 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de valere44! Trouver plus de messages de valere44 Ajouter valere44 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 valere44  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 1153

Ancienneté : 100%
Participation : 3%
Inscription: 15 Apr 2002
Localisation: Ahvaz
Age: 44
Messages: 2451
Sujets Lancés : 349

Citation:
Message provenant de ludovike
c'est marrant , tout ces " virus " qui tombent en ce moment , quand on discute de la futur reglementation de p2p


mouais bof moi je suis parti d'un constat : mon PC ne fonctionne pas, et j'ai essayé de voir d'où ça venait (ci-dessous capture de la liste des processus).


__________________
radio.blog | galleries | my.youtube


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 16 Heures, 18 Minutes, 30 Secondes en ligne

Old Post 03-04-2003 22:37
Cliquez ici pour voir le profil de valere44 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de valere44! Trouver plus de messages de valere44 Ajouter valere44 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 GinTonic  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 3344

Ancienneté : 99%
Participation : 11%
Inscription: 28 Jul 2002
Localisation: juste au dessus de Maitre Dum ..
Age: 51
Messages: 9292
Sujets Lancés : 449

J'ai trouvé ca ....

http://www.norman.com/virus_info/w32_bymer_a_worm.shtml


__________________
><(((°>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 12 Heures, 30 Minutes, 42 Secondes en ligne

Old Post 03-04-2003 22:40
Cliquez ici pour voir le profil de GinTonic Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de GinTonic! Trouver plus de messages de GinTonic Ajouter GinTonic à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Arsene Lupin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1847

Ancienneté : 99%
Participation : 7%
Inscription: 24 May 2002
Localisation: chez une copine
Age: 113
Messages: 5727
Sujets Lancés : 176

je crois que j'ai la grippe ...


__________________
VIENS TE BATTRE !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 1 Heure, 39 Minutes, 36 Secondes en ligne

Old Post 03-04-2003 22:58
Cliquez ici pour voir le profil de Arsene Lupin Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Arsene Lupin! Trouver plus de messages de Arsene Lupin Ajouter Arsene Lupin à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 valere44  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 1153

Ancienneté : 100%
Participation : 3%
Inscription: 15 Apr 2002
Localisation: Ahvaz
Age: 44
Messages: 2451
Sujets Lancés : 349

ah oui en fait étant donné que je ne trouve aucun fichier nommé wininit.exe ou msinit.exe, sans doute que je n'ai finalemement pas de virus sur mon PC. Mais du coup, cela vient de quoi (la saturation de l'UC?).

J'ai essayé de terminer le processus dnetc.exe, mais il se transforme en 'processus inactif du systeme', qu'il occupe autant de place, mais qui est lui impossible à terminer ('L'operation n'a pu être terminée. L'opération n'est pas valide pour ce processus')

sur ce je vais me coucher. je continuerai ça demain.


__________________
radio.blog | galleries | my.youtube


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 16 Heures, 18 Minutes, 30 Secondes en ligne

Old Post 03-04-2003 23:10
Cliquez ici pour voir le profil de valere44 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de valere44! Trouver plus de messages de valere44 Ajouter valere44 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 valere44  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 1153

Ancienneté : 100%
Participation : 3%
Inscription: 15 Apr 2002
Localisation: Ahvaz
Age: 44
Messages: 2451
Sujets Lancés : 349

oh le boulet que je suis!!!
C'est normal que le processus inactif affiche 95. Cela signifie que l'ordinateur ne bosse pas!!
En effet, le taux d'utilisation de l'uc est redescendu à 17% ce qui est plus raisonable.

Je vous prie donc d'accepter mes plus plates excuses bla bla mais c'est la faute à google. En tapant 'dnetc.exe' dans le moteur de recherche, je suis tombé sur une dizaine de pages de virus, d'ou un facheux amalgame.

Enfin, maintenant, je sais comment empêcher ces blocages à répétition.
N'empêche que j'aimerais bien savoir ce qui s'est passé.

Et merci à vous tous pour l'aide que vous avez apporté.


__________________
radio.blog | galleries | my.youtube


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 16 Heures, 18 Minutes, 30 Secondes en ligne

Old Post 03-04-2003 23:18
Cliquez ici pour voir le profil de valere44 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de valere44! Trouver plus de messages de valere44 Ajouter valere44 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 duglandue  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 17

Ancienneté : 100%
Participation : 1%
Inscription: 23 Feb 2002
Localisation: Lutèce
Age: 76
Messages: 685
Sujets Lancés : 83

T'as peut-être un pare-feu blindé mais ferme quand même le truc à Bilou msnmsgr qui de toute façon bouffe un port ( Connexion ADSL, Sécurité, avancé, à décocher)


__________________
IL FAUT DETRUIRE PALLADIUM

Ah bon! C terminé ?


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 1 Jour, 13 Heures, 18 Minutes, 2 Secondes en ligne

Old Post 03-04-2003 23:29
Cliquez ici pour voir le profil de duglandue Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de duglandue Ajouter duglandue à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 MajestiK 12  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1877

Ancienneté : 99%
Participation : 8%
Inscription: 25 May 2002
Localisation:
Messages: 6979
Sujets Lancés : 1564

Sinon il faut se mefier tout de meme des virus car certains se transmette facilement via les reseaux P2P une technique utilise en ce moment pour ecrouler Kazaa je penses... et certain virus ont la capacite de se deplacer via les reseaux et de ce modifier (polymorphique).


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 44 Jours, 2 Heures, 42 Minutes, 10 Secondes en ligne

Old Post 03-04-2003 23:39
Cliquez ici pour voir le profil de MajestiK 12 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de MajestiK 12 Ajouter MajestiK 12 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 duglandue  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 17

Ancienneté : 100%
Participation : 1%
Inscription: 23 Feb 2002
Localisation: Lutèce
Age: 76
Messages: 685
Sujets Lancés : 83

Citation:
Message provenant de MajestiK 12
Sinon il faut se mefier tout de meme des virus car certains se transmette facilement via les reseaux P2P une technique utilise en ce moment pour ecrouler Kazaa je penses... et certain virus ont la capacite de se deplacer via les reseaux et de ce modifier (polymorphique).


Pourrais-tu être + précis(un lien?) Merci


__________________
IL FAUT DETRUIRE PALLADIUM

Ah bon! C terminé ?


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 1 Jour, 13 Heures, 18 Minutes, 2 Secondes en ligne

Old Post 04-04-2003 00:02
Cliquez ici pour voir le profil de duglandue Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de duglandue Ajouter duglandue à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 22:08 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] Je crois que j'ai chopé un virus - Pouvez vous confirmer?

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 21 heure(s) et 44 minute(s)
Page générée en 0.016664 secondes en exécutant 42 requêtes SQL.
Apache - Compression GZIP : Activée.