Virus Win32.Parite.B

Posez toutes les questions concernant internet en général et son utilisation, les comptes Email, le chat, les opérateurs téléphoniques et fournisseurs d'accès, FTP etc...

Modérateur: Modérateurs

Virus Win32.Parite.B

Messagepar Ehwa » 26 Fév 2003 16:33

Bonjour tous le monde, Très bon site...
Lorsque je veux exécuter nero 5.5, il apparait fichier corrompu du à un virus...
Je suis alors obliger de réinstaller le logicielle à chaque fois, ça devient chiant à la longue..
Alors je vérifie ensuite avec Bitdefender il repère le virus mais ne parvient pas à l'éliminer!!
Que puis je faire? SVP
:@B:
Ehwa
 

Messagepar Revjones » 26 Fév 2003 16:57

Bien qu'il soit peut-être un peu tard pour ça, essaie de faire créer une disquette de boot de récupération du système par ton antivirus. Si il ne le propose pas, une version d'évaluation d'un autre antivirus devrait faire l'affaire.
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Messagepar Antivirus » 26 Fév 2003 21:22

trouvé sur :lol:

http://vil.nai.com/vil/default.asp
This is an encrypted parasitic file-infecting virus and network aware worm. It appends PE EXE and SCR files in the Windows directory and subdirectories on the local system, as well as on any accessible network share. The virus creates an additional PE section with a random 3 letter section header followed by the character "•".

The virus creates the following registry key:
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\PINF


Top of Page

Symptoms
- Increase in file size by approximately 177Kb
- Presence of aforementioned registry key

Top of Page

Method Of Infection
The virus drops a UPX packed executable in the WINDOWS TEMP directory and executes it. This file is 176,128 bytes in length, contains a random filename and a .TMP extension. The virus enumerates all network shares and infects all PE .EXE and .SCR files that it has write access to.


Removal Instructions
Use specified engine and DAT files for detection and removal.
Infected systems should be removed from the network and repaired prior to placing them back on to the network. Failure to do so can results in further infections.

As this threat seeks open shares, turn off full share to your system. If you have to use shares, use password protection to avoid being a future target.

Antivirus
 

Messagepar Ehwa » 26 Fév 2003 21:35

AIe! C'est donc assez grave docteur!!!
Je vais voir ce que font ces antivirus!
Ehwa
 


Retourner vers Internet

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités
cron