[VIR] ver mechant
Moderators: Shub, Administrateurs - Adjoint, Modérateur, Administrateur, Global Moderator
- pharaonix
- Lieutenant Colonel
- Posts: 1189
- Joined: 04 Oct 2002 - 19:54:51
- Location: au pantheon des dieux
- Contact:
[VIR] ver mechant
voila, ca fait quatre(!!!) personnes de mon entourage en deux jours qui se font avoir par ce ver.
ce ver, il est presque innoffensif et ne fait que se propager en utilisant le carnet d'adresse, car il possede son propre SMTP.
il est mechant quand on l'enleve, car il trompe l'antivirus. en effet, quand on le kicke, il emmene avec lui un fichier SirC32.exe, qui correspond en fait au run32.dll. m'enfin, je sais pas comment il bidouille, mais il fait en sorte que l'antivirus kicke ce fichier. il modifie son nom et change trois entrées dans le registre.
une fois le ver kické, vous ne pouvez plus lancer aucune application, et donc pas d'antivrus, et donc pas internet pour telecharger le patch.
donc, c'est ce que je vous conseille de faire dès maintenant sur symantec.
le virus s'appelle:W32.Sircam.Worm@mm
et pour ceux qui veulent pas telecharger, garder un fichier sur votre odri avec les commandes faire:
ATTENTIOn: faire une save du registre avant toute modification
pour ceux qui savent pas où c'est le registre:
executer>>>regedit.exe
W32.Sircam.Worm@mm
1. scanner et effacer les fichiers infecté par le ver W32.Sircam.Worm@mm.
2. Enlever la clé de egistre suivante:
HKEY_LOCAL_MACHINE\Software\SirCam
3. Dans la clé de registre
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunServices
effacer la valeur suivante: Driver32
4.Dans la clé de registre
HKEY_CLASSES_ROOT\exefile\shell\open\command
Modifier la valeur [default] et la remplacer part
"%1" %*
5. enlever la ligne "@win \recycled\sirc32.exe" du fichier autoexec.bat
6. remettre le fichier Rundll32.exe , renommé par le ver.
ce ver, il est presque innoffensif et ne fait que se propager en utilisant le carnet d'adresse, car il possede son propre SMTP.
il est mechant quand on l'enleve, car il trompe l'antivirus. en effet, quand on le kicke, il emmene avec lui un fichier SirC32.exe, qui correspond en fait au run32.dll. m'enfin, je sais pas comment il bidouille, mais il fait en sorte que l'antivirus kicke ce fichier. il modifie son nom et change trois entrées dans le registre.
une fois le ver kické, vous ne pouvez plus lancer aucune application, et donc pas d'antivrus, et donc pas internet pour telecharger le patch.
donc, c'est ce que je vous conseille de faire dès maintenant sur symantec.
le virus s'appelle:W32.Sircam.Worm@mm
et pour ceux qui veulent pas telecharger, garder un fichier sur votre odri avec les commandes faire:
ATTENTIOn: faire une save du registre avant toute modification
pour ceux qui savent pas où c'est le registre:
executer>>>regedit.exe
W32.Sircam.Worm@mm
1. scanner et effacer les fichiers infecté par le ver W32.Sircam.Worm@mm.
2. Enlever la clé de egistre suivante:
HKEY_LOCAL_MACHINE\Software\SirCam
3. Dans la clé de registre
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunServices
effacer la valeur suivante: Driver32
4.Dans la clé de registre
HKEY_CLASSES_ROOT\exefile\shell\open\command
Modifier la valeur [default] et la remplacer part
"%1" %*
5. enlever la ligne "@win \recycled\sirc32.exe" du fichier autoexec.bat
6. remettre le fichier Rundll32.exe , renommé par le ver.
Pharaonix
--==§§==-- TRAINERS CITY --==§§==--
[VIR] ver mechant
Merci c'est toujours bon à savoir. Moi perso j'ai un anti-virus (Pc-Cillin 2001) mais je ne l'active jamais sauf lorsque je télécharge un fichier sur Kazaa et compagnie. Au fait pour les fan de kazaa attention a un fichier nommé :
Unreal 2003 CD KEY GEN (mais pourquoi je l'ai dl lui ? :rolleyes: ) qui est un fake et surtout un ver.
Unreal 2003 CD KEY GEN (mais pourquoi je l'ai dl lui ? :rolleyes: ) qui est un fake et surtout un ver.
[VIR] ver mechant
Deja tous ceux ki ont kaza un conseil virer tt et meme du registre c'est le plus grand espiologiciel jamais concu.
Il stoke de vous au passage du peer-peer ts les donnés les format present de hd votre localité etc etc alors mefiance...
Il stoke de vous au passage du peer-peer ts les donnés les format present de hd votre localité etc etc alors mefiance...
"Quand l'homme surpasse les dieux...."[br]"Les dieux leur accordent certaines choses"[br]<color>[br]
- pharaonix
- Lieutenant Colonel
- Posts: 1189
- Joined: 04 Oct 2002 - 19:54:51
- Location: au pantheon des dieux
- Contact:
[VIR] ver mechant
dapres, ce que j'ai lu sur un site, on peut dl une version sans spyware.
ensuite, a linstallation, il propose d'installer un plugin pour mp3, et d'apres un journal informatique, il suffirait de ne pas instaler ce plugin(sachant que meme installé, il ne fait rien) pour ne pas etre infecté.
sinon, Ad-aware powaaaaa!
ensuite, a linstallation, il propose d'installer un plugin pour mp3, et d'apres un journal informatique, il suffirait de ne pas instaler ce plugin(sachant que meme installé, il ne fait rien) pour ne pas etre infecté.
sinon, Ad-aware powaaaaa!
Pharaonix
--==§§==-- TRAINERS CITY --==§§==--
[VIR] ver mechant
heu juste comme ca je croit que j'avais etait infecte par ce vers car les symptomes sont les meme que j'ai eu quand je lai virer....
c'est la cause de mon format de me pour passer a xp :blink:
c'est la cause de mon format de me pour passer a xp :blink:
- pharaonix
- Lieutenant Colonel
- Posts: 1189
- Joined: 04 Oct 2002 - 19:54:51
- Location: au pantheon des dieux
- Contact:
[VIR] ver mechant
VERY important, les changements de registre, que jai marqué sont hauts marchent pas. ce sont les bons, mais une fois infecté, on ne peut lancer regdeit.exe(c'est une application)
donc, sion, faut ouvrir le registre sans ouvrir regedit. une seule solution, le patch de symantec
quelqu'un sait comment ouvrir le registre autrement???
donc, sion, faut ouvrir le registre sans ouvrir regedit. une seule solution, le patch de symantec
quelqu'un sait comment ouvrir le registre autrement???
Pharaonix
--==§§==-- TRAINERS CITY --==§§==--
[VIR] ver mechant
Pour ouvrir le registre autrement je sais pas du tout
Pour une version clean de kazaa :
http://www.kazaalite.com
Pour une version clean de kazaa :
http://www.kazaalite.com
[VIR] ver mechant
formater c'est bien plus simple B)
[VIR] ver mechant
Pour ceux qui veulent un logiciel pour enlever les pubs et les boutons (et aussi les spyware selon eux) en trop de KaZaA ou bien Grokster... vous pouvez toujours télécharger le fabuleux Diet Kaza, qui est légal, soit dit en passant. B)
Voila le site officiel: http://www.dietk.com/
Amusez-vous
Voila le site officiel: http://www.dietk.com/
Amusez-vous
[VIR] ver mechant
thank a lot j'avais la fleme de me trouver une truc pour virer les pub enfin bon merci
[VIR] ver mechant
Kazaa = g***** **censuré**! vvie Winmx
[VIR] ver mechant
HORS SUJET !!! Et très limite Warez donc on ferme
Shub
--==§§==-- TRAINERS CITY --==§§==--
Visit my youtube channel
>> Never argue with an idiot. They drag you down to their level and then beat you with experience! <<
>> If you can ... cheat. If you can't ... try harder! <<
>> Quand on voit ce qu'on voit, et qu'on entend ce qu'on entend, on a bien raison de penser ce qu'on pense... <<
>> L'avenir appartient à ceux qui se lèvent tôt, c'est une connerie. Prenez les éboueurs... (Jean Yanne) <<
>> Quand on pense qu'il suffirait que les gens n'achètent plus de saloperies pour que ça ne se vende pas ! <<
>>Ils ne savaient pas que c'était impossible, alors ils l'ont fait. (Mark Twain) <<