Recherche:

Connexion
   

Qui est en ligne
   
6 utilisateur(s) en ligne (dont 4 sur Articles)

Membre(s): 0
Invité(s): 6

plus...

Nouveaux membres
   
Alzaroth 3/10/2008
Dragon62AD 27/9/2008
Config-gam 7/9/2008
steeve3314 23/8/2008
lasthope 15/8/2008
News : Nyxem.E risque élevé
Posté par eagle le 4/02/06 (509 lectures)

Nyxem.E, également connu sous les noms de BlackMal.E, MyWife.d ou Tearec.A. a entamé sa diffusion le 16 janvier 2006.

Le ver contrôle régulièrement le système horaire de l'ordinateur et le 03 de chaque mois, il entreprend la réécriture des fichiers aux extensions suivantes:




.doc
.xls
.mdb
.mde
.ppt
.pps
.zip
.rar
.pdf
.psd
.dmp

Les données contenues dans ces fichiers seront perdues.

Le ver désactive également les solutions antivirus.

8.573.000 PC seraient déjà inféctés dans le monde, et un peu plus de 3 000 en France.

Conseils pour la suppression


Démarrez votre ordinateur en mode sécurité (Safe Mode) - appuyez sur F8 et
tenez appuyé pendant que l'ordinateur démarre puis choisissez Safe Mode
dans le menu lorsqu'il apparait.
Dans le gestionnaire des tâches (Task Manager), fermez tout processus
possédant un des noms suivants:

rundll16.exe
scanregw.exe
Update.exe
Winzip.exe
WINZIP_TMP.EXE
New WinZip File.exe
WinZip Quick Pick.exe
Supprimez manuellement les fichiers suivants dans les répertoires racine et
système et dans le registre système de Windows:

%Windir%\rundll16.exe
%System%\scanregw.exe
%System%\Update.exe
%System%\Winzip.exe
%System%\WINZIP_TMP.EXE
%System%\New WinZip File.exe
%User Profile%\Start Menu\Programs\Startup\WinZip Quick Pick.exe
Supprimez la valeur suivante dans le registre système:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"ScanRegistry" = "scanregw.exe /scan"
Redémarrez votre ordinateur et vérifiez que vous avez supprimé tous les
messages infectés dans tous les dossiers de messagerie.

Si une application a été endommagée (dans la plupart des cas il s'agit des
solutions antivirus et des pare-feux) il vous faudra la réinstaller.

Effectuez un scanning complet de votre ordinateur.



Autres articles
3/09/08 - Google Chrome est disponible au téléchargement
26/06/08 - E-Flyer 1200W PSU par Akasa
18/06/08 - Du nouveau dans le refroidissement : GELID fait son entrée
17/06/08 - Telecharger Firefox 3
13/06/08 - Contribuez à un record du monde Guinness !
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.
Auteur Conversation
Valentin
Posté le: 5/2/2006 20:22  Mis à jour: 5/2/2006 20:22
Modérateur
Inscrit le: 14/5/2005
De:
Envois: 253
 Re: Nyxem.E risque élevé
Processus de supression bien complet, le poste d'une ami a un souci de se genre, je crois que ce doit etre se virus qui l'a infecter, je vais tester un cou. Soyez tous bien prudent

Site réalisé par A.Cherkaoui
PC-ATTITUDE.com tous droits réservés | N° d'enregistrement CNIL : 1061769 | PC-ATTITUDE.com utilise la technologie Xoops.
Contact - Flux RSS - Page Partenaires
Etudiant Maroc
| Rss-Informatique |

2.539 Secondes | 1 Queries