Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

VIRUS persistants

7 réponses
Avatar
lemaire
les virus suivants ont été détectés sur mon PC :
W32.Pinfi
Backdoor.Troyan
Hacktool
W32.HLLW.Affee
W32.Randex.D

j'ai utilisé NAV version 7.60.926. Ces virus sont sur 2 partitions d'un même
disque et sur mon second disque.

De plus, au boot de ma machine, la vitesse affichée de mon processeur est à
1150 au lieu de 1850 Mhz. Et là, je ne sais pas quoi faire !

Avant de formater, je voudrais savoir si vous pouvez me conseiller sur
d'autres possibilités.

Merci à vous.

7 réponses

Avatar
joke0
Salut,

lemaire:
les virus suivants ont été détectés sur mon PC :
W32.Pinfi Backdoor.Troyan Hacktool W32.HLLW.Affee W32.Randex.D


Vous faites une collection? ;o)

j'ai utilisé NAV version 7.60.926. Ces virus sont sur 2 partitions
d'un même disque et sur mon second disque.


NAV ne fait rien?
Bon appliquez la solution proposée par Symantec:

0- Débranchez-vous du réseau internet et du réseau local
physiquement. Débranchez les cables quoi!

1- Desactivez la restauration système (sous XP et WinME)

2- Redémarrez en mode "sans échec" (ou mode "VGA" sous NT).
Il faut faire F8 après les vérifications du BIOS et avant l'écran
MS.

3- Scannez vos disques durs. Réglez NAV pour qu'il répare les
fichiers infectés et s'il ne peut qu'il les mette en quaraintaine.

Ensuite, il faudra nettoyer le registre. Virez la clé:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerPinf

dans la branche:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

virer:
"mssyslanhelper"="msmsgri32.exe"
"System Initialization"="payload.dat"
"DirectX64" = %Windir%System32DirectXset.exe

W32.HLLW.Affee est un ver P2P (Kazaa) [Worm.P2P.Steph]
W32.Randex.D est un ver de réseau local qui droppe Backdoor.Trojan.
W32.Pinfi est aussi un ver de réseau local.

Apparemment vous avez un réseau local. J'imagine que toutes les
données sont partagés (même le répertoire Windows) tout ça sans
mots de passe :-(

De plus, au boot de ma machine, la vitesse affichée de mon
processeur est à 1150 au lieu de 1850 Mhz. Et là, je ne sais pas
quoi faire !


Ça j'en sais rien.

Avant de formater, je voudrais savoir si vous pouvez me conseiller
sur d'autres possibilités.


Formater serait stupide. En plus ces virus/vers viennent
probablement d'autres machines infectés de votre réseau. Juste après
le nettoyage il faudra revoir votre politique de partage. Avant de
tout rebrancher, il faudra mettre des mots de passe sinon tout
recommencera.

--
joke0

Avatar
joke0
Remarquez:

« Ensuite, il faudra nettoyer le registre. Virez la clé:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerPinf

dans la branche:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun »

sont 2 consignes différentes.

lemaire:
De plus, au boot de ma machine, la vitesse affichée de mon
processeur est à 1150 au lieu de 1850 Mhz.


Vous avez un processeur Athlon je parie ;-)

--
joke0

Avatar
Steph
joke0 nous disait :

De plus, au boot de ma machine, la vitesse affichée de mon
processeur est à 1150 au lieu de 1850 Mhz. Et là, je ne sais pas
quoi faire !


Ça j'en sais rien.


Ca c'est plus un problème de réglage du BIOS.
Rebooter, et aller changer ça dans le BIOS (touche Suppr dès le
premier écran apparu).
Ne faites pas non plus n'importe quoi, consulter la doc de votre
carte-mère.


Avatar
JacK
In news:,
Steph signalait:
joke0 nous disait :

De plus, au boot de ma machine, la vitesse affichée de mon
processeur est à 1150 au lieu de 1850 Mhz. Et là, je ne sais pas
quoi faire !


Ça j'en sais rien.


Ca c'est plus un problème de réglage du BIOS.
Rebooter, et aller changer ça dans le BIOS (touche Suppr dès le
premier écran apparu).
Ne faites pas non plus n'importe quoi, consulter la doc de votre
carte-mère.


'lut,

Un Athlon XP+1800 tourne à une fréquence réelle de 1.53 GHz

Il te faut régler le FSB dans le BIOS à 133 : il est actuelluement à 100.

Sur certaines cartes-mères, il faut déplacer un jumper.

N'aurais-tu pas des barrettes mélangées de fréquences différentes ?

Elles s'alignent sur la fréquence la plus basse : une barette SDRAM pc 100
avec des pc 133.
Dans ce cas, la seule solution est d'enlever la barette de pc 100.
--
JacK



Avatar
Steph
JacK nous disait :

Un Athlon XP+1800 tourne à une fréquence réelle de 1.53 GHz

Il te faut régler le FSB dans le BIOS à 133 : il est actuelluement
à 100.


Tout à fait. C'est le proc que j'ai, et ça m'est déjà arrivé de
"perdre" la fréquence. Sur ma carte mère (Asus A7V) ça se change très
bien dans le BIOS.

Avatar
joke0
Salut,

lemaire:
comment nettoyer le registre et virer les clés ?


Facile: Tu lances regedit.exe (une fois que tout est nettoyé) et tu
navigues jusqu'aux bonnes clés:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer
Pinf

là il faut virer la clé Pinf

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun



là, il faut supprimer _les valeurs_ (surtout pas la clé Run)

"mssyslanhelper"="msmsgri32.exe"
"System Initialization"="payload.dat"
"DirectX64" = %Windir%System32DirectXset.exe

Enfin, je n'ai pas un réseau local, mais un PC unique


Tu as fait venir des fichiers infectés d'une manière ou d'une autre.
Il faudrait trouver comment histoire de ne pas recommencer ;-) Tu
utilises bien Kazaa sinon? A moins qu'il y ait plusieurs
utilisateurs ;-)

Sinon, le nettoyage s'est bien passé?
Autre chose: il faudrait changer de version de outlook express et
IE.

--
joke0


Avatar
lemaire
Merci pour ce complément .
Je vais lancer ces opérations et mettrai un post pour te dire le résultat


Enfin, je n'ai pas un réseau local, mais un PC unique


Tu as fait venir des fichiers infectés d'une manière ou d'une autre.
Il faudrait trouver comment histoire de ne pas recommencer ;-) Tu
utilises bien Kazaa sinon? A moins qu'il y ait plusieurs
utilisateurs ;-)

Sinon, le nettoyage s'est bien passé?
Autre chose: il faudrait changer de version de outlook express et
IE.

--
joke0