OVH Cloud OVH Cloud

Eradication d'un Worm

8 réponses
Avatar
souliermarc
Bonjour,
Mon Anti-virus a dérecté un I-Worm : OPAS.P dans plusieurs fichiers qu'il a
éliminés.
Ce virus ajoute une commande dans Win.ini : j'ai supprimé cette commande.
Après redémarrage et quelques manipulations et utilisations normale, les
mêmes fichiers se ré-installent et la commande est remise dans Win.ini
Voici l'extrait de Win.ini :
[windows]
load=
; run=c:\windows\puta!!.com,c:\windows\speedy.pif
NullPort=None
device=Canon PIXMA iP3000,CJPDRV61,MPUSBPRN01
;
run=C:\WINDOWS\NATAL!.PIFc:\windows\natal!.pif,c:\windows\speedy.bat,c:\windows\speedy.scr,c:\windows\puta!!.com
;
run=C:\WINDOWS\SPEEDY.SCRc:\windows\speedy.scr,c:\windows\puta!!.com,c:\windows\scrsvr.exe,c:\windows\natal!.pif
; run=C:\WINDOWS\SPEEDY.PIFc:\windows\speedy.pif

[Desktop]
Wallpaper=(None)
TileWallpaper=1
WallpaperStyle=0
Pattern=248 116 34 71 143 23 34 113

Comme vous pouvez le constater, il s'est réinstallé 3 fois cet après-midi.
Comment faire pour éradiquer définitivement ce virus ?
J'ai la version Free de AVG, et l'éditeur refuse l'assistance.

Merci à l'avance pour votre aide.
MS

8 réponses

Avatar
Marmotte
"souliermarc" a écrit dans le message de news:
42726876$0$837$
Bonjour,
Mon Anti-virus a dérecté un I-Worm : OPAS.P dans plusieurs fichiers qu'il
a éliminés.
Ce virus ajoute une commande dans Win.ini : j'ai supprimé cette commande.
Après redémarrage et quelques manipulations et utilisations normale, les
mêmes fichiers se ré-installent et la commande est remise dans Win.ini
Voici l'extrait de Win.ini :
[windows]
load > ; run=c:windowsputa!!.com,c:windowsspeedy.pif
NullPort=None
deviceÊnon PIXMA iP3000,CJPDRV61,MPUSBPRN01
;
run=C:WINDOWSNATAL!.PIFc:windowsnatal!.pif,c:windowsspeedy.bat,c:windowsspeedy.scr,c:windowsputa!!.com
;
run=C:WINDOWSSPEEDY.SCRc:windowsspeedy.scr,c:windowsputa!!.com,c:windowsscrsvr.exe,c:windowsnatal!.pif
; run=C:WINDOWSSPEEDY.PIFc:windowsspeedy.pif

[Desktop]
Wallpaper=(None)
TileWallpaper=1
WallpaperStyle=0
Pattern$8 116 34 71 143 23 34 113

Comme vous pouvez le constater, il s'est réinstallé 3 fois cet après-midi.
Comment faire pour éradiquer définitivement ce virus ?
J'ai la version Free de AVG, et l'éditeur refuse l'assistance.

Merci à l'avance pour votre aide.
MS




Utilise adaware se sur le site de http://jceel.free.fr
Marmotte
Avatar
Serge
Bonsoir,

Va sur www.secuser.com faire un scan en ligne !

Serge
"souliermarc" a écrit dans le message de
news:42726876$0$837$
| Bonjour,
| Mon Anti-virus a dérecté un I-Worm : OPAS.P dans plusieurs fichiers qu'il
a
| éliminés.
| Ce virus ajoute une commande dans Win.ini : j'ai supprimé cette commande.
| Après redémarrage et quelques manipulations et utilisations normale, les
| mêmes fichiers se ré-installent et la commande est remise dans Win.ini
| Voici l'extrait de Win.ini :
| [windows]
| load | ; run=c:windowsputa!!.com,c:windowsspeedy.pif
| NullPort=None
| deviceÊnon PIXMA iP3000,CJPDRV61,MPUSBPRN01
| ;
|
run=C:WINDOWSNATAL!.PIFc:windowsnatal!.pif,c:windowsspeedy.bat,c:wind
owsspeedy.scr,c:windowsputa!!.com
| ;
|
run=C:WINDOWSSPEEDY.SCRc:windowsspeedy.scr,c:windowsputa!!.com,c:wind
owsscrsvr.exe,c:windowsnatal!.pif
| ; run=C:WINDOWSSPEEDY.PIFc:windowsspeedy.pif
|
| [Desktop]
| Wallpaper=(None)
| TileWallpaper=1
| WallpaperStyle=0
| Pattern$8 116 34 71 143 23 34 113
|
| Comme vous pouvez le constater, il s'est réinstallé 3 fois cet après-midi.
| Comment faire pour éradiquer définitivement ce virus ?
| J'ai la version Free de AVG, et l'éditeur refuse l'assistance.
|
| Merci à l'avance pour votre aide.
| MS
|
|
Avatar
Serge
"Marmotte" a écrit dans le message de
news:
|
| "souliermarc" a écrit dans le message de news:
| 42726876$0$837$
| > Bonjour,
| > Mon Anti-virus a dérecté un I-Worm : OPAS.P dans plusieurs fichiers
qu'il
| > a éliminés.
| > Ce virus ajoute une commande dans Win.ini : j'ai supprimé cette
commande.
| > Après redémarrage et quelques manipulations et utilisations normale, les
| > mêmes fichiers se ré-installent et la commande est remise dans Win.ini
| > Voici l'extrait de Win.ini :
| > [windows]
| > load | > ; run=c:windowsputa!!.com,c:windowsspeedy.pif
| > NullPort=None
| > deviceÊnon PIXMA iP3000,CJPDRV61,MPUSBPRN01
| > ;
| >
run=C:WINDOWSNATAL!.PIFc:windowsnatal!.pif,c:windowsspeedy.bat,c:wind
owsspeedy.scr,c:windowsputa!!.com
| > ;
| >
run=C:WINDOWSSPEEDY.SCRc:windowsspeedy.scr,c:windowsputa!!.com,c:wind
owsscrsvr.exe,c:windowsnatal!.pif
| > ; run=C:WINDOWSSPEEDY.PIFc:windowsspeedy.pif
| >
| > [Desktop]
| > Wallpaper=(None)
| > TileWallpaper=1
| > WallpaperStyle=0
| > Pattern$8 116 34 71 143 23 34 113
| >
| > Comme vous pouvez le constater, il s'est réinstallé 3 fois cet
après-midi.
| > Comment faire pour éradiquer définitivement ce virus ?
| > J'ai la version Free de AVG, et l'éditeur refuse l'assistance.
| >
| > Merci à l'avance pour votre aide.
| > MS
| >
| >
| Utilise adaware se sur le site de http://jceel.free.fr
| Marmotte
|
|

Mieux vaut aller sur le site de Lavasoft, la version de Jceel est la 1.04,
ils en sont à 1.05, je suis désolé de dire cela....

Serge
Avatar
Marmotte
> Mieux vaut aller sur le site de Lavasoft, la version de Jceel est la 1.04,
ils en sont à 1.05, je suis désolé de dire cela....

Serge




Tu sais moi j'suis paresseuse, et puis avec la mise a jour ça pose pas de
problèmes
Marmotte
Avatar
CrazyGuitarist
souliermarc a utilisé son clavier pour écrire :
Bonjour,
Mon Anti-virus a dérecté un I-Worm : OPAS.P dans plusieurs fichiers qu'il a
éliminés.
Ce virus ajoute une commande dans Win.ini : j'ai supprimé cette commande.
Après redémarrage et quelques manipulations et utilisations normale, les
mêmes fichiers se ré-installent et la commande est remise dans Win.ini
Voici l'extrait de Win.ini :
[windows]
load > ; run=c:windowsputa!!.com,c:windowsspeedy.pif
NullPort=None
deviceÊnon PIXMA iP3000,CJPDRV61,MPUSBPRN01
;
run=C:WINDOWSNATAL!.PIFc:windowsnatal!.pif,c:windowsspeedy.bat,c:windowsspeedy.scr,c:windowsputa!!.com
;
run=C:WINDOWSSPEEDY.SCRc:windowsspeedy.scr,c:windowsputa!!.com,c:windowsscrsvr.exe,c:windowsnatal!.pif
; run=C:WINDOWSSPEEDY.PIFc:windowsspeedy.pif

[Desktop]
Wallpaper=(None)
TileWallpaper=1
WallpaperStyle=0
Pattern$8 116 34 71 143 23 34 113

Comme vous pouvez le constater, il s'est réinstallé 3 fois cet après-midi.
Comment faire pour éradiquer définitivement ce virus ?
J'ai la version Free de AVG, et l'éditeur refuse l'assistance.

Merci à l'avance pour votre aide.
MS



attention, pensez à vider aussi son repertoire "internet temporaire" il
y reste et souvent dans des fichiers compressés et ressorte
regulierement.
et si ça reviens c'est clair qu'il est encore dans le coin à surveiller
pour ressortir.
et pour parler de AVG free, il me trouvait un virus dans un programme
courant pour la musique que j'utilise depuis des années et avec toutes
les version FREE que j'ai essayer, c'est le seul qui me sort ça, viré
sur le champs, je vais pas vire un de mes programmes favoris pour ça.
avait il raison? j'en doute!
2 scan en ligne RIEN
2 autres antivirus FREE differents RIEN
au cas où, passage de logiciels specifiquene recherche d'espions ou
assimilés fouter de zouc, rien.
il a révé, qui plus est il insistais.
A+

--
A+ tiens nous au courant, ce serait COOL ;-)
Avatar
Mario MORINO
Bonjour CrazyGuitarist,

J'ai la version Free de AVG, et l'éditeur refuse l'assistance.





C'est de l'assistance Free !

;o)
Avatar
souliermarc
Bonjour,
Merci à tous pour vos différentes interventions.
J'ai tout essayé :
-Secuser.com en ligne n'a rien trouvé
-AdAware SE : ai supprimé une trentaine de programmes et autres cookies
Dès que je me suis reconnecté, tout a recommencé !
Mais j'ai aussi noté que ligne branchée mais sans utilisation de ma part, il
y avait un traffic très important sur ma ligne : indiquée par fenêtre
Wanadoo.
-J'ai donc ré-installé ZONEALARM Free que j'avais supprimé (PRO) car ma
licence arrivait à expiration.
Depuis, plus de problème, mais je peux constater que ZoneAlarm bloque plus
de 200 agressions par heure ! : 1024 tentatives dont 160 alertes de niveau
élevé en quelques heures !
Qu'est-ce ca veut dire et que faire ?
En attendant j'espère que ZoneAlarm va faire correctement le bouleau !
MS



"CrazyGuitarist" a écrit dans le message de news:

souliermarc a utilisé son clavier pour écrire :
Bonjour,
Mon Anti-virus a dérecté un I-Worm : OPAS.P dans plusieurs fichiers qu'il
a éliminés.
Ce virus ajoute une commande dans Win.ini : j'ai supprimé cette commande.
Après redémarrage et quelques manipulations et utilisations normale, les
mêmes fichiers se ré-installent et la commande est remise dans Win.ini
Voici l'extrait de Win.ini :
[windows]
load >> ; run=c:windowsputa!!.com,c:windowsspeedy.pif
NullPort=None
deviceÊnon PIXMA iP3000,CJPDRV61,MPUSBPRN01
;
run=C:WINDOWSNATAL!.PIFc:windowsnatal!.pif,c:windowsspeedy.bat,c:windowsspeedy.scr,c:windowsputa!!.com
;
run=C:WINDOWSSPEEDY.SCRc:windowsspeedy.scr,c:windowsputa!!.com,c:windowsscrsvr.exe,c:windowsnatal!.pif
; run=C:WINDOWSSPEEDY.PIFc:windowsspeedy.pif

[Desktop]
Wallpaper=(None)
TileWallpaper=1
WallpaperStyle=0
Pattern$8 116 34 71 143 23 34 113

Comme vous pouvez le constater, il s'est réinstallé 3 fois cet
après-midi.
Comment faire pour éradiquer définitivement ce virus ?
J'ai la version Free de AVG, et l'éditeur refuse l'assistance.

Merci à l'avance pour votre aide.
MS



attention, pensez à vider aussi son repertoire "internet temporaire" il y
reste et souvent dans des fichiers compressés et ressorte regulierement.
et si ça reviens c'est clair qu'il est encore dans le coin à surveiller
pour ressortir.
et pour parler de AVG free, il me trouvait un virus dans un programme
courant pour la musique que j'utilise depuis des années et avec toutes les
version FREE que j'ai essayer, c'est le seul qui me sort ça, viré sur le
champs, je vais pas vire un de mes programmes favoris pour ça.
avait il raison? j'en doute!
2 scan en ligne RIEN
2 autres antivirus FREE differents RIEN
au cas où, passage de logiciels specifiquene recherche d'espions ou
assimilés fouter de zouc, rien.
il a révé, qui plus est il insistais.
A+

--
A+ tiens nous au courant, ce serait COOL ;-)



Avatar
CrazyGuitarist
souliermarc a exposé le 03/05/2005 :
Bonjour,
Merci à tous pour vos différentes interventions.
J'ai tout essayé :
-Secuser.com en ligne n'a rien trouvé
-AdAware SE : ai supprimé une trentaine de programmes et autres cookies
Dès que je me suis reconnecté, tout a recommencé !
Mais j'ai aussi noté que ligne branchée mais sans utilisation de ma part, il
y avait un traffic très important sur ma ligne : indiquée par fenêtre
Wanadoo.
-J'ai donc ré-installé ZONEALARM Free que j'avais supprimé (PRO) car ma
licence arrivait à expiration.
Depuis, plus de problème, mais je peux constater que ZoneAlarm bloque plus de
200 agressions par heure ! : 1024 tentatives dont 160 alertes de niveau élevé
en quelques heures !
Qu'est-ce ca veut dire et que faire ?
En attendant j'espère que ZoneAlarm va faire correctement le bouleau !
MS



"CrazyGuitarist" a écrit dans le message de news:

souliermarc a utilisé son clavier pour écrire :
Bonjour,
Mon Anti-virus a dérecté un I-Worm : OPAS.P dans plusieurs fichiers qu'il
a éliminés.
Ce virus ajoute une commande dans Win.ini : j'ai supprimé cette commande.
Après redémarrage et quelques manipulations et utilisations normale, les
mêmes fichiers se ré-installent et la commande est remise dans Win.ini
Voici l'extrait de Win.ini :
[windows]
load >>> ; run=c:windowsputa!!.com,c:windowsspeedy.pif
NullPort=None
deviceÊnon PIXMA iP3000,CJPDRV61,MPUSBPRN01
;
run=C:WINDOWSNATAL!.PIFc:windowsnatal!.pif,c:windowsspeedy.bat,c:windowsspeedy.scr,c:windowsputa!!.com
;
run=C:WINDOWSSPEEDY.SCRc:windowsspeedy.scr,c:windowsputa!!.com,c:windowsscrsvr.exe,c:windowsnatal!.pif
; run=C:WINDOWSSPEEDY.PIFc:windowsspeedy.pif

[Desktop]
Wallpaper=(None)
TileWallpaper=1
WallpaperStyle=0
Pattern$8 116 34 71 143 23 34 113

Comme vous pouvez le constater, il s'est réinstallé 3 fois cet après-midi.
Comment faire pour éradiquer définitivement ce virus ?
J'ai la version Free de AVG, et l'éditeur refuse l'assistance.

Merci à l'avance pour votre aide.
MS



attention, pensez à vider aussi son repertoire "internet temporaire" il y
reste et souvent dans des fichiers compressés et ressorte regulierement.
et si ça reviens c'est clair qu'il est encore dans le coin à surveiller
pour ressortir.
et pour parler de AVG free, il me trouvait un virus dans un programme
courant pour la musique que j'utilise depuis des années et avec toutes les
version FREE que j'ai essayer, c'est le seul qui me sort ça, viré sur le
champs, je vais pas vire un de mes programmes favoris pour ça.
avait il raison? j'en doute!
2 scan en ligne RIEN
2 autres antivirus FREE differents RIEN
au cas où, passage de logiciels specifiquene recherche d'espions ou
assimilés fouter de zouc, rien.
il a révé, qui plus est il insistais.
A+

-- A+ tiens nous au courant, ce serait COOL ;-)






par contre tu devrais desactiver le partage de fichiers en reseau.
si mon souvenir est bon, ça se propage pas reseau.
Ah essaie BAZOOKA, c'est lui qui m'avait permis de me debarrasser de
speedy.
par contre, as tu viré les fichiers de internet temporaires en le
faisant par le navigateur?
fait le!
A+

--
A+ tiens nous au courant, ce serait COOL ;-)