OVH Cloud OVH Cloud

virus ?

7 réponses
Avatar
Phil
Bonjour
Quelqu'un aurait-il des infos sur un virus qui modifie les
executables en changeant l'icone, et met dans les proprietes "enjoy! " et
"pUcE Software" .
Il a modifié tous les exe d'un disque et mis la pagaille dans Windows.

Merci pour toute info , fichier vérolé à disposition sur demande .

Phil

7 réponses

Avatar
Frederic Bonroy
Quelqu'un aurait-il des infos sur un virus qui modifie les
executables en changeant l'icone, et met dans les proprietes "enjoy! " et
"pUcE Software" .
Il a modifié tous les exe d'un disque et mis la pagaille dans Windows.


Essayez ceci avec un fichier concerné:
http://www.kaspersky.com/remoteviruschk.html

Avatar
joke0
Salut,

Phil:
Merci pour toute info , fichier vérolé à disposition sur
demande .


J'en veux bien une copie.

--
joke0

Avatar
Jeuf
"Phil" écriva...
Quelqu'un aurait-il des infos sur un virus qui modifie les
executables en changeant l'icone, et met dans les proprietes "enjoy! " et
"pUcE Software" .
Il a modifié tous les exe d'un disque et mis la pagaille dans Windows.


Peut-être une variante du virus Enjoy, un vieux truc apparu en 2000
http://www.viruslibrary.com/virusinfo/Enjoy.1667.htm
http://fr.trendmicro-europe.com/enterprise/security_info/ve_detail.php?idR21&VName=ENJOY&VSect=O
Trendmicro sait l'éradiquer :
télécharge Sysclean Package au
http://www.trendmicro.com/download/dcs.asp
puis la dernière pattern (lpt929.zip, 4 Mo) au
http://www.trendmicro.com/download/pattern.asp
Décompresse le tout dans un répertoire vide, et lance l'exécutable.

Le virus sera éradiqué, mais je ne suis pas sûr que tes fichiers seront
réparés...

----------------------------
JFV - Pas sûr
----------------------------

Avatar
Phil
joke0 écrivait news::

Salut,

Phil:
Merci pour toute info , fichier vérolé à disposition sur
demande .


J'en veux bien une copie.



Copie envoyée

Phil


Avatar
Phil
Frederic Bonroy écrivait
news::

Quelqu'un aurait-il des infos sur un virus qui modifie les
executables en changeant l'icone, et met dans les proprietes "enjoy!
" et "pUcE Software" .
Il a modifié tous les exe d'un disque et mis la pagaille dans
Windows.


Essayez ceci avec un fichier concerné:
http://www.kaspersky.com/remoteviruschk.html


Re bonjour
Merci pour le lien , tres efficace .
Il a détecté le Win32.HLLP.Rile.a .

Mon norton est passé au travers .
Il a pas l'air tres connu , sauf chez Kaspersky ????

Phil


Avatar
joke0
Salut,

Phil:
Il a détecté le Win32.HLLP.Rile.a .

Mon norton est passé au travers .
Il a pas l'air tres connu , sauf chez Kaspersky ????


C'est tout nouveau (moins d'une semaine). NAV est comme toujours
à la traîne.

--
joke0

Avatar
Roland Garcia

Phil:

Il a détecté le Win32.HLLP.Rile.a .

Mon norton est passé au travers .
Il a pas l'air tres connu , sauf chez Kaspersky ????


C'est tout nouveau (moins d'une semaine). NAV est comme toujours
à la traîne.


Important: ce virus est-il dans la wild list ? :-D

Roland Garcia