Win32/ramnit
Fermé
mamina86
Messages postés
9
Date d'inscription
jeudi 13 octobre 2011
Statut
Membre
Dernière intervention
20 octobre 2011
-
Modifié par irongege le 19/10/2011 à 18:29
Utilisateur anonyme - 23 oct. 2011 à 11:33
Utilisateur anonyme - 23 oct. 2011 à 11:33
A voir également:
- Win32/ramnit
- Puabundler win32 - Forum Virus
- Trojan win32 - Forum Virus
- Win32:malware-gen ✓ - Forum Virus
- Win32/offercore ✓ - Forum Virus
- Hacktool win32 - Forum Virus
1 réponse
Bonjour mamina86,
Cette infection (très coriace) se propage :
* via des sites à grande exposition c'est-à-dire des sites de Cracks.
* via le Peer-To-Peer (P2P) (comme eMule, Limewire, ...).
* via des exploits sur site WEB.
* par des échanges entre amis/connaissances.
Ce virus infecte les fichiers systèmes de Windows, c'est-à-dire les fichiers vitaux de windows.
C'est une infection très difficile à supprimer et si elle a trop d'ampleur, le formatage devient inévitable.
Ramnitt est un virus qui infecte, entre autres, les exécutables (fichiers .exe).
Alors je vous conseille dans un premier temps de sauvegarder tous vos fichiers personnels, votre liste de contacts, vos favoris, ...
Comme cette infection altère les fichiers systèmes, c'est le nombre important de fichiers systèmes qui la rend difficile à éradiquer. Pour aller au plus rapide, je vous conseille donc de:
1) Sauvegarder tous vos fichiers personnels
2) réaliser un formatage de votre disque dur
3) passer à la phase de réinstallation.
Maintenant si vous voulez tenter de désinfecter cela risque d'être long et ce n'est pas sûr que le pc soit décontaminé.
Bonne journée.
Cette infection (très coriace) se propage :
* via des sites à grande exposition c'est-à-dire des sites de Cracks.
* via le Peer-To-Peer (P2P) (comme eMule, Limewire, ...).
* via des exploits sur site WEB.
* par des échanges entre amis/connaissances.
Ce virus infecte les fichiers systèmes de Windows, c'est-à-dire les fichiers vitaux de windows.
C'est une infection très difficile à supprimer et si elle a trop d'ampleur, le formatage devient inévitable.
Ramnitt est un virus qui infecte, entre autres, les exécutables (fichiers .exe).
Alors je vous conseille dans un premier temps de sauvegarder tous vos fichiers personnels, votre liste de contacts, vos favoris, ...
Comme cette infection altère les fichiers systèmes, c'est le nombre important de fichiers systèmes qui la rend difficile à éradiquer. Pour aller au plus rapide, je vous conseille donc de:
1) Sauvegarder tous vos fichiers personnels
2) réaliser un formatage de votre disque dur
3) passer à la phase de réinstallation.
Maintenant si vous voulez tenter de désinfecter cela risque d'être long et ce n'est pas sûr que le pc soit décontaminé.
Bonne journée.
13 oct. 2011 à 15:36
Essayer Dr Web, si on laisse l'infection se propager, là c'est sûr, il sera trop tard
13 oct. 2011 à 16:00
13 oct. 2011 à 16:36
Télécharge Dr Web CureIt sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique drweb-cureit.exe et ensuite clique sur Analyse;
- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
14 oct. 2011 à 20:23
15 oct. 2011 à 14:47
Dr Web est assez long pour scanner tout le système