DarKinG
2 mars 2008 à 22:49
BONJOUR A TOUS ...
Ce n’est pas un virus au sens propre du terme, c’est plutôt un algorithme qui génère 4 a 5 fois par semaine 2000 fichiers rar de 1,9 MO chacun (surtout lors du redemarage)… : d
(La rumeur dit qu’il a été spécialement fait pour porter atteinte a émule …)
Le problème vient du fichier PARAMORE, c'est un fichier qui n'a pas d’extension ni de taille …
Mais il a la particularité de faire multiplier des fichiers .rar dans les dossiers INCOMING de émule et d'autres clients du genre ... (bitcomet, bearshare … oui oui vous avez bien compris)
Les centaines de fichiers *.rar (environ 2000 fichiers) tous de même taille et portent les noms de logiciels connus, d'ou viennent-t-ils ?
La réponse est assez simple >>> Déjà pour éviter que cela ne se reproduise, il faut toujours vérifier sur émule les dossiers qu'on partage en effets même en supprimant le contenu du fichier INCOMING de émule la même liste sera toujours sur émule (les liens j've dire) ... cela explique aussi pourquoi ces fichiers ont bcp de sources dispo parce que les clients les possédant (déjà infecté, héberge leurs adresses ) ne le savent pas y'en a même qui ne connaissent pas l'existence de l'icône PARTAGE d’émule ou n’on jamais cliqué dessus … une honte :p …
TRAITEMENT !!!: dés que PARAMORE s’installe sur un PC il est impossible de le déloger a 90 % des cas …
Pour les raisons suivantes : (sauf si on vire la mule ... lol )
1- il ne porte pas d’extension (donc il est considéré comme fichier passif et inoffensif)
2- pour un antivirus un fichier qui est égal à 0 KO n’est pas un danger potentiel (les avast, kaspersky, avg, et compagnie réagissent de la même façon !!!).
3- Tout ceux qui ont voulu télécharger la musique du groupe PARAMORE ce trouve aussi tôt infecté par cette merde (je suis une preuve vivante d’exception …! je connais même pas ce groupe de m***e) …
4- ce virus (qui ne l’est pas vraiment) est totalement inoffensif () personnellement j’ai appris a vivre avec et hors de question de formater ma WorkStation …
(Petable de la gueule que depuis le registre de Windows, cette merde n’infecte pas les PC doté des derniers correctifs de sécurité et de mise a jour de Windows au environ de 2007 je crois … : d : d : d)
J’espère que je vous ai assez aidé comme ça !!!
resté gentille et signalé comme SPAM tous les fichiers du genre (1,9 MO et compagnie) ...
cepandant, a force d'antispywares et un nouvel antivirus (antivir), le probleme semble s'etre calmé...
je vais quand meme poster un log hijackthis au cas ou ... avis aux amateurs :)