Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avril 19, 2024, 21:26:52
Accueil | Aide | Rechercher | Identifiez-vous | Inscrivez-vous

+  ArcheoGamers Forums
|-+  Divers
| |-+  Atomic Bistrot
| | |-+  VIRUS SUR LE SITE CPCGAMEREVIEWS
0 Membres et 1 Invité sur ce fil de discussion. « sujet précédent | | sujet suivant »
Pages: [1] Imprimer
Auteur Fil de discussion: VIRUS SUR LE SITE CPCGAMEREVIEWS  (Lu 5031 fois)
youki
Chef d'équipe.
Indiana Jones
*****
Messages: 8176



« le: Novembre 11, 2008, 22:28:47 »

Salut a tous.

Bon apparement , il y a un virus que l'on attrape sur le site CPCGAMEREVIEWS.

a chaque fois je me chopé une saloperie de virus.  Un truc qui install une croix rouge dans la barre de tache et qui dit que votre pc est infecté et qui lance l'install d'un Antispyware.. qui est en fait un malware.

A chaque fois , je restaurai le system a une date anterieur pour resoudre le probleme.  Mais la j'ai reussis a determinier que c'etait le site CPCGAMEREVIEWS qui me l'installer (quand je dis que le CPC c'est une saloperie on veut pas me croire... Fâché ) .

Et j'ai fini par l'identifier a comprendre a peut pret comme il s'installe.

Alors verifier si dans votre repertoire windows et/ou windows/system32 vous avez les fichiers suivant :
brastk.exe  et karna.dat

Et verifier aussi si vous avez dans windows/system32/drivers  , le fichier Beep.sys

ansi que dans windows le fichier : wini10737.exe

Si oui, vous etes infesté.

Il faut demarrer windows en mode ligne de commande sans echec.

Supprimer ces fichiers.  Lancer Regedit et rechercher les references a brastk.exe et supprimer les.

une fois fait, je vous conseille aussi de creer un fichier Txt a la con que vous renommer :  brastk.exe ,  karna.dat  et que vous placer la où etait les autres.  Puis vous placer ces fichier en "lecture seule". Pour eviter un risque d'attaque ulterieur.

Voila, saloperie de virus, il m'aurait fait chier celui là..  Fâché


Journalisée

LeFauve
Coleco Team
Indiana Jones
*****
Messages: 1583


"Protégez les arbres, mangez du castor"


« Répondre #1 le: Novembre 12, 2008, 00:07:16 »

Et verifier aussi si vous avez dans windows/system32/drivers  , le fichier Beep.sys

Euh, celui-ci je l'ai, et il est "signé" Microsoft corporation.
Tu es sur qu'il faut le zaper ?

J'ai un peu googlé, et si des virus se cachent dans ce fichier, c'est bien un fichier légitime si vous n'etes pas infectés
Description: File Beep.sys is located in the folder C:\Windows\System32\drivers. The file size on Windows XP is 4224 bytes.
The driver can be started or stopped from Services in the Control Panel or by other programs. File Beep.sys is a Windows core system file. The program is not visible. The service has no detailed description. File Beep.sys is a Microsoft signed file. Therefore the technical security rating is 1% dangerous, however also read the users reviews.

Voila, saloperie de virus, il m'aurait fait chier celui là..  Fâché

Le virus qui bouffera Youki, il est pas encore compilé  Clin d'oeil
Journalisée
youki
Chef d'équipe.
Indiana Jones
*****
Messages: 8176



« Répondre #2 le: Novembre 12, 2008, 00:17:22 »

le virus que j'ai eu , se sert de Beep.sys pour se reinstaller a chaque demarrage de windows , si tu l'efface.

Moi j'ai viré le beep.sys .  Mais il faut le faire du mode ligne de commande , sinon il se recrée dans les secondes qui suit!

Quand tu le regarde il indique bien Microsoft corp.
Journalisée

Laurent
Indiana Jones
*****
Messages: 1352



« Répondre #3 le: Novembre 12, 2008, 20:07:11 »

Wouais ouais ouais... Cpcgamesreview... Elle est bien bonne celle-là !
T'es pas allé faire un tour sur grosnichons.com plutôt ?

Petit coquinou va !

 Tire la langue Tire la langue Tire la langue
Journalisée
Pages: [1] Imprimer 
« sujet précédent | | sujet suivant »
Aller à:  


Connexion avec identifiant, mot de passe et durée de la session

Hit-Parade Propulsé par MySQL Propulsé par PHP Powered by SMF 1.1.4.9 | SMF © 2006, Simple Machines LLC XHTML 1.0 Transitionnel valide ! CSS valide ! Classement de sites - Inscrivez le vôtre!