virus "w32.licum" help!!

virus "w32.licum" help!! - Sécurité - Windows & Software

Marsh Posté le 16-07-2006 à 19:12:21    

Bonjour!
 
Voila j'ai été infecté recemment par ce virus "W32.licum" qui m'infecte tous mes executables de mon DD un par un! Le virus a été détecté par norton alors que je suis arrivé à expiration!
Bon j'ai fais mes recherches sur le net, mais je trouve a chaques fois des procédés d'éradictions différents....c'est pour ca que je redemande, je voudrais une réponse sûre, une solution efficace qui me permetterait d'en finir une fois pour toute avec cette saleté
 
ps: pour l'instant, j'arrive toujours à aller sur le net, lancer des programmes, le seul signe apparent est que mon pc rame un peu plus qu'avant (c'est un portable je précise). Et sinon d'autres procédures que j'ai effectué:
- j'ai installé avast, fais un scan complet après un redémarrage mais il n'a rien trouvé.
-scan en ligne avec panda, il a bien trouvé des fichiers infectés mais il faut payer le soft pour pouvoir nettoyer
- j'ai essayé de download le "virus definitions live update" de norton mais comme mon abonnement norton est expiré, je ne peut pas l'executer...
 
j'éspère obtenir vite une réponse!! help

Reply

Marsh Posté le 16-07-2006 à 19:12:21   

Reply

Marsh Posté le 17-07-2006 à 00:10:53    

un ptit update:  ca devient ingérable, j'ai plus de 23 milles exe dans le répértoire, mon ordi rame de plus en plus!!! du coup les scans bloquent sur le répértoire des fichiers mis en quarataines...
 
helpp!!

Reply

Marsh Posté le 17-07-2006 à 11:38:50    

Bonjour,
 
As tu encore le rapport de panda avec les exe infecté? si oui poste le.
 
telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip
 
déconnecte toi du net et installe le.
 
lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'
ouvrir tu fais un copier coller de tout son contenu.
 
@+

Reply

Marsh Posté le 17-07-2006 à 22:49:57    

salut!
 
merçi pour le conseil!! je n'ai pas sauvé le rapport de panda mais par contre je crois qu'un copain a réussi à me dépanner.. j'ai importé les fichiers registre de ce site (numéro 12) http://www.kellys-korner-xp.com/xp_tweaks.htm.
J'ai rebooté et maintenant le virus à l'air iradié...d'ailleurs ça m'as bien surpris, car ca à pris 2secs et tous les antivirus que j'ai testé sont restés inefficaces... bon j'ai effacé tous les fichiers mis en quarantaine après ça.
 
une question: je garde finalement avast comme antivirus or j'ai installé aussi zonealarm qui à l'air de ne pas s'entendre avec avast... est ce que le pare feu de windows suffit?
voiçi ce que j'utilise comme protection : avast, zone alarm, adaware et bit defender

Reply

Marsh Posté le 18-07-2006 à 09:36:58    

Bonjour,
 

Citation :

voiçi ce que j'utilise comme protection : avast, zone alarm, adaware et bit defender


 
il te faut enlever un antivirus (soit avast ou soit bit defender)

Reply

Marsh Posté le 25-07-2006 à 19:47:12    

Arf, Norton... :D

Reply

Marsh Posté le 04-08-2006 à 15:35:00    

lpfmk a écrit :

Vive Norton qui détecte des virus là où il n'y en a pas! Sur le PC de mon père, il a trouvé W32.licum dans une vingtaine d' *.exe d'installation de divers logiciels qui trainaient sur le DD. Et le meilleur: chez symantec, le "virus" est connu depuis juillet 2005, or NAV vient de me le trouver (entre autres...) dans l'exe d'install d'Hijack qui traine sur mon PC depuis... 2004! Un fichier qu'il a au moins analysé 50 fois, aurait tout d'un coup par miracle un virus dont il connait la définition depuis un an... Ridicule. Bon c'est sur le PC du paternel, chez moi il y a longtemps que j'ai bit defender ;-) La bonne blague n'est pas arrivé qu'a nous, celle là est encore meilleure : http://www.infos-du-net.com/forum/139632-11-w32-licum


principe du w32.licum : j'arrive par le port 139, j'infeste tous les .exe que je trouve sur mon passage et je m'en vais.
donc avant le passage du virus ton exe d'hijack était sain, d'où les 50 analyses sans résultat. CQFD

Reply

Marsh Posté le 04-08-2006 à 20:21:37    

Encore ce f**tu port 139 ! Il faut absolument désactiver NetBIOS sur TCP/IP pour la connection internet ! Sinon t'as le droit aux Nucker, Exploits, Trojans, Virus et autres saloperies !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed