Fichier PARAMORE et multiplication de fichiers archives

Fichier PARAMORE et multiplication de fichiers archives - Virus/Spywares - Windows & Software

Marsh Posté le 12-03-2008 à 20:08:55    

Je viens de trouver une forme de virus sur mon disque.
Suite au telechargement d'un fichier infecté, le dossier de reception se rempli à chaque redemarrage de fichiers avec une extension "rar" probablement jusqu'au remplissage du disque. On trouve egalement un fichier nommé "paramore" de 0ko et sans extension. Le contenu du dossier est facile à vider mais a chaque redemarrage ça recommence.
J'ai Avast antivirus et celui ci nele detecte pas.
Y a t il quelqu'un d'autre dabs ce cas?

Reply

Marsh Posté le 12-03-2008 à 20:08:55   

Reply

Marsh Posté le 14-03-2008 à 23:43:02    

furax60,
 
Bah, proche d'un détournement de bureau pour le quel vous pourriez essayer SmitFraudFix qui est spécialisé dans ce genre d'infection.
 
SmitFraudFix: téléchargement, installation et utilisation.
Faite l'option 1-Recherche, si au résultat il y a un FichierUnTel PRESENT! de trouver, alors lancer l'option 2-Nettoyage.
 
Sinon, produisez un rapport HijackThis avec le quel vous pourriez lancer une analyse automatique à ce LIEN, vous y trouverez aussi le téléchargement de HijackThis.  
Au lancement de HijackThis appuyer sur le bouton Do a system scan and save a logfile, un rapport .TXT apparaitra que vous n'aurez qu'à copier/coller sur le site du LIEN précédant.
 
Voici un tutoriel pour HijackThis.  Pour l'occasion commencez à 11. Comment interpréter les résultats de scan.  Se qui vous permettra d'ajouter en compréhension à l'interprétation de votre rapport.
 
Pour tout les logiciels programme.exe, pilote ou processus de Windows qui non pas rapport à votre installation vérifier sur Google.
 

Reply

Marsh Posté le 23-03-2008 à 18:41:46    

j'ai règlé le problème de paramore avec Highjack this, que j'ai ensuite fait évalué sur http://www.hijackthis.de/fr, par la suite dans mon cas j'ai dû supprimer NTSpool.exe et winsecure de mon dossier windows\system32\, et j'ai redémarré mon ordi et le problème semble règlé.
 
Seth Hollington

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed