Suppression de virus

Fermé
couaoghislain Messages postés 10 Date d'inscription mercredi 17 octobre 2007 Statut Membre Dernière intervention 1 avril 2009 - 1 avril 2009 à 14:08
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 1 avril 2009 à 15:30
Bonjour à tous les informaticiens du monde entier,
CONNAISSEZ VOUS LE NOUVEAU VIRUS QUI CHANGE LE NOM DES CLES USB EN "YOU ARE A GOOD GUAY" ??

Actuellement il y a un virus qui attaque nos clés USB en transformant leur nom en "you are good gay"
Au fait après mes recherches j'ai remarqué qu'il y a deux fichiers (tous des codes VbScript) responsables de cette intrusion; il s'agit de Win32.vbs et de autorun.inf
Dans le code vbscript de ces deux fichiers il y a des lignes de codes responsables de la creation de ce virus.
Mon problème est que je sais comment modifier ces codes pour arreter definitivement ce problème.
Je vous rappelle que dès que votre clé USB est infecté automatiquement se cré un fichier nommé "Billgates.vbs" que j'arrive à bien supprimer des clés à l'aide de winrar.................

Comment faire pour regler mon probleme.....................................

1 réponse

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
1 avril 2009 à 15:30
Salut,

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
http://images.malwareremoval.com/random/RSIT.exe

Double-clique sur RSIT.exe afin de lancer RSIT.
Clique "Continue" à l'écran Disclaimer.

Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0