[=Indélogeable ?=] virus w32.pinfi

Fermé
crash override Messages postés 72 Date d'inscription dimanche 4 novembre 2001 Statut Membre Dernière intervention 1 janvier 2006 - 1 juin 2003 à 10:29
 BmV - 7 sept. 2003 à 23:33
boonjours a tous,

Quel sont les degat que provoque le virus "w32.pinfi" et quels sont les fichier infecter par celui-ci

merci d'avance

64 réponses

slt tt le monde!
ptite question con mais comment ont va ds la base de registre???
0
slt tt le monde!
ptite question con mais comment ont va ds la base de registre???
0
Pour aller dans la base de registre c'est très simple :

Démarrer->Executer->Regedit

Mais si tu n'y est jamais allé tu risque de trouver ça très bordelique :)) Ne te perd pas !!!
0
slt greg mercie g suivie ce ke tt le monde ma expliquer et g trouver un blaste.exe, ke g virer de la base de registre et pour le moment g + de prob. maintenant g encore 2 virus, pinfi et jeefo. mon pc redemare tt seul kelk1 c le kel d3 virus ke g me fait se merdier svp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut !

Je pense que c'est jeefo qui fait redemarrer ton PC. En tous case pinfi ne me le faisait pas et apparement tu as viré blaster. Regarde les clés que j'ai déja donnée, elle permetent de démarrer un programme juste après windows !
0
merci greg pinfi je le trouve pas mai g ds la base de registre (current version ,run)windows anto up... et+ loin msblast.exe !
c mon virus blaster.worm??? si c sa j arrive pas a l virer !!!! o faite c sympa d m aider parceke la je gualere!!!!!!!!!!!!
0
Salut !

A mon avis mblaster.exe, c'est ton petit virus ! Il faut regarder le chemin vers lequel il pointe pour savoir où se trouve blaster.exe ( et le virer ). Mais ATTENTION le virus peut scruter en permanence la base de registre pour voir si sa clé est encore là et si elle n'y est plus il peut la remettre. Tu devrais dabord supprimer l'exe !
0
salut
rho c de pire en pire mon norton me signal plein de virus.
different !!!!
_w32.pinfini et irc trojan en quarentaine +
_W32.Randex.D +darck.... est plein d'autres!!! :(
Ce serait pas norton ki me dirait n'importe koi ?
je ne c vraiment pas koi faire !!!
si kelk'un a une idée ?? :)) merci d'avance :)
0
Salut Guet !

Je ne pense pas que ce soit norton qui deconne, mais que tu soit réellement infecté par tout un tas de virus, la vitesse à laquelle ils se reproduisent est impressionante, de plus comme tu as internet... Bref je pense que tu devrais essayer de réparer tes fichiers au lieux de les mettres en quarantaine. ATTENTION pour win32.pinfi il y a une manip speciale !!! Je l'ai expliqué plus haut.

@+
0
Merci greg je vais essayé de voir mais ça a l'air trés cho je capte
pas grand chose !!!
:)
0
Salut !

VIRUS BLASTER :
Ceci n'as rien à faire ici, mais voilà un liens avec lequel vous pouvez télécharger le patch pour eradiquer blaster :

http://securityresponse.symantec.com/avcenter/FixBlast.exe

@+
0
slt a tous!!
moi g plus de 1200 fichier infestépar le PE_parité.A
et ac mon antivirus g "laver" et bcp de mes prog ne séxecuter plu!!
g reformater, mé la je lé é encor!!
qui a une bonn soluce pour les enlever?
merci davance!!
0
Salut, je bosse dans l'informatique et je constate que ce n'est pas seulement autour de mon magasin que les virus pulullent ... J'en sors a la pelle en ce moment.

Pour le blaster,2 méthodes :

1)
Téléchargez le patch bloquant la faille ici et installez le :
http://download.microsoft.com/download/d/7/9/d79802a1-909a-4806-8bfc-43254bd0cd8c/WindowsXP-KB823980-x86-FRA.exe
Redémarrez ensuite en mode sans échec et lancez cet utilitaire :
http://www.secuser.com/telechargement/index.htm#Lovsan

2) Vous pouvez aussi choisir de le sortir a la main :
- Installer ce patch Microsoft.(http://download.microsoft.com/download/d/7/9/d79802a1-909a-4806-8bfc-43254bd0cd8c/WindowsXP-KB823980-x86-FRA.exe)
- Verifier si "msblast.exe" est présent dans la liste de processus (faire CTRL+ALT+Supp, se rendre dans l'onglet processus).
- S'il est présent le sélectionné et faire "terminer le processus".
- Vérifier la présence du fichier msblast.exe dans le répertoire "/windows/system 32" et le supprimer.
- Le supprimer du cache de Windows (dans le répertoire /windows/prefetch).
- Lancez Regedit (démarrer, exécuter, tapez regedit) et se rendre dans HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run) et supprimer la clé "windows auto update=msblast.exe".

En principe il ne devrait plus vous emmerder après redémarrage. Si vous n'appliquez pas le patch de microsoft, vous risquez d'être ré-infecté rapidement ...

Pour le w32.pinfi :

Pour être sur qu'il sagit bien du virus Pinfi, rendez vous dans la base de registre (démarrer, exécuter, tapez regedit) sur cette clé :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
Si vous trouvez une valeur nommée "PINF" c'est bien lui, sinon cherchez ailleurs.
Commencez par supprimer les fichiers temp portant un nom a l'architecture suivante :
3 lettres aléatoires - 4 chiffres aléatoires .temp et videz la corbeille.
Désactivez ensuite la restauration système (sous Win Me et XP)
Puis allez dans la base de registre sur la clé :
HKEY_CLASSES_ROOT\.exe
Modifiez la valeur "rnjfile" (inscrite par le virus) en "exefile".
Il ne vous reste maintenant plus qu'a passer un coup d'antivirus, il n'existe pas de solution alternative. Si vous ne possédez pas d'antivirus, sachez qu'il existe de bons antivirus en ligne comme celui du site http://www.secuser.com. Réparez tous les fichiers infectés par le dit virus.
Redémarrez, vous êtes tranquilles ...

Prennez garde a vos mails, un retour en force du virus Sobig.F est la depuis hier matin ...
Il s'agit d'un virus mail, si vous exécutez le fichier joint en extension .pif ou .scr de 75 a 100 ko vous serez infecté dans les secondes qui suivent...
Si vous avez déjà cliqué, voici la méthode de désinfection :
Rendez vous dans la base de registre (démarrer, exécuter, tapez regedit) aux clés suivantes :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
et
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Trouvez la ligne correspondante a l'éxecution du fichier WINPPR32.EXE.
Lancez ensuite une recherche sur ce fichier, il devrait être dans le répertoire de windows. Supprimez le, videz la corbeille. Redémarrez, le tour est joué.

Dernière chose (je cause beaucoup une fois lancé ...) : Il y a actuellement un virus nommé Welchia/Nachi exploitant la même faille que le blaster ... sauf qu'il est présenté comme un virus "gentil", sa fonction première étant de supprimer le blaster.Mais c'est un virus quand même, et je vous conseille de ne pas lui faire confiance.
Il se présente sous la forme de 2 fichiers placés dans le répertoire C:\ Windows\ System32\ Wins\ et nommés : DLLHOST.EXE et SVCHOST.EXE mais ATTENTION, de véritables fichiers système portent ce nom également mais ne sont pas dans le même dossier. Sortez les bons, ceux du répertoire C:\ Windows\ System32\ Wins\ , sinon ca va être la merde ...
Videz la corbeille, redémarrez, ca roule !

@ + et bonne chance.

Snake99
0
slt, merci pour t conseil sur le PE_parité.A
mé je c po commen on fé pour desactiver la restauration systeme!!
et g bien vu le fichier "pinf", donc g le virus!!!arf
qd tu di de supprime les fichier temp ac 3lettres aléatire-4chiffre aléatoire . temp , tu va ou pour les supprimer?
ca serez cool de maider!!
merci davance
0
snake99 Messages postés 75 Date d'inscription jeudi 21 août 2003 Statut Membre Dernière intervention 9 novembre 2003 11
21 août 2003 à 22:34
La restauration du système se fait en faisant un clic droit sur le poste de travail. Ensuite dans l'onglet "Restauration du système" tu fais "Désactivez la restauration système" . Ouala !
Pour supprimer les fichiers temp .. Tu vas dans les dossiers "temp" de windows ... ;) Cherche un peu, tu ne devrais pas avoir de mal a trouver le bon dossier. (pas envie de détailler, ces répertoires variant selon les sytème ..)

Le sage ne dit pas ce qu'il sait.
Le fou ne sait pas ce qu'il dit.
0
merci snake !!
une dernier question!!
apré avoir redémarrer, j eractive la restoration du systeme? ou ca
se réactive tt seul?
merci
0
snake99 Messages postés 75 Date d'inscription jeudi 21 août 2003 Statut Membre Dernière intervention 9 novembre 2003 11 > florent
21 août 2003 à 22:47
Tu réactive de la même façon. Mais franchement ca bouffe des ressources pour pas grand chose vu l'efficacité très moyenne ... C'est toi qui voit...

Le sage ne dit pas ce qu'il sait.
Le fou ne sait pas ce qu'il dit.
0
florent > snake99 Messages postés 75 Date d'inscription jeudi 21 août 2003 Statut Membre Dernière intervention 9 novembre 2003
21 août 2003 à 23:19
merci pour tt snake
@+
0
florent > snake99 Messages postés 75 Date d'inscription jeudi 21 août 2003 Statut Membre Dernière intervention 9 novembre 2003
22 août 2003 à 13:55
snake, apré avoir fait ca, je vérifie commen de source sur , que le virus est bel et bien parti???
et ofait quan lotre jour g passer lntvirus, il ma "laver" les fichier infecte de windows, mé le dossier RESTORE est pl1 de fichier infecter , mais il ma marquer a chaque foi "clean>failed"
doncvoila, apré avoir fait ce que tu ma di le dossier RESTORE sera plu infecter?
merci
0
snake99 Messages postés 75 Date d'inscription jeudi 21 août 2003 Statut Membre Dernière intervention 9 novembre 2003 11
22 août 2003 à 14:08
Après ca le virus n'est plus actif, puisque supprimé. Ensuite l'antivirus sert a désinfecter les fichiers. Tu passe quoi comme antivirus ?

Le sage ne dit pas ce qu'il sait.
Le fou ne sait pas ce qu'il dit.
0
ok!!
moi je prend trend micro pc cilin 2002 , mis a jou par internet.
mé pou le virus il i apo du tt un moyen d vérifié a par voir qon é plu infester , que le virus est parti?etdonc le virus c le fichier "pinf" dan ma base de registre c ca?
et o fait la g vérifié, tu a di de mette le fichier "rnjfile " en "exefil", mé moi c déja en "exefile"!!!!pk?
merci
0
snake99 Messages postés 75 Date d'inscription jeudi 21 août 2003 Statut Membre Dernière intervention 9 novembre 2003 11
22 août 2003 à 14:31
Trend Micro, oué, pourquoi pas. J'accroche pas avec ce soft mais il parait qu'il marche pas trop mal.
Au pire vérifie que tout va bien avec l'antivirus gratuit en ligne sur www.secuser.com (car les antivius en ligne ne peuvent pas être corompus, eux ...)
La ligne pinf contient le code du virus. (lui permettant de se reproduire ...)
Si c'est déjà en exefile c'est que le virus ne l'a pas encore modifié ... Mais de la a te dire pourquoi .. Aukune idée :-?

Snake99

Le sage ne dit pas ce qu'il sait.
Le fou ne sait pas ce qu'il dit.
0
merci snake pour tt ces coeil, m1tenan il i a plu k!!!
mé tu peu me fller ton pseudo si ten a 1!! ou ton adresse mail!!
en k de prob!!!
ca seré cool
si tu veu po c rien
merci qd mm
@+
0
snake99 Messages postés 75 Date d'inscription jeudi 21 août 2003 Statut Membre Dernière intervention 9 novembre 2003 11
22 août 2003 à 14:50
Pas de quoi c'est mon boulot ;)
Mon pseudo c'est snake99, les mails j'en ai des centaines, dont un indiqué dans mon profil ici : snake99@ifrance.com .
Pour ce qui est de MSN, j'utilise plus.

Snake99

Le sage ne dit pas ce qu'il sait.
Le fou ne sait pas ce qu'il dit.
0
slt snake.
m1tenan g un otre virus appeler WORM_KWBOT.C
tu c commen lenlever celui la?
lantivirus le detecte a chaque foi qu ejouvre kazaa!!!
pk?
merci
0
Bah moi j'ai aussi ce virus, et c'est la première fois que je traite ce genre de problème...je galère autant être clair...Grâce à la méthode de Snake j'ai pu identifier ce virus c'est déjà ça, mais j'arrivais pas à effacer les fichiers temp alors j'ai fait comme un des gars plus haut et j'ai demarrer en mode sans échec.ça a marché mais les fichiers temp reviennent, et puis aussi c'est des vers de terre parce que finalement j'arrive à en effacer certains en mode normal mais ils reviennent en masse, la dernière fois il y en avait une vingtaine de fichiers temp, alors étant donné que je suis pas trés doué je me suis dit que y'avait certainement un autre truc qui les faisait réapparaitre...
je n'ai pas oublier à chaque fois de les supprimer définitivement, vidage de corbeille etc...j'ai controlé aussi parce moi au début les temps étaient dans le répertoire qui se trouve dans documents et settings\locals\temp
et puis finalement maintenant ils ne sont plus que dans le repertoire c:windows\temp
j'y comprends wells
j'utilise norton 2003 pro et j'ai aussi le probleme avec le fait que la ligne de commande exefile n'a pas été modifiée
un derniere chose je voudrais savoir si c'est ce virus qui fait planter nero express et unreal tournament 2003 et aussi si il peut agir sur une partition autre que la sienne parce que j'ai des problemes avec max payne sur 98se mais je sais pas si c'est du a ce petit virus que j'affectionne
0
Je suis un débutant ,svp,dites moi clairement comment me débarasser du virus W32.Pinfi,je pense que ces a cause de Kazaa Lite entk.Merci!
0
bah trés cher Michaell, j'attends comme toi une réponse, mais je me disais si cela peut t'aider, que tu devrais essayer de faire comme snake99 dit et que là ou j'ai echoué pitetre tu reussirai...
Si tu la pas déjà fait assure toi que c'est bien de ce maudait virus dont il s'agit...et bonne chance
0
pour exprimer clairement mes doutes je vais poser une question qui va parraitre peut etre con mais kan on parle de virus source dans ce cas, il s'agit des fichiers temp?
parce que c'est bizarre il y a peut etre autre chose, ki les fait reapparaitre que eux memes c'est pas possible
Aprés tout quand je pense vicieusement, en tant que créateur de virus je me dit que la plus belle réussitte de ces destructeurs serait de faire un virus qui englobe toute une armée de petits autres qui contiennent chacun les données des autres pour se restaurer, le vius immortel, à chaque fois keu l'on essayerai de l'effacer o moins un sur les centaines d'autres fichiers detecterait cette disparition et créerait des copies immediatement, cette hypothése pesssimistes sur l'avenir des virus semble pourtant lgique et me fait penser a une image,a savoir essayer d'eteindre un feu avec de l'essence...bande de méchant créateur de virus, révélation du jour, jamais il ne pourrait y avoir un soulévement des machines a la terminator 3 avec tous les chti malins qui seraient capabl de tout foutre en l'air avec des virus, faut -il leur dire merci?
NOOON pas pour l'instant...
REpondez moi sil vous plait je commence a delirer de ne plus pouvoir jouer a ut 2003, jai besoin de me defouler
0
Salut Bonobo !

Comme tu le dis si bien, il existe des virus comme ça. Ils fonctionnent par 2 ( ou plus ). Tous deux chargés par un moyen ou un autre en même temps que l'OS, chacun va veiller sur l'autre et si problème il le reconstruit. De sorte qu'il ne faut pas essayer de les enlever, mais plutôt de supprimer le moyen par lequel ils démarrent, puis de les enlever !
Bref faut déja savoir comment ils démarrent et où il se touvent !

@+


PS : tu programme en quoi ???
0
je programme en rien du tout je ne suis kun jeune de 18 ans qui ne cotoye ce monde fascinant depuis un an seulement et japprends a connaitre plein de choses mais la programmation m'echappe encore mais ca ne saurait tarder, je dois en faire des toutes facons pour mes etudes...j'essaierai si j'en ai le pouvoir de combattre ces virus car ils y a deja trop de monde du coté des terroristes et il serait bien que des esprits si forts pensent a autre chose qu'à detruire...créer des virus c'est une facon de se rebeller mais il y a mieux que la rebellion, c'est le changement, message d'éspoir pitetre des bons gars comme cela devarit penser a la reconaissance qu'il peuvent avoir et ki vaut bien mieu que la fascination pour des destructeurs, car detriure ce ki est fait c'est plus simple de proteger ce que l'on va faire, rien que de penser que ce sont des hackers ki ont crées internet laisse reveur alors que les crackers s'en servent à des fins moins glorieuses,...imaginez un peu ce ki pourrait se faire, si tous étions du coté du bien, nous ne parlerions plus de virus, de bug peut etre encore mais vite evités, et l'avenir n'en serait que meilleur...dans un monde ou le cancer qui le ronge est la dualité et 'lintolérance j'en appelle a ceux ki liront ce message de bien vouloir ecouter mes paroles de curé, qui n'en sont pas moins vraies...lol esemble on a tout a y gagner...héhé
je vais me faire des ennemis avec mes ideologie informatiques...
je me présenterai à l'election du president de la communauté informatik, votez bonobo...
0