A voir également:
- Comment éradiquer Fuckit
- Eradiquer un torjan - Forum Virus / Sécurité
- Eradiquer Win32:Somoto-J ✓ - Forum Virus / Sécurité
- Aidez-moi à éradiquer un reminder. ✓ - Forum Virus / Sécurité
- Eradiquer Lavasft/Web Companion ✓ - Forum Virus / Sécurité
- Eradiquer TR/Crypt.XPACK.Gen [trojan] - Forum Virus / Sécurité
4 réponses
pajero-brian
Messages postés
3714
Date d'inscription
jeudi 30 mai 2002
Statut
Membre
Dernière intervention
20 mars 2008
71
30 sept. 2003 à 00:54
30 sept. 2003 à 00:54
Bonsoir,
apparemment tu as choppé un virus de macro word tres dangereux. Voila ce que j ai trouve dessus ,traduit par Google:
Macro.Word.Nomvir
--------------------------------------------------------------------------------
C'est un virus très dangereux. Il contient dix macros: AutoExec, AutoNew, AutoOpen, DateiSpeichern, DateiSpeichernUnter, DateiBeenden, ExtrasOptionen, DateiDokvorlagen, FuckIt, DateiDrucken.
Sur AutoNew et AutoExec il infecte le secteur global de macros. Sur DateiSpeichern et DateiSpeichernUnter (FileSave, FileSaveAs) il infecte un document.
Le virus recherche "Nomvir =" paramètre dans la section de "compatibilité" (dossier de WIN.ini) et n'effectue pas n'importe quelle action si "Nomvir=0x0690690". Le virus également crée une contre- "iCount" dans section d'"intl" et l'augmente quand n'importe quel document est imprimé. Selon ce compteur le virus supprime les dossiers de C:\autoexec.bat et de C:\config.sys. Selon la date de système le virus remplace quelques mots dans les documents par l'"enfer" ou appose à la fin du document le texte:
Baise Microsoft Et Bill Gates
Le 1er janvier, le 25 décembre, sur le 23ème de n'importe quel mois, sur le 13ème de samedi elle supprime les dossiers:
C:\windows\user.da0 C:\windows\system.da0 C:\windows\user.dat C:\windows\system.dat
Selon le moment de système les ensembles de virus pour des documents le mot de passe choisi aléatoire. À l'accès de Tools/Macro et sur le menu de DateiDokvorlagen le virus montre le MessageBoxes:
Genügend Arbeitsspeicher De Nicht! Interner Fehler!
Papy
Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté, hi hi hi hi
apparemment tu as choppé un virus de macro word tres dangereux. Voila ce que j ai trouve dessus ,traduit par Google:
Macro.Word.Nomvir
--------------------------------------------------------------------------------
C'est un virus très dangereux. Il contient dix macros: AutoExec, AutoNew, AutoOpen, DateiSpeichern, DateiSpeichernUnter, DateiBeenden, ExtrasOptionen, DateiDokvorlagen, FuckIt, DateiDrucken.
Sur AutoNew et AutoExec il infecte le secteur global de macros. Sur DateiSpeichern et DateiSpeichernUnter (FileSave, FileSaveAs) il infecte un document.
Le virus recherche "Nomvir =" paramètre dans la section de "compatibilité" (dossier de WIN.ini) et n'effectue pas n'importe quelle action si "Nomvir=0x0690690". Le virus également crée une contre- "iCount" dans section d'"intl" et l'augmente quand n'importe quel document est imprimé. Selon ce compteur le virus supprime les dossiers de C:\autoexec.bat et de C:\config.sys. Selon la date de système le virus remplace quelques mots dans les documents par l'"enfer" ou appose à la fin du document le texte:
Baise Microsoft Et Bill Gates
Le 1er janvier, le 25 décembre, sur le 23ème de n'importe quel mois, sur le 13ème de samedi elle supprime les dossiers:
C:\windows\user.da0 C:\windows\system.da0 C:\windows\user.dat C:\windows\system.dat
Selon le moment de système les ensembles de virus pour des documents le mot de passe choisi aléatoire. À l'accès de Tools/Macro et sur le menu de DateiDokvorlagen le virus montre le MessageBoxes:
Genügend Arbeitsspeicher De Nicht! Interner Fehler!
Papy
Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté, hi hi hi hi
pajero-brian
Messages postés
3714
Date d'inscription
jeudi 30 mai 2002
Statut
Membre
Dernière intervention
20 mars 2008
71
30 sept. 2003 à 01:00
30 sept. 2003 à 01:00
Il te faudrai un specialiste de word pour supprimer ces dix macros.
J'espere que tout a l'heure quelqu un prendra la releve car moi je ne plus rien pour toi!
Bonne chance
papy
Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté, hi hi hi hi
J'espere que tout a l'heure quelqu un prendra la releve car moi je ne plus rien pour toi!
Bonne chance
papy
Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté, hi hi hi hi
Je ne sais pas s'il est encore d'actualiter mais il y a un exellent site sur les virus, leur causes, leur provenances possibles et surtout comment les eradiquer, seul petit hic une connaissance de l'anglais est necessaire.
Voici le lien vous concernant.
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RANDEX.F
Voici le lien vous concernant.
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RANDEX.F