FORUM Tom's Hardware » Le monde de Windows » Sécurité » [ Virus ] Ntkrnl ---> System 32
 

[ Virus ] Ntkrnl ---> System 32

Il y a 397 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : [ Virus ] Ntkrnl ---> System 32
 
Plus d'informations

Bonsoir.
hier, une amie a chopper un virus sur Msn qu'elle m'a donner contre sont grès.
se virus dit automatiquement a tout vos contact connecter :  
regarde mes nouvelles tof,
ou des chose comme : des photo de moi nue  
la chose se presente sous Rar.
 
j'ouvre, il y a une application et ( comme un idiot -_- ) je l'ouvre  
...
ceci apparais :
http://pix.nofrag.com/34/f3/3729967953a708e4bffabe3ccd0e.jpg
berf ..je fais quelque manip' avec Nod32
et il ne trouve pas se virus. Oo
 
alors je vais dans rechercher, voir si l'homme qui a conçu se virus n'avait pas appeler le reste des fichier qui fon tourner le virus ntkrnl .
 
 
Bingo !  je trouve 5 - 6  fichier  de ntkrnl, je les supprimes.
 
je suis content je n'envoi plus de photo de moi nu XD
mais 10 min plus tard je trouve un fichier ntkrnl qui été cacher dans mon ...system 32  
 
 
tout de suite sa me fait peur.
 
 
 
 
est-ce que quelqu'un de non infecter par se virus peut verifier son system32 pour voir si il a le fichier [  Ntkrnlpa.exe   ]  s'il vous plait ?
j'ai peur de faire un betise en le suppriment.
 
http://pix.nofrag.com/31/49/6e057ab8a0d21f740bc112be5ea1t.jpg
 
pour les gens infecter voici comment le detruire en 5 etape ( 5 screen )
http://rapidshare.com/files/461967 [...] l.rar.html
 
 
 
merci d'avance.
 
 
PS: Je parle bien de Ntkrnl, ne pas confondre avec Ntoskrnl
 

Plus d'informations

hum...  :o  tu aurais pu mettre tes 5 screens pour la désinfection sous un autre formats que .rar   :o  
Là j'ai comme un doute... :jap:


Message édité par KillerMous e le 31-07-2007 à 23:17:03

---------------
A vendre !
 
http://www.presence-pc.com/forum/p [...] 1059-1.htm
Plus d'informations

ah ! oui  XD  si tu veut ! ^^ 2 sc je les upload toutes !  

Plus d'informations

voila pour toi !  
1:
http://pix.nofrag.com/f0/9d/7664780d54b50f0b2ff3405625c3t.jpg
 
2:
http://pix.nofrag.com/12/b9/3d0f4bff21547207451ecf970222t.jpg
 
3:
http://pix.nofrag.com/95/99/68e4d7aaedc800595135f31804c5t.jpg
 
4:
http://pix.nofrag.com/83/85/ad20eb62a1ffed96bb0f082b068ct.jpg
 
5:
http://pix.nofrag.com/df/94/c94aab47387fbb7225b01199ff08t.jpg
 
 
Maintenant tout le monde sait que je fait mapping et texturing pour Uplink source ! ^^
 
 
mais tu a verifier ton system32 ?


Message édité par Tobu le 01-08-2007 à 00:34:27
Plus d'informations

Oui ton fichier est propre à windows et même plutôt important
PS) vraiment le bordel ton bureau  :D


---------------
Il faut être humble dans la vie et encore plus en informatique....
Plus d'informations

ah ouhai chez vraiment le bordel
on n'y voit rien :pfff:  
et puis on voudrait un rapport  
pour voir mieux le ventre du bébé :pt1cable:  
yermat tu lui fait la copie ou tu l'aide ;)  
bien moi je ne cause pas en code
il nous faut du concret
allez a la prochaine


---------------
Bonjour,Je ne sais pas si toutes les devises sont vrais, mais une chose a dire dessus, regarder la vie droit devant vous et laisser le passé derrière vous. Malheureusement nous ne vivons plus sur le passé.
Foncés, la vie est si courte.
:)
nouveau blog:
Plus d'informations

bhen en fait j'ai pas compris son problème  :D  


---------------
Il faut être humble dans la vie et encore plus en informatique....
Plus d'informations

Tobu
ah chez pas bon
on ne peut pas d'aidre si tu pose les vrais problemes
le truc du machin de la copine
 :pfff:  
ben non
alllllllllllllez a la prochaine Tobu


---------------
Bonjour,Je ne sais pas si toutes les devises sont vrais, mais une chose a dire dessus, regarder la vie droit devant vous et laisser le passé derrière vous. Malheureusement nous ne vivons plus sur le passé.
Foncés, la vie est si courte.
:)
nouveau blog:
Plus d'informations

tiens ! ils on eu le même probleme que moi a  Emob ! ^^
http://www.emob.fr/dotclear/index. [...] n-d-audrey
 
 
la sa semble clair comme virus !  
 
 
mais je sait pas comment le detruire totalement !  
 
pouvait vous m'aider ?
 
 
 
EDIT : enfin ! la solution  
http://www.geeek.org/post/2007/06/ [...] es-vicieux


Message édité par Tobu le 03-08-2007 à 15:08:41
Plus d'informations

Fô pas prêter son pc à son frère... le mien se connece régulièrement sur MSN. :fou:  
 
Je ne m'en suis rendu compte qu'aujourd'hui. Les premiers fichiers NTKRNL sont apparus à priori le 26/08... Il se duplique dans \Windows, \system32, \system32\drivers, et Documents and Settings\Administrateur. Rien que ça. 55 exemplaires trouvés au total ! :cry:  
J'avais depuis un bon moment Avast qui a repéré aujourd'hui une activité de trojan dans Administrateur. Mais impossible pour lui de remédier au pb. Alors comme parfois, je repère le fichier et il passe à la déchiqueteuse gniark... Mais là le fichier se dupliquait encore et encore, en prenant des noms aléatoires courts genre jttrs.exe. Et à chaque fois que j'en déchiquetais un, un message comme sur le screen save plus haut apparaissait. Moi qui vient de me refaire une config il y a deux semaines, j'étais un peu vert... :bounce:  HijackThis ne trouve rien. Alors je passe au crible via les sites de Panda, Norton et Kaspersky, entre autres. Panda ne trouve rien, les autres non plus. Seul Kaspersky trouve 5 "virus" dans les dossiers mentionnés.
 
Bilan : je suis retourné chez Kasper  :love: mon premier amour je te resterai à jamais fidèle. Internet Security Suite. Protection complète. Et comme perso je n'utilise pas MSN, bah je l'ai désinstallé ! Tant pis pour Avast, il m'avait rendu de bien bons services pourtant.
 
C'est un trojan particulièrement vicieux car il est peu gourmand en ressources (absent dans le gestonnaire des taches) et léger. Il doit se propager rapidement. Parmi les fichiers infectés, les noms sont évocateurs : photos.zip (le fichier initial qui contenait le trojan) qui s'est dupliqué en love3.zip et qui a donné syspoint.dll dans system32 et ntndis.sys dans drivers, puis aussi beachpictures.zip, secretimagex.zip (où x représente un chiffre), mais aussi msnfix.exe, dsc123456.zip, etc.
 
Voilà, commencé à 9h ce matin, fini à 19h :sweat:  
 
Fô faire gaffe...


Aller à :
Ajouter une réponse
  FORUM Tom's Hardware » Le monde de Windows » Sécurité » [ Virus ] Ntkrnl ---> System 32
 

Annonces Google
Publicité