bon, apres quelques aventures sur les vagues du net, jai enfin trouver un moyen pour eradiquer de facon definitive ce petit virus de m****.
Je cite donc le virus "PARITE", avec toutes ses variantes, Parite.B, .A, etc... Ce virus, je resume encore une fois, infecte les fichiers "EXE", et se propage dans les fichiers TEMP du systeme sous forme de fichiers de 172ko avec l'extension .tmp.
Primo un petit coup de "pqremove" histoire de "nettoyer" tous les fichiers infectés ( a savoir que certains d'entre eux survivront au nettoyage, et d'autres, non... helas backup for life!!!)
Cette etape permet de ne pas retransmettre le virus au autres exe.
(j'ai eu sur un antivirus online, les fichiers exe 'malades" renommé en .RB0. il suffit de les effacer, ils ne servent plus a rien... sinon, si vous essayez de les renommer en .exe, ils redeviennent virusés, et transmettent a nouveau un invasion de .tmp!! = DONC LES EFFACER!)
Alors, la technik, pour nik** le virus, cest tout d'abord effacer, apres avoir rechercher sur les disques, TOUS LES .tmp de 172ko, situés dans les fichiers TEMP de windows. Mais le pb, cest qu'il reste un resistant utilsé par explorer.exe dans le fichier temp de xindows. Un seul tout petit rebel, mais qui permet de se repropager si un exe est relancé...
Cest donc la ou a priori je fais un pas en avant, cest le explorer.exe, qui est infecté, evidement, et qui créer les .tmp, si jai bien compris. Alors la, comment faire pour effacer le virus contunu dans le code dexplorer.exe, alors quil est en route, et quil faut acceder au bureau pour le desinfecter?? Tres simple, jai ici réutilisé une technique valable pour un ancien virus sur 98SE, BLEBLA.A... Il suffit de renommer explorer.exe en explorer.com (sisi ca marche pareil) dans le repertoire C/windows. Ensuite, dans le gestionnaire de taches, il suffit de terminer explorer.exe On se retrouve, tt nu avec le gestionnaire de tache, plus aucunes fenetre, le calme absolu... Maintenant, il suffit d'executer explorer.com, qui nous permet de nous ballader a notre aise dans le fichier TEMP de windows afin deffacer LE DERNIER .TMP du virus. Quand cest fait il suffit de relancer, toujours a travers lexplorer.com, le "pqremove", afin de desinfecter explorer lui meme! Oufffff!!!
Voila, tchooo!