C'est quoi, c'te chose-là ? Un fichier joint .ZIP louche - Sécurité - Windows & Software
Marsh Posté le 27-02-2004 à 15:04:31
Moi je l'ouvrirai pas
Marsh Posté le 27-02-2004 à 15:17:43
je l'ai recu aussi !
j'ai poubellelise tout de suite
mcafee ne m'a rien dit sur un eventuel virus
Marsh Posté le 27-02-2004 à 15:19:19
C'est un ver : netsky.C voir mon post plus bas
Marsh Posté le 27-02-2004 à 15:24:12
Loom the Gloom a écrit : est ce que ton pc cillin est configuré pour checker ta messagerie au moins ? |
J'ai Mail Washer : je l'avais vu, mais j'ai laissé passer
Marsh Posté le 27-02-2004 à 15:30:53
netbios a écrit : C'est un ver : netsky.C voir mon post plus bas |
Je suis touché !!
Et pas moyen d'activer Panda en ligne sous Mozilla, pas moyen non plus de l'activer via IE (il n'est plus le navigateur par défaut) ! Krosoft
Et je ne l'ai même pas ouvert
Marsh Posté le 27-02-2004 à 15:37:23
ça m'étonnerait que tu sois contaminé sans ouvrir quand même. Winlogon est aussi un processus normal du système. Si tu veux vérifier regarde ce que dit symantec sur ce worm
http://securityresponse.symantec.c [...] .c@mm.html
un extrait :
Citation : The worm avoids sending to email addresses which contain any of the following strings: |
Voila si on se créait tous des adresses contenant ça?
Marsh Posté le 27-02-2004 à 15:37:43
mais non C normal d'en avoir un winlogon en route !!!
Voir la par exemple:
http://www.laboratoire-microsoft.o [...] tion=print
Marsh Posté le 27-02-2004 à 15:42:43
netbios a écrit : C'est un ver : netsky.C voir mon post plus bas |
+1
typique d'une piece jointe Netsky
Marsh Posté le 27-02-2004 à 15:44:03
morrigan a écrit : mais non C normal d'en avoir un winlogon en route !!! |
Comme quoi t'avais raison de me faire préciser
C'est quand on a un deuxième winlogon qu'il y a un prob. Winlogon se déclenche quand on fait ctrl alt del
Marsh Posté le 27-02-2004 à 15:45:43
jovial a écrit : |
Résultat :
Il me le confirme ds le rapport :
W32.Netsky@mm has been successfully removed from your computer!
Here is the report:
The total number of the scanned files: 30841
The number of deleted files: 1
The number of viral processes terminated: 0
The number of registry entries fixed: 0
Marsh Posté le 27-02-2004 à 15:47:18
netbios a écrit : |
Et il est impossible à virer ?
Marsh Posté le 27-02-2004 à 16:05:38
Winlogon est un processus normal de XP (ca gère les ouvertures et fermetures de sessions) donc pas de problème.
Le truc c'est que le ver prend ce nom pour rester discret et faire croire que c'est un gentil alors que c'est un méchant pour de vrai
Marsh Posté le 27-02-2004 à 16:16:30
Comment vous faites pour ouvrir des messages suspect de personnes inconnus ?
Marsh Posté le 27-02-2004 à 16:18:27
com21 a écrit : Comment vous faites pour ouvrir des messages suspect de personnes inconnus ? |
Moi j'ai une excuse : c ma femme et elle veut outlook (en plus le domaine de l'expéditeur correspond à un de ses fournisseurs)
Marsh Posté le 27-02-2004 à 16:23:55
un fournisseur en .fr qui lui écris en anglais ?
Marsh Posté le 27-02-2004 à 16:40:33
HERIBERT a écrit : |
woua l'autre hé!! il installe mozilla et vire ie comme navigateur par defaut, et il rale parce que ie n'est plus par défaut !!
rhaaa la mauvaise foi de certain...
Marsh Posté le 27-02-2004 à 18:26:11
HERIBERT a écrit : |
je suis un abruti, mais c la faute a crosoft.
Je suis un inconscient sans antivirus, mais c aussi la faute a crosoft
Marsh Posté le 27-02-2004 à 19:00:09
com21 a écrit : Comment vous faites pour ouvrir des messages suspect de personnes inconnus ? |
Personnellement je ne les ouvre jamais. Il passe direct à la poubelle.
Ca me parrait logique de ne pas ouvrir des mails de personnes que je connais pas, en anglais et avec des pieces jointes en plus.
Et puis faut savoir communiquer que certaines adresses. Comme par exemple avoir une adresse poubelle qui sert au site internet pas très sérieux, avoir une adresse mail pour les sites d'achat en ligne, une autre pour les potes ...
Mais bon ces règles simples ne parraissent pas forcement logique aux utilisateurs lambda.
A bon entendeur ...
Marsh Posté le 27-02-2004 à 19:26:38
DesuetCR_B a écrit : |
Oh là ! Halte au feu !
1) J'ai un antivirus -> il a laissé passer.
2) Je force systématiquement sa MAJ à chaque démarrage matinal de l'ordi
3) je suis abonné à une lettre d'info sur la sécurité ( http://www.secuser.com ) et je réagis illico.
4) J'ai pas ouverte la pièce jointe. Je l'ai simplement enregistrée sur le dur, sachant parfaitement où, et l'ai virée de mon .DBX avant que le Fixmachin-chose ne s'attaque à lui, donc mes historiques de mails pauvres bêtes
Je sais : j'ai l'air, comme ça, bête et la vue basse, mais je suis peut-être pas si con que j'en donne l'apparence, qui sait ?
Marsh Posté le 27-02-2004 à 19:27:33
HERIBERT a écrit : |
on veut des noms
Marsh Posté le 27-02-2004 à 19:29:08
morrigan a écrit : |
"Et puis faut savoir communiquer que certaines adresses. Comme par exemple avoir une adresse poubelle qui sert au site internet pas très sérieux, avoir une adresse mail pour les sites d'achat en ligne, une autre pour les potes ...
Actuellement, j'ai... 13 comptes sur Mail Washer, et neuf ds mon client mail.
Marsh Posté le 27-02-2004 à 19:30:23
com21 a écrit : Comment vous faites pour ouvrir des messages suspect de personnes inconnus ? |
Pas ouvert : cf. + haut. Ben voyons
Marsh Posté le 27-02-2004 à 20:25:58
com21 a écrit : un fournisseur en .fr qui lui écris en anglais ? |
Boite américaine : fournisseurs américains .com
90% de ses mais sont en anglais donc elle s'est pas méfiée
Marsh Posté le 27-02-2004 à 20:26:48
ReplyMarsh Posté le 28-02-2004 à 10:59:52
HERIBERT a écrit : |
bah si ouvert....
Marsh Posté le 28-02-2004 à 18:20:31
J'ai ce même pb, j'ai reçu qq mails. Bon a priori, sp agrave je delete, mais là je vois que qq1 que je connais a reçu un mail de ma part, alors que je n'ai rien dans ma boite d'envoi. C bizarre. J'ai un av, un fw, j'utilise mozilla comme browser et mail.
Je ne donne pas mon adresse comme ça qui plus est.
Marsh Posté le 28-02-2004 à 18:22:24
Si j'ai bien compris, c un ver. Comment le trouver et l'enlever?
Marsh Posté le 28-02-2004 à 18:24:58
?
surtout évite de donner + de détails.
Je vais ENCORE me répéter mais ça fait 2/3 ans que les vers/virus procéde de cette façon
Ils infectent un pc A, trouve dedans les emails B et C. ils envoyent un mail à B en se faisant passer pour C.
Marsh Posté le 28-02-2004 à 18:26:42
com21 a écrit : ? |
Quels genres de détails peuvent aider? Donc, c possible que je ne sois pas infecté, mais que ça soit qq1 qui m'a dans sa liste de mails.
Marsh Posté le 28-02-2004 à 18:28:52
bah les nom des emails, l'antivirus que tu utilise, si il est a jour, le firewall que tu utlise, ta vesion de windows, si il est a jour.
les emails sont trouvé dans le dd, nottament dans le carnet d'adresses mais aussi dans le cache de ie.
Marsh Posté le 28-02-2004 à 18:30:51
com21 a écrit : bah les nom des emails, l'antivirus que tu utilise, si il est a jour, le firewall que tu utlise, ta vesion de windows, si il est a jour. |
Les emails, j'ai deleté ( ), mais de mémoire il y avait des pièces jointes comme test. Av: kaspersky. le fw, celui de mon routeur (netgear dg834).
J'ai pas ie comme précisé.
Marsh Posté le 28-02-2004 à 18:36:18
latoucheF7duclavier a écrit : |
oui et ?
tu ma demandé où le virus récupérait les emails, je t'ai répondu....
(je répéte : tu n'est pas infecté !)
Marsh Posté le 28-02-2004 à 18:42:02
com21 a écrit : |
Mais je donne des précisions euh. J'ai lance un coup de stinger sinon. Il m'a détecté le virus netsky que j'avais mis en trash.
Merci.
Marsh Posté le 29-02-2004 à 12:21:27
latoucheF7duclavier a écrit : Mais je donne des précisions euh. J'ai lance un coup de stinger sinon. Il m'a détecté le virus netsky que j'avais mis en trash. |
El naçant IE sur l'URL de Panda en ligne et celle de Trend en ligne, tu peux détecter des virus que ton av ne tétecte pas. Mon PcCillin a laissé passer des trucs que les av en ligne sus-nommés ont éradiqués. Par contre, avec Mozilla, impossible de s'en servir. Bicause technologie activeX, je suppose
Marsh Posté le 29-02-2004 à 12:31:13
HERIBERT a écrit : |
tiens, j'ai aussi eu ca en revenant d'une LAN
Deux "winlogon" en mémoire, mais il suffit de le virer et de virer sa ligne dans la BDR pour le jarter
(pc-cillin a detecté Vorofer.a )
Marsh Posté le 29-02-2004 à 12:34:40
latoucheF7duclavier a écrit : C quoi l'url de panda? |
google. http://www.google.fr/search?q=pand [...] ogle&meta=
Marsh Posté le 27-02-2004 à 15:02:16
Ca, cette... chose :
J'ose pas l'ouvrir PcCillin a laisé passer sans piper mot
Ca vs parle, vous ??