Nouveau ver : //drs.yahoo.com/.../NEWS vers www.security-warning.biz

Nouveau ver : //drs.yahoo.com/.../NEWS vers www.security-warning.biz - Sécurité - Windows & Software

Marsh Posté le 11-05-2004 à 16:57:17    

Bonjour à tous,
 
j'ai reçu sur ma bal un mail qui reprenait ce lien : drs.yahoo.com/.../NEWS (avec le nom de mon serveur de messagerie à la place des "..." )
 
le lien dirige vers le site www.security-warning.biz
 
depuis, j'ai toutes les 10 minutes mon browser qui s'ouvre sur des sites pas trés catholiques
le message a été envoyé à tout mon carnet d'adresse
 
j'ai lancé windows update, puis des scans antivirus, the cleaner, adaware et spybot
 
ils ont trouvé 2-3 trucs que je me suis empressé de supprimer mais le problème persiste...
 
 :cry:  qu'est-ce que c'est que ce nouveau truc??? je n'ai rien trouvé sur internet qui en parle

Reply

Marsh Posté le 11-05-2004 à 16:57:17   

Reply

Marsh Posté le 11-05-2004 à 16:58:26    

tu reçois un email bizarre  et toi tu clique dessus ?
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 11-05-2004 à 17:01:06    

minikisskool a écrit :

Bonjour à tous,
 
j'ai reçu sur ma bal un mail qui reprenait ce lien : drs.yahoo.com/.../NEWS (avec le nom de mon serveur de messagerie à la place des "..." )
 
le lien dirige vers le site www.security-warning.biz
 
depuis, j'ai toutes les 10 minutes mon browser qui s'ouvre sur des sites pas trés catholiques
le message a été envoyé à tout mon carnet d'adresse
 
j'ai lancé windows update, puis des scans antivirus, the cleaner, adaware et spybot
 
ils ont trouvé 2-3 trucs que je me suis empressé de supprimer mais le problème persiste...
 
 :cry:  qu'est-ce que c'est que ce nouveau truc??? je n'ai rien trouvé sur internet qui en parle


 
Avant de scanner et d eliminer le virus as tu stopper le service restauration de systeme (au cas ou tu serais sous XP)
 
Depuis ce scann as tu rebooté ta machine?
N'y a t il pas un processus que tu ne connais as dans le gestionnaire des taches qui serait en train de tourner?
 

Reply

Marsh Posté le 11-05-2004 à 17:02:23    

je viens juste d'avoir l'info.
A priori pas encore de fix

Reply

Marsh Posté le 11-05-2004 à 17:11:26    

com21 a écrit :

tu reçois un email bizarre  et toi tu clique dessus ?


 
bin, ça n'avait rien de vraiment bizarre
 
ce mail venait de l'interne
le lien proposé reprenait le nom de ma boite : http://drs.yahoo.com/"nom de ma boite"/NEWS  
 
d'habitude, je n'ouvre jamais les pièces jointes et je me méfie des liens proposés mais là, j'avoue que je suis tombé dans le panneau
 
on ne peut pas non plus se méfier de tous les mails qu'on reçoit...

Reply

Marsh Posté le 11-05-2004 à 17:15:00    

boomboommusic a écrit :

Avant de scanner et d eliminer le virus as tu stopper le service restauration de systeme (au cas ou tu serais sous XP)
 
Depuis ce scann as tu rebooté ta machine?
N'y a t il pas un processus que tu ne connais as dans le gestionnaire des taches qui serait en train de tourner?


 
j'ai rebooté la machine suite au windows update et à tous les scans
windows a fermé 2 processus que je ne connaissais pas : alpha.exe et un 2e dont je n'ai pas retenu le nom
 
j'ai viré le 1er qui se trouvait à la racine de C: au reboot
 
depuis, je n'ai encore rien eu...
 
je suis sous xp, c quoi le service de restauration du système?
 

Reply

Marsh Posté le 11-05-2004 à 17:21:00    

Citation :

on ne peut pas non plus se méfier de tous les mails qu'on reçoit...


 
ben si  :D  ou alorrs il faut mettre des regles sur ton serveur genre comme ca:
 
http://imail.icarusindie.com/filter.php
 

Reply

Marsh Posté le 11-05-2004 à 17:25:18    

Citation :

IL Y A UN VIRUS qui reprend chaque carnet d'adresse et qui se propage de
cette manière...
Lorsque vous recevrez juste comme indication :
http://drs.yahoo.com/votresociete.tm.fr/NEWS => surtout ne pas cliquer sur le
lien !!!
 
Ceci est arrivé hier et même Norton ne le filtre pas...
De plus il est accompagné d'un .exe, qui vous affiche la page d'un site
porno en automatique .....
 
Nous n'avons pas de solution définitive pour l'instant, donc MEFiANCE !!
Il se peut que vous le receviez avec mon nom comme
expéditeur. Au cas ou cela
ce soit déjà
produit, voici qqs manips à faire .
 
 
Procédure de suppression de alpha.exe
 
Remettre la page d’accueil précédente dans IE (càd celle qui
s'affiche par défaut en accès Internet : par ex.: Yahoo.fr,...)
 
=> voir dans "propriétés" de Internet Explorer -> onglet : Général ->
"page de démarrage"
 
Couper le processus ALPHA.exe dans le gestionnaire des taches
(Ctrl+Alt+Supp)
Supprimer ALPHA.exe du  C: (faire une recherche préalable ds
"recherche fichier" )
Relancer le setup_wm.exe dans C:\Program Files\Windows Media Player

Reply

Marsh Posté le 11-05-2004 à 17:46:02    

kassdelire a écrit :

Citation :

on ne peut pas non plus se méfier de tous les mails qu'on reçoit...


 
ben si  :D  ou alorrs il faut mettre des regles sur ton serveur genre comme ca:
 
http://imail.icarusindie.com/filter.php


 
ah bin uais mais chuis pas informaticien moua  :D  
 
je ne suis qu'un pauvre utilisateur à la merci de tous ces mécréants
 
c'est quand même bien vicieux de toute façon  :pfff:  
de tous les utilisateurs à qui je l'ai envoyé involontairement, je n'en ai pas un qui ne soit pas tombé dans le panneau
mais eux ne semblent pas avoir eu de problèmes par la suite
 
je suis sous xp mais pas eux (je crois)

Reply

Marsh Posté le 11-05-2004 à 19:45:50    

minikisskool a écrit :

j'ai rebooté la machine suite au windows update et à tous les scans
windows a fermé 2 processus que je ne connaissais pas : alpha.exe et un 2e dont je n'ai pas retenu le nom
 
j'ai viré le 1er qui se trouvait à la racine de C: au reboot
 
depuis, je n'ai encore rien eu...
 
je suis sous xp, c quoi le service de restauration du système?


 
click droit sur le poste de travail /gerer
puis dans service tu arretes le "service de restauration systeme"
 
Si cela n etait pas fait je te propose de recommencer les scan antivirus online  
Tu reboot.
Puis tu surveilles les eventuelles log du journal d evenements.
 
Je ne te donne pas la methode pour eradiquer le virus sur ta machine, seulement ce que je ferais.

Reply

Marsh Posté le 11-05-2004 à 19:45:50   

Reply

Marsh Posté le 11-05-2004 à 20:54:49    

uais, je l'avais trouvé en fait
 
mais à quoi ça sert de le désactiver? quel rapport ça a avec la stratégie sécurité?

Reply

Marsh Posté le 12-05-2004 à 16:02:12    

Reply

Marsh Posté le 12-05-2004 à 16:06:55    

minikisskool a écrit :

uais, je l'avais trouvé en fait
 
mais à quoi ça sert de le désactiver? quel rapport ça a avec la stratégie sécurité?


 
 
eh bien si tu as un point de restauration contenant le virus, il y a des risque que celui ci soit restaure aussi...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed