[URGENT!] AVP me détecte Nimda

AVP me détecte Nimda [URGENT!] - Windows & Software

Marsh Posté le 01-02-2002 à 12:21:36    

Bon je me suis fait avoir, je crois savoir comment d'ailleurs.
Mais AVP (à jour du 5 janvier) est un antivirus costaud. Il m'a détecté ça mais j'ai déjà 2 fichiers desktop.eml sur une partition (celle-ci est une partoche de transit qui peut être formatée aucun problème).
 
En attendant de décider de la suite des évènements, l'ordi est isolé d'Internet et il est en standby "en l'état".
Le plus logique serait à priori d'appuyer sur la touche "try to disinfect"
 
Les 2 autres partitions, système et données je ne veux absolument pas les perdre. Surtout la partition données. Et j'ai pas envie de contaminer les autres progs sur la part données.
 
W2K sp2
 
C: système (apparemment pas encore contaminé)
d: lecteur CD
e: données (apparemment pas encore contaminé)
f: part "de passage" pour images de gravure par exemple, contaminé.
 
P.S. j'utilise actuellement un autre poste.

 

[edtdd]--Message édité par cablator--[/edtdd]

Reply

Marsh Posté le 01-02-2002 à 12:21:36   

Reply

Marsh Posté le 01-02-2002 à 12:22:00    

et ?

Reply

Marsh Posté le 01-02-2002 à 12:22:50    

elcatalan a écrit a écrit :

et ?  




 
Que faire pour éviter la contamination et le flingage de partition au reboot.
 
AVP 3.5 cumulative update de janvier suffit-il?

 

[edtdd]--Message édité par cablator--[/edtdd]

Reply

Marsh Posté le 01-02-2002 à 12:23:19    

ben tu le vire ce virus
 
tu n'aurais pas iis sur ton poste
 
symantec a sorti un utilitaire pour le virer utilise le ;)

 

[edtdd]--Message édité par boisorbe--[/edtdd]


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 12:24:21    

boisorbe a écrit a écrit :

ben tu le vire ce virus
 
tu n'aurais pas iis sur ton poste
 
symantec a sorti un utilitaire pour le virer utilises le ;)  




Tu aurais le lien? Le préfère en passer 2 couches plutôt qu'une (AVP+Symantec)

Reply

Marsh Posté le 01-02-2002 à 12:24:46    

ben oui, il me l'a détecté une fois, il a tout nettoyé, fini nimda

Reply

Marsh Posté le 01-02-2002 à 12:25:33    

http://securityresponse.symantec.c [...] .list.html


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 12:26:58    

et puis mets a jour tes service pack pour ie win et office


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 12:28:34    

Je ne sais pas si j'ai Nimda.E ou Nimda.A car AVP ne le precise pas, je vais dl les 2 utilitaires alors.

Reply

Marsh Posté le 01-02-2002 à 12:29:08    

boisorbe a écrit a écrit :

et puis mets a jour tes service pack pour ie win et office  




IE 5.5 sp2 sur IE , pas de sp sur Office XP.

Reply

Marsh Posté le 01-02-2002 à 12:29:08   

Reply

Marsh Posté le 01-02-2002 à 12:30:38    

y a des patch de securite a mettre fais un windows update
 
et il y a un sp pour office xp ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 12:32:28    

boisorbe a écrit a écrit :

y a des patch de securite a mettre fais un windows update
 
et il y a un sp pour office xp ;)  




 
Euh ça non, ou alors depuis un CD offline :sol:

Reply

Marsh Posté le 01-02-2002 à 12:38:41    

Y en a partout sur la partoche F: :eek2:
Et chose curieuse:
le monitor AVP détecte mais ne sait pas désinfecter, alors que le scanner AVP ne détecte rien.
 
J'envisage de formater F: avant que les autres soient contaminées.

Reply

Marsh Posté le 01-02-2002 à 12:39:51    

peut être parce que dans tes paramètres tu as "renommer les fichiers" au lieu de désinfecter ?

Reply

Marsh Posté le 01-02-2002 à 12:50:53    

Je viens de formater F:
 
AVP continue de me trouver Nimda, au même endroit, comme si ça n'était pas formaté :eek2:

Reply

Marsh Posté le 01-02-2002 à 12:51:44    

C'est quoi? iis?

Reply

Marsh Posté le 01-02-2002 à 13:03:20    

UP  
Très urgent.
CAr si tout n'estr pas rentré dans l'ordre avant le reboot je me fais enculer à sec.

Reply

Marsh Posté le 01-02-2002 à 13:06:16    

tu as lance l'utilitaire symantec??
tu as lu l'article qui va avec?


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 13:06:47    

et de quoi a tu peur au reboot
:crazy:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 13:06:58    

BOOMMM
:lol:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 13:12:25    

boisorbe a écrit a écrit :

tu as lance l'utilitaire symantec??
tu as lu l'article qui va avec?  



*
J'ai lancé le premier utilitaire, bientôt le 2ez.
Pas le temps dxe lire l'article.

Reply

Marsh Posté le 01-02-2002 à 13:13:09    

boisorbe a écrit a écrit :

BOOMMM
:lol:  




Oui c'est ça! C'est pas la saison pour les feux d'artifice.

Reply

Marsh Posté le 01-02-2002 à 13:14:02    

ben lis les articles poursavoir de quoi il en retourne avec ce virus ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 13:42:05    

Le 2e utilitaire ne me détecte rien non plus.
ma théorie est la suivante (mais j'ai intérêt à ne pas me tromper)
 
Le monitor AVP était réglé sur detect, mais pas sur disinfezct, paramètre que j'ai mis après le formatage de F:
 
Alors il n'arrivait plus à désinfecter puisque le virus a été formatté avec le reste.
Donc il me sort sans cesse qu'il n'arrive pas à le désinfecter
 
Et les utilitaires Norton, n'ont rien vu puisque formattage.
 
P.S. AVP ne détecte toujours rien sur C: et E:

Reply

Marsh Posté le 01-02-2002 à 13:43:39    

efface ton histo internet
vire tes mail louches
 
et hop  
apres a conaitre l'ennemi avant de te battre contre a grand coup de format ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 13:51:50    

boisorbe a écrit a écrit :

efface ton histo internet
vire tes mail louches
 
et hop  
apres a conaitre l'ennemi avant de te battre contre a grand coup de format ;)  




 
Je suis à peuy près sûr que ça ne vient pas d'un mail, mais d'autre chose :D je crois vraimen t savoir quel est le fils de p@*$ qui a planqué cette saloperie dans un executable de merde.

Reply

Marsh Posté le 01-02-2002 à 14:08:59    

tu as vidé les temporary internet files ?

Reply

Marsh Posté le 01-02-2002 à 14:15:25    

j'avais des Nimda par centaines :), meme si AVP les detectait et les supprimait (je mets toujours comme action "supprimer" )
Oué C'est IIS, ensuite j'ai viré quelques executables inutiles, presque tous a part ASP et mis PHP et CGI, mis ISA qui ferme les port utilisés par nimda et CO., ajout de l'AVP pour serveur mail, real-time trafic scanne..
c'est tout :d

Reply

Marsh Posté le 01-02-2002 à 14:18:55    

et il y a un patch pour iis  ;)
 
mais c'est vrai qu'en debut de semaine j'ai installe un iis je me connecte sur internet avant de mettre un av et un firewall et de mettre les correctifs
et pouf contamine il est rapide ce nimda :fou:

 

[edtdd]--Message édité par boisorbe--[/edtdd]


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 14:55:45    

C'est quoi iis? C'est la premiè-re fois que j'entend parler de ça.


---------------
Viva la Revolucion ©
Reply

Marsh Posté le 01-02-2002 à 15:08:52    

IIS c'est le serveur Web de Microsoft. isntallé par défaut sur les systèmes 2000 Server et XP Pro. Si il ne te sert pas, vire-le, c'est la cible préférée de Nimda.
 
Une fois ton système bien nettoyé du virus, n'oublie pas de vérifier tes partages que Nimda n'aura pas manqué de faire un peu partout :D
Regarde donc ce lien pour en savoir plus : http://vil.nai.com/vil/content/v_99209.htm

Reply

Marsh Posté le 01-02-2002 à 15:13:34    

est-ce que ca signifie que Nimda n'a aucune chance de contaminer un PC sous Win2000 Pro ?

Reply

Marsh Posté le 01-02-2002 à 15:14:54    

iis est aussi sous pro
 
en plus il se propage ausssi par mail ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 15:19:03    

Ah oui, j'étais pas bien sûr que Win2000 Pro avait IIS. C'est pas que si tu ne mets pas IIS tu ne seras pas infecté, c'est seulement que IIS est un  véritable foyer d'infection pour Nimda. C'est un peu comme un porc dans un bain de boue :D

Reply

Marsh Posté le 01-02-2002 à 15:19:43    

ah OK ! g regardé, chez moi, IIS est pas installé donc pas de risque par ce moyen la :)
On est bien d'accord, les toutes dernières versions de AVP détecte bien et detruisent totalement ce put1 de virus de merde ?

Reply

Marsh Posté le 01-02-2002 à 15:21:43    

Wolfman a écrit a écrit :

Ah oui, j'étais pas bien sûr que Win2000 Pro avait IIS. C'est pas que si tu ne mets pas IIS tu ne seras pas infecté, c'est seulement que IIS est un  véritable foyer d'infection pour Nimda. C'est un peu comme un porc dans un bain de boue :D  




 
c'est plus que nimda estun virus qui s'attaque a iis c'est tout
iltourne chez moi et je l'ai pas revu depuis les correctifs ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-02-2002 à 15:23:02    

Ben en principe il devrait, ou alors il est merdique. Maintenant, sachant que Panda Antivirus ést toujours incapable de le virer correctement, on sait jamais. Essaie donc les outils de nettoyage de Symantec dont on t'a donné l'adresse. En général ca marche très bien.

Reply

Marsh Posté le 01-02-2002 à 15:31:04    

Attention ce virus ne se desinfecte pas il fo supprimer tout les fichiers a la mano ! :gun:  
Moi je l ai recu avec outlook fermé !!!!! :ouch:  :ouch:  
 Mais j avais Morpheus d ouvert... :fou:  
Warning !  
 
(ps moi G norton corporate anti virus ...)

Reply

Marsh Posté le 01-02-2002 à 15:48:57    

epicea a écrit a écrit :

Attention ce virus ne se desinfecte pas il fo supprimer tout les fichiers a la mano ! :gun:  
Moi je l ai recu avec outlook fermé !!!!! :ouch:  :ouch:  
 Mais j avais Morpheus d ouvert... :fou:  
Warning !  
 
(ps moi G norton corporate anti virus ...)  




Normalement, t'as pas à le faire "à mano". Si ton antivirus est correcte il doit pouvoir effacer les fichiers infectés tout seul...contrairement a Panda, et apparemment AVP ou Norton. McAfee Virusscan le fait très bien par contre.

Reply

Marsh Posté le 01-02-2002 à 16:04:15    

Il m'a détecté le virus sur F:, que j'ai reformatté 2 fois.  
Normalement je suis tranquille (toujours pas rebooté).
 
Maintenant y a des fils de putes en warez qui s'amusent à mettre Nimda dans les cracks.
 
le plus étonnant c'est qu'il n'a pas été détecté par AVP avant l'install.

 

[edtdd]--Message édité par cablator--[/edtdd]


---------------
Viva la Revolucion ©
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed