picmonac
[DISTR4CTION M4SSIVE]
Messages : 4 695 Inscrit le 17/02/02
Ville : Grenoble/Moirans
Non connecté
|
|
Posté le 05 juillet 2004 - 21 h 07 m 33 s |
|
|
Reprise du message précédent :En passant,un site sans prétention que je découvre
http://www.assiste.com
|
|
| |
Vds Scenic DTI de 2000 150000 km:1300€
Vds vieux Paris Match années 60/70/80
==>MP
"L'abus de modération nuit gravement à la consommation"
(¯`'·.¸(`'·.¸_ ¤: picmonac :¤_¸.·'´)¸.·'´¯)
|
cutterman
Veni Vidi Banni
Messages : 51 510 Inscrit le 01/06/02
Ville : Tant que ça pue moins qu'ici...
Non connecté
|
|
Posté le 14 juillet 2004 - 15 h 39 m 35 s |
|
|
Un nouveau ver debarque : Atak ...
Pas dangereux en soi apparamment, mais s'il est utilisé à des fins malveillantes, il doit pouvoir faire carnage (il est super futé parait il...)...
Sinon, y'a qques nouvelles majs de sécurité pour IE et XP sur Windows Update (ça n'a rien à voir je crois avec le ver mais bon...)...
|
|
| |
|
LeGins
Y en a marre mon frere, Y en a marre de cette galère!!!
Messages : 2 710 Inscrit le 02/08/02
Ville : LYON
Non connecté
|
|
Posté le 19 juillet 2004 - 17 h 07 m 42 s |
|
|
Je viens d'installer Avast, et il me plait bien ce p'tit AV
Eh be ca se bouscule pas pour repondre
edit: no comment
|
|
| |
Message édité 1 fois, la dernière par LeGins le 23 juillet 2004 - 21 h 38. |
| |
Y en a marre mon frere, Y en a marre de cette galere!!!
|
Thibworm
.
Messages : 8 060 Inscrit le 14/10/02
Ville : Grenoble
Non connecté
|
|
Posté le 24 juillet 2004 - 12 h 25 m 42 s |
|
|
Non non...Oussama Ben Laden (Vous savez, le World Trend Center...c'est lui) ne s'est pas donné la mort.
Il s'agit en fait d'un canular actuellement diffusé en masse sur Internet. Bien entendu, avec un nom pareil, ne vous attendez pas à une plaisanterie innofensive.
Il est bel et bien question d'un virus caché dans un message censé dévoiler au monde les images du suicide du terroriste saoudien. Il s'agit en fait d'un ver attaché en pièce jointe à un message diffusé sur plus de 30.000 forums de discussions.
Selon le groupe spécialisé dans la sécurité Internet Sophos, le ver ne se répandrait pas via courriels.
Alors rappel des règles élémentaires: ne vous laissez pas pièger, mettez vos antivirus à jour, et n'ouvrez aucun message dont l'origine vous semble suspecte :)
|
http://www.generation-nt.com/news-3458.html
jlai aussi entendu a la radio ce matin
|
|
| |
Message édité 2 fois, la dernière par Thibworm le 24 juillet 2004 - 12 h 27. |
| |
|
luigi
it's me
Messages : 895 Inscrit le 09/11/01
Ville : grenoble
Non connecté
|
|
Posté le 05 août 2004 - 14 h 07 m 34 s |
|
|
salut à tous,
je sollicite votre aide pour un problème qui semble etre un virus, en tout cas cela ressemble à Parite_B, mais non detecté par l'antivirus (?).
Les symptomes sont les suivants:
-> tout d'abord un message :
Protection de Fichiers Windows "Des fichiers Windows ont ete remplacé, Windows a besoin des originaux,
inserez votre CD Windows XP --> Recommencer, Annuler"
mais le fait de mettre le CD n'a rien arrangé à part entre autre que les exe ne fonctionnent plus.
De plus, maintenant au reboot, j'ai un message comme quoi le fichier NTOSKRNL.exe est endommagé . D’où une première réinstallation du système mais le problème est réapparu ...
|
|
| |
salut, c'est luigi
*********************************
|
luigi
it's me
Messages : 895 Inscrit le 09/11/01
Ville : grenoble
Non connecté
|
|
Posté le 06 août 2004 - 10 h 24 m 34 s |
|
|
après pas mal de recherches, j'ai enfin pu me répondre, car c'est les vacances et plus personnes ne passent.
Le virus semble être Win32.HLLP.rile.a detectable seulement par Kaspersky (Norton n'a rien vu et les sites en ligne genre trendmicro aussi), je vais tester à midi et vous tiendrais au courant car je suis sûr que ça servira bientôt, wait&see ...
|
|
| |
salut, c'est luigi
*********************************
|
bastine
Bouh !
Messages : 4 198 Inscrit le 09/06/02
Ville : VIENNE
Non connecté
|
|
Posté le 09 août 2004 - 18 h 34 m 33 s |
|
|
Virus corriace, inside, help
c'est peu de le dire, je me bat depuis une semaine avec mes virus.
Je m'explique, j'ai 2 partitions sur mon DD, une de 16 go pour le XP et l'autre pour les applis et documents.
Je formate le C: de 16go et j'installe le XP, mais assitôt après l'intall de XP et du driver du modem (j'en ai essayé plusieurs) et de avast antivirus, il me trouve des korgo et autres camarades sur mon system32.
En passant avast en désinfection sur l'autre partition de 60go, il ne trouve rien du tout.
J'aurais aimé avoir vos avis car là je sèche et çà fait plusieures fois que j'installe XP pour un résultat identique (CD XP clean)
MERCI
|
|
| |
logitèque mac gratuit
www.mac-gratuit.fr
|
picmonac
[DISTR4CTION M4SSIVE]
Messages : 4 695 Inscrit le 17/02/02
Ville : Grenoble/Moirans
Non connecté
|
|
Posté le 11 août 2004 - 22 h 07 m 11 s |
|
|
J'ai eu un pb très proche,mais il y a pl semaines...
As tu tenté de mettre qq patches de securité?Le KB 835732 par exemple.Il me semble qu'il m'avait rendu service...
http://www.clubic.com/n/n12291.html
As tu essayé un autre antivirus aussi?
|
|
| |
Vds Scenic DTI de 2000 150000 km:1300€
Vds vieux Paris Match années 60/70/80
==>MP
"L'abus de modération nuit gravement à la consommation"
(¯`'·.¸(`'·.¸_ ¤: picmonac :¤_¸.·'´)¸.·'´¯)
|
Petit_PimoOosE
rsqrtps & pshufb
Messages : 4 617 Inscrit le 15/06/03
Ville : Montréal
Non connecté
|
|
Posté le 12 août 2004 - 04 h 39 m 47 s |
|
|
Le 06 août 2004 à 10 h 24, luigi a écrit :
après pas mal de recherches, j'ai enfin pu me répondre, car c'est les vacances et plus personnes ne passent.
Le virus semble être Win32.HLLP.rile.a detectable seulement par Kaspersky (Norton n'a rien vu et les sites en ligne genre trendmicro aussi), je vais tester à midi et vous tiendrais au courant car je suis sûr que ça servira bientôt, wait&see ...
|
alors, des nouvelles ?
sinon, ALERTE /!\
Bagle est revenu le 9 août sous la forme bagle.AQ ; la PJ s'appelle en général price.zip, [i[newprice.zip[/i] ou new_price.zip je suis en train de tester l'outil dispo sur http://nil.nai.com/nil/stinger/ .
|
|
| |
Huile de fraise.
|
Woofy
Pour les bons tuyaux me demander
Messages : 26 359 Inscrit le 11/01/02
Ville : Lyon
Non connecté
|
|
Posté le 13 août 2004 - 14 h 08 m 34 s |
|
|
Voila, depuis 2 jours, je me suis chopé un virus du type de blaster : dès que je me connecte a internet, j'ai une minute avant le reboot du pc (avec le ptit message et tout, genre le processus lsass.exe a généré une erreur ou je sais plus quoi).
Mais je n'ai pas de processus msblast, et le fixblast (téléchargé hier chez symantec en moins d'une minute! ouf!) n'a rien trouvé. J'ai fait tourner l'antivirus (avast) plusieurs fois, il était toujours en marche, ...
Voila, donc si vous savez qui ca peut être, comment le corriger autre qu'en formatant (mais le formatage n'est pas un problème) ca me serais utile. Vala merci!
PS : j'ai formaté ma partition windows et ma partition programmes (j'ai d'autres partitions), et il est toujours la. Je fait quoi maintenant?
PPS : interdiction formelle de formater les autres partitions. Pour les sauvegarder, ca va être dur, y a 209Go!
|
|
| |
Totalement inutile, donc completement indispensable 
|
bartmarley
de retour après 6 mois en guadeloupe ....
Messages : 6 256 Inscrit le 08/02/02
Ville : pour le moment nulle part
Non connecté
|
|
Posté le 13 août 2004 - 14 h 38 m 33 s |
|
|
|
|
|
| |
Magimelo => :love2: 
Chère Guadeloupe tu me manques ....
|
Woofy
Pour les bons tuyaux me demander
Messages : 26 359 Inscrit le 11/01/02
Ville : Lyon
Non connecté
|
|
Posté le 14 août 2004 - 12 h 24 m 39 s |
|
|
Merci mon Bartounet!
J'vais essayer de suite, ca a l'air d'être ca.
Pour le patch, c'est le quel?
Ok ok, j'irais voir sur le site de Microsoft.
|
|
| |
Totalement inutile, donc completement indispensable 
|
Woofy
Pour les bons tuyaux me demander
Messages : 26 359 Inscrit le 11/01/02
Ville : Lyon
Non connecté
|
|
Posté le 14 août 2004 - 13 h 34 m 02 s |
|
|
Bon, a pas trouvé! Je refait une deuxième passe.
De plus, le virus est encore la (le shutdown -a marche bien par contre).
|
|
| |
Totalement inutile, donc completement indispensable 
|
bendx
Floating about the mesh
Messages : 11 178 Inscrit le 17/04/02
Ville : [vers]Lyon
Non connecté
|
|
Posté le 14 août 2004 - 13 h 37 m 35 s |
|
|
Le 14 août 2004 à 13 h 34, Woofy a écrit :
Bon, a pas trouvé! Je refait une deuxième passe.
De plus, le virus est encore la (le shutdown -a marche bien par contre).
|
j'ai un camarade qui a exactement le même soucis...
|
|
| |
Carpocapse
|
Woofy
Pour les bons tuyaux me demander
Messages : 26 359 Inscrit le 11/01/02
Ville : Lyon
Non connecté
|
|
Posté le 14 août 2004 - 13 h 47 m 30 s |
|
|
Ben s'il trouve, tiens moi au jus!
|
|
| |
Totalement inutile, donc completement indispensable 
|
Woofy
Pour les bons tuyaux me demander
Messages : 26 359 Inscrit le 11/01/02
Ville : Lyon
Non connecté
|
|
Posté le 14 août 2004 - 13 h 57 m 41 s |
|
|
Bon, non seulement il ne l'a pas trouvé, mais en plus j'ai perdu les droit d'administrateur. Je redémarre et je retente. pfff
|
|
| |
Totalement inutile, donc completement indispensable 
|
bendx
Floating about the mesh
Messages : 11 178 Inscrit le 17/04/02
Ville : [vers]Lyon
Non connecté
|
|
Posté le 14 août 2004 - 15 h 12 m 40 s |
|
|
Le 14 août 2004 à 13 h 47, Woofy a écrit :
Ben s'il trouve, tiens moi au jus! 
|
c'est une quille en info et j'ai pas acces à son ordi...
donc je comptais plutot sur toi!
|
|
| |
Carpocapse
|
Woofy
Pour les bons tuyaux me demander
Messages : 26 359 Inscrit le 11/01/02
Ville : Lyon
Non connecté
|
|
Posté le 16 août 2004 - 13 h 51 m 24 s |
|
|
Bon, un formatage, une réinstallation complète, un passage de fixblast et fixsasser qui n'ont rien trouvé, l'installation du patch de sécurité, ...
je suis connecté depuis plus de 3 minutes, et pas de nouvelles du virus.
En serais-je débarassé???
|
|
| |
Totalement inutile, donc completement indispensable 
|
kloporte
(¯`·.__[T3aM.BouL3T©]__.·´¯) Klostrophobe.
Messages : 4 265 Inscrit le 22/05/02
Ville : Grenoble
Non connecté
|
|
Posté le 16 août 2004 - 15 h 22 m 29 s |
|
|
j'ai le même problème que toi, j'ai installé tous les patchs possibles, scanné pour blaster, sasser, et rien trouvé ! Seulement, je ne peux pas faire de formatage facilement... Tout ce que j'ai trouvé à faire, c'est de réactiver le firewall de windows, mais bon, ça contourne seulement le problème ...
|
|
| |
Quand une pierre tombe sur un oeuf, malheur à l\'oeuf.
Quand un oeuf tombe sur une pierre, malheur à l\'oeuf.
|
newuser
Messages : 886 Inscrit le 15/04/03
Ville : Grenoble - Voiron
Non connecté
|
|
Posté le 30 août 2004 - 10 h 25 m 03 s |
|
|
Bonjour, (je pense que ce post devrait être dans ce topic APRÈS la solution mais on m'a dit de poster ici ...)
Je suis sous XP SP1 avec Norton à jour et ZoneAlarm et j'ai eu un problem avec des virus Trojan.StartPage et Backdoor.HackDefender. Maintenant ils sont(?) effacés. Par contre, il doit y avoir un autre virus qq part:
Je ne peux pas voir les fichiers ni les repertoires nommés CWShredder. Si je boot sour linux les fichiers sont bien là et si je change le nom ils sont bien visibles.
CWShredder (renommé par linux) m'avait dit que j'avait aussi le virus CWShredder.SmartSearch2 Maintenant il me dis que je n'ai aucun virus, par contre, il doit rester qqchose parce qu'il y a des fichiers que je ne peux pas voir avec XP et que sont visibles si je boot linux ou bien si je boot d'un disquette.
Aussi, quand je veux faire un download d'un antivirus (CWShredder ou Spybot), la seule façon de le faire est choisir un nom different du fichier ou de faire le download sous linux et changer le nom sous linux pour pouvoir voir le fichier depuis XP (même en Safe Mode).
Des idées?
A+
|
|
| |
Message édité 3 fois, la dernière par newuser le 30 août 2004 - 10 h 34. |
| |
|
arnica82
ALLUMEUH !
Messages : 300 Inscrit le 08/12/01
Ville : Valence et Lyon
Non connecté
|
|
Posté le 30 août 2004 - 11 h 27 m 59 s |
|
|
salut,
je suis moi aussi un rapatrié vers le topic unik ...je respecte volontier les règles de ce forum magnifique animé par pleins de gens très serviables et qualifiés... mais je me demande quand même si ca va pas être dur à gérer un topic ou on va tous déballer ses problèmes de virus.. un peu de pudeur tout de même.
Je pense que c'est bien-bien de tous regrouper : symptômes et identification du virus+fix ...mais au préalable ca reste un paquet de questions, d'essais... du tatonnement quoi ... alors bon;
je viens juste filer des nouvelles de trojano-290, dialer-AJ et mabutu : mabutu est en quarantaine et si tout continu à bien se passer je vais bientôt pouvoir le virer... et pour le reste kaspersky m'a l'air très très efficace effectivement... je saurai à la fin de son scan si tout est OK.
Juste une question : un fichier mis en quarantaine par un antivirus ne peut pas être désinfecté par un autre antivirus non ?
et puis une fois qu' un fichier est mis en quarantaine, si l'OS en a créé un remplacant on peut supprimer celui en quarantaine non ?
merci d'avance
|
|
| |
WWW.ARNICA.FR.ST
|