France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
22 945 membres enregistrés - 1 895 262 posts - 97 276 topics
Index des forums FH  | Index des forums DegroupNews
      Systèmes et Logiciels Windows
           Liste de tous les virus en cours sur le net, et comment les eradiquer
19 connectés(record : 207 le 05 juin 2007 - 05 h 23)

Vous devez vous connecter pour répondre au topic.
Precedent | 1,2 ... 13,14 | Suivant
Liste de tous les virus en cours sur le net, et comment les eradiquer

groumf
Admin. Métaforum
Coordinateur
Un barbare des temps modernes et sa monture, Co-Chef d'entreprise PDG, et maitre du monde

Messages : 18 722
Inscrit le 07/11/01
Ville : La ville où les reblochons et la raclette poussent dans les arbres
Non connecté
  Posté le 16 mars 2004 - 21 h 54 m 54 s
Reprise du message précédent :



Le 16 mars 2004 à 10 h 42, neigerome a écrit :
attention

reçu mail de administration@free.fr

Dear user of Free.fr,

Some of our clients complained about the spam (negative e-mail content)
outgoing from your e-mail account. Probably, you have been infected by
a proxy-relay trojan server. In order to keep your computer safe,
follow the instructions.

Please, read the attach for further details.

In order to read the attach you have to use the following password: 43443.

The Management,
The Free.fr team


avec en pièce jointe un virus

ne pas ouvrir


en plus free ecrit en français qi'ils sont con ces virus :D :D :D



Dépannage informatique de la région d'Annecy, Massif des Aravis
elevage de brute


bartmarley
de retour après 6 mois en guadeloupe ....

Messages : 6 256
Inscrit le 08/02/02
Ville : pour le moment nulle part
Non connecté
  Posté le 21 mars 2004 - 13 h 46 m 01 s
bon pour les utilisateur de black ice /!\ un virus assez dangereux viens d'être decouvert : http://secuser.com/alertes/2004/witty.htm


:hello:



Magimelo => :love2: ;)

Chère Guadeloupe tu me manques ....


amobile
Collectionneur Neogeo CD

Messages : 7 574
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 22 mars 2004 - 15 h 57 m 04 s
hello tout le monde

J'ai un souci concernant l'eradication d'un spyware/trojan (je sais po trop il est presenté soit sous l'un soit sous l'autre :hot: ).
Il s'agit d'un programme qui s'initialise et qui porte le nom Movietrading1
J'ai utilisé Ad Aware 6 ainsi que norton 2004 (à jour), mais rien n'y fait, au redemarrage, ce screugneugneu de spyware redemarre et se reinstall via internet !!!
J'ai chercher des soluces sur google mais rien de concret :hot:
J'ai egalement suivi les consignes données sur le site de symentec et ca ne marche pas :si:
Si quelqu'un a des pistes pour me filer un coup de main je suis preneur :)

:jap: thx a lot :)




dready
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯) (¯`·.__[T3aM.77]__.·´¯)

Messages : 8 920
Inscrit le 17/09/02
Ville : la montagne ;)
Non connecté
  Posté le 06 avril 2004 - 11 h 26 m 52 s
:hello: :hello:

ca vous dit quelque chose ca BKDR_ircflood.x :argh: :argh:

trojan /flodeur irc chopé que une jpg verolée :nrv:


trend online le detecte .. le vire .. mais meme en desactivant la restoration il revient :argh:



il y a 3 grands mensonges en informatique
ça marche, c'est compatible et ça sort bientôt ^^


Merlin
now known as Lino

Messages : 3 147
Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
  Posté le 15 avril 2004 - 11 h 51 m 24 s
HELP ! HELP ! HELP!

j'ai choper un vers (je dois en avoir un collection dans mon pc)
j'ai pu en identifier un (parmis les 125 que je possède)

Backdoor.Agobot.iu, Win32/Agobot.IU
Le processus généré se nome nvsvc32.exe

Comment l'eradiquer ? les antivirus en ligne ne font rien (3 testés: 1 seul a détécté : aucun n'a eradiqué)



Nouvel account ====> Lino
Changement autorié par un modo


jisse
Prêtre

Messages : 1 986
Inscrit le 19/03/04
Ville : Lyon
Non connecté
  Posté le 15 avril 2004 - 12 h 39 m 22 s
héhé ben ce week end il m'a gavé donc format c: pis réinstall et ça va tout seul!



http://wotw.new.fr/

Merlin
now known as Lino

Messages : 3 147
Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
  Posté le 15 avril 2004 - 12 h 47 m 01 s
heu...
NON ;)

j'ai plein de truc que je veux garder

il me faut eradiquer ce foutu ver avant qu'il me fasse plein de connerie



Nouvel account ====> Lino
Changement autorié par un modo


Merlin
now known as Lino

Messages : 3 147
Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
  Posté le 15 avril 2004 - 12 h 50 m 27 s
Cool en ce moment y a un antivirus gratuit sur telecharger.com

NORMAN VIRUS CONTROL

Vous connaissez?
je l'ai télécharger et je lance le scan j'espère qu'il est performant ce truc car il y du boulot sur mon PC :D



Nouvel account ====> Lino
Changement autorié par un modo


jisse
Prêtre

Messages : 1 986
Inscrit le 19/03/04
Ville : Lyon
Non connecté
  Posté le 15 avril 2004 - 12 h 50 m 30 s
bah je te comprend, l'avantage c'est que j'ai plusieurs HDD donc j'ai basculé ce que je voulais garder pis j'ai formaté le HDD "principal" mais c'est clair que là ça devient de plus en plus violent les attaques de vers, trojans et autres



http://wotw.new.fr/

Merlin
now known as Lino

Messages : 3 147
Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
  Posté le 15 avril 2004 - 13 h 07 m 34 s
ouai mais bon il doit bien y a voir un solution quand meme

pton moi je les flinguerais bien les conard qui s'amuse a faire chier le monde avec des vers

au fait ca leur sert a koi ?



Nouvel account ====> Lino
Changement autorié par un modo


jisse
Prêtre

Messages : 1 986
Inscrit le 19/03/04
Ville : Lyon
Non connecté
  Posté le 15 avril 2004 - 13 h 12 m 58 s
Je pense que dans la plupart des cas ça doit être une compète, pour prouver à leur communeauté qu'ils sont bons, et puis ensuite faut avouer que si c'est chiant, ça à pas mal aidé à corriger le plus gros worm présent sur la plupart des ordis hein billou et tes packs de mise à jour sécurité



http://wotw.new.fr/

Merlin
now known as Lino

Messages : 3 147
Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
  Posté le 15 avril 2004 - 17 h 47 m 19 s
allé koi aidez moi svp



Nouvel account ====> Lino
Changement autorié par un modo


Fëanim
Avec avec du poil sous les roses.

Messages : 937
Inscrit le 31/07/02
Ville : Couzon au mont d'or
Non connecté
  Posté le 01 mai 2004 - 12 h 18 m 37 s
Salut tout le monde.
Y'en a un nouveau aujourd'hui !

  • Il s'apelle W32.Sasser.worm ou Sasser.a (selon Symantec ou Panda antivirus au choix).[/*]

  • Chez moi il m'a empêché de me connecter (enfin j'étais connecté mais je ne pouvais pas aller sur le web, ou recevoir mes mails, comme si j'étais pas connecté quoi), il a supprimé tout mes mots de passes et noms d'utilisateurs enregistrés puis mes connexions internet. Il m'a aussi causé un problème avec LSASS.exe qui semble être sa cible pour provoquer un buffer overflow.
    Apparement d'après Panda ( http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=det&idvirus=46865 ) il s'amuse à supprimer tout ce qui est réseau.[/*]

  • Le processus qu'il lance s'appelle avserve et se loge dans c:windows (enfin pour peu que votre système soit sur C: ). Entre autres, car il se mets sous d'autres noms le vicieux ! Il rajoute une ligne dans la base de registre pour démarrer au démarrage de la machine ...[/*]

  • Il exploite la faille MS04-011 dont on peut trouver un patch ici: http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3 (ben oui, je sais il faudrait que je mette régulièrement windows à jour mais en 56 k ...)

    [/*]
    Vala vala.

    A noter que L'antivirus online de trend ( http://housecall.trendmicro.com/housecall/start_corp.asp ) le détecte très bien.

    [EDITH]: info en plus


  • Message édité 2 fois, la dernière par Fëanim le 01 mai 2004 - 12 h 43.

    "C'est un asile de fous, pas un asile de cons. Il faudrait construire des asiles de cons mais vous imaginez la taille des bâtiments"

    punkipou
    aucun signe particulier !!!

    Messages : 1 638
    Inscrit le 28/11/01
    Ville : Tout près du ciel
    Non connecté
      Posté le 01 mai 2004 - 18 h 53 m 59 s
    :hello: J'aurai besoin d'information sur le virus suivant : bloodhoun packed,
    comment se transmet il ainsi que sa destruction, son évolution ect merci à toutes les personnes qui pourront m'en apprendre plus ............



    La mesure de l\'amour c\'est d\'aimer sans mesure.

    Il faut rire avant d être heureux de peur de mourir sans avoir ri.


    neigerome
    Le savoir est la seule matière qui s'accroît quand on la partage.

    Messages : 4 311
    Inscrit le 07/11/01
    Ville : Grenoble
    Non connecté
      Posté le 02 mai 2004 - 11 h 09 m 23 s


    Le 01 mai 2004 à 18 h 53, punkipou a écrit :
    :hello: J'aurai besoin d'information sur le virus suivant : bloodhoun packed,
    comment se transmet il ainsi que sa destruction, son évolution ect merci à toutes les personnes qui pourront m'en apprendre plus ............


    :hello: punki

    http://www.ixus.net/resume_messages.php?topic=15405

    http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/sujet-153411-1.htm


    Message édité 1 fois, la dernière par neigerome le 02 mai 2004 - 13 h 55.

    Le monde ne sera pas détruit par ceux qui font le mal , mais par ceux qui les regardent agir et qui refusent d’intervenir. A Einstein

    dready
    (¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯) (¯`·.__[T3aM.77]__.·´¯)

    Messages : 8 920
    Inscrit le 17/09/02
    Ville : la montagne ;)
    Non connecté
      Posté le 02 mai 2004 - 12 h 36 m 06 s


    Le 01 mai 2004 à 12 h 18, Fëanim a écrit :
    Salut tout le monde.
    Y'en a un nouveau aujourd'hui !

  • Il s'apelle W32.Sasser.worm ou Sasser.a (selon Symantec ou Panda antivirus au choix).[/*]

  • Chez moi il m'a empêché de me connecter (enfin j'étais connecté mais je ne pouvais pas aller sur le web, ou recevoir mes mails, comme si j'étais pas connecté quoi), il a supprimé tout mes mots de passes et noms d'utilisateurs enregistrés puis mes connexions internet. Il m'a aussi causé un problème avec LSASS.exe qui semble être sa cible pour provoquer un buffer overflow.
    Apparement d'après Panda ( http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=det&idvirus=46865 ) il s'amuse à supprimer tout ce qui est réseau.[/*]

  • Le processus qu'il lance s'appelle avserve et se loge dans c:windows (enfin pour peu que votre système soit sur C: ). Entre autres, car il se mets sous d'autres noms le vicieux ! Il rajoute une ligne dans la base de registre pour démarrer au démarrage de la machine ...[/*]

  • Il exploite la faille MS04-011 dont on peut trouver un patch ici: http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3 (ben oui, je sais il faudrait que je mette régulièrement windows à jour mais en 56 k ...)

    [/*]
    Vala vala.

    A noter que L'antivirus online de trend ( http://housecall.trendmicro.com/housecall/start_corp.asp ) le détecte très bien.

    [EDITH]: info en plus


  • a noter que symantec propose un fix tres efficace , dispo chez secuser dans la page utilitaire de desinfection ;)



    il y a 3 grands mensonges en informatique
    ça marche, c'est compatible et ça sort bientôt ^^


    Thibworm
    .

    Messages : 8 060
    Inscrit le 14/10/02
    Ville : Grenoble
    Non connecté
      Posté le 02 mai 2004 - 22 h 30 m 33 s
    aujourdhui jai formaté bas niveau mon serveur

    et ben a peine win xp installé, SAsser A et B s'est installé tranquilou plus 2 autres virus (trivo et weich je croi)


    lanti sasser a bien marché, et apres jai install un antivirus

    en qq heures apeine !!, je le temps de setup windows et de mettre l'AV



    :firefox:

    punkipou
    aucun signe particulier !!!

    Messages : 1 638
    Inscrit le 28/11/01
    Ville : Tout près du ciel
    Non connecté
      Posté le 03 mai 2004 - 10 h 18 m 14 s


    Le 02 mai 2004 à 11 h 09, neigerome a écrit :


    Le 01 mai 2004 à 18 h 53, punkipou a écrit :
    :hello: J'aurai besoin d'information sur le virus suivant : bloodhoun packed,
    comment se transmet il ainsi que sa destruction, son évolution ect merci à toutes les personnes qui pourront m'en apprendre plus ............


    :hello: punki

    http://www.ixus.net/resume_messages.php?topic=15405

    http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/sujet-153411-1.htm
    :hello: Neige que ferais je sans toi !!!Merci



    La mesure de l\'amour c\'est d\'aimer sans mesure.

    Il faut rire avant d être heureux de peur de mourir sans avoir ri.


    neigerome
    Le savoir est la seule matière qui s'accroît quand on la partage.

    Messages : 4 311
    Inscrit le 07/11/01
    Ville : Grenoble
    Non connecté
      Posté le 03 mai 2004 - 14 h 40 m 13 s


    Le 03 mai 2004 à 10 h 18, punkipou a écrit :

    :hello: Neige que ferais je sans toi !!!Merci


    du tricot, jardinage et des ptits plats pour ton punkimâle et tes punkienfants
    :yes:



    Le monde ne sera pas détruit par ceux qui font le mal , mais par ceux qui les regardent agir et qui refusent d’intervenir. A Einstein

    keo
    apprendre le piano

    Messages : 2 707
    Inscrit le 08/11/02
    Ville : lyon ouest
    Non connecté
      Posté le 03 mai 2004 - 20 h 08 m 01 s
    j'ai un souci avec le blaster pas moyen de le supprimé!! même en désctivant
    les ligne rpc "ne rien faire" en télécharge les patchs de correctif
    le programme fournie par wandoo lovsan.exe ne le voit même pas
    :argh: ca fait 3 jours que je me bas avec ce virus ca y'est ca vas rebooter c'est vrament chian :argh:


    Message édité 1 fois, la dernière par keo le 03 mai 2004 - 20 h 14.

    :)

    gandalf
    rock'n roll

    Messages : 3 789
    Inscrit le 07/11/01
    Ville : chez moi en general
    Non connecté
      Posté le 05 mai 2004 - 08 h 35 m 49 s
    tu es sur que c'est Blaster :???:

    c'est peut etre le ver Sasser

    http://www.symantec.com/region/fr/techsupp/avcenter/venc/data/fr-w32.sasser.b.worm.html



    ancien mister prix passé admin et pti news man

    Precedent | 1,2 ... 13,14 | Suivant
    Page genérée en 2.0153 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
    © 2004 Cerbere Systems.
    Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
    ADSL |Actualité ADSL | e-commerce | Commande Au Volant
    Creative Commons
    Message Boards and Forums Directory