groumf
Admin. Métaforum
Coordinateur
Un barbare des temps modernes et sa monture, Co-Chef d'entreprise PDG, et maitre du monde
Messages : 18 604 Inscrit le 07/11/01
Ville : La ville où les reblochons et la raclette poussent dans les arbres
Non connecté
|
|
Posté le 16 mars 2004 - 21 h 54 m 54 s |
|
|
|
|
|
| |
Dépannage informatique de la région d'Annecy, Massif des Aravis
vends mégane dci
|
bartmarley
de retour après 6 mois en guadeloupe ....
Messages : 6 256 Inscrit le 08/02/02
Ville : pour le moment nulle part
Non connecté
|
|
|
| |
Magimelo => :love2: 
Chère Guadeloupe tu me manques ....
|
amobile
Collectionneur Neogeo CD
Messages : 7 560 Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
|
|
Posté le 22 mars 2004 - 15 h 57 m 04 s |
|
|
hello tout le monde
J'ai un souci concernant l'eradication d'un spyware/trojan (je sais po trop il est presenté soit sous l'un soit sous l'autre  ).
Il s'agit d'un programme qui s'initialise et qui porte le nom Movietrading1
J'ai utilisé Ad Aware 6 ainsi que norton 2004 (à jour), mais rien n'y fait, au redemarrage, ce screugneugneu de spyware redemarre et se reinstall via internet !!!
J'ai chercher des soluces sur google mais rien de concret
J'ai egalement suivi les consignes données sur le site de symentec et ca ne marche pas
Si quelqu'un a des pistes pour me filer un coup de main je suis preneur
 thx a lot
|
|
| |
|
dready
Modérateur
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯) (¯`·.__[T3aM.77]__.·´¯)
Messages : 8 920 Inscrit le 17/09/02
Ville : la montagne ;)
Non connecté
|
|
Posté le 06 avril 2004 - 11 h 26 m 52 s |
|
|
|
|
|
| |
il y a 3 grands mensonges en informatique
ça marche, c'est compatible et ça sort bientôt ^^
|
Merlin
now known as Lino
Messages : 3 147 Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
|
|
Posté le 15 avril 2004 - 11 h 51 m 24 s |
|
|
HELP ! HELP ! HELP!
j'ai choper un vers (je dois en avoir un collection dans mon pc)
j'ai pu en identifier un (parmis les 125 que je possède)
Backdoor.Agobot.iu, Win32/Agobot.IU
Le processus généré se nome nvsvc32.exe
Comment l'eradiquer ? les antivirus en ligne ne font rien (3 testés: 1 seul a détécté : aucun n'a eradiqué)
|
|
| |
Nouvel account ====> Lino
Changement autorié par un modo
|
jisse
Prêtre
Messages : 1 986 Inscrit le 19/03/04
Ville : Lyon
Non connecté
|
|
Posté le 15 avril 2004 - 12 h 39 m 22 s |
|
|
héhé ben ce week end il m'a gavé donc format c: pis réinstall et ça va tout seul!
|
|
| |
http://wotw.new.fr/
|
Merlin
now known as Lino
Messages : 3 147 Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
|
|
Posté le 15 avril 2004 - 12 h 47 m 01 s |
|
|
heu...
NON
j'ai plein de truc que je veux garder
il me faut eradiquer ce foutu ver avant qu'il me fasse plein de connerie
|
|
| |
Nouvel account ====> Lino
Changement autorié par un modo
|
Merlin
now known as Lino
Messages : 3 147 Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
|
|
Posté le 15 avril 2004 - 12 h 50 m 27 s |
|
|
Cool en ce moment y a un antivirus gratuit sur telecharger.com
NORMAN VIRUS CONTROL
Vous connaissez?
je l'ai télécharger et je lance le scan j'espère qu'il est performant ce truc car il y du boulot sur mon PC
|
|
| |
Nouvel account ====> Lino
Changement autorié par un modo
|
jisse
Prêtre
Messages : 1 986 Inscrit le 19/03/04
Ville : Lyon
Non connecté
|
|
Posté le 15 avril 2004 - 12 h 50 m 30 s |
|
|
bah je te comprend, l'avantage c'est que j'ai plusieurs HDD donc j'ai basculé ce que je voulais garder pis j'ai formaté le HDD "principal" mais c'est clair que là ça devient de plus en plus violent les attaques de vers, trojans et autres
|
|
| |
http://wotw.new.fr/
|
Merlin
now known as Lino
Messages : 3 147 Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
|
|
Posté le 15 avril 2004 - 13 h 07 m 34 s |
|
|
ouai mais bon il doit bien y a voir un solution quand meme
pton moi je les flinguerais bien les conard qui s'amuse a faire chier le monde avec des vers
au fait ca leur sert a koi ?
|
|
| |
Nouvel account ====> Lino
Changement autorié par un modo
|
jisse
Prêtre
Messages : 1 986 Inscrit le 19/03/04
Ville : Lyon
Non connecté
|
|
Posté le 15 avril 2004 - 13 h 12 m 58 s |
|
|
Je pense que dans la plupart des cas ça doit être une compète, pour prouver à leur communeauté qu'ils sont bons, et puis ensuite faut avouer que si c'est chiant, ça à pas mal aidé à corriger le plus gros worm présent sur la plupart des ordis hein billou et tes packs de mise à jour sécurité
|
|
| |
http://wotw.new.fr/
|
Merlin
now known as Lino
Messages : 3 147 Inscrit le 06/10/02
Ville : Villeurbanne
Non connecté
|
|
Posté le 15 avril 2004 - 17 h 47 m 19 s |
|
|
|
|
|
| |
Nouvel account ====> Lino
Changement autorié par un modo
|
Fëanim
Avec avec du poil sous les roses.
Messages : 937 Inscrit le 31/07/02
Ville : Couzon au mont d'or
Non connecté
|
|
Posté le 01 mai 2004 - 12 h 18 m 37 s |
|
|
Salut tout le monde.
Y'en a un nouveau aujourd'hui !
Il s'apelle W32.Sasser.worm ou Sasser.a (selon Symantec ou Panda antivirus au choix).[/*]
Chez moi il m'a empêché de me connecter (enfin j'étais connecté mais je ne pouvais pas aller sur le web, ou recevoir mes mails, comme si j'étais pas connecté quoi), il a supprimé tout mes mots de passes et noms d'utilisateurs enregistrés puis mes connexions internet. Il m'a aussi causé un problème avec LSASS.exe qui semble être sa cible pour provoquer un buffer overflow.
Apparement d'après Panda ( http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=det&idvirus=46865 ) il s'amuse à supprimer tout ce qui est réseau.[/*]
Le processus qu'il lance s'appelle avserve et se loge dans c:windows (enfin pour peu que votre système soit sur C: ). Entre autres, car il se mets sous d'autres noms le vicieux ! Il rajoute une ligne dans la base de registre pour démarrer au démarrage de la machine ...[/*]
Il exploite la faille MS04-011 dont on peut trouver un patch ici: http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3 (ben oui, je sais il faudrait que je mette régulièrement windows à jour mais en 56 k ...)
[/*]
Vala vala.
A noter que L'antivirus online de trend ( http://housecall.trendmicro.com/housecall/start_corp.asp ) le détecte très bien.
[EDITH]: info en plus
|
|
| |
Message édité 2 fois, la dernière par Fëanim le 01 mai 2004 - 12 h 43. |
| |
"C'est un asile de fous, pas un asile de cons. Il faudrait construire des asiles de cons mais vous imaginez la taille des bâtiments"
|
punkipou
aucun signe particulier !!!
Messages : 1 638 Inscrit le 28/11/01
Ville : Tout près du ciel
Non connecté
|
|
Posté le 01 mai 2004 - 18 h 53 m 59 s |
|
|
 J'aurai besoin d'information sur le virus suivant : bloodhoun packed,
comment se transmet il ainsi que sa destruction, son évolution ect merci à toutes les personnes qui pourront m'en apprendre plus ............
|
|
| |
La mesure de l\'amour c\'est d\'aimer sans mesure.
Il faut rire avant d être heureux de peur de mourir sans avoir ri.
|
neigerome
Le savoir est la seule matière qui s'accroît quand on la partage.
Messages : 4 308 Inscrit le 07/11/01
Ville : Grenoble
Non connecté
|
|
|
| |
Message édité 1 fois, la dernière par neigerome le 02 mai 2004 - 13 h 55. |
| |
Le monde ne sera pas détruit par ceux qui font le mal , mais par ceux qui les regardent agir et qui refusent d’intervenir. A Einstein
|
dready
Modérateur
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯) (¯`·.__[T3aM.77]__.·´¯)
Messages : 8 920 Inscrit le 17/09/02
Ville : la montagne ;)
Non connecté
|
|
Posté le 02 mai 2004 - 12 h 36 m 06 s |
|
|
Le 01 mai 2004 à 12 h 18, Fëanim a écrit :
Salut tout le monde.
Y'en a un nouveau aujourd'hui !
Il s'apelle W32.Sasser.worm ou Sasser.a (selon Symantec ou Panda antivirus au choix).[/*]
Chez moi il m'a empêché de me connecter (enfin j'étais connecté mais je ne pouvais pas aller sur le web, ou recevoir mes mails, comme si j'étais pas connecté quoi), il a supprimé tout mes mots de passes et noms d'utilisateurs enregistrés puis mes connexions internet. Il m'a aussi causé un problème avec LSASS.exe qui semble être sa cible pour provoquer un buffer overflow.
Apparement d'après Panda ( http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=det&idvirus=46865 ) il s'amuse à supprimer tout ce qui est réseau.[/*]
Le processus qu'il lance s'appelle avserve et se loge dans c:windows (enfin pour peu que votre système soit sur C: ). Entre autres, car il se mets sous d'autres noms le vicieux ! Il rajoute une ligne dans la base de registre pour démarrer au démarrage de la machine ...[/*]
Il exploite la faille MS04-011 dont on peut trouver un patch ici: http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3 (ben oui, je sais il faudrait que je mette régulièrement windows à jour mais en 56 k ...)
[/*]
Vala vala.
A noter que L'antivirus online de trend ( http://housecall.trendmicro.com/housecall/start_corp.asp ) le détecte très bien.
[EDITH]: info en plus
|
a noter que symantec propose un fix tres efficace , dispo chez secuser dans la page utilitaire de desinfection
|
|
| |
il y a 3 grands mensonges en informatique
ça marche, c'est compatible et ça sort bientôt ^^
|
Thibworm
.
Messages : 8 060 Inscrit le 14/10/02
Ville : Grenoble
Non connecté
|
|
Posté le 02 mai 2004 - 22 h 30 m 33 s |
|
|
aujourdhui jai formaté bas niveau mon serveur
et ben a peine win xp installé, SAsser A et B s'est installé tranquilou plus 2 autres virus (trivo et weich je croi)
lanti sasser a bien marché, et apres jai install un antivirus
en qq heures apeine !!, je le temps de setup windows et de mettre l'AV
|
|
| |
|
punkipou
aucun signe particulier !!!
Messages : 1 638 Inscrit le 28/11/01
Ville : Tout près du ciel
Non connecté
|
|
Posté le 03 mai 2004 - 10 h 18 m 14 s |
|
|
 Neige que ferais je sans toi !!!Merci
|
|
| |
La mesure de l\'amour c\'est d\'aimer sans mesure.
Il faut rire avant d être heureux de peur de mourir sans avoir ri.
|
neigerome
Le savoir est la seule matière qui s'accroît quand on la partage.
Messages : 4 308 Inscrit le 07/11/01
Ville : Grenoble
Non connecté
|
|
|
| |
Le monde ne sera pas détruit par ceux qui font le mal , mais par ceux qui les regardent agir et qui refusent d’intervenir. A Einstein
|
keo
apprendre le piano
Messages : 2 695 Inscrit le 08/11/02
Ville : lyon ouest
Non connecté
|
|
Posté le 03 mai 2004 - 20 h 08 m 01 s |
|
|
j'ai un souci avec le blaster pas moyen de le supprimé!! même en désctivant
les ligne rpc "ne rien faire" en télécharge les patchs de correctif
le programme fournie par wandoo lovsan.exe ne le voit même pas
 ca fait 3 jours que je me bas avec ce virus ca y'est ca vas rebooter c'est vrament chian
|
|
| |
Message édité 1 fois, la dernière par keo le 03 mai 2004 - 20 h 14. |
| |
|
gandalf
Modérateur
rock'n roll
Messages : 3 789 Inscrit le 07/11/01
Ville : chez moi en general
Non connecté
|
|
Posté le 05 mai 2004 - 08 h 35 m 49 s |
|
|
|
|
|
| |
ancien mister prix passé admin et pti news man
|