[Virus] Comment se débarasser d'une infection ?

Comment se débarasser d'une infection ? [Virus] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 11-09-2003 à 09:59:16    

F-Prot ne me trouve aucun virus sur mon disque dur. En revanche Clamscan m'en trouve dans les fichiers correspondant à mes mails. Il en trouve deux : Exploit.IFrame.Gen et Worm.BugBear.B
Ca m'inquiète un peu d'où deux questions :
- est-ce qu'ils peuvent s'activer ou est-ce qu'ils ne sont conçus que pour Windows ? J'utilise Debian Sid et lis mes mails avec Mozilla 1.4
- clamscan m'indique bien quel fichier est en cause, mais pas quel message. Comment je peux faire pour savoir quel mail effacer ?
 
Merci d'avance !  :hello:

Reply

Marsh Posté le 11-09-2003 à 09:59:16   

Reply

Marsh Posté le 11-09-2003 à 10:02:46    

Le log de Clamscan :

Code :
  1. MrJean:/home/goon/stable/mail# clamscan -r -i .
  2. ./compte1/Inbox: Exploit.IFrame.Gen FOUND
  3. ./compte1/Inbox.sbd/Travail.sbd/dea.sbd/VideoLAN: Exploit.IFrame.Gen FOUND
  4. ./compte1/Junk: Exploit.IFrame.Gen FOUND
  5. ./goon/Inbox: W32/Blakan FOUND
  6. ./goon/Inbox.sbd/Newsletter.sbd/Linux.sbd/VideoLAN: Exploit.IFrame.Gen FOUND
  7. ./goon/Junk: Exploit.IFrame.Gen FOUND
  8. ----------- SCAN SUMMARY -----------
  9. Known viruses: 9577
  10. Scanned directories: 14
  11. Scanned files: 89
  12. Infected files: 6
  13. Data scanned: 88.33 Mb
  14. I/O buffer size: 131072 bytes
  15. Time: 60.349 sec (1 m 0 s)


Message édité par Goon le 11-09-2003 à 10:04:36
Reply

Marsh Posté le 11-09-2003 à 11:18:24    

tu risques rien pour le moment (enfin pas sous nux), ce que tu peux faire c'est les mettre en quarantaine, c'est à dire un répertoire propre où rien ne va lire là, ensuite tu peux te tenter d'éditer les fichiers incréminés et supprimer les pièces jointes
 
il existe des filtres divers et avariés, dont certains permettent de s'appliquer sur les pièces jointes pour certains serveurs mail, tu peux regarder sur google pour plus d'info

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed