encore NIMDA!!! - Windows & Software
Marsh Posté le 04-05-2002 à 16:11:24
Combien de fois faudras t' il le répeter
UN FIREWALL NE BLOQUE PAS LES VIRUS au pire les troyens mais c' est tout
Marsh Posté le 04-05-2002 à 16:19:13
spabien d'ouvrir les mails douteux
Marsh Posté le 04-05-2002 à 16:32:05
sur un de mes mails spécial bizarre j'ai reçu 85 mails de siyes de cul de w.... de truc sérieux qui ont été déroutés de virus, y a 25 virus sur ce compte cara
y a même un mail de TF1.fr comment il l'ont eu pourtant je les mail jamais avec ce mail
[jfdsdjhfuetppo]--Message édité par seb31 le 04-05-2002 à 16:33:05--[/jfdsdjhfuetppo]
Marsh Posté le 04-05-2002 à 16:36:03
nimda ?
lol...
faut arretter d'utiliser outlook ça serait deja un grand pas quand on est nul...
Marsh Posté le 04-05-2002 à 17:32:19
Bon merci les gars....
qqun me traite de nul et qqun d autre me dit que le firewall ne sers pas a gran chose, tres bien d accord....
dans ce topic
http://212.43.221.154/forum2.php3? [...] ic=&trash=
ils disent que le virus Nimda 'regarde' les IP de sa meme classe...peut etre que un firewall pourrait etre utile non?
le boutton recherche est vachement utile vous ne trouvez pas?
et pour celui qui me traite de nul... qui t a dit que j ai Outlook? alors avant de parler peut etre 10 minutes de reflexion...
si je demande un avis ce n est pas pour me fair aggresser et justement je recherche qqun un qui parle avec connaissance de cause
merci encore une fois
Marsh Posté le 04-05-2002 à 18:02:10
BOPANNIBAL a écrit a écrit : Bon merci les gars.... qqun me traite de nul et qqun d autre me dit que le firewall ne sers pas a gran chose, tres bien d accord.... dans ce topic http://212.43.221.154/forum2.php3? [...] ic=&trash= ils disent que le virus Nimda 'regarde' les IP de sa meme classe...peut etre que un firewall pourrait etre utile non? le boutton recherche est vachement utile vous ne trouvez pas? et pour celui qui me traite de nul... qui t a dit que j ai Outlook? alors avant de parler peut etre 10 minutes de reflexion... si je demande un avis ce n est pas pour me fair aggresser et justement je recherche qqun un qui parle avec connaissance de cause merci encore une fois |
tu veux un vrai antivirus mets F-Secure
Marsh Posté le 04-05-2002 à 18:15:57
ok ca coute 69 USD, avant d acheter porquoi serait il mieux de KAV (49 USD) ou Bit Defender (45 USD Prof edition)? peut tu m expliquer en quoi est il vraiment mieux? merci de ton aide
Marsh Posté le 04-05-2002 à 18:16:26
seb31 a écrit a écrit : tu veux un vrai antivirus mets F-Secure |
Marsh Posté le 04-05-2002 à 18:56:41
vachefolle a écrit a écrit : |
on voit les ignorants de suite
F-Secure y a pas mieux !! Il a le moteur d'AVP, ORION et f-Prot allez cours
Marsh Posté le 04-05-2002 à 19:23:57
J'ai eu un pb analogue avec un trojan horse. Norton le detectait l'isolait. Je scane juste après et plus de virus. Mais quelques temps près (dans la journée) norton le redetecte, et souvent plusieurs fois/jour, au point que j'ai appris petit à petit les habitudes de cet ennemi. Je me suis interessé aux processus qui sont présents quand il est detecté.
J'ai soupçonné un IEXPLORE. Je l'ai tué plusieurs fois ça donnait rien à part le fait de me débarrasser d'une fenetre figée impossible à fermer. Quand je l'ai supprimé en mentionnant de supprimer tous les processus qui dépendent de lui, un autre processus a été supprimé portant le nom "openme".
J'ai cherché son exécutable: date de création récente. Enfin j'ai trouvé le coupable. Je l'ai supprimé et supprimé toutes ses entrées dans la base des registres (il y avait 2 dont 1 sur la même ligne qu'explorer).
Mon interprétation est que le fameux openme va chercher quelque part sur le net le trojan quand il veut ??? Donc ça servait à rien de supprimer le trojan.
J'espère que cette expérience t'aidera à cerner le problème.
Marsh Posté le 04-05-2002 à 19:35:11
fait une recherche de tous les fichiers readme.eml et supprime les !, tu sera trankil
j'en avait 100 sur mon pc
Marsh Posté le 04-05-2002 à 21:09:51
malhereusement ce ne sera pas suffisant
j ai trouve 3 admin.dll et 3 riched20.dll alors que je ne devrais pas en avoir (à la limite 1 de chaque....)
je suis en train de verifier le CodeRed I et II pour voir si c est par la que je choppe le nimda....
Marsh Posté le 04-05-2002 à 16:10:04
je n arrive pas a m en debarasser!
Kaspersky le trouve, l efface... et le lendemain encore et encore:gun::gun::gun:
BitDefender avec son firewall a l air pas mal mais il ralenti beacoup le sisteme (mon impression)
je ne sais pas si zone alarm pourrait defendre mon PC de toute facon il n a pas l air de marche trop bien avec Windows XP...
suggestions?
merci