Fichier rdxr020305.dat qui reapparait sur mon bureau = SPYWARE

Fichier rdxr020305.dat qui reapparait sur mon bureau = SPYWARE - Windows & Software

Marsh Posté le 21-03-2002 à 04:21:49    

Salut, j'ai un fichier rdxr020305.dat  qui reapparait sur mon bureau malgre la suppression. c'est quoi?

 

[jfdsdjhfuetppo]--Message édité par Janeiro--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 21-03-2002 à 04:21:49   

Reply

Marsh Posté le 21-03-2002 à 05:59:11    

on dirait une mise à jour de macafee  :??: 05/03/02 ptet


---------------
[:seyed_s]
Reply

Marsh Posté le 21-03-2002 à 10:16:58    

Qu'est-ce qu'il contient?
Clic droit, Ouvrir avec - Bloc notes.


---------------
Si on vous donne une info qui marche, DITES-LE!!!! ------ Si vous trouvez seul, AUSSI, votre solution peut servir à d'autres! ------ Je dois la majorité de mes connaissances à mes erreurs!
Reply

Marsh Posté le 21-03-2002 à 12:46:44    

Je n'ai pas MacAfee et j'ai scanner avec AVP4.0 et norton 2002 aucuns d'eux ne tourve ca bizarre (verole).
 
Depuis hier il n'est reaparu donc la prochaine (j'espere que non :D) j'ouvrirai avec notepad

Reply

Marsh Posté le 21-03-2002 à 13:38:00    

il vient de reapparaitre et avec notepadil ya des lignes de codes avec des kanji (carateres chinois) mon XP a aussi le Japonais pour ma copine. Alors personne ne sait?

Reply

Marsh Posté le 21-03-2002 à 13:39:14    

Dis bonjour à Nimda


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 21-03-2002 à 13:39:53    

Reply

Marsh Posté le 21-03-2002 à 13:50:07    

C'est pas plutot lie a Morpheus ce .dat qui apparait aussi chez moi depuis peu. Mon VirusScan est a jour pourtant c'est pour ca que Nimda... ca me parait bizarre...

Reply

Marsh Posté le 21-03-2002 à 13:56:03    

c pas compliqué, suffit de passer ça pour en être sûr :
http://www.commentcamarche.com/download/Fixnimda.com
 
mais je sens le coup du Nimda, j'y ai eu droit au taf y'a 2 semaines


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 21-03-2002 à 13:58:20    

La tu m'inquiete Groody, je fixe ca en retrant ce soir... moi qui fait bien gaffe a chaque fois avant d'ouvrir quoi que ce soit...

Reply

Marsh Posté le 21-03-2002 à 13:58:20   

Reply

Marsh Posté le 21-03-2002 à 14:00:46    

bah Nimda se transmet :
 
 - via mail, et exploite une faille d'IE/Outlook. Dès réception, lecture auto de l'en tête, exploitation de la faille et hop, niké ..
 - attaques, exploitation des failles de sécu sur les serveurs web IIS4 et installation sur le serveur
 
 - surf normal et passage sur un site hebergé sur un IIS4 vérolé, exploitation d'une faille dans IE et hop, machine nikée
 
 - copie auto via réseau (lecteur réseau, partages, etc..)
 
 - création de partages administratifs, etc.. sur les machines vérolées
 
et je dois en oublier..


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 21-03-2002 à 14:31:08    

Groody a écrit a écrit :

bah Nimda se transmet :
 
 - via mail, et exploite une faille d'IE/Outlook. Dès réception, lecture auto de l'en tête, exploitation de la faille et hop, niké ..
 - attaques, exploitation des failles de sécu sur les serveurs web IIS4 et installation sur le serveur
 
 - surf normal et passage sur un site hebergé sur un IIS4 vérolé, exploitation d'une faille dans IE et hop, machine nikée
 
 - copie auto via réseau (lecteur réseau, partages, etc..)
 
 - création de partages administratifs, etc.. sur les machines vérolées
 
et je dois en oublier..  




 
J'ai essay et l'outil ne trouve pas de Nimda.Si tu veux je tenvoi le fichier :D il a encore reapparut  :pt1cable:  
 
Sinon j'ai morpheus preview edition, je tente une desinstallation pour voir;

Reply

Marsh Posté le 21-03-2002 à 14:32:55    

Bon, bah, si il a rien trouvé, je prends la porte et je dis plus rien ..
désolé


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 21-03-2002 à 14:37:19    

Groody a écrit a écrit :

Bon, bah, si il a rien trouvé, je prends la porte et je dis plus rien ..
désolé  




Te vexe pas Resssssssssssssssssste :D :D!!!!

Reply

Marsh Posté le 21-03-2002 à 15:36:20    

Bon apparement c'est un Spyware detecte avec seulement la signature du 14 mars 2002 de ad-aware
 
http://perso.wanadoo.fr/janeiro/adaware-rdxr020305.dat-.jpg

 

[jfdsdjhfuetppo]--Message édité par Janeiro--[/jfdsdjhfuetppo]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed