Virus Worm_klez.E

Virus Worm_klez.E - Windows & Software

Marsh Posté le 03-05-2002 à 18:32:03    

Bonjour à tous,
 
J'ai un gros pb: il y a un virus qui sévit pas mal en ce moment, il s'agit de Worm_Klez.E. Il envoie, sans vous le dire, plein de messages à vos contacts, avec un fichier attaché et vérolé bien entendu.
 
Le pb, c'est que j'ai scanné mon ordi avec norton, j'ai utilisé un soft spécial pour détruire ce virus, et tous les deux n'ont rien trouvé... Pourtant, il y a bien un virus qui a été envoyé à mon insu. Mais je n'y comprends plus rien !! Le virus peut-il s'être mis en tête de lecture, et ainsi être indétectable ??
 
Quelqu'un a-t-il une idée ?
 
Merci !

Reply

Marsh Posté le 03-05-2002 à 18:32:03   

Reply

Marsh Posté le 03-05-2002 à 18:44:44    

ce virus est encore plus malin.
 
il se fait passer pour vous.
 
un exemple.
 
il infecte un ordi A  contenant dans sont carnet d'adresse outlook B et C
le virus  envoie un email a C en se faisant passer pour B
 
 
donc C reçois un email verolé et voit que ça viens de B
 
 
galere donc pour retrouver les machines verolé


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 03-05-2002 à 20:03:25    

Ca doit être ça alors, vu comme je suis prudent !!!
 
Merci pour l'info, et y'en a marre de ces connards qui passent leur temps à bousiller les ordis des gens honnêtes.

Reply

Marsh Posté le 03-05-2002 à 20:05:30    

Gab a écrit a écrit :

Ca doit être ça alors, vu comme je suis prudent !!!
 
Merci pour l'info, et y'en a marre de ces connards qui passent leur temps à bousiller les ordis des gens honnêtes.  



Y'en a marre de ces Outlook ouais.

Reply

Marsh Posté le 03-05-2002 à 20:09:32    

putain c'est ca !!!
 
ca fait une semaine que des gars disent que je leur envoie des virus !!!

 

[jfdsdjhfuetppo]--Message édité par zobkiller666 le 03-05-2002 à 20:10:05--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 03-05-2002 à 20:11:54    

Ce qui m'épate, c'est que l'en-tête est nickel, avec l'adresse ip, le chemin parcouru via mon fournisseur d'accès, etc.

Reply

Marsh Posté le 03-05-2002 à 20:16:53    

Gab a écrit a écrit :

Ce qui m'épate, c'est que l'en-tête est nickel, avec l'adresse ip, le chemin parcouru via mon fournisseur d'accès, etc.  




 
oui pareil du coup je suis en train de contacter un bon pote a moi qui a outlook pr lui demander de scanner son PC parcque la c'etait limite un virus tous les 2 jours !!

Reply

Marsh Posté le 03-05-2002 à 20:31:50    

je me suis pris un klez en pleine face et bien je peux vous dire que je m'en souviens encore:
 
a shooté mon firewall
a bloqué toute tentative d'nstaller un antivirus
a bouzillé mon systeme---->format!!!!
 
je conseille FSECURE pour nettoyer tout ça (s'il était déjà installé :D )

 

[jfdsdjhfuetppo]--Message édité par johnbroot le 03-05-2002 à 20:32:06--[/jfdsdjhfuetppo]


---------------
"Tout le monde sait que les immigrés viennent vivre du RSA en prenant les emplois des français. L'immigré de Schrödinger" Gottorp
Reply

Marsh Posté le 03-05-2002 à 20:43:17    

johnbroot a écrit a écrit :

je me suis pris un klez en pleine face et bien je peux vous dire que je m'en souviens encore:
 
a shooté mon firewall
a bloqué toute tentative d'nstaller un antivirus
a bouzillé mon systeme---->format!!!!
 
je conseille FSECURE pour nettoyer tout ça (s'il était déjà installé :D )  
 
 



Parce que tu croyais sérieusement que ton PUISSANT firewall signait le glas de tes virus ?

Reply

Marsh Posté le 03-05-2002 à 21:37:44    

c marrant , le fait de ne pas utiliser le carnet d'adresses, j'ai jamais eu de probleme de virus ... en tout cas je connais quelqu'un qui a eu un pb  avec ce virus il etait bien emmerdé (mais il est facile a retirer)

Reply

Marsh Posté le 03-05-2002 à 21:37:44   

Reply

Marsh Posté le 03-05-2002 à 22:49:08    

Je crois que ce virus fait comme Sircam, il prend les pages du cache de IE pour y trouver des adresses mail...
En tout cas je suis tranquille, j'utilise Eudora et Opera, et Norton détecte et supprime le virus dès qu'Eudora downloade les mails...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 03-05-2002 à 22:54:44    

antp a écrit a écrit :

Je crois que ce virus fait comme Sircam, il prend les pages du cache de IE pour y trouver des adresses mail...
En tout cas je suis tranquille, j'utilise Eudora et Opera, et Norton détecte et supprime le virus dès qu'Eudora downloade les mails...  




va sur www.secuser.com tu auras tout pour l enlever ... fait en premier l antivirus en ligne et c est good

Reply

Marsh Posté le 03-05-2002 à 23:29:25    

:heink: Enlever quoi ? Eudora, Opera ou Norton ? J'ai pas de virus moi :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 03-05-2002 à 23:34:09    

bon, j'ai pas tout suivi en ce qui concerne le topic. En ce qui concerne le virus, il y a une solution : télécharger PC-Cillin 2002, sur télécharger.com, la version démo est valable 30 jours je crois. En tout cas c le seul qui détecte ce virus. Je l'ai essayé chez un pote et ça marche. Par contre j'ai l'impression qu'il y a de temps en temps des relants.  :( Franchement, il est dur à virer  :(

Reply

Marsh Posté le 04-05-2002 à 12:47:38    

YupYup a écrit a écrit :

Parce que tu croyais sérieusement que ton PUISSANT firewall signait le glas de tes virus ?  




 
t'as vraiment rien compris toi. parceque tu crois que le virus m'a directement attaqué de l'extérieur via le firewall... :lol: :lol: :lol:


---------------
"Tout le monde sait que les immigrés viennent vivre du RSA en prenant les emplois des français. L'immigré de Schrödinger" Gottorp
Reply

Marsh Posté le 04-05-2002 à 13:06:35    

Arrete d'utiliser que des produit:vomi:Micro$oft aussi !..
 
Enfin toi tu n'a peut-etre pas le choix ...:cry:
moi avec Netscape je n'ai jamais eu ce genre de pbl... :na:

Reply

Marsh Posté le 04-05-2002 à 13:53:33    

johnbroot a écrit a écrit :

 
 
t'as vraiment rien compris toi. parceque tu crois que le virus m'a directement attaqué de l'extérieur via le firewall... :lol: :lol: :lol:  




 
Ils viennent bien au chaud dans un mail, puis quand ils sont dans le PC ils attaquent... :)

 

[jfdsdjhfuetppo]--Message édité par antp le 04-05-2002 à 13:54:02--[/jfdsdjhfuetppo]


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 04-05-2002 à 14:22:13    

johnbroot a écrit a écrit :

je me suis pris un klez en pleine face et bien je peux vous dire que je m'en souviens encore:
 
a shooté mon firewall
a bloqué toute tentative d'nstaller un antivirus
a bouzillé mon systeme---->format!!!!
 
je conseille FSECURE pour nettoyer tout ça (s'il était déjà installé :D )  
 
 




 
tout ça a cause de outlook.
tu imagine que tu ne l'aurais pas utiliser tu aurais pas eu se probleme ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 04-05-2002 à 14:23:52    

YupYup a écrit a écrit :

Y'en a marre de ces Outlook ouais.  




 
 :jap:  ta tout compris toi :)
 
 
preche la bonne parole de toi, pour que moins d'utilisateurs possible utilise outlook


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 04-05-2002 à 14:59:15    

j'en ai plein les serveurs de ma boite :( deja norton etait pas installé et il le detecte pas qd meme :(


---------------
On cesse d'être un enfant comprenant qu'on est mortel
Reply

Marsh Posté le 06-05-2002 à 01:18:53    

Oulaa! C'est très grave!!
J'ai le même virus et il était calme jusqu'à ce soir.
Maintenant il y a des plantages et on dirait qu'en plus il empêche l'installation des antivirus avec securer.com, comme  avec mcaffee ou pcscan!
Alerte!

Reply

Marsh Posté le 06-05-2002 à 01:41:50    

kes k'on peut lire comme conneries :sarcastic:
 
 
et chez norton, il est connu depuis :
Virus Definitions (Intelligent Updater)*
 November 9, 2001
Virus Definitions (LiveUpdate?)**
 November 9, 2001
 
alors Svp renseignez vous avant de dire des conneries !
 
 
par contre, comme tout bon virus qui se respecte, une fois infecté, il vous faut netoyyer avant de pouvoir installer un vrai Anti-virus :D
 
Et Voila de koi enlever une infection :
http://securityresponse.symantec.c [...] .tool.html
 
 
Allez, sans rancunes ;)
 
 
:hello:


---------------
http://www.hardfr.org/ [HardFr]
Reply

Marsh Posté le 06-05-2002 à 01:43:37    

bhj a écrit a écrit :

Oulaa! C'est très grave!!
J'ai le même virus et il était calme jusqu'à ce soir.
Maintenant il y a des plantages et on dirait qu'en plus il empêche l'installation des antivirus avec securer.com, comme  avec mcaffee ou pcscan!
Alerte!  




Oui il fout la merde dans les antivirus en plus.... il esttrès fort cet enculé :fou:


---------------
Leg9 : Pédé de service, pipes gratuites.
Reply

Marsh Posté le 06-05-2002 à 03:20:30    

J'ai vu deux méthodes mais celle de bruno31 est la bonne à mon avis parce que securer.com scan et propose seulement de supprimer.
 
Par contre je n'ai pas attendu 30 sec comme indiqué pour redémarrer et lancer le fichier.com. C'est grave?

Reply

Marsh Posté le 06-05-2002 à 11:40:09    

C'est une horreur ce truc!
Je me demande si ce n'est pas crosoft qui l'aurait créé quand on voit comme il s'attaque à la messagerie et que crosoft propose une mise à jour de ie en ligne...

Reply

Marsh Posté le 06-05-2002 à 11:48:40    

salut, est-ce-que tu as essayé cette adresse :
http://www.secuser.com/alertes/2002/klez.htm
 
Y'a un antivirus en ligne, c gratuit, et des utilitaires.
C un gars sur le forum hardware qui l'a filé.

Reply

Marsh Posté le 06-05-2002 à 12:09:23    

Je l'ai eu sur un poste. Le fix de Symantec n'a pas marché au premier coup. Mais au 2è il a été plus fort que le virus.
 
Par contre ce batard de Klez a écrasé plein de fichiers Word. Des soluces pour les récupérer.

Reply

Marsh Posté le 06-05-2002 à 14:04:32    

Des fichiers word?
Moi ce sont des images jpeg qu'il m'a bousillées!

Reply

Marsh Posté le 06-05-2002 à 14:48:40    

en fait l'horreur c'est pas le virus, c'est Symanteube.. :p :D
depuis le temps que je dit que c'est de la merde cet antiphallus.... :o


---------------
Leg9 : Pédé de service, pipes gratuites.
Reply

Marsh Posté le 06-05-2002 à 14:58:56    

bruno31 a écrit a écrit :

kes k'on peut lire comme conneries :sarcastic:
 
 
et chez norton, il est connu depuis :
Virus Definitions (Intelligent Updater)*
 November 9, 2001
Virus Definitions (LiveUpdate?)**
 November 9, 2001
 
alors Svp renseignez vous avant de dire des conneries !
 
 
par contre, comme tout bon virus qui se respecte, une fois infecté, il vous faut netoyyer avant de pouvoir installer un vrai Anti-virus :D
 
Et Voila de koi enlever une infection :
http://securityresponse.symantec.c [...] .tool.html
 
 
Allez, sans rancunes ;)
 
 
:hello:  




 
Ben justement, on se renseigne avant de raconter des conneries. Le Klez est connu sous plusieurs version. C'est la dernière version qui est la plus virulante, puisque capable de désactiver les antivirus. Et cette variante n'est connue que depuis mi-avril. :D
 
Et pour l'avoir eu en face je peux vous dire que c'est chìantique à virer. Pour ceux qui ont McAfee VirusScan, la méthode de nettoyage consiste à renommer le scanneur en ligne MS-DOS pour pouvoir l'exécuter sans que le virus le voit. Suffit de chercher : http://vil.nai.com/vil/content/v_99455.htm

Reply

Marsh Posté le 15-05-2002 à 19:07:26    

y'a moyen de me l'envoyer zipé pour test antivirus ?
( cyber69@cyber69.d2g.com ) ?
 
si y'a un collectionneur ds le coin j'aurai besoin de 2 3 virus connus zippés pour tests un firewall/antivirus :p


---------------
http://www.hardfr.org/ [HardFr]
Reply

Marsh Posté le 15-05-2002 à 19:52:33    

antp a écrit a écrit :

:heink: Enlever quoi ? Eudora, Opera ou Norton ? J'ai pas de virus moi :D  




:lol: PTDR t'es méchant pour opéra :sweat:


---------------
Twitch YoutubeGaming Hitbox à toute, maooow!
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed