Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1026 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Nouveau ver : //drs.yahoo.com/.../NEWS vers www.security-warning.biz

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Nouveau ver : //drs.yahoo.com/.../NEWS vers www.security-warning.biz

n°1563627
minikissko​ol
C Frais Mais C Pas Grave
Posté le 11-05-2004 à 16:57:17  profilanswer
 

Bonjour à tous,
 
j'ai reçu sur ma bal un mail qui reprenait ce lien : drs.yahoo.com/.../NEWS (avec le nom de mon serveur de messagerie à la place des "..." )
 
le lien dirige vers le site www.security-warning.biz
 
depuis, j'ai toutes les 10 minutes mon browser qui s'ouvre sur des sites pas trés catholiques
le message a été envoyé à tout mon carnet d'adresse
 
j'ai lancé windows update, puis des scans antivirus, the cleaner, adaware et spybot
 
ils ont trouvé 2-3 trucs que je me suis empressé de supprimer mais le problème persiste...
 
 :cry:  qu'est-ce que c'est que ce nouveau truc??? je n'ai rien trouvé sur internet qui en parle

mood
Publicité
Posté le 11-05-2004 à 16:57:17  profilanswer
 

n°1563629
com21
Modérateur
real men don't click
Posté le 11-05-2004 à 16:58:26  profilanswer
 

tu reçois un email bizarre  et toi tu clique dessus ?
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1563634
boomboommu​sic
Posté le 11-05-2004 à 17:01:06  profilanswer
 

minikisskool a écrit :

Bonjour à tous,
 
j'ai reçu sur ma bal un mail qui reprenait ce lien : drs.yahoo.com/.../NEWS (avec le nom de mon serveur de messagerie à la place des "..." )
 
le lien dirige vers le site www.security-warning.biz
 
depuis, j'ai toutes les 10 minutes mon browser qui s'ouvre sur des sites pas trés catholiques
le message a été envoyé à tout mon carnet d'adresse
 
j'ai lancé windows update, puis des scans antivirus, the cleaner, adaware et spybot
 
ils ont trouvé 2-3 trucs que je me suis empressé de supprimer mais le problème persiste...
 
 :cry:  qu'est-ce que c'est que ce nouveau truc??? je n'ai rien trouvé sur internet qui en parle


 
Avant de scanner et d eliminer le virus as tu stopper le service restauration de systeme (au cas ou tu serais sous XP)
 
Depuis ce scann as tu rebooté ta machine?
N'y a t il pas un processus que tu ne connais as dans le gestionnaire des taches qui serait en train de tourner?
 

n°1563636
kassdelire
Posté le 11-05-2004 à 17:02:23  profilanswer
 

je viens juste d'avoir l'info.
A priori pas encore de fix

n°1563651
minikissko​ol
C Frais Mais C Pas Grave
Posté le 11-05-2004 à 17:11:26  profilanswer
 

com21 a écrit :

tu reçois un email bizarre  et toi tu clique dessus ?


 
bin, ça n'avait rien de vraiment bizarre
 
ce mail venait de l'interne
le lien proposé reprenait le nom de ma boite : http://drs.yahoo.com/"nom de ma boite"/NEWS  
 
d'habitude, je n'ouvre jamais les pièces jointes et je me méfie des liens proposés mais là, j'avoue que je suis tombé dans le panneau
 
on ne peut pas non plus se méfier de tous les mails qu'on reçoit...

n°1563656
minikissko​ol
C Frais Mais C Pas Grave
Posté le 11-05-2004 à 17:15:00  profilanswer
 

boomboommusic a écrit :

Avant de scanner et d eliminer le virus as tu stopper le service restauration de systeme (au cas ou tu serais sous XP)
 
Depuis ce scann as tu rebooté ta machine?
N'y a t il pas un processus que tu ne connais as dans le gestionnaire des taches qui serait en train de tourner?


 
j'ai rebooté la machine suite au windows update et à tous les scans
windows a fermé 2 processus que je ne connaissais pas : alpha.exe et un 2e dont je n'ai pas retenu le nom
 
j'ai viré le 1er qui se trouvait à la racine de C: au reboot
 
depuis, je n'ai encore rien eu...
 
je suis sous xp, c quoi le service de restauration du système?
 

n°1563664
kassdelire
Posté le 11-05-2004 à 17:21:00  profilanswer
 

Citation :

on ne peut pas non plus se méfier de tous les mails qu'on reçoit...


 
ben si  :D  ou alorrs il faut mettre des regles sur ton serveur genre comme ca:
 
http://imail.icarusindie.com/filter.php
 

n°1563667
kassdelire
Posté le 11-05-2004 à 17:25:18  profilanswer
 

Citation :

IL Y A UN VIRUS qui reprend chaque carnet d'adresse et qui se propage de
cette manière...
Lorsque vous recevrez juste comme indication :
http://drs.yahoo.com/votresociete.tm.fr/NEWS => surtout ne pas cliquer sur le
lien !!!
 
Ceci est arrivé hier et même Norton ne le filtre pas...
De plus il est accompagné d'un .exe, qui vous affiche la page d'un site
porno en automatique .....
 
Nous n'avons pas de solution définitive pour l'instant, donc MEFiANCE !!
Il se peut que vous le receviez avec mon nom comme
expéditeur. Au cas ou cela
ce soit déjà
produit, voici qqs manips à faire .
 
 
Procédure de suppression de alpha.exe
 
Remettre la page d’accueil précédente dans IE (càd celle qui
s'affiche par défaut en accès Internet : par ex.: Yahoo.fr,...)
 
=> voir dans "propriétés" de Internet Explorer -> onglet : Général ->
"page de démarrage"
 
Couper le processus ALPHA.exe dans le gestionnaire des taches
(Ctrl+Alt+Supp)
Supprimer ALPHA.exe du  C: (faire une recherche préalable ds
"recherche fichier" )
Relancer le setup_wm.exe dans C:\Program Files\Windows Media Player

n°1563688
minikissko​ol
C Frais Mais C Pas Grave
Posté le 11-05-2004 à 17:46:02  profilanswer
 

kassdelire a écrit :

Citation :

on ne peut pas non plus se méfier de tous les mails qu'on reçoit...


 
ben si  :D  ou alorrs il faut mettre des regles sur ton serveur genre comme ca:
 
http://imail.icarusindie.com/filter.php


 
ah bin uais mais chuis pas informaticien moua  :D  
 
je ne suis qu'un pauvre utilisateur à la merci de tous ces mécréants
 
c'est quand même bien vicieux de toute façon  :pfff:  
de tous les utilisateurs à qui je l'ai envoyé involontairement, je n'en ai pas un qui ne soit pas tombé dans le panneau
mais eux ne semblent pas avoir eu de problèmes par la suite
 
je suis sous xp mais pas eux (je crois)

n°1563840
boomboommu​sic
Posté le 11-05-2004 à 19:45:50  profilanswer
 

minikisskool a écrit :

j'ai rebooté la machine suite au windows update et à tous les scans
windows a fermé 2 processus que je ne connaissais pas : alpha.exe et un 2e dont je n'ai pas retenu le nom
 
j'ai viré le 1er qui se trouvait à la racine de C: au reboot
 
depuis, je n'ai encore rien eu...
 
je suis sous xp, c quoi le service de restauration du système?


 
click droit sur le poste de travail /gerer
puis dans service tu arretes le "service de restauration systeme"
 
Si cela n etait pas fait je te propose de recommencer les scan antivirus online  
Tu reboot.
Puis tu surveilles les eventuelles log du journal d evenements.
 
Je ne te donne pas la methode pour eradiquer le virus sur ta machine, seulement ce que je ferais.

mood
Publicité
Posté le 11-05-2004 à 19:45:50  profilanswer
 

n°1563936
minikissko​ol
C Frais Mais C Pas Grave
Posté le 11-05-2004 à 20:54:49  profilanswer
 

uais, je l'avais trouvé en fait
 
mais à quoi ça sert de le désactiver? quel rapport ça a avec la stratégie sécurité?

n°1564763
lebig
Posté le 12-05-2004 à 16:02:12  profilanswer
 
n°1564769
boomboommu​sic
Posté le 12-05-2004 à 16:06:55  profilanswer
 

minikisskool a écrit :

uais, je l'avais trouvé en fait
 
mais à quoi ça sert de le désactiver? quel rapport ça a avec la stratégie sécurité?


 
 
eh bien si tu as un point de restauration contenant le virus, il y a des risque que celui ci soit restaure aussi...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Nouveau ver : //drs.yahoo.com/.../NEWS vers www.security-warning.biz

 

Sujets relatifs
[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?Nouveau forfaits chez Tiscali! le Sidéral
cherche soft pour compresser une image vers un poids donnéImpossible d'envoyer un mail depuis myIE vers Thunderbird
[Trillian 2 Pro] Configuration Yahoo Messenger ; Envoie de message,...peut on supprimer un compte yahoo
nouveau kit wanadooProbléme avec icône et clic droit envoyer vers (XP)
migration de serveur NT4 vers Windows 2003 serveurles news et télé2
Plus de sujets relatifs à : Nouveau ver : //drs.yahoo.com/.../NEWS vers www.security-warning.biz


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR