Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
6007 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5
Auteur Sujet :

[ Topik Unik R ] : Virus Welchia.B, C, Nachi

n°1467169
hpdp00
bleus, c'est fou
Posté le 26-02-2004 à 06:42:37  profilanswer
 

Reprise du message précédent :

Godbout a écrit :

Superbe, j'vais sur le site de Microsoft pour foutre les trucs à jour, il ne se passe strictement rien quand je clique sur installer/ajouter.
On va allez loin comme ça.

scripts et active-x bloqués?


---------------
du vide, j'en ai plein !
mood
Publicité
Posté le 26-02-2004 à 06:42:37  profilanswer
 

n°1467647
godbout
Génial.
Posté le 26-02-2004 à 13:20:34  profilanswer
 

J'en sais rien, en tout cas ça marche maintenant :crazy:
Et plus de welchia avec le firewall xp :)
 
edit: en fait ça s'installait mais la fenêtre n'était pas visible :D
Surement une chiotte du virus, vu qu'il bloque pas mal de fenetres.


Message édité par godbout le 26-02-2004 à 13:21:40

---------------
Super.
n°1467906
kenboi
Posté le 26-02-2004 à 15:45:38  profilanswer
 

bonjour...  
bon alors, j'ai lu une bonne partie des topics, car j'ai semble il un peu les memes problèmes.  
Comme vous, ce matin, norton a trouvé WELCHIA dans systeme32/ config/local...etc... Norton ne l'a pas mis en quarantaine, dpnc, moi, ben j'ai viré le fichier !!!! Fallait pas ?
Et puis depuis moi, je n'ai eut AUCUNE autre attaque..... alors que vous  tous apparemment, vous etres constamment attaqués?!!  
Ensuite, j'ai egalement le compte à rebours du blaster....et là ya pas 1 heure, j'ai norton qui a trouvé et mis en quarantaine BLASTER.C..... au moment ou j'ecrit, j'ai la fenetre "ARRET DU SYSTEME"  !
Ensuite, j'ai un truc TRES bizarre dont personne ne parle ici (donc je ne sais pas si c lié au virus) j'ai des FAUX "PROGRAMMES RECEMMENT INSTALLES". En clair, dans le menu démarrer, j'ai des nom en jaune, comme lorsqu'on vient d'installer le prog. Et cela se fait sur n'importe quel programme, ou nom (ACCESSOIRE, IE, OE.... )  
Et enfin, quand une fentre internet est ouverte, si je clicke sur un lien il ne se passe rien. !!!!!!!!!  
 
CHui pas tres douée, et là je suis completement perdue !!!  
 
précision :  
-WINDOWS XP SP1 (toute les MAJ ne sont pas installées)  
-NORTON
-KERIO (tout nouvellement installé, donc peut etre mal configuré)
- SCAN sur SECUSER : RIEN
 
voilà !!  

n°1468223
jeanmarc_3​4
Posté le 26-02-2004 à 18:24:33  profilanswer
 

Je vous propose un autre patch Norton pour ce virus
http://www.symantec.com/avcenter/FixWelch.exe
 
ça ne coûte rien de l'essayer !

n°1468254
deviltasma​nia
Posté le 26-02-2004 à 18:50:09  profilanswer
 

Bonjour, je suis un rookie infecté par welchie de m....  
Si je resume:  
Le HD peut etre propre de tout virus, welchia arrive dès la connection sur le net et se charge en ram, j'ai juste?  
 
Fo donc un firewall, et apparement cui d'Xp marche po mal, juste?  
Par contre avec emule j'ai maintenant une "lowid" quand le firewall XP activé! comment configurer emule (ou le firewall XP)?  
 
L'autre firewall po mal est celui de PC cillin mais je le trouve po...  
 
Derniere chose fo mettre les dernières version d'XP à jour aussi juste? au fait c lequelle les dernieres? (on ne rigole po)  
a plus!

n°1468269
GameCube
\o/
Posté le 26-02-2004 à 19:00:54  profilanswer
 

Godbout a écrit :

Superbe, j'vais sur le site de Microsoft pour foutre les trucs à jour, il ne se passe strictement rien quand je clique sur installer/ajouter.
On va allez loin comme ça.


 
j'avais le meme probleme que toi j ai telecharger les fichiers manuelment


---------------
:o
n°1468304
kenboi
Posté le 26-02-2004 à 19:14:18  profilanswer
 

BON  
désolée, je ne sais plus si je traite du meme sujet, mais bon, tant que j'ai exposé mes problemes ICI, je vais continuer.  
Je n'ai rien fait pour eliminer WELCHIA (sauf supprimer le fichier infecté)
Par contre j'ai desintallé NORTON et mis KASPERSKY
Et là l'AV "cri" et me detecte lovesan et un autre dont je ne peux pas vous donner le nom car je n'y ai pas acces pour le moment....  
J'ai le compte a rebours qui est apparu instantannément,  
mais avec ca, ya un message qui est apparu, et que j'ai vu plusieurs fois dans la journée sans me poser de questions....  
la fentre a comme entete "SERVICE AFFICHAGE DES MESSAGES" et dedans, c'est en anglais, c'est une fille qui se presente Jessica...... et a la fin, ya un nom de site.....  
C'est ce message qui me met le virus ??????  
comment empecher ce message d'apparaitre ??
help !

n°1468533
wassabi
Espece de biologiste à 2 roues
Posté le 26-02-2004 à 21:41:32  profilanswer
 

kenboi a écrit :

BON  
désolée, je ne sais plus si je traite du meme sujet, mais bon, tant que j'ai exposé mes problemes ICI, je vais continuer.  
Je n'ai rien fait pour eliminer WELCHIA (sauf supprimer le fichier infecté)
Par contre j'ai desintallé NORTON et mis KASPERSKY
Et là l'AV "cri" et me detecte lovesan et un autre dont je ne peux pas vous donner le nom car je n'y ai pas acces pour le moment....  
J'ai le compte a rebours qui est apparu instantannément,  
mais avec ca, ya un message qui est apparu, et que j'ai vu plusieurs fois dans la journée sans me poser de questions....  
la fentre a comme entete "SERVICE AFFICHAGE DES MESSAGES" et dedans, c'est en anglais, c'est une fille qui se presente Jessica...... et a la fin, ya un nom de site.....  
C'est ce message qui me met le virus ??????  
comment empecher ce message d'apparaitre ??
help !


comme tu la bien dit c'est le service d affichage des messages desactive le
clik droi poste de travail
=>
gerer
=>
service et application (de tete)
=> service
=> affichage des message
la tu le stop ET tu le desactive en le mettant en lancement manuel  
:)

n°1468777
captain-pi​lls
Posté le 27-02-2004 à 09:40:54  profilanswer
 

bonjour a vous tous, merci de repondre pour ceuw qui s'y connaissent, ca m'a deje aide une paire de fois, j'epere que vous pourrez encore repondre...
 
comme tous, j'ai eu le blaster et son compte a rebours
comme tous, j'ai eu droit a welchia
 
mais bon, mon ordi est presque clean maintenant grace a vous, li reste juste un probleme:
 
si je laisse mon ordi trop longtemps sans y toucher (genre 20 minutes) y reboute et l'option WINDOWS CRASH ANALYSIS me dit qu'il s'agit d'un probleme de driver de peripherique!!
 
bien entendu, la mise a jour du peripherique en cause ne change rien (touchpad synapsis)
 
est ce que quelqu'un a ce probleme, est ce que c'est lié à l'action d'un virus quelconque???
 
merci de me guider dans cette penombre informatique dans laquelle je suis

n°1469009
Jon TM
Posté le 27-02-2004 à 12:04:40  profilanswer
 

Le fix de Symantec fonctionne très bien.
Cependant vous devez posseder les droits d'administrateur pour XP (comme il est indiqué dans la doc, que peut ont du lire).
Pour obtenir ces droits, démarrez windows en mode sans echec (en général il est accessible juste après la vérification du bios en tapant sur DEL ou CTRL), et choisissez Administrateur, comme nom d'utilisateur.
Lancez le fix et le ver est détecté et supprimé ;)
Le pare-feu reste tout de fois indispensable pour eviter le retour du ver

mood
Publicité
Posté le 27-02-2004 à 12:04:40  profilanswer
 

n°1469031
kenboi
Posté le 27-02-2004 à 12:17:04  profilanswer
 

Merci WASSABI, j'ai fait tout comme tu m'as dis !  
Pour moi, etrangement, le fix n'a rien trouvé.....  
et pour les programme recemment installés, ca dis quelques chose a quelqu'un ?

n°1469100
wassabi
Espece de biologiste à 2 roues
Posté le 27-02-2004 à 13:01:13  profilanswer
 

kenboi a écrit :

Merci WASSABI, j'ai fait tout comme tu m'as dis !  
Pour moi, etrangement, le fix n'a rien trouvé.....  
et pour les programme recemment installés, ca dis quelques chose a quelqu'un ?


ben c'est pas un virus ca ;)
c'est un service de xp qui n'est pas desactivé par default
sa fait parti des truc a faire lors d un reformat pour pas etre emmerdé ;)

n°1469226
godbout
Génial.
Posté le 27-02-2004 à 14:01:04  profilanswer
 

J'ai aussi le pb de lowid sur emule avec le firewall d'xp. Quelqu'un sait comment remédier à ce pb ?

n°1469272
kenboi
Posté le 27-02-2004 à 14:20:42  profilanswer
 

Wassabi a écrit :


ben c'est pas un virus ca ;)
c'est un service de xp qui n'est pas desactivé par default
sa fait parti des truc a faire lors d un reformat pour pas etre emmerdé ;)


 
 
non mais j'ai des problemes... ils me dit n'importe koi XP... certains programmes sont indiqués comme recemment installé, c faux...  
C'est ca qui est une fonction a desactiver ? ou tu parle juste du SERVICE AFFICHAGE DES MESSAGES ?  
en tous les cas, merci de m'aider!!!! chi un peu perdu la avec tous ces problemes.

n°1469396
F18
Posté le 27-02-2004 à 15:26:35  profilanswer
 

F-secure c'est mieux que tous les autre antivirus :jap:  
 
voici la raison
 

http://www.zataz.com/zatazv7/news.php?id=5037
 
 
Touché, coulé ! / (313 Hits)
Pays : International
Date de publication : 27 / 2 / 2004
 
Voilà qui est plutôt... gênant ! L'éditeur d'antivirus F-Secure envoie le virus Netsky à plusieurs milliers de ses clients. Le fabriquant vient de s'excuser auprès de ses clients britanniques après avoir envoyé, par mel, le virus Netsky.b. L'erreur serait humaine, déclare F-secure.


 :love:  
 
 
vous avez compris le role d'un antivirus maintenant :lol:  :lol:


Message édité par F18 le 27-02-2004 à 15:27:31
n°1469580
clm
Posté le 27-02-2004 à 17:04:13  profilanswer
 

:) bonjour, a priori mon virus/vers Worm/Nachi.B n'est plus qu'un mauvais souvenir.
 j'ai installé les patch suivant :
1/ WindowsXP-KB828035-x86-FRA
2/ WindowsXP-KB823980-x86-FRA
3/ WindowsXP-KB828028-x86-FRA
4/ Windows-KB833330-FRA
 
mais au prealable j'avais installé comme firewall :  
        OUTPOST FIREWALL  
et  AVG  en tant qu'antivirus
très puissant je trouve  
salut et bonne continuation a tous


---------------
clm
n°1469582
clm
Posté le 27-02-2004 à 17:06:08  profilanswer
 

a priori Worm/Nachi.B serai egal au vers Blaster D


---------------
clm
n°1470585
godbout
Génial.
Posté le 28-02-2004 à 14:44:18  profilanswer
 

Godbout a écrit :

J'ai aussi le pb de lowid sur emule avec le firewall d'xp. Quelqu'un sait comment remédier à ce pb ?


Pour ceux que ça intéresse, il suffit de créer un service au niveau du firewall et d'ouvrir les ports 4662 :o


---------------
Super.
n°1472349
sebring
uuu c chaud :)
Posté le 29-02-2004 à 21:59:23  profilanswer
 

oui ou de prendre un autre firewall plus complet que celui d'xp !!!

n°1472368
krawa
Posté le 29-02-2004 à 22:32:53  profilanswer
 

Moi je trouve bizarre qu'il faille installer un Firewall pour empecher ce ver de venir. Il y a une faille sous Windows XP qui laisse une porte ouverte pour ce type de virus (un peu comme celui de cet été). Quelqu'un a-t-il trouvé THE PATCH Windows qui bloque cette merde ???

n°1472400
rui
Strike Out Looking..
Posté le 29-02-2004 à 23:08:13  profilanswer
 

Qual antivirus conseillez vous pour se proteger en ces temps ci de virus de plus en plus frequents??

n°1472792
tatu
Posté le 01-03-2004 à 12:41:14  profilanswer
 

[quote]bonjour, a priori mon virus/vers Worm/Nachi.B n'est plus qu'un mauvais souvenir.  
 j'ai installé les patch suivant :  
1/ WindowsXP-KB828035-x86-FRA  
2/ WindowsXP-KB823980-x86-FRA  
3/ WindowsXP-KB828028-x86-FRA  
4/ Windows-KB833330-FRA  
 
mais au prealable j'avais installé comme firewall :  
        OUTPOST FIREWALL  
et  AVG  en tant qu'antivirus  
très puissant je trouve  
salut et bonne continuation a tous
 
jvoudrais savoir où me procurer c patchs...  
je vous remercie

n°1472915
rui
Strike Out Looking..
Posté le 01-03-2004 à 13:59:41  profilanswer
 

update.microsoft.com

n°1474491
galdi
Posté le 02-03-2004 à 14:16:55  profilanswer
 

Je voudrais juste vous faire part de mon expérience à propos de ce virus. J'ai été moi aussi infecté par Welchia B, malgrès la présence du firewal d'XP, de KVP 3.5 et de toutes les mises à jours de Win XP. Donc la semaine dernière après avoir viré ce satané virus, j'ai reformaté le disque, tout réinstallé SP1 et Patch, KVP 3.5 et j'ai activé le firewal. Depuis j'avais un pbme de lecture de certains fichiers, de blocage lors de l'installation de certains softs, etc. J'étais donc persuadé que j'avais à nouveau chopé un virus. Mais après avoir suivi toutes les instructions que j'ai trouvé sur ce forum, aucun des antivirus ne détectait quoi que ce soit. Je viens donc de vérifier avec moultes précautions toutes les possibilités de bug et je viens de me rendre compte que le problème vient de l'antivirus KVP. C'est lui qui me bloque certains accés au disque et qui fige parfois l'ordi.
Depuis que j'ai désactivé son démarrage automatique tout va bien.
 
Je voulias donc savoir si vous aviez déjà eu ce genre de problème.
 
En espérant que mon problème puisse aider certains d'entre vous.

n°1474934
GouNiNi
Posté le 02-03-2004 à 16:56:59  profilanswer
 

moi comme clm :
 
les meme patchs + Zone Alarm
 
Et apparemment il n'y a plus de probleme

n°1475668
F18
Posté le 03-03-2004 à 00:13:10  profilanswer
 

clm a écrit :

a priori Worm/Nachi.B serai egal au vers Blaster D


 
http://www.symantec.com/region/fr/ [...] .d@mm.html  :sweat:  
 
le niveau le plus elevé est 5

n°1475702
wassabi
Espece de biologiste à 2 roues
Posté le 03-03-2004 à 02:30:06  profilanswer
 


ué mais agressivité faible
donc bof  
c'est chiant mais sa te tue pas tes fichiers :)


---------------
Besoin d'un compte dropbox?==> http://db.tt/JSlTvDe
n°1475704
gURuBoOleZ​Z
Posté le 03-03-2004 à 03:03:58  profilanswer
 

Je me suis ramassé Nachi.B. C'est mon premier virus/vers en 5 ans (dont 3 d'internet). Je ne soupçonnais donc pas un virus d'être responsable des blocages d'explorer (d'après la description du virus, ce dernier cherche à effacer entre autres explorer.exe). Jusqu'à ce que je lance un scann...
J'ai vraiment cru que mon install XP s'était essoufflée. L'antivirus en ligne de housecall a détecté le virus, sans pouvoir l'eradiqué. C'est finalement un antivirus classique (avast - j'ignore ce qu'il vaut) qui m'a viré la bestiole.
 
Je me demande comment j'ai pu le choper. Pas par mail, j'efface tout ce qui contient une pièce jointe.

n°1475755
rui
Strike Out Looking..
Posté le 03-03-2004 à 09:05:49  profilanswer
 

gURuBoOleZZ a écrit :

Je me suis ramassé Nachi.B. C'est mon premier virus/vers en 5 ans (dont 3 d'internet). Je ne soupçonnais donc pas un virus d'être responsable des blocages d'explorer (d'après la description du virus, ce dernier cherche à effacer entre autres explorer.exe). Jusqu'à ce que je lance un scann...
J'ai vraiment cru que mon install XP s'était essoufflée. L'antivirus en ligne de housecall a détecté le virus, sans pouvoir l'eradiqué. C'est finalement un antivirus classique (avast - j'ignore ce qu'il vaut) qui m'a viré la bestiole.
 
Je me demande comment j'ai pu le choper. Pas par mail, j'efface tout ce qui contient une pièce jointe.


ma copine aussi l'a choppé. il attaque un de tes ports ouverts :/

n°1477016
gURuBoOleZ​Z
Posté le 04-03-2004 à 01:59:21  profilanswer
 

On peut donc se ramasser un virus de ce type comment: simplement en naviguant sur un site ? en parcourant un forum ? voire même en étant connecté sans rien faire ? C'est bien celà ?
Moi qui pensait être pépère en massacrant sans merci mes pièces jointes, et à la condition que mes .exe ou .doc étaient propres. Aurais-je tout faux ?

n°1477041
hpdp00
bleus, c'est fou
Posté le 04-03-2004 à 05:19:26  profilanswer
 

gURuBoOleZZ a écrit :

voire même en étant connecté sans rien faire ? Aurais-je tout faux ?

oui & oui  
bienvenue dans le vrai monde :D


---------------
du vide, j'en ai plein !
n°1477065
rui
Strike Out Looking..
Posté le 04-03-2004 à 08:16:26  profilanswer
 

gURuBoOleZZ a écrit :

On peut donc se ramasser un virus de ce type comment: simplement en naviguant sur un site ? en parcourant un forum ? voire même en étant connecté sans rien faire ? C'est bien celà ?
Moi qui pensait être pépère en massacrant sans merci mes pièces jointes, et à la condition que mes .exe ou .doc étaient propres. Aurais-je tout faux ?


a l'instar de blaster, tu peux te le chopper en etant connecté sur internet simplement.. :sweat:

n°1477521
gURuBoOleZ​Z
Posté le 04-03-2004 à 13:50:50  profilanswer
 

Elles ont salement mûtées, ces bestioles.
Merci pour ces précisions en tout cas :)

n°1479499
yannichou
Posté le 05-03-2004 à 20:46:18  profilanswer
 

Hello, je poste ici puisqu'on me l'a demande !! Ce quiest normal ceci soit diten passant !!
 
Voila, g un mega pb avec Welchia tt commev ous a voir !
Norton l'a detecte ! G pris fixwelch de norton mais ca a rien detecte en mode sans echec avec recuperation desactivé!
G donc virer comme dit dans un topic ds la base des registres les fichiers incriminés dans currentversion001... et currentversion002...
G redemarre et la c le merdier ! ya pu les connexions a internet et y veut pas les remettre, l'option recherche merdoie (ne se lance pu), il est super lent, installer ne marche pu (je peux meme pas installer d'autre antivirus), le gravage plante et g des données professionnelles non archivées sur le DD que je voudrais surtout pas perdre !!!
 
Comment je peux faire ???!!!! MERCI

n°1479714
krawa
Posté le 06-03-2004 à 00:50:25  profilanswer
 

pas de réponse à ma dernière question qui etait : "Moi je trouve bizarre qu'il faille installer un Firewall pour empecher ce ver de venir. Il y a une faille sous Windows XP qui laisse une porte ouverte pour ce type de virus (un peu comme celui de cet été). Quelqu'un a-t-il trouvé THE PATCH Windows qui bloque cette merde ???"

n°1479867
hpdp00
bleus, c'est fou
Posté le 06-03-2004 à 10:43:07  profilanswer
 

yannichou > c'est qu'il n'est pas viré, il doit lancer un exe dans run
renomme ton exéutable de l'antivirus en a.exe et lance le sans raccourci


---------------
du vide, j'en ai plein !
n°1479914
_calamar_
Malpoli des océans
Posté le 06-03-2004 à 11:19:00  profilanswer
 

krawa a écrit :

pas de réponse à ma dernière question qui etait : "Moi je trouve bizarre qu'il faille installer un Firewall pour empecher ce ver de venir. Il y a une faille sous Windows XP qui laisse une porte ouverte pour ce type de virus (un peu comme celui de cet été). Quelqu'un a-t-il trouvé THE PATCH Windows qui bloque cette merde ???"


 
J'ai installé les patches suivants le 23/02 :
 
WindowsXP-KB828028-x86-FRA.exe
WindowsXP-KB828035-x86-FRA.exe
 
Je n'ai pas de firewall mais je n'ai plus aucune attaque depuis lors.


---------------
Smilaids / "Cher Dieu, c'est nous qu'on a payé toute la bouffe, alors merci pour rien."
n°1480025
krawa
Posté le 06-03-2004 à 12:39:50  profilanswer
 

Merci Calamar. Je n'avais pas le second. Je viens de le faire, on verra si c'est efficace.

n°1480148
F18
Posté le 06-03-2004 à 14:10:55  profilanswer
 

_Calamar_ a écrit :


 
J'ai installé les patches suivants le 23/02 :
 
WindowsXP-KB828028-x86-FRA.exe
WindowsXP-KB828035-x86-FRA.exe
 
Je n'ai pas de firewall mais je n'ai plus aucune attaque depuis lors.


 
 
moi aussi je suis tranquille  
 
firewall materiel inclus dans routeur
firewall logiciel installé.
 
pourquoi mon firewall logiciel  ne rencontre plus d'attaque depuis que le firewall materiel est actif ? :heink:

n°1489711
bolivier
Posté le 14-03-2004 à 07:43:41  profilanswer
 

Salut !
depuis l'installation des deux patchs  
WindowsXP-KB828028-x86-FRA.exe  
WindowsXP-KB828035-x86-FRA.exe  
et avec le parefeu de PC-CILLIN se virus de merde n'entre plus ,
Super pour moi  :sol:  
 [:bvr] VIRUS  [:ultrasteak]


Message édité par bolivier le 14-03-2004 à 07:45:10
n°1490178
krawa
Posté le 14-03-2004 à 17:20:38  profilanswer
 

Je confirme que les patchs en question règlent bien le problème, même sans Firewall.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5

Aller à :
Ajouter une réponse
 

Sujets relatifs
Anti virus et firewall pour win 2003 ?comment on fait pour enlever un virus ??
vous aussi vous etes bombardé de mail avec des virus en ce moment ?mon PC envoie des mails tout seul, mais pas de virus trouvé
virus? trojan? ou problem materiel ??virus bloodhound.exploit.1 dans svchost.exe
[Topic Unik Inside] logiciels de créations de musiquesj'ai peur des virus
messagerie bloquée par un virusles meilleurs Anti-Virus/Firewall pro
Plus de sujets relatifs à : [ Topik Unik R ] : Virus Welchia.B, C, Nachi


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)