Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1787 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus KORGO question importante SVP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus KORGO question importante SVP

n°1901938
philmali
Posté le 25-01-2005 à 10:44:59  profilanswer
 


Bonjour,  
je viens de passer de win98 à XP,  
betement avant l'install du firewall, je me suis fait infecté par le ver Korgo T et V , j'ai vu sur le net qu'il piquait les mots de passe et surtout les n° de cartes de crédits CB.
(j'ai : anti virus : AVAST et FW : Zone Alarm )
 
Ma question est simple....
Sachant que j'ai gardé mon systeme win98 sur un 2eme HDD (sur le quel je peux booter au demarrage) je n'ai pas utilisé ma CB avec XP, mais avant l'install et avant d'avoir le virus, j'avais payé avec ma CB sur win98...
Korgo a t'il pu s'infecter aussi dans win98 (donc sur le 2eme HDD) et donc piquer les numeros ???
 
Est ce que les utilitaires de desinfection suffisent à se debarrasser completement de ce virus ?
(est ce que l'on peut utiliser les programmes trouvés surle site Symantec si je suis sur Avast ???
ou est ce conseillé de reformater la partition où est installée le systeme ?
ou bien l'ensemble du disque dur ?
 
merci de votre réponse...
 

mood
Publicité
Posté le 25-01-2005 à 10:44:59  profilanswer
 

n°1901961
petit prin​ce
Dessine moi un mouton :)
Posté le 25-01-2005 à 11:09:31  profilanswer
 

Es tu sûr d'avoir été infecté apres utilisation de la CB?
 
 
Essaie déjà de le virer avant de formater
(le mieux est de formater la partition si tu en as la possibilité
 
Fais les mises à jour tu n'auras plus ce type de pb
 
Un dernier truc, surveille bien tes comptes bancaires ;)

n°1901998
philmali
Posté le 25-01-2005 à 11:47:40  profilanswer
 

petit prince a écrit :

Es tu sûr d'avoir été infecté apres utilisation de la CB?
)


 
Merci petit prince,  
 
Avast n'a trouvé le virus que depuis l'install d'XP et les fichiers sont dans le systeme du XP donc je suppose que c'est donc après utilisation de la CB... est ce que cela a une importance ou peut il revenir dans l'historique ?
à moins qu'il a pu infecter le 2eme disque en Win98, là ça serait vicieux...
 
Puis-je executer les fichiers du site SYMANTEC, si je n'ai pas d'AV de Symantec ???
[b][/b]

n°1902127
anibal8522​0
Posté le 25-01-2005 à 13:42:08  profilanswer
 

ben je pense pas que tu risque vraiment grand chose. d'abord si tes donnees etaient collectees par Korgo (ce dont on ne sait pas si c automatique), faut il encore qu'elles soient exploitees.  
 
ensuite, ton antivirus bloque les actions  des virus qu'il detecte, meme si il n'arrive pas a le supprimer.
 
il me semble donc que tout virus detecte est neutralise au niveau de ses actions.;-)
voila mon avis.;-)


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°1903078
philmali
Posté le 26-01-2005 à 08:56:25  profilanswer
 

J'ai mis à jour avec window update puis executé korgofix.exe en mode sans echec trouvé sur
Symantec...
j'ai 3 fichiers infectés mis en quarantaine : dont 1 ftpupd.exe : puis je le supprimer ?  
Il y a encore plein de programmes du systeme qui tournent en tache de fond...et internet ne fonctionne pas,  
la connexion a lieu mais impossible d'acceder à une page ou d'utiliser la messagerie...
 
Il me semble que je suis condamné à reinstaller XP après un formatage....
mon systeme est installé sur une partition C et les programmes sur D.
Le formatage de C suffira t-il ?? puis je garder l'install des programmes ??  
 
merci pour votre réponse...

n°1933911
tony3332b
Posté le 21-02-2005 à 08:55:42  profilanswer
 

philmali a écrit :

J'ai mis à jour avec window update puis executé korgofix.exe en mode sans echec trouvé sur
Symantec...
j'ai 3 fichiers infectés mis en quarantaine : dont 1 ftpupd.exe : puis je le supprimer ?  
Il y a encore plein de programmes du systeme qui tournent en tache de fond...et internet ne fonctionne pas,  
la connexion a lieu mais impossible d'acceder à une page ou d'utiliser la messagerie...
 
Il me semble que je suis condamné à reinstaller XP après un formatage....
mon systeme est installé sur une partition C et les programmes sur D.
Le formatage de C suffira t-il ?? puis je garder l'install des programmes ??  
 
merci pour votre réponse...


 
Moi aussi j c plus koi faire avc ce korgo. J croi que j vai etre obligé de formater.
jai lancéFIX en mode sans echec et ca me l'enlève pas.

n°1933956
popotitagl​uck
Posté le 21-02-2005 à 10:11:07  profilanswer
 

tony3332b a écrit :

Moi aussi j c plus koi faire avc ce korgo. J croi que j vai etre obligé de formater.
jai lancéFIX en mode sans echec et ca me l'enlève pas.


 
 
 
PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas de doute, les utilisateurs de Windows NT, 2000, XP et 2003 doivent également mettre à jour leur système via le site de Microsoft ou le service WindowsUpdate afin de corriger la faille LSASS exploitée par le virus pour s'exécuter automatiquement.
 
DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire FixKorgo ou l'antivirus gratuit en ligne http://www.secuser.com/outils/antivirus.htm pour éliminer le virus.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Virus KORGO question importante SVP

 

Sujets relatifs
[Virus] reboot, le virus se recrée, besoin d'aideVous avez du Wifi sur votre Win98 ? Question...
question d'une néophite sur norton 2004Help SVP, mon outlook est devenu fou !!!!
Quel Anti virus pour une machine peu puissante (P233) ?Question de base de communication wifi entre 2 postes
Petit probleme a resoudre au plus vite SVPAttention : nouveau virus : krapaud.exe !!!
Attention : Nouveau Virus : krapaud.exe !virus et wrt54g
Plus de sujets relatifs à : Virus KORGO question importante SVP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR