Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2381 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

attention !! nouveau virus NIMDA !! très méchant !!

n°376675
gizmo
Posté le 20-09-2001 à 11:07:29  profilanswer
 

Reprise du message précédent :
Putain c'est quand même grave de voire ca. J'espère qu'aucun d'entre vous n'est admin dans une société, parce que la, ca devient terrible.
 
Pourtant les consignes de sécurité classique sont simple:
 
- NE JAMAIS utiliser outlook express 5 et 5.5. D'une part ces programmes sont limité au strict minimum, d'autre part, il s'agit du client mail le plus buggé et possédant le plus de faile de sécurité. C'est pour rien que Microsoft a développé Outlook a  coté.
 
- désactiver les ActiveX sou IE. Cette merde que crosoft essaye d'imposé a la place de Java permet dexécuter du code coté client! Imaginer les dégat que ca peut causer...
 
- Avoir un antivirus A JOUR!
 
- Se mefier des mauvais perdants a Q3 :D

mood
Publicité
Posté le 20-09-2001 à 11:07:29  profilanswer
 

n°376726
alf73
Posté le 20-09-2001 à 11:35:09  profilanswer
 

t'es marrant toi, desactiver les activX ?? puis le vb aussi non ??
apres t'as 80% des sites commerciaux qui ne fonctionnent plus
cool la soluce..

n°377045
gizmo
Posté le 20-09-2001 à 15:05:29  profilanswer
 

alf73 a écrit a écrit :

t'es marrant toi, desactiver les activX ?? puis le vb aussi non ??
apres t'as 80% des sites commerciaux qui ne fonctionnent plus
cool la soluce..  




J'ai désactivé les activeX et j'ai jamais rencontrer le moindre problème quelque soit le site commercial sur lequel je sois allé. T'as des exemples concrets au lieu de dire des grandres phrases?

n°377048
kaltan1
Posté le 20-09-2001 à 15:10:51  profilanswer
 

Il me semble que si tu désactives les actives X tu ne peux plus faire l'update de windows sur leur site officiel avec scan du DD et tout le reste
 
kaltan

n°377052
French_Pho​enix
Y'a pas de place ici !
Posté le 20-09-2001 à 15:14:26  profilanswer
 

A c'est clair que l'update c'est super important  ;)  :D


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°377055
kaltan1
Posté le 20-09-2001 à 15:15:33  profilanswer
 

ba vi ya qu'a voir ceux qui recherche les correctifs SP1 ou 2 pour s'en convaincre ;)

n°377058
French_Pho​enix
Y'a pas de place ici !
Posté le 20-09-2001 à 15:16:41  profilanswer
 

T'es pas obliger de passer par l'update pour ca, il suffit d'y aller direct  :benetton: <- tro moche celui-là  ;)


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°377064
gizmo
Posté le 20-09-2001 à 15:20:34  profilanswer
 

kaltan1 a écrit a écrit :

Il me semble que si tu désactives les actives X tu ne peux plus faire l'update de windows sur leur site officiel avec scan du DD et tout le reste
 
kaltan  




 
Si si, sans problème, je le fais toutes les semaines, activeX désactivé.

n°377073
kaltan1
Posté le 20-09-2001 à 15:25:15  profilanswer
 

Merci les amis mais je sais que les actives X ne sont pas obligatoires à cela mais beaucoup de personnes ne le savent pas et ne connaissent que l'update directe et classique qui chez moi sous wk ne marche pas si les active X sont inactifs
 
kaltan

n°377080
DarkSnow
Posté le 20-09-2001 à 15:29:55  profilanswer
 

Pour savoir si le virus est résidant il faut simplement faire démarrer > rechercher > fichiers ou dossiers.....ensuite recherchez le fichier *tftp... s'il y est c normal, donc ensuite il faut vérifier si le nombre de paquets de votre connexion n'est pas supérieur à l'envoi des données...
pour remédier au prob il faut installer le sp2  de win2000  et downloader le dernier patch de securité sur le site de krosoft... :hello:

mood
Publicité
Posté le 20-09-2001 à 15:29:55  profilanswer
 

n°377098
chamann
Vive les excès...
Posté le 20-09-2001 à 15:53:59  profilanswer
 

Hummm...
 
Jeudi dernier, j'ai télécharger un prog sur www.telecharger.com
passé à l'AV : OK
 
Double Click
Puis PC bloqué.
Reboot
Disk non System
Tous les fichiers de ma partition C: était effacés.
Je boot sur une disquette
je lance Norton undelete
Et là, j'ai retrouvé tous mes fichiers, mais la première lettre de chaque fichier avait été renommé par un "?".
Du coup, 1.5 jours pour tout réinstaller..... mais ça fait du bien pour le PC! Héhé

n°377103
alf73
Posté le 20-09-2001 à 16:01:07  profilanswer
 

gizmo a écrit a écrit :

 
J'ai désactivé les activeX et j'ai jamais rencontrer le moindre problème quelque soit le site commercial sur lequel je sois allé. T'as des exemples concrets au lieu de dire des grandres phrases?  




 
Oups tu as raison je confondais avec l'Active scripting... parce que celui la apres y a plus un site qui fonctionne correctement (banquaire, vpc.. etc.)
 
par contre a priori l' activX je viens de le faire et c'est ok..

n°377105
kaltan1
Posté le 20-09-2001 à 16:04:17  profilanswer
 

Chamann a écrit a écrit :

Hummm...
 
Jeudi dernier, j'ai télécharger un prog sur www.telecharger.com
passé à l'AV : OK
 
Double Click
Puis PC bloqué.
Reboot
Disk non System
Tous les fichiers de ma partition C: était effacés.
Je boot sur une disquette
je lance Norton undelete
Et là, j'ai retrouvé tous mes fichiers, mais la première lettre de chaque fichier avait été renommé par un "?".
Du coup, 1.5 jours pour tout réinstaller..... mais ça fait du bien pour le PC! Héhé  




 
Tu pourrais préciser le logiciel ca pourrait servir tu crois pas  :sarcastic:

n°377114
chamann
Vive les excès...
Posté le 20-09-2001 à 16:12:04  profilanswer
 

kaltan1 a écrit a écrit :

 
 
Tu pourrais préciser le logiciel ca pourrait servir tu crois pas  :sarcastic:  




 
Me souviens plus, en tout cas, c'était un shareware de musique.
Vers la 15ème page!
un truc du style rt-xxx.exe (<1Mo)

n°377115
gizmo
Posté le 20-09-2001 à 16:12:20  profilanswer
 

alf73 a écrit a écrit :

 
 
Oups tu as raison je confondais avec l'Active scripting... parce que celui la apres y a plus un site qui fonctionne correctement (banquaire, vpc.. etc.)
 
par contre a priori l' activX je viens de le faire et c'est ok..  




ah vi d'accord! mais bon ca sert pas trop a la même chose, l'un c'est pour sécuriser et crypter, l'autre c'est pour ouvrir une porte béante dans ton ordi :D

n°377356
omega
Posté le 20-09-2001 à 18:41:57  profilanswer
 

désactiver les ActiveX sou IE
 
-> toutes les lignes !???
 
si on met "demander" , ça va ou pas !??

n°377366
alf73
Posté le 20-09-2001 à 18:56:09  profilanswer
 

ben tiens je viens de remarquer que le site de wanadoo casse les couilles avec les activX....

n°377378
paskwal
Posté le 20-09-2001 à 19:29:43  profilanswer
 

gizmo a écrit a écrit :

Putain c'est quand même grave de voire ca. J'espère qu'aucun d'entre vous n'est admin dans une société, parce que la, ca devient terrible.
 
Pourtant les consignes de sécurité classique sont simple:
 
- NE JAMAIS utiliser outlook express 5 et 5.5. D'une part ces programmes sont limité au strict minimum, d'autre part, il s'agit du client mail le plus buggé et possédant le plus de faile de sécurité. C'est pour rien que Microsoft a développé Outlook a  coté.
 
- désactiver les ActiveX sou IE. Cette merde que crosoft essaye d'imposé a la place de Java permet dexécuter du code coté client! Imaginer les dégat que ca peut causer...
 
- Avoir un antivirus A JOUR!
 
- Se mefier des mauvais perdants a Q3 :D  




Outlook c mieux ke outlook express nivo sécurité?
paske moi j'avais outlook au moment ou le virus s'est développé mais j'avais utilisé outlook express pendant longtemps avant donc je sais pas kan est ce ke g étais contaminé.
Justement je me demandais si c t pas outlook ki était naze

n°377388
Bruce
Music 4 your ears!
Posté le 20-09-2001 à 19:41:01  profilanswer
 

Outlook à mon avis est pire que Outlook express... Sans parler qu'il est bien lourd, il est tout aussi buggé (voire plus) que son petit frère...
Outlook express 6 marche très bien lui. Et j'ai jamais eu de virus avec Outlook quel qu'il soit ! :) Pourtant j'ai reçut tous les virus connus (I love U, Melissa...).


---------------
A+++ Bruce - http://www.bheller.com
n°377608
gizmo
Posté le 20-09-2001 à 23:14:13  profilanswer
 

Bruce a écrit a écrit :

Outlook à mon avis est pire que Outlook express... Sans parler qu'il est bien lourd, il est tout aussi buggé (voire plus) que son petit frère...
Outlook express 6 marche très bien lui. Et j'ai jamais eu de virus avec Outlook quel qu'il soit ! :) Pourtant j'ai reçut tous les virus connus (I love U, Melissa...).  




 
Taratata, outlook est plus lourd que express, ca c'est clair, par contreninveau sécurité, y a un monde de différence! Express a été concu pour que monsieur tout le monde puisse lire un maximum de mail sans ce fatiguer, ce qui fait qu'il permet les attach invisible, les activeX automatique, les VBS sans vérification, les téléchargement automatiques, etc... Tout cela n'existe pas sous outlook. De plus, les règles de gestion des mails sont bien plus évoluée que sous express.

n°377727
1805
Posté le 21-09-2001 à 08:48:55  profilanswer
 

J'utilise Outlook Express 5.
J'ai lu qu'en installant Internet explorer 6 le pb serait résolu, est-ce exact ?
Sinon quelqu'un connait-il un gestionnaire mail en français, simple et rapide à utiliser, gratuit, qui gère le texte enrichi (gras, italique...), et qui soit plus sécurisé qu'Outlook Express ?

n°377732
French_Pho​enix
Y'a pas de place ici !
Posté le 21-09-2001 à 08:53:55  profilanswer
 

Le pb n'est pas résolu mais ne se répand pas... Je m'explique si tu exécute le Readme.exe que tu recois en mail, de un tu es vraiment très con ;)  et surtout tu as le virus (peut importe IE), par contre avec IE6 (option de sécurité de base...) le virus peut être dans le cache internet (comme moah) mais ne se répand pas sur ta machine...  :D  :jap:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°377746
1805
Posté le 21-09-2001 à 09:26:37  profilanswer
 

Certaines personnes disent qu'avec Outook express, le virus s'execute tout seul sous Outlook quand on ouvre le mail (pas le fichier joint). Est-ce exact ? Si je recois le mail contenant le virus et que j'ouvre le texte (en fait sous Outlook express, le texte s'ouvre automatiquement), mon PC va il être infecté ou faut-il obligatoirement lancer le fichier attaché (dans ce cas là pas de risque, je ne lance jamais des fichers attachés inconnus).
Et au sujet d'internet explorer, comment exactement on se fait infecté en naviguant ; le virus s'execute tout seul dans une page HTML ? Ou bien un message nous propose de télécharger quelque chose ?
Je sais, mes questions peuvent paraitres bêtes, mais je n'ai jamais chopé de virus et j'ai pas l'intention de commencer. Généralement, je fait de la prévention : j'efface tous les mails suspects et je scanne mes nouveaux cd et disquettes avec F-prot.

n°377748
French_Pho​enix
Y'a pas de place ici !
Posté le 21-09-2001 à 09:31:38  profilanswer
 

Il suffit d'aller sur la page pour le chopé, pas de proposition de DL, c'est ca le pb... :ouch:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°377750
altac
Posté le 21-09-2001 à 09:37:01  profilanswer
 

en fait le virus exploite une faiblesse de Outlook (express?) comme de IE qui permet d'executer automatiquement un fichier en fonction de son type MIME. Par exemple si le type MIME dit que le fichier est une image GIF, IE ne va pas se mefier et lancer le fichier en question. Mais il se trouve que ce virus fabrique de faux en-tete MIME pour se faire passer pour des fichiers sans danger. IE tombe dans le piege comme un con et voila ou en en est aujourd'hui .... en tout cas moi je suis bien content avec Opera et Eudora :) :) :)

n°377753
altac
Posté le 21-09-2001 à 09:39:52  profilanswer
 

gizmo> "Any MAPI supporting email clients may be affected including Microsoft Outlook and Outlook Express."
 
D'apres http://www.symantec.com/avcenter/v [...] .a@mm.html
 
edit: cette phrase ne concernait que le mode de contamination mais il semble quand meme que Oulook soit autant touche que Outlook Express.

 

[edtdd]--Message édité par altac--[/edtdd]

n°377759
seblamb
Posté le 21-09-2001 à 09:47:48  profilanswer
 

il suffit de mettre à jour IE,  
 
http://www.microsoft.com/technet/t [...] /Nimda.asp
 
Email
The worm spreads via email by sending a copy of itself within a mail that exploits the security vulnerability discussed in Microsoft Security Bulletin MS01-020. As the bulletin describes, the vulnerability lies in Internet Explorer, but can be exploited via email. Simply opening the email itself would be sufficient to infect the machine – it would not be necessary to open an attachment.  
 
Anti-virus vendors are currently developing updated scanning tools that will detect and disarm mails sent by the virus. But even in the absence of these tools, patches and updated versions of IE have been available for some time to eliminate the vulnerability. Customers who have installed any of the following updates would be at no risk of infection by email:  
 
The patch provided in Microsoft Security Bulletin MS01-020.  
The patch provided in Microsoft Security Bulletin MS01-027.  
Internet Explorer 5.01 Service Pack 2.  
Internet Explorer 5.5 Service Pack 2.  
Internet Explorer 6.

n°377762
gizmo
Posté le 21-09-2001 à 09:51:12  profilanswer
 

altac a écrit a écrit :

gizmo> "Any MAPI supporting email clients may be affected including Microsoft Outlook and Outlook Express."
 
D'apres http://www.symantec.com/avcenter/v [...] .a@mm.html
 
edit: cette phrase ne concernait que le mode de contamination mais il semble quand meme que Oulook soit autant touche que Outlook Express.  
 
 




 
Très bizarre car j'ai outlook2000 et j'ai recu le virus par mail sans attach visible, et je ne suis quand même pas infecté, donc il ne l'a pas lancé.

n°377766
darthnet
kylee & Renkaii
Posté le 21-09-2001 à 09:53:58  profilanswer
 

moi je l'ai recu ,Norton me la mit en quarantaine

n°377775
altac
Posté le 21-09-2001 à 10:03:18  profilanswer
 

gizmo> en fait le probleme vient plus d'IE que d'Outlook ... je crois qu'Outlook utilise les fonctions d'IE pour afficher ses mail au format HTML, c'est pourquoi le probleme se pose avec IE et avec Outlook. Si tu as une version d'IE patchee c'est normal que tu ne sois pas infecte.

n°377784
1805
Posté le 21-09-2001 à 10:12:59  profilanswer
 

Merci à tous !
C'est flippant tous ça.
Si j'ai bien compris :
Outlook -> poubelle (quel soft utiliser en français, simple et rapide à utiliser, gratuit, qui gère le texte enrichi ?)  
Internet explorer -> installation du patch (desactiver les activX également ?)

n°377804
1805
Posté le 21-09-2001 à 10:25:18  profilanswer
 

Rhhaaa!
J'avais pas tous lu... le temps d'ecrire mon message...
Alors Outlook express 5 après avoir patché Internet Explorer : poubelle ou pas ?

n°377827
altac
Posté le 21-09-2001 à 10:39:30  profilanswer
 

Et puis pour ceux qui sont infectes aujourd'hui il faudrait rappeller que le patch concernant ce bug est sorti il y a bien 6 mois ... donc deja qu'utiliser IE c'est un risque mais utiliser une version buggee connue c'est pas malin ;)

n°377860
seb31
Un lapin a tué un chasseur
Posté le 21-09-2001 à 10:56:47  profilanswer
 

faites vos MAJ les talibans ont déclaré la guerre !!!


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°377898
d75
Posté le 21-09-2001 à 11:17:29  profilanswer
 

et évité d utiliser le format html pour vos mails, le texte brut y a rien de tel! :)

n°378157
Bruce
Music 4 your ears!
Posté le 21-09-2001 à 14:19:12  profilanswer
 

Les gars, avant de tapper sur Outlook, si vous mettiez le soft à jour régulièrement cela irai bien (Windows update marche très bien pour ça d'ailleur tiens ! :)).


---------------
A+++ Bruce - http://www.bheller.com
n°378165
seblamb
Posté le 21-09-2001 à 14:24:20  profilanswer
 

d75 a écrit a écrit :

et évité d utiliser le format html pour vos mails, le texte brut y a rien de tel! :)  




Evitez aussi d'utiliser la souris, le clavier pour la rapidité y a rien de tel!

n°378371
fl-run
Posté le 21-09-2001 à 17:45:06  profilanswer
 

En executant AVP mis a jour, il trouve  i-worms Nimda dans une page html stockée dans les temporary files, mais pas de trace du virus sur le reste du DD. AVP l'a désinfecté..
 
Je vous conseille un outil pour l'eradiquer sur http://www.centralcommand.com/  (free detection & removal tool)

n°378458
fl-run
Posté le 21-09-2001 à 18:48:36  profilanswer
 

Si vous voulez tenter le diable (et tester votre anti-virus) voici les adresses des pages web ou AVP a détecté le virus (chez moi, sur les pages hors connexion stockées dans temporary internet files) :
http://www.numerique.net/generatio [...] nion.shtml
http://www.numerique.net/generationsat/tps/readme.eml
 
et voici le lien du soft pour le detecter et l'eradiquer :
http://www.centralcommand.com/ts/0 [...] inimda.exe

n°378498
paskwal
Posté le 21-09-2001 à 19:14:52  profilanswer
 

ben moi j'avais IE6 et outlook....
et je sais meme pas il était dans kel mail...

n°378519
VydoLL
Cat Killer 0_-
Posté le 21-09-2001 à 19:28:42  profilanswer
 

le SARC a enfin sorti une signature Norton valide pour nettoyer les fichiers infecter par Nimda
 
donc faites vos màj .
 
La signature de hier et avt hier ne nettoyais pas les fihciers infecté et les supprimaient tout simplement...
 
Pour AVP et les autres, pas de nouvelles...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Prob création fichiers .eml dans tte l'arborescence !!!Alerte Virus
Ki Ka des infos sur le nouveau worm code red ?copie de c: sur un nouveau disk dur sous ms dos possible ?
Club-internet et leur nouveau n° de tel (RTC) -> avez vous des pbmes ?gros probleme avec win2k(peut-etre un virus ?)
Anti virus qui fait tout planter (même lui même c'est dire)VIRUS SULFNBK.EXE?
chiotte de virus 
Plus de sujets relatifs à : attention !! nouveau virus NIMDA !! très méchant !!


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)