Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
691 connectés 

  FORUM HardWare.fr
  Windows & Software

  [URGENT!] AVP me détecte Nimda

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

[URGENT!] AVP me détecte Nimda

n°538276
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:21:36  profilanswer
 

Bon je me suis fait avoir, je crois savoir comment d'ailleurs.
Mais AVP (à jour du 5 janvier) est un antivirus costaud. Il m'a détecté ça mais j'ai déjà 2 fichiers desktop.eml sur une partition (celle-ci est une partoche de transit qui peut être formatée aucun problème).
 
En attendant de décider de la suite des évènements, l'ordi est isolé d'Internet et il est en standby "en l'état".
Le plus logique serait à priori d'appuyer sur la touche "try to disinfect"
 
Les 2 autres partitions, système et données je ne veux absolument pas les perdre. Surtout la partition données. Et j'ai pas envie de contaminer les autres progs sur la part données.
 
W2K sp2
 
C: système (apparemment pas encore contaminé)
d: lecteur CD
e: données (apparemment pas encore contaminé)
f: part "de passage" pour images de gravure par exemple, contaminé.
 
P.S. j'utilise actuellement un autre poste.

 

[edtdd]--Message édité par cablator--[/edtdd]

mood
Publicité
Posté le 01-02-2002 à 12:21:36  profilanswer
 

n°538277
elcatalan
Just Married
Posté le 01-02-2002 à 12:22:00  profilanswer
 

et ?

n°538278
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:22:50  profilanswer
 

elcatalan a écrit a écrit :

et ?  




 
Que faire pour éviter la contamination et le flingage de partition au reboot.
 
AVP 3.5 cumulative update de janvier suffit-il?

 

[edtdd]--Message édité par cablator--[/edtdd]

n°538280
boisorbe
Posté le 01-02-2002 à 12:23:19  profilanswer
 

ben tu le vire ce virus
 
tu n'aurais pas iis sur ton poste
 
symantec a sorti un utilitaire pour le virer utilise le ;)

 

[edtdd]--Message édité par boisorbe--[/edtdd]


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538281
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:24:21  profilanswer
 

boisorbe a écrit a écrit :

ben tu le vire ce virus
 
tu n'aurais pas iis sur ton poste
 
symantec a sorti un utilitaire pour le virer utilises le ;)  




Tu aurais le lien? Le préfère en passer 2 couches plutôt qu'une (AVP+Symantec)

n°538282
elcatalan
Just Married
Posté le 01-02-2002 à 12:24:46  profilanswer
 

ben oui, il me l'a détecté une fois, il a tout nettoyé, fini nimda

n°538284
boisorbe
Posté le 01-02-2002 à 12:25:33  profilanswer
 

http://securityresponse.symantec.c [...] .list.html


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538286
boisorbe
Posté le 01-02-2002 à 12:26:58  profilanswer
 

et puis mets a jour tes service pack pour ie win et office


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538291
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:28:34  profilanswer
 

Je ne sais pas si j'ai Nimda.E ou Nimda.A car AVP ne le precise pas, je vais dl les 2 utilitaires alors.

n°538293
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:29:08  profilanswer
 

boisorbe a écrit a écrit :

et puis mets a jour tes service pack pour ie win et office  




IE 5.5 sp2 sur IE , pas de sp sur Office XP.

mood
Publicité
Posté le 01-02-2002 à 12:29:08  profilanswer
 

n°538295
boisorbe
Posté le 01-02-2002 à 12:30:38  profilanswer
 

y a des patch de securite a mettre fais un windows update
 
et il y a un sp pour office xp ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538298
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:32:28  profilanswer
 

boisorbe a écrit a écrit :

y a des patch de securite a mettre fais un windows update
 
et il y a un sp pour office xp ;)  




 
Euh ça non, ou alors depuis un CD offline :sol:

n°538306
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:38:41  profilanswer
 

Y en a partout sur la partoche F: :eek2:
Et chose curieuse:
le monitor AVP détecte mais ne sait pas désinfecter, alors que le scanner AVP ne détecte rien.
 
J'envisage de formater F: avant que les autres soient contaminées.

n°538307
elcatalan
Just Married
Posté le 01-02-2002 à 12:39:51  profilanswer
 

peut être parce que dans tes paramètres tu as "renommer les fichiers" au lieu de désinfecter ?

n°538312
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:50:53  profilanswer
 

Je viens de formater F:
 
AVP continue de me trouver Nimda, au même endroit, comme si ça n'était pas formaté :eek2:

n°538315
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 12:51:44  profilanswer
 

C'est quoi? iis?

n°538324
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 13:03:20  profilanswer
 

UP  
Très urgent.
CAr si tout n'estr pas rentré dans l'ordre avant le reboot je me fais enculer à sec.

n°538325
boisorbe
Posté le 01-02-2002 à 13:06:16  profilanswer
 

tu as lance l'utilitaire symantec??
tu as lu l'article qui va avec?


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538326
boisorbe
Posté le 01-02-2002 à 13:06:47  profilanswer
 

et de quoi a tu peur au reboot
:crazy:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538327
boisorbe
Posté le 01-02-2002 à 13:06:58  profilanswer
 

BOOMMM
:lol:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538334
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 13:12:25  profilanswer
 

boisorbe a écrit a écrit :

tu as lance l'utilitaire symantec??
tu as lu l'article qui va avec?  



*
J'ai lancé le premier utilitaire, bientôt le 2ez.
Pas le temps dxe lire l'article.

n°538338
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 13:13:09  profilanswer
 

boisorbe a écrit a écrit :

BOOMMM
:lol:  




Oui c'est ça! C'est pas la saison pour les feux d'artifice.

n°538341
boisorbe
Posté le 01-02-2002 à 13:14:02  profilanswer
 

ben lis les articles poursavoir de quoi il en retourne avec ce virus ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538374
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 13:42:05  profilanswer
 

Le 2e utilitaire ne me détecte rien non plus.
ma théorie est la suivante (mais j'ai intérêt à ne pas me tromper)
 
Le monitor AVP était réglé sur detect, mais pas sur disinfezct, paramètre que j'ai mis après le formatage de F:
 
Alors il n'arrivait plus à désinfecter puisque le virus a été formatté avec le reste.
Donc il me sort sans cesse qu'il n'arrive pas à le désinfecter
 
Et les utilitaires Norton, n'ont rien vu puisque formattage.
 
P.S. AVP ne détecte toujours rien sur C: et E:

n°538376
boisorbe
Posté le 01-02-2002 à 13:43:39  profilanswer
 

efface ton histo internet
vire tes mail louches
 
et hop  
apres a conaitre l'ennemi avant de te battre contre a grand coup de format ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538384
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 13:51:50  profilanswer
 

boisorbe a écrit a écrit :

efface ton histo internet
vire tes mail louches
 
et hop  
apres a conaitre l'ennemi avant de te battre contre a grand coup de format ;)  




 
Je suis à peuy près sûr que ça ne vient pas d'un mail, mais d'autre chose :D je crois vraimen t savoir quel est le fils de p@*$ qui a planqué cette saloperie dans un executable de merde.

n°538415
elcatalan
Just Married
Posté le 01-02-2002 à 14:08:59  profilanswer
 

tu as vidé les temporary internet files ?

n°538430
xtress
Feu sauvage.
Posté le 01-02-2002 à 14:15:25  profilanswer
 

j'avais des Nimda par centaines :), meme si AVP les detectait et les supprimait (je mets toujours comme action "supprimer" )
Oué C'est IIS, ensuite j'ai viré quelques executables inutiles, presque tous a part ASP et mis PHP et CGI, mis ISA qui ferme les port utilisés par nimda et CO., ajout de l'AVP pour serveur mail, real-time trafic scanne..
c'est tout :d

n°538436
boisorbe
Posté le 01-02-2002 à 14:18:55  profilanswer
 

et il y a un patch pour iis  ;)
 
mais c'est vrai qu'en debut de semaine j'ai installe un iis je me connecte sur internet avant de mettre un av et un firewall et de mettre les correctifs
et pouf contamine il est rapide ce nimda :fou:

 

[edtdd]--Message édité par boisorbe--[/edtdd]


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538503
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 14:55:45  profilanswer
 

C'est quoi iis? C'est la premiè-re fois que j'entend parler de ça.


---------------
Viva la Revolucion ©
n°538516
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-02-2002 à 15:08:52  profilanswer
 

IIS c'est le serveur Web de Microsoft. isntallé par défaut sur les systèmes 2000 Server et XP Pro. Si il ne te sert pas, vire-le, c'est la cible préférée de Nimda.
 
Une fois ton système bien nettoyé du virus, n'oublie pas de vérifier tes partages que Nimda n'aura pas manqué de faire un peu partout :D
Regarde donc ce lien pour en savoir plus : http://vil.nai.com/vil/content/v_99209.htm

n°538526
seb91
Posté le 01-02-2002 à 15:13:34  profilanswer
 

est-ce que ca signifie que Nimda n'a aucune chance de contaminer un PC sous Win2000 Pro ?

n°538531
boisorbe
Posté le 01-02-2002 à 15:14:54  profilanswer
 

iis est aussi sous pro
 
en plus il se propage ausssi par mail ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538543
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-02-2002 à 15:19:03  profilanswer
 

Ah oui, j'étais pas bien sûr que Win2000 Pro avait IIS. C'est pas que si tu ne mets pas IIS tu ne seras pas infecté, c'est seulement que IIS est un  véritable foyer d'infection pour Nimda. C'est un peu comme un porc dans un bain de boue :D

n°538547
seb91
Posté le 01-02-2002 à 15:19:43  profilanswer
 

ah OK ! g regardé, chez moi, IIS est pas installé donc pas de risque par ce moyen la :)
On est bien d'accord, les toutes dernières versions de AVP détecte bien et detruisent totalement ce put1 de virus de merde ?

n°538550
boisorbe
Posté le 01-02-2002 à 15:21:43  profilanswer
 

Wolfman a écrit a écrit :

Ah oui, j'étais pas bien sûr que Win2000 Pro avait IIS. C'est pas que si tu ne mets pas IIS tu ne seras pas infecté, c'est seulement que IIS est un  véritable foyer d'infection pour Nimda. C'est un peu comme un porc dans un bain de boue :D  




 
c'est plus que nimda estun virus qui s'attaque a iis c'est tout
iltourne chez moi et je l'ai pas revu depuis les correctifs ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°538554
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-02-2002 à 15:23:02  profilanswer
 

Ben en principe il devrait, ou alors il est merdique. Maintenant, sachant que Panda Antivirus ést toujours incapable de le virer correctement, on sait jamais. Essaie donc les outils de nettoyage de Symantec dont on t'a donné l'adresse. En général ca marche très bien.

n°538568
epicea
Posté le 01-02-2002 à 15:31:04  profilanswer
 

Attention ce virus ne se desinfecte pas il fo supprimer tout les fichiers a la mano ! :gun:  
Moi je l ai recu avec outlook fermé !!!!! :ouch:  :ouch:  
 Mais j avais Morpheus d ouvert... :fou:  
Warning !  
 
(ps moi G norton corporate anti virus ...)

n°538591
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-02-2002 à 15:48:57  profilanswer
 

epicea a écrit a écrit :

Attention ce virus ne se desinfecte pas il fo supprimer tout les fichiers a la mano ! :gun:  
Moi je l ai recu avec outlook fermé !!!!! :ouch:  :ouch:  
 Mais j avais Morpheus d ouvert... :fou:  
Warning !  
 
(ps moi G norton corporate anti virus ...)  




Normalement, t'as pas à le faire "à mano". Si ton antivirus est correcte il doit pouvoir effacer les fichiers infectés tout seul...contrairement a Panda, et apparemment AVP ou Norton. McAfee Virusscan le fait très bien par contre.

n°538618
cablator
Topiks uniks pensée unik!
Posté le 01-02-2002 à 16:04:15  profilanswer
 

Il m'a détecté le virus sur F:, que j'ai reformatté 2 fois.  
Normalement je suis tranquille (toujours pas rebooté).
 
Maintenant y a des fils de putes en warez qui s'amusent à mettre Nimda dans les cracks.
 
le plus étonnant c'est qu'il n'a pas été détecté par AVP avant l'install.

 

[edtdd]--Message édité par cablator--[/edtdd]


---------------
Viva la Revolucion ©
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [URGENT!] AVP me détecte Nimda

 

Sujets relatifs
urgent!! je prend koi?: pack ADSL liberty ou wanadoo extense???Besoin d'aide urgent
[URGENT SVP] Erreur WinXP : framedyn.dllRecherche programme de partage adsl urgent svp
Avp et Xp .......beuah.....pkoi c lent ?AVP n'aime pas Norton!!
AVP 4.0---=Clavier/Souris bloqués sous XP=--- (URGENT)
c'est urgent !!!!Pourquoi AVP plante ma machine a chaque fois que je l'installe???
Plus de sujets relatifs à : [URGENT!] AVP me détecte Nimda


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR