OVH Cloud OVH Cloud

c quoi cette bestiole

8 réponses
Avatar
mike
salut à tous

je viens de me faire infecter 3 fois de suite par ce worm .

worm.p2p.spybot.gen

est ce que ça vous dit quelque chose ?

mon antivirus l'a bien détécté les 3 fois ( avg 9.0 ) mais ils me semblent
qu'ils revient un peu trop facilement .......

sauriez vous s'il existe une faille connu pour ce truc ? ( je fais pourtant
mes mises à jour regulierement - de meme que l'update de windows + scan de
secuser.com )

sauriez vous par ex ou je peux trouver une encyclopédie de virus avec leur
caracteristique ( en français ) .

merci d'avance

à +

8 réponses

Avatar
Frederic Bonroy
mike wrote:

salut à tous

je viens de me faire infecter 3 fois de suite par ce worm .

worm.p2p.spybot.gen

est ce que ça vous dit quelque chose ?


C'est une cochonnerie que vous avez attrappée en téléchargeant quelque
chose avec Kazaa ou un logiciel du même genre. Faites très attention.

mon antivirus l'a bien détécté les 3 fois ( avg 9.0 ) mais ils me semblent
qu'ils revient un peu trop facilement .......


AVG 9.0? La dernière version, c'est la 7.0.

sauriez vous s'il existe une faille connu pour ce truc ? ( je fais pourtant
mes mises à jour regulierement - de meme que l'update de windows + scan de
secuser.com )


Hmmm... à priori la faille c'est vous. ;-) Ceci dit, il n'est pas
impossible que Spybot se propage aussi autrement que par le p2p.

sauriez vous par ex ou je peux trouver une encyclopédie de virus avec leur
caracteristique ( en français ) .


http://www.sophos.fr
Malheureusement les descriptions sont généralement bien moins précises
que chez la concurrence anglophone.
Sinon il y a aussi: http://www.secuser.com

Avatar
joke0
Salut,

Frederic Bonroy:
worm.p2p.spybot.gen


C'est une cochonnerie que vous avez attrappée en téléchargeant
quelque chose avec Kazaa ou un logiciel du même genre.


Pas forcément, j'ai vu des Worm.P2P.Spybot.gen (qui sont en
réalité des bot irc) se diffusant par NetBios (et aussi en
utilisant les serveurs des backdoors Kuang et Subseven).

Il est possible que le ver utilise la faille RPC ou LSASS des
windowsNT et qu'il soit détecté génériquement (.gen) en tant
que P2P.Spybot bien qu'il soit de nature différente.

Hmmm... à priori la faille c'est vous. ;-) Ceci dit, il n'est
pas impossible que Spybot se propage aussi autrement que par
le p2p.


Faire un tour par windows update d'urgence et virer NetBios si
pas d'utilité.

--
joke0


Avatar
mike
bon et bien il se montre plus coriace que je ne l'imaginais .............
je n'ai rien trouvé sur lui ( niveau patch ) chez secuser
j'ai fait le scan online de secuser mais il m'a dit que je n'avais aucun
virus , et pour cause kaspersky 4.0.0.0 4 ( et non pas avg comme je l'avais
dit dans mon premier message ) l'a bloqué . par contre il semblerait qu'il
n'arrive pas à le supprimer totalement , à chaque fois il réapparait . le
site de sophos propose bien une technique mais il faut toucher à la base de
registre et n'étant pas bon technicien ça pourrait s'averer dangereux .
n'existe t'il pas depuis le temps que ce virus existe un patch net et précis
qui me l'éradique pour de bon ? . avez vous déja été infécté par cette m...e
, et si oui comment la supprimer le plus simplement ?

merci d'avance de vos réponses .

à + :-(
"joke0" a écrit dans le message de
news:
Salut,

Frederic Bonroy:
worm.p2p.spybot.gen


C'est une cochonnerie que vous avez attrappée en téléchargeant
quelque chose avec Kazaa ou un logiciel du même genre.


Pas forcément, j'ai vu des Worm.P2P.Spybot.gen (qui sont en
réalité des bot irc) se diffusant par NetBios (et aussi en
utilisant les serveurs des backdoors Kuang et Subseven).

Il est possible que le ver utilise la faille RPC ou LSASS des
windowsNT et qu'il soit détecté génériquement (.gen) en tant
que P2P.Spybot bien qu'il soit de nature différente.

Hmmm... à priori la faille c'est vous. ;-) Ceci dit, il n'est
pas impossible que Spybot se propage aussi autrement que par
le p2p.


Faire un tour par windows update d'urgence et virer NetBios si
pas d'utilité.

--
joke0




Avatar
joke0
Salut,

mike:
à chaque fois il réapparait . avez vous déja été infécté par
cette m...e , et si oui comment la supprimer le plus
simplement ?


Mets à jour ton windows et configure les partages.

merci d'avance de vos réponses .


Je te l'ai déjà donné, il suffit de lire:

Faire un tour par windows update d'urgence et virer NetBios
si pas d'utilité.



--
joke0


Avatar
mike
pour l'update pas de problème il est à jour par contre le netbios je ne sais
pas ce que c'est et des lors je ne sais pas si je dois l'employer ou pas .
merci de ta réponse

à +
"joke0" a écrit dans le message de
news:
Salut,

mike:
à chaque fois il réapparait . avez vous déja été infécté par
cette m...e , et si oui comment la supprimer le plus
simplement ?


Mets à jour ton windows et configure les partages.

merci d'avance de vos réponses .


Je te l'ai déjà donné, il suffit de lire:

Faire un tour par windows update d'urgence et virer NetBios
si pas d'utilité.



--
joke0




Avatar
joke0
Salut,

mike:
pour l'update pas de problème il est à jour par contre le
netbios je ne sais pas ce que c'est et des lors je ne sais pas
si je dois l'employer ou pas . merci de ta réponse


Je te conseille la lecture de :
<URL:http://sebsauvage.net/safehex.html>

notamment les points:
- J'ai désactivé tous les services dont je n'ai pas besoin.
- J'ai désactivé le partage de fichiers Windows.
- Si j'utilise le partage de fichiers, je ne partage jamais de
dossier sans mot de passe.
- J'ai désactivé l'utilisateur invité (guest).
- J'ai désactivé le partage par défaut des disques.

--
joke0

Avatar
mike
merci pour ce lien je l'ai lu de bout en bout ( pendant que spapersky
faisait un scan ) c'est très intéréssant .......
direct dans mes favoris ,-)

à +
"joke0" a écrit dans le message de
news:
Salut,

mike:
pour l'update pas de problème il est à jour par contre le
netbios je ne sais pas ce que c'est et des lors je ne sais pas
si je dois l'employer ou pas . merci de ta réponse


Je te conseille la lecture de :
<URL:http://sebsauvage.net/safehex.html>

notamment les points:
- J'ai désactivé tous les services dont je n'ai pas besoin.
- J'ai désactivé le partage de fichiers Windows.
- Si j'utilise le partage de fichiers, je ne partage jamais de
dossier sans mot de passe.
- J'ai désactivé l'utilisateur invité (guest).
- J'ai désactivé le partage par défaut des disques.

--
joke0



Avatar
joke0
Salut,

mike:
merci pour ce lien je l'ai lu de bout en bout ( pendant que
spapersky faisait un scan ) c'est très intéréssant .......
direct dans mes favoris ,-)


C'est l'auteur qu'il faut remercier ;-)

--
joke0