OVH Cloud OVH Cloud

Comment diable empecher ces @*$ù# de troyens d'arriver sur W2K

1 réponse
Avatar
laurent
Bonjour!!

J'ai reinstallé w2K sur mon ordinateur et d'un coup je suis em permanence
véroler (ils me bloquent la mémoire) par des troyens.
J'ai McAfee firewall, paramétré comme il a toujours été paramétré, j'ai
téléchargé les dernieres mise à jour de sécurité windows, j'ai le service
pack4.

Je ne comprends pas. Je me connecte et puis au bout d'un certain temps ils
apparaissent.
Et ensuite ils passent à l'action et MCAfee antivirus les voit trop
tardivement.

Et il possible que ces merdes se soient installés dans autoexec ou
config.sys parcque j'ai beau les virer du démarrage avec wintask, elles
réaparaissent.

Par Emule, peuvent ils rentrer??

Merci pour tout

Laurent

Ps/ Pour info, il s'agit de msmsgri32.exe,msmonk et musi37.exe

1 réponse

Avatar
joke0
Salut,

laurent:
J'ai reinstallé w2K sur mon ordinateur et d'un coup je suis em
permanence véroler (ils me bloquent la mémoire) par des
troyens.


Quels troyens? Que dit votre antivirus?

Je ne comprends pas. Je me connecte et puis au bout d'un
certain temps ils apparaissent.


C'est à dire? Votre firewall vous alerte?

Et ensuite ils passent à l'action et MCAfee antivirus les voit
trop tardivement.


Vous avez désactivé Netbios?

Par Emule, peuvent ils rentrer??


Non.

Ps/ Pour info, il s'agit de msmsgri32.exe,msmonk et musi37.exe


C'est le plus important ;-)

On dirait bien des vers Randex (et peut-être Randex.D):
W32.Randex.D is a network-aware worm that will copy itself to
the following paths on computers with weak administrator
passwords: winntsystem32msmsgri32.exe

<Copié>
Si vous n'êtes pas connecté à un réseau autre qu'Internet,
désactivez le partage de fichiers et d'imprimantes dans le
Panneau de Configuration.
Si cependant vous devez partager vos fichiers, respectez les
consignes suivantes :

* Partagez uniquement les dossiers qui doivent être
partagés. Evitez de partager les dossiers sensibles tels que
celui où réside Windows.
Ne partagez jamais des disques entiers.
* Ne permettez pas l'accès en écriture sauf en cas de
besoin. * Protégez tous les dossiers partagés par des mots
de passe aussi longs que possible. Un mot de passe "pro
forma" constitué d'un ou deux caractères ne sert pas à grand
chose.
</copié>

Vérifiez que vous avez bien tout patché et que votre firewall
est bien configuré. Si vous n'avez pas de réseau local et pas
besoin de Netbios, supprimez le partage des fichiers:
http://www.google.fr/groups?selm=

--
joke0