OVH Cloud OVH Cloud

Google infecté ???

10 réponses
Avatar
kardi
Salut à tous,

Sur un nouveau PC ou je viens d'installer Windows XP puis
Norton 2004, puis Wanadoo ADSL et fais la mise à jour de
Norton, tout à l'air de bien se passer jusqu'au moment ou
je télécharge la barre d'outil de Google (anti pub) et Norton
affiche un message présence du virus W32 xxx

et ensuite le message autorité système etc.... déconnection dans
30 secondes

alors que l'analyse en ligne sur www.secuser.com n'a rien signalée

merci de votre aide

10 réponses

Avatar
Xavier Roche
kardi wrote:
et ensuite le message autorité système etc.... déconnection dans
30 secondes


Ca sent le virus injecté par le port DCOM.
Avant de connecter votre XP, vous avez mis un firewall ?

Avatar
J-P Louvet
"Xavier Roche" a écrit dans le message
de news:bvokkr$lp2$
kardi wrote:
et ensuite le message autorité système etc.... déconnection dans
30 secondes


Ca sent le virus injecté par le port DCOM.
Avant de connecter votre XP, vous avez mis un firewall ?


En gros, c'est Blaster (alias Lovscan) et il ne pénètre pas par un fichier
infecté, mais directement par la connexion internet comme dit en d'autres
termes par Xavier Roche. Donc la coïncidence de sa détection et le
téléchargement de la barre Google sont certainement un pur hasard. Après
l'avoir éradiqué (antivirus ou procédure indiqués sur les sites des éditeurs
d'antivirus avec un petit utilitaire gratuit sur ces sites), il faut
impérativement faire un tour sur Windows update, la faille de sécurité ayant
été corrigée depuis à ma connaissance. Et en effet il est indispensable
d'avoir un petit firewall personnel pour bloquer ce genre d'agression "à
l'insu du plein gré" de l'internaute.

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr


Avatar
kardi
été corrigée depuis à ma connaissance. Et en effet il est indispensable
d'avoir un petit firewall personnel pour bloquer ce genre d'agression "à
l'insu du plein gré" de l'internaute.


ok, merci de votre aide, mais j'ai téléchargé Fixblast et enbcore d'autres
utilitaires mais ils ne trouvent pas de virus ! ! !
et plus fort, comme je le disais dans le post d'origine, secuser.com
ne trouve rien non plus,
donc la question reste posée, qu'est ce que je fais maintenant ?

merci de vos bons conseils

Avatar
djehuti
salut
"kardi" a écrit dans le message news:
bvont4$kt4$
été corrigée depuis à ma connaissance. Et en effet il est
indispensable d'avoir un petit firewall personnel pour bloquer ce
genre d'agression "à l'insu du plein gré" de l'internaute.


ok, merci de votre aide, mais j'ai téléchargé Fixblast et enbcore
d'autres utilitaires mais ils ne trouvent pas de virus ! ! !


tu dis toi même que norton t'a averti... donc on peut supposer qu'il l'a
nettoyé, non ?

il est urgent d'appliquer *tous les patches* de sécurité (critiques) sur
windowsupdate
...
et de lire la FAQ
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

@tchao


Avatar
Bégé
tu dis toi même que norton t'a averti... donc on peut supposer qu'il l'a
nettoyé, non ?
ok, (c'est moi qui ai posté d'un autre PC) le virus a bien été signalé par

Norton, mais ensuite plus moyen de faire un Live Update ou une analyse,
j'ai donc été voir dans le Rapport et les fichiers sauvegardés, et la il y
avait deux fichiers infectés que j'ai supprimé, et depuis, tout à l'air de
fonctionner correctement, sous toutes réserves bien sur :-)
on verra bien,

en tous cas merci de votre aide

Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Bégé , tu nous a dit / you told us

tu dis toi même que norton t'a averti... donc on peut supposer
qu'il l'a nettoyé, non ?
ok, (c'est moi qui ai posté d'un autre PC) le virus a bien été

signalé par Norton, mais ensuite plus moyen de faire un Live
Update ou une analyse, j'ai donc été voir dans le Rapport et les
fichiers sauvegardés, et la il y avait deux fichiers infectés que
j'ai supprimé, et depuis, tout à l'air de fonctionner
correctement, sous toutes réserves bien sur :-)
on verra bien,

en tous cas merci de votre aide


Ce qui ne t'empèche pas de passer par windows update et de mettre un
pare-feu ;-)

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com


Avatar
Speedy Z
kardi a écrit
dans le message de news:bvoj6i$dfg$ :

Salut à tous,

[...] jusqu'au moment ou je télécharge la barre d'outil
de Google (anti pub) [...]


Réputée pour être pleine de spywares... après ça, tu seras bon pour passer
un petit coup d'Adaware ou de Spybot R&D ;-)

--
Speedy Z (pour m'écrire, c'est sans les spasmes)
http://membres.lycos.fr/speedyz/

Avatar
Bégé
Réputée pour être pleine de spywares... après ça, tu seras bon pour passer
un petit coup d'Adaware ou de Spybot R&D ;-)


ah peut être, mais en tous cas très efficace pour stopper les pubs,
et comme dit, on passe l'Ad aware après ;-)

Avatar
Speedy Z
Bégé a écrit
dans le message de news:40209f37$0$3255$ :

Réputée pour être pleine de spywares... après ça, tu seras bon pour
passer un petit coup d'Adaware ou de Spybot R&D ;-)


ah peut être, mais en tous cas très efficace pour stopper les pubs,
et comme dit, on passe l'Ad aware après ;-)


Il y a aussi un truc très efficace, le Proxomitron, qui vire 99% des pop-ups
quelque soit le navigateur utilisé puisqu'il intercepte les pages avant le
navigateur (un peu comme un proxy virtuel). Très efficace !
Dispo par exemple sur clubic : http://www.clubic.com/t/fiche2473.html

--
Speedy Z (pour m'écrire, c'est sans les spasmes)
http://membres.lycos.fr/speedyz/


Avatar
joke0
Salut,

Speedy Z:
Il y a aussi un truc très efficace, le Proxomitron, qui vire
99% des pop-ups quelque soit le navigateur utilisé


Inutile. Avec FireBird ou Mozilla pas de pop-ups.

--
joke0