OVH Cloud OVH Cloud

mydoom or not mydoom ???

1 réponse
Avatar
larmedesmots
Bonjour,

J'ai reçu une bonne cinquantaine de mails infectés par le virus mydoom A (du
moins c'est ce que je pense).

Le problème, c'est que tout au début, lorsque je n'avais pas encore
connaissance de ce nouveau virus, j'ai bel et bien ouvert la pièce jointe
d'un mail contaminé. (illisible).

J'ai paramêtré mon copain Norton pour qu'il se mette à jour automatiquement
et je fais des mises à jour régulières de windows.
J'ai également téléchargé des patchs et correctifs pour détecter le virus et
le supprimer.

Etant sûre d'avoir ouvert la fameuse pièce jointe et d'avoir permi au virus
de s'exécuter, je me demande si le virus est toujours présent sur mon
ordinateur (malgré l'installation et l'exécution de patchs et correctifs)...

Merci pour vos réponses

1 réponse

Avatar
dabfus
larmedesmots wrote:

J'ai paramêtré mon copain Norton pour qu'il se mette à jour
automatiquement et je fais des mises à jour régulières de windows.
J'ai également téléchargé des patchs et correctifs pour détecter le virus
et le supprimer.

Etant sûre d'avoir ouvert la fameuse pièce jointe et d'avoir permi au
virus de s'exécuter, je me demande si le virus est toujours présent sur
mon ordinateur (malgré l'installation et l'exécution de patchs et
correctifs)...


Il est toujours possible de vérifier manuellement un ensemble de choses en
partant des détails du ver (présence de fichiers, de clefs de base de
registre, port 3127 TCP ouvert, etc .. ) :
http://securityresponse.symantec.com/avcenter/venc/data/

Sinon, ne pas hésiter à utiliser des outils spécifiques au ver (comme
http://securityresponse.symantec.com/avcenter/venc/data/).

dabfus.