NETSKY P/Reside ds les temps IE

Le
Alcoolic Anonyme
Bonjour,

j ai tous les jours house call (check onine) qui me detecte le virus
netsky.p ds le dossier suivant:

c: documents and settingsthierrylocal settingstemporary internet
filescontent.IE5WJ1RUYZDwbk32.tmp

et
c: documents and settingsthierrylocal settingstemporary internet
filescontent.IE5WJ1RUYZDwbk36.tmp


Le virus n'est pas actif, les process habituel ne sont pas en route,
les clés registres n'ont pas ete modifiees

Je suis sous XP pro, la restaure systeme est off, le firewall ne laisse
passer grossomodo que les ports 80, 110
Norton antivirus est en route.

tout ce beau monde est a jour.
Les dossiers infectes en quaranaine sont effaces

Tous les jours house call retrouve ces deux fichiers infectes et ce
depuis 10 jours environs, par contre une fois le scan house call
terminé et les deux fichiers effacés, a nouveau scan de house call
passe clean

Aver vous des idees?

D'avance merci.

Cordialement.

Thierry

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
joke0
Le #1136977
Salut,

Alcoolic Anonyme:
j ai tous les jours house call (check onine) qui me detecte le
virus netsky.p ds le dossier suivant:

c: documents and settingsthierrylocal settingstemporary
internet filescontent.IE5WJ1RUYZDwbk32.tmp


Dans IE: Outils > Options > Vider le cache internet.

--
joke0

Alcoolic Anonyme
Le #1136974
Salut,

Alcoolic Anonyme:
j ai tous les jours house call (check onine) qui me detecte le
virus netsky.p ds le dossier suivant:

c: documents and settingsthierrylocal settingstemporary
internet filescontent.IE5WJ1RUYZDwbk32.tmp


Dans IE: Outils > Options > Vider le cache internet.


Bonsoir Joke,

Oui je connais la manip pour vider le cache d'IE, ce qui m'inquiete
plus est que ces fichiers reviennent seuls...

Comment cela est il possible?

J ai passé le pc sous adaware, spybot...RAS

Comment arrivent ces deux fichiers ds mon temp d'IE?

Crdlt

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com


djehuti
Le #1136972
salut
"Alcoolic Anonyme" news:

Comment arrivent ces deux fichiers ds mon temp d'IE?


comment, c'est trop compliqué...
mais c'est sûrement quand tu ouvres ton client de messagerie pour lire ton
courrier

@tchao

Jceel
Le #1465668
Bonjour ...Alcoolic Anonyme qui nous as a dit
* Bonjour,
*
* j ai tous les jours house call (check onine) qui me detecte le virus
* netsky.p ds le dossier suivant:
*
* c: documents and settingsthierrylocal settingstemporary internet
* filescontent.IE5WJ1RUYZDwbk32.tmp
*
* et
* c: documents and settingsthierrylocal settingstemporary internet
* filescontent.IE5WJ1RUYZDwbk36.tmp
*
*
* Le virus n'est pas actif, les process habituel ne sont pas en route,
* les clés registres n'ont pas ete modifiees...
*
* Je suis sous XP pro, la restaure systeme est off, le firewall ne
laisse
* passer grossomodo que les ports 80, 110 ...
* Norton antivirus est en route.
*
* tout ce beau monde est a jour.
* Les dossiers infectes en quaranaine sont effaces...
*
* Tous les jours house call retrouve ces deux fichiers infectes et ce
* depuis 10 jours environs, par contre une fois le scan house call
* terminé et les deux fichiers effacés, a nouveau scan de house call
* passe clean...


les WBK appartiennent à Outlook Express et c'est le signe d'un mail
ayant été ouvert..
supprime les sur le serveur avec par exemple K9

http://www.secuser.com/alertes/2004/netskyab.htm

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Alcoolic Anonyme
Le #1465607
Le 04/05/2004, djehuti a supposé :
salut
"Alcoolic Anonyme" news:

Comment arrivent ces deux fichiers ds mon temp d'IE?


comment, c'est trop compliqué...
mais c'est sûrement quand tu ouvres ton client de messagerie pour lire ton
courrier

@tchao


Bonsoir,

tu veux dire que c aussi con que ca ;o), mais tous les virus in sont
prealablement illimines par norton, lorsque ils arrivent dans ma boite
OE ils ne reste plus qu'un rapport de decontamination...

M'enfin ca doit etre un truc dans le gout de ton idée :-)

Merci

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com


Alcoolic Anonyme
Le #1463209

les WBK appartiennent à Outlook Express et c'est le signe d'un mail
ayant été ouvert..
supprime les sur le serveur avec par exemple K9

http://www.secuser.com/alertes/2004/netskyab.htm


Bonsoir Jceel

Haaa ok ok, dommage j ai vire K9 il y a une semaine pour tester Norton
antispam qui tourne presque aussi bien que K9.

Par contre dans ton idee je dois configurer les comptes de messagerie
dans K9, afin que K9 agisse comme serveur?

Merci.

Crdlt

Thierry

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

Jceel
Le #1463177
Bonjour ...Alcoolic Anonyme qui nous as a dit
*
* > les WBK appartiennent à Outlook Express et c'est le signe d'un
mail
* > ayant été ouvert..
* > supprime les sur le serveur avec par exemple K9
* >
* > http://www.secuser.com/alertes/2004/netskyab.htm
*
* Bonsoir Jceel
*
* Haaa ok ok, dommage j ai vire K9 il y a une semaine pour tester
Norton
* antispam qui tourne presque aussi bien que K9.
*
* Par contre dans ton idee je dois configurer les comptes de
messagerie
* dans K9, afin que K9 agisse comme serveur?


il vaut mieux que cette couennerie de NAVet ;-(

avec OE
j'utilise les regles anti-spam et anti-Swen de mon site + K9 que je
lance en premier...
ça déblaye dur ;-)

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Alcoolic Anonyme
Le #1140227
Jceel avait écrit le 06/05/2004 :
il vaut mieux que cette couennerie de NAVet ;-(

avec OE
j'utilise les regles anti-spam et anti-Swen de mon site + K9 que je
lance en premier...
ça déblaye dur ;-)


Bonjour Jceel,

BEn j'va aller faire un ch'tit tour sur ton site.

De plus J'attends mon routeur wifi ADSL (firewall integré) , de là je
vire NAV et NPF, reprends KAV 5 avec K9 .


Crdlt

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

Publicité
Poster une réponse
Anonyme