Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

NETSKY P/Reside ds les temps IE

8 réponses
Avatar
Alcoolic Anonyme
Bonjour,

j ai tous les jours house call (check onine) qui me detecte le virus
netsky.p ds le dossier suivant:

c: documents and settings\thierry\local settings\temporary internet
files\content.IE5\WJ1RUYZD\wbk32.tmp

et
c: documents and settings\thierry\local settings\temporary internet
files\content.IE5\WJ1RUYZD\wbk36.tmp


Le virus n'est pas actif, les process habituel ne sont pas en route,
les clés registres n'ont pas ete modifiees...

Je suis sous XP pro, la restaure systeme est off, le firewall ne laisse
passer grossomodo que les ports 80, 110 ...
Norton antivirus est en route.

tout ce beau monde est a jour.
Les dossiers infectes en quaranaine sont effaces...

Tous les jours house call retrouve ces deux fichiers infectes et ce
depuis 10 jours environs, par contre une fois le scan house call
terminé et les deux fichiers effacés, a nouveau scan de house call
passe clean...

Aver vous des idees?

D'avance merci.

Cordialement.

Thierry

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

8 réponses

Avatar
joke0
Salut,

Alcoolic Anonyme:
j ai tous les jours house call (check onine) qui me detecte le
virus netsky.p ds le dossier suivant:

c: documents and settingsthierrylocal settingstemporary
internet filescontent.IE5WJ1RUYZDwbk32.tmp


Dans IE: Outils > Options > Vider le cache internet.

--
joke0

Avatar
Alcoolic Anonyme
Salut,

Alcoolic Anonyme:
j ai tous les jours house call (check onine) qui me detecte le
virus netsky.p ds le dossier suivant:

c: documents and settingsthierrylocal settingstemporary
internet filescontent.IE5WJ1RUYZDwbk32.tmp


Dans IE: Outils > Options > Vider le cache internet.


Bonsoir Joke,

Oui je connais la manip pour vider le cache d'IE, ce qui m'inquiete
plus est que ces fichiers reviennent seuls...

Comment cela est il possible?

J ai passé le pc sous adaware, spybot...RAS

Comment arrivent ces deux fichiers ds mon temp d'IE?

Crdlt

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com


Avatar
djehuti
salut
"Alcoolic Anonyme" <toffarsN(o) a écrit dans le message
news:

Comment arrivent ces deux fichiers ds mon temp d'IE?


comment, c'est trop compliqué...
mais c'est sûrement quand tu ouvres ton client de messagerie pour lire ton
courrier

@tchao

Avatar
Jceel
Bonjour ...Alcoolic Anonyme qui nous as a dit
* Bonjour,
*
* j ai tous les jours house call (check onine) qui me detecte le virus
* netsky.p ds le dossier suivant:
*
* c: documents and settingsthierrylocal settingstemporary internet
* filescontent.IE5WJ1RUYZDwbk32.tmp
*
* et
* c: documents and settingsthierrylocal settingstemporary internet
* filescontent.IE5WJ1RUYZDwbk36.tmp
*
*
* Le virus n'est pas actif, les process habituel ne sont pas en route,
* les clés registres n'ont pas ete modifiees...
*
* Je suis sous XP pro, la restaure systeme est off, le firewall ne
laisse
* passer grossomodo que les ports 80, 110 ...
* Norton antivirus est en route.
*
* tout ce beau monde est a jour.
* Les dossiers infectes en quaranaine sont effaces...
*
* Tous les jours house call retrouve ces deux fichiers infectes et ce
* depuis 10 jours environs, par contre une fois le scan house call
* terminé et les deux fichiers effacés, a nouveau scan de house call
* passe clean...


les WBK appartiennent à Outlook Express et c'est le signe d'un mail
ayant été ouvert..
supprime les sur le serveur avec par exemple K9

http://www.secuser.com/alertes/2004/netskyab.htm

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Alcoolic Anonyme
Le 04/05/2004, djehuti a supposé :
salut
"Alcoolic Anonyme" <toffarsN(o) a écrit dans le message
news:

Comment arrivent ces deux fichiers ds mon temp d'IE?


comment, c'est trop compliqué...
mais c'est sûrement quand tu ouvres ton client de messagerie pour lire ton
courrier

@tchao


Bonsoir,

tu veux dire que c aussi con que ca ;o), mais tous les virus in sont
prealablement illimines par norton, lorsque ils arrivent dans ma boite
OE ils ne reste plus qu'un rapport de decontamination...

M'enfin ca doit etre un truc dans le gout de ton idée :-)

Merci

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com


Avatar
Alcoolic Anonyme

les WBK appartiennent à Outlook Express et c'est le signe d'un mail
ayant été ouvert..
supprime les sur le serveur avec par exemple K9

http://www.secuser.com/alertes/2004/netskyab.htm


Bonsoir Jceel

Haaa ok ok, dommage j ai vire K9 il y a une semaine pour tester Norton
antispam qui tourne presque aussi bien que K9.

Par contre dans ton idee je dois configurer les comptes de messagerie
dans K9, afin que K9 agisse comme serveur?

Merci.

Crdlt

Thierry

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

Avatar
Jceel
Bonjour ...Alcoolic Anonyme qui nous as a dit
*
* > les WBK appartiennent à Outlook Express et c'est le signe d'un
mail
* > ayant été ouvert..
* > supprime les sur le serveur avec par exemple K9
* >
* > http://www.secuser.com/alertes/2004/netskyab.htm
*
* Bonsoir Jceel
*
* Haaa ok ok, dommage j ai vire K9 il y a une semaine pour tester
Norton
* antispam qui tourne presque aussi bien que K9.
*
* Par contre dans ton idee je dois configurer les comptes de
messagerie
* dans K9, afin que K9 agisse comme serveur?


il vaut mieux que cette couennerie de NAVet ;-(

avec OE
j'utilise les regles anti-spam et anti-Swen de mon site + K9 que je
lance en premier...
ça déblaye dur ;-)

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Alcoolic Anonyme
Jceel avait écrit le 06/05/2004 :
il vaut mieux que cette couennerie de NAVet ;-(

avec OE
j'utilise les regles anti-spam et anti-Swen de mon site + K9 que je
lance en premier...
ça déblaye dur ;-)


Bonjour Jceel,

BEn j'va aller faire un ch'tit tour sur ton site.

De plus J'attends mon routeur wifi ADSL (firewall integré) , de là je
vire NAV et NPF, reprends KAV 5 avec K9 .


Crdlt

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com