OVH Cloud OVH Cloud

NetskyB

8 réponses
Avatar
TV
Bonjour,

J'ai été infecté par W32/NetskyB dont je me suis débarassé en téléchargeant une
mise à jour de mon anti-virus (F-Secure). Cependant j'ai un message d'alerte
récurant concernant W95/NetskyB pour un fichier nommé C:\System volume
information\_restore suivi d'un tas de chiffres et de lettres...et qu'il m'est
impossible de suprimmer.
Quelqu'un peut-il m'expliqur ce qu'il me faudrait faire, s'il s'agit d'une autre
version du virus car j'ai beau chercher sur le Net, personne n'en parle à par un
allemand sur un forum en allemand...auquel je ne comprends rien!
Merci pour votre aide!
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/

8 réponses

Avatar
djehuti
salut
"TV" a écrit dans le message news:

Bonjour,

J'ai été infecté par W32/NetskyB dont je me suis débarassé en
téléchargeant une mise à jour de mon anti-virus (F-Secure). Cependant
j'ai un message d'alerte récurant concernant W95/NetskyB pour un
fichier nommé C:System volume information_restore suivi d'un tas de
chiffres et de lettres...et qu'il m'est impossible de suprimmer.
Quelqu'un peut-il m'expliqur ce qu'il me faudrait faire


http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

le reste de la FAQ est aussi très intéressant :-D

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
Nico
"TV" a écrit dans le message de
news:

Bonjour,

J'ai été infecté par W32/NetskyB dont je me suis débarassé en
téléchargeant une

mise à jour de mon anti-virus (F-Secure). Cependant j'ai un message
d'alerte

récurant concernant W95/NetskyB pour un fichier nommé C:System volume
information_restore suivi d'un tas de chiffres et de lettres...et qu'il
m'est

impossible de suprimmer.
Quelqu'un peut-il m'expliqur ce qu'il me faudrait faire, s'il s'agit d'une
autre

version du virus car j'ai beau chercher sur le Net, personne n'en parle à
par un

allemand sur un forum en allemand...auquel je ne comprends rien!
Merci pour votre aide!
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/


Salut,

A priori ce fichier n'est pas infectieux, sauf si tu restaures ton ordi à
une date antérieur de ta désinfection.

En fait, le virus est dans la restauration de ton ordi.
Si tu veux l'enlever, il te suffit de désactiver ta restauration automatique
(chez securiser.com, ils te disent comment procéder selon ton OS). Puis de
relancer ton antivirus à jour, puis une fois la désinfection réalisée,
réenclenche la restauration automatique.

Les fichiers restaures ne sont à priori pas infectieux.

En espérant que cela fonctionne,

Cordialement

Avatar
Gerard Membu
On 27 Feb 2004 17:55:06 GMT, TV wrote:


Bonjour,

J'ai été infecté par W32/NetskyB dont je me suis débarassé en téléchargeant une
mise à jour de mon anti-virus (F-Secure). Cependant j'ai un message d'alerte
récurant concernant W95/NetskyB pour un fichier nommé C:System volume
information_restore suivi d'un tas de chiffres et de lettres...et qu'il m'est
impossible de suprimmer.
Quelqu'un peut-il m'expliqur ce qu'il me faudrait faire, s'il s'agit d'une autre
version du virus car j'ai beau chercher sur le Net, personne n'en parle à par un
allemand sur un forum en allemand...auquel je ne comprends rien!
Merci pour votre aide!


Il faudrait également que vous songiez à observer pourquoi les mises à
jour de F-Secure ne sont pas effectuées.

Netsky B est connu depuis assez longtemps...

Sans quoi, vous vous exposez au prochain virus !

Avatar
J-P Louvet
"Nico" a écrit dans le message de
news:403fa137$0$29926$
"TV" a écrit dans le message de
news:

Bonjour,

J'ai été infecté par W32/NetskyB dont je me suis débarassé en
téléchargeant une mise à jour de mon anti-virus (F-Secure).
Cependant j'ai un message d'alerte récurant concernant W95/NetskyB
pour un fichier nommé C:System volume information_restore suivi
d'un tas de chiffres et de lettres...et qu'il m'est impossible de
suprimmer.
Quelqu'un peut-il m'expliqur ce qu'il me faudrait faire, s'il s'agit
d'une autre version du virus car j'ai beau chercher sur le Net,
personne n'en parle à par un allemand sur un forum en
allemand...auquel je ne comprends rien!
Merci pour votre aide!
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/


Salut,

A priori ce fichier n'est pas infectieux, sauf si tu restaures ton
ordi à une date antérieur de ta désinfection.

En fait, le virus est dans la restauration de ton ordi.
Si tu veux l'enlever, il te suffit de désactiver ta restauration
automatique (chez securiser.com, ils te disent comment procéder selon
ton OS). Puis de relancer ton antivirus à jour, puis une fois la
désinfection réalisée, réenclenche la restauration automatique.
Depuis le temps que les gens se prennent la tête avec ça (il faudrait

compter le nombre de fois que cette question a été posée !) je ne comprends
pas pourquoi les AV ne détectent pas la présence d'un OS avec restauration
en service pour afficher un message expliquant comment faire (voire même
pour demander à l'utilisateur s'il autorise l'AV à faire lui-même la manip)
?
--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr


Avatar
Nico
"J-P Louvet" a écrit dans le message de
news:c1ojah$jhe$
"Nico" a écrit dans le message de
news:403fa137$0$29926$
"TV" a écrit dans le message de
news:

Bonjour,

J'ai été infecté par W32/NetskyB dont je me suis débarassé en
téléchargeant une mise à jour de mon anti-virus (F-Secure).
Cependant j'ai un message d'alerte récurant concernant W95/NetskyB
pour un fichier nommé C:System volume information_restore suivi
d'un tas de chiffres et de lettres...et qu'il m'est impossible de
suprimmer.
Quelqu'un peut-il m'expliqur ce qu'il me faudrait faire, s'il s'agit
d'une autre version du virus car j'ai beau chercher sur le Net,
personne n'en parle à par un allemand sur un forum en
allemand...auquel je ne comprends rien!
Merci pour votre aide!
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/


Salut,

A priori ce fichier n'est pas infectieux, sauf si tu restaures ton
ordi à une date antérieur de ta désinfection.

En fait, le virus est dans la restauration de ton ordi.
Si tu veux l'enlever, il te suffit de désactiver ta restauration
automatique (chez securiser.com, ils te disent comment procéder selon
ton OS). Puis de relancer ton antivirus à jour, puis une fois la
désinfection réalisée, réenclenche la restauration automatique.
Depuis le temps que les gens se prennent la tête avec ça (il faudrait

compter le nombre de fois que cette question a été posée !) je ne
comprends

pas pourquoi les AV ne détectent pas la présence d'un OS avec restauration
en service pour afficher un message expliquant comment faire (voire même
pour demander à l'utilisateur s'il autorise l'AV à faire lui-même la
manip)

?
--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

Je suis tout à fait d'accord, les éditeurs d'antivirus devrais se pencher

sur cette question...Espérons qu'ils nous entendent



Avatar
djehuti
salut
"Nico" a écrit dans le message news:
403feb2b$0$28446$

Je suis tout à fait d'accord, les éditeurs d'antivirus devrais se
pencher sur cette question...Espérons qu'ils nous entendent


et pourquoi ce serait pas aux éditeurs d'OS (pourris !?) de supprimer ces
"fonctionnalités" douteuses (dont l'action exacte ne semble pas très
claire... même pour les spécialiste) ?

à quand «T4: Le soulèvement des winXP» sur grand écran ???

@tchao

Avatar
J-P Louvet
"djehuti" a écrit dans le message de
news:403fef98$0$28441$

et pourquoi ce serait pas aux éditeurs d'OS (pourris !?) de supprimer
ces "fonctionnalités" douteuses (dont l'action exacte ne semble pas
très claire... même pour les spécialiste) ?

Dans son principe cette fonction est parfaitement justifiable et utile (je

l'ai utilisée une fois et j'étais bien content de m'en tirer par une
opération si simple). Quant à savoir si elle est bien ou mal implémentée,
c'est un débat important, mais la seule réponse à ce problème, à mon avis,
c'est qu'il faut garder la fonction mais corriger les défauts qui pourraient
exister. Ne pas confondre le principe et la manière dont il est mis en
oeuvre.
--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

Avatar
Nico
"djehuti" a écrit dans le message de
news:403fef98$0$28441$
salut
"Nico" a écrit dans le message news:
403feb2b$0$28446$

Je suis tout à fait d'accord, les éditeurs d'antivirus devrais se
pencher sur cette question...Espérons qu'ils nous entendent


et pourquoi ce serait pas aux éditeurs d'OS (pourris !?) de supprimer ces
"fonctionnalités" douteuses (dont l'action exacte ne semble pas très
claire... même pour les spécialiste) ?

à quand «T4: Le soulèvement des winXP» sur grand écran ???

@tchao


C'est vrai aussi que les éditeurs d'OS pourraient essayer quelque chose pour
que cela soit plus clairement défini...

Il faudrait avoir plus de symbiose entre les éditeurs d'OS et ceux des
antivirus...