OVH Cloud OVH Cloud

protoride

2 réponses
Avatar
Bernard
Bonjour,

J'ai une connaissance qui voyait réapparaître tous les 2 jours un virus
"protoride" dans internat.exe qui s'installait dans le menu de démarage d'un
de ses 3 ordinateurs en réseau, sous Windows 98.

A chaque fois, son Norton signale ce virus, et indique qu'il a réparé le
internat.exe (en fait, apparemment le fichier est supprimé, il doit s'agir
du virus lui-même).

Je ne suis pas sûr de la façon dont ce virus arrivait. Cette utilisatrice a
un ZoneAlarm, et l'avait configuré à "trusted" parce que sinon elle ne
pouvait pas communiquer d'un poste à l'autre de son réseau. J'ai remis le
réglage à "internet" au lieu de "trusted" pour la connexion "ppp", en le
laissant à "trusted" pour la connexion locale, et tout a l'air de
fonctionner.

Est-ce que protoride est un virus qui pouvait arriver sur Windows 98
uniquement par l'absence de parefeu, ou bien est-ce que je dois continuer à
chercher autre chose sur son ordinateur (rien de détecté par Norton,
Secuser, Ad-aware, Spybot) ?

Merci pour vos avis
--
Bernard

2 réponses

Avatar
ComputerHotline

Bonjour,

J'ai une connaissance qui voyait réapparaître tous les 2 jours un virus
"protoride" dans internat.exe qui s'installait dans le menu de démarage d'un
de ses 3 ordinateurs en réseau, sous Windows 98.

A chaque fois, son Norton signale ce virus, et indique qu'il a réparé le
internat.exe (en fait, apparemment le fichier est supprimé, il doit s'agir
du virus lui-même).

Je ne suis pas sûr de la façon dont ce virus arrivait. Cette utilisatrice a
un ZoneAlarm, et l'avait configuré à "trusted" parce que sinon elle ne
pouvait pas communiquer d'un poste à l'autre de son réseau. J'ai remis le
réglage à "internet" au lieu de "trusted" pour la connexion "ppp", en le
laissant à "trusted" pour la connexion locale, et tout a l'air de
fonctionner.


La config réseau à entrer dans ZA est la suivante :
. tout d'abord, mettez-lui à jour sa version (en français) :
http://download.zonelabs.com/bin/free/fr/znalm.html
. zone internet : curseur au maximum
. zone trusted : none


Est-ce que protoride est un virus qui pouvait arriver sur Windows 98
uniquement par l'absence de parefeu, ou bien est-ce que je dois continuer à
chercher autre chose sur son ordinateur (rien de détecté par Norton,
Secuser, Ad-aware, Spybot) ?


Cherchez encore, je ne saurai vous répondre..

Merci pour vos avis



--


ComputerHotline
. E-Mail :
. Internet : http://membres.lycos.fr/bt5/

Avatar
joke0
Salut,

Bernard:
J'ai une connaissance qui voyait réapparaître tous les 2 jours
un virus "protoride" dans internat.exe


Celui la ?
<http://securityresponse.symantec.com/avcenter/venc/data/w32.prot
oride.worm.html>

Il existe en effet une version qui se s'installe sous le nom
'internat.exe'

A chaque fois, son Norton signale ce virus, et indique qu'il a
réparé le internat.exe (en fait, apparemment le fichier est
supprimé, il doit s'agir du virus lui-même).


Exact. (du ver lui-même ;-)

Je ne suis pas sûr de la façon dont ce virus arrivait.


Réseau local, partages NetBios mal configurés.

Est-ce que protoride est un virus qui pouvait arriver sur
Windows 98 uniquement par l'absence de parefeu


Le parefeu n'est qu'un outil de protection. Bien configuré il
aurait empêché le ver de rentrer, mais il vaut mieux configurer
les partages correctement. Regarde les instructions de
protection contre le retour du ver Opaserv dans la FAQ de ce
groupe. Il agit comme Protoride:

<http://www.lacave.net/~jokeuse/usenet/nettoyer.html#opaserv>

--
joke0