OVH Cloud OVH Cloud

Qui connait

7 réponses
Avatar
gerard piot
Bonjour,
Qui connait :W32.Conycspa.G@mm

NAV me signale sa présence sur mon PC.

Merci

7 réponses

Avatar
rm

Bonjour,


salut,

Qui connait :


google ;-)

NAV me signale sa présence sur mon PC.


pas bien méchant.
http://www.sarc.com/avcenter/venc/data/ t'explique ce
que fait ce virus assez banal (sauf qu'il pense aussi au system.ini pour
s'auto-exétruqyer :) ) et comment le virer manuellement. pas sorcier.

Merci


@+
--
rm

Avatar
gerard piot
Merci de la réponse, mais je ne comprends rien pour le détruire.
Y aurait-il un site (en français) qui me proposerait la même chose??

Ce que fait ce virus : Il envoie un nombre important de mails avec virus, il
déconnecte NAV Auto protect, il ralenti mon PC, il m'empêche de lire
certaines pages du Web.
NAV le reconnaît, mais ne peut pas le détruire.

Merci
"rm" a écrit dans le message de news:
15fefpl4npbyv.1egykgkcftgh$

Bonjour,


salut,

Qui connait :


google ;-)

NAV me signale sa présence sur mon PC.


pas bien méchant.
http://www.sarc.com/avcenter/venc/data/ t'explique
ce
que fait ce virus assez banal (sauf qu'il pense aussi au system.ini pour
s'auto-exétruqyer :) ) et comment le virer manuellement. pas sorcier.

Merci


@+
--
rm



Avatar
No-milk-today
*gerard piot* in news:438c5069$0$6014$ wrote:

Merci de la réponse, mais je ne comprends rien pour le détruire.
Y aurait-il un site (en français) qui me proposerait la même
chose??Salut,


Télecharges donc ce petit utilitaire qui va te traduire la page en
français car le site qui t'est proposé par rm est impecc.

http://lds.phidji.com/apok/toy.htm

Quand tu arrivera sur un site US en cliquand droit avec la mousse, tu
aura un onglet "traduire "


http://www.sarc.com/avcenter/venc/data/
t'explique ce
que fait ce virus assez banal (sauf qu'il pense aussi au system.ini
pour s'auto-exétruqyer :) ) et comment le virer manuellement. pas
sorcier.



A+
--
nmt
http://www.millan.net/funp/80/nomilk.html


Avatar
gerard piot
Merci beaucoup.
"No-milk-today" a écrit dans le message de news:
438c52b9$0$21706$
*gerard piot* in news:438c5069$0$6014$ wrote:

Merci de la réponse, mais je ne comprends rien pour le détruire.
Y aurait-il un site (en français) qui me proposerait la même
chose??Salut,


Télecharges donc ce petit utilitaire qui va te traduire la page en
français car le site qui t'est proposé par rm est impecc.

http://lds.phidji.com/apok/toy.htm

Quand tu arrivera sur un site US en cliquand droit avec la mousse, tu
aura un onglet "traduire "


http://www.sarc.com/avcenter/venc/data/
t'explique ce
que fait ce virus assez banal (sauf qu'il pense aussi au system.ini
pour s'auto-exétruqyer :) ) et comment le virer manuellement. pas
sorcier.



A+
--
nmt
http://www.millan.net/funp/80/nomilk.html





Avatar
gerard piot
Je n'arrive pas à le télécharger. Que dois-je faire??
"No-milk-today" a écrit dans le message de news:
438c52b9$0$21706$
*gerard piot* in news:438c5069$0$6014$ wrote:

Merci de la réponse, mais je ne comprends rien pour le détruire.
Y aurait-il un site (en français) qui me proposerait la même
chose??Salut,


Télecharges donc ce petit utilitaire qui va te traduire la page en
français car le site qui t'est proposé par rm est impecc.

http://lds.phidji.com/apok/toy.htm

Quand tu arrivera sur un site US en cliquand droit avec la mousse, tu
aura un onglet "traduire "


http://www.sarc.com/avcenter/venc/data/
t'explique ce
que fait ce virus assez banal (sauf qu'il pense aussi au system.ini
pour s'auto-exétruqyer :) ) et comment le virer manuellement. pas
sorcier.



A+
--
nmt
http://www.millan.net/funp/80/nomilk.html





Avatar
rm

Merci de la réponse, mais je ne comprends rien pour le détruire.


aïe... tu as compris j'espère comment tu l'as installé, quand même ?
c'est le plus important ;-)
en gros si je comprend bien, tu as reçu un mail en anglais te disant:
"hey buddy!
atached good screen saver, just run
I like it!" et accompagné d'un fichier joint web.exe
que tu as exécuté... c'est ça ? on t'appelle souvent buddy, buddy ? :-P

Y aurait-il un site (en français) qui me proposerait la même chose??


surement mais bon, j'ai pas trop le temps de chercher, donc:

-désactive la restauration système de ton XP
-redémarre en mode sans échec (F8 au démarrage)
-lance regedit et va supprimer
"xp_system" = "%Windir%inet10050services.exe"
dans les clés :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERsoftwareMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERsoftwareMicrosoftWindows NTCurrentVersionRun

supprime aussi la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer
Browser Helper Objects{5321E378-FFAD-4999-8C62-03CA8155F0B3}

nettoye aussi ton fichier %windir%system.ini par
menu démarrer > exécuter > notepad %windir%system.ini
localise la ligne "load = %Windir%inet10050services.exe" et supprime là
et enregistre

supprime ensuite le dossier %Windir%inet10050

cherche (en affichant bien les fichiers system/cachés) et supprime/renomme
tout fichier nommé:
ef.exe
mm1.exe
winsock5.exe
s.exe
r.exe
ad.exe
helpsys.exe
dstart.exe
pd7.exe
X.exe
skiller.exe

reboot et voila.

passe un coup d'antivirus en ligne ou autre scanner seul, pour faire
briller.

installe un firewall qui bloque les flux sortant (Kerio, ZA ou autre)...
cela t'évitera au moins, la prochaine fois, de propager des virus.

Ce que fait ce virus : Il envoie un nombre important de mails avec virus, il
déconnecte NAV Auto protect, il ralenti mon PC, il m'empêche de lire
certaines pages du Web.
NAV le reconnaît, mais ne peut pas le détruire.


d'où l'intéret. moi quand un logiciel ne me sert à rien, je le désinstalle,
en général...
le Outlook Express SP2 de XP ne t'aura pas protégé davantage note bien ;-)

@+
--
rm

Avatar
gerard piot
"rm" a écrit dans le message de news:
1w0etwxdfpm1h.1eez46qxd8g60$

Merci de la réponse, mais je ne comprends rien pour le détruire.


aïe... tu as compris j'espère comment tu l'as installé, quand même ?
c'est le plus important ;-)
en gros si je comprend bien, tu as reçu un mail en anglais te disant:
"hey buddy!
atached good screen saver, just run
I like it!" et accompagné d'un fichier joint web.exe
que tu as exécuté... c'est ça ? on t'appelle souvent buddy, buddy ? :-P

Y aurait-il un site (en français) qui me proposerait la même chose??


surement mais bon, j'ai pas trop le temps de chercher, donc:

-désactive la restauration système de ton XP
-redémarre en mode sans échec (F8 au démarrage)
-lance regedit et va supprimer
"xp_system" = "%Windir%inet10050services.exe"
dans les clés :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERsoftwareMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERsoftwareMicrosoftWindows NTCurrentVersionRun

supprime aussi la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer
Browser Helper Objects{5321E378-FFAD-4999-8C62-03CA8155F0B3}

nettoye aussi ton fichier %windir%system.ini par
menu démarrer > exécuter > notepad %windir%system.ini
localise la ligne "load = %Windir%inet10050services.exe" et supprime là
et enregistre

supprime ensuite le dossier %Windir%inet10050

cherche (en affichant bien les fichiers system/cachés) et supprime/renomme
tout fichier nommé:
ef.exe
mm1.exe
winsock5.exe
s.exe
r.exe
ad.exe
helpsys.exe
dstart.exe
pd7.exe
X.exe
skiller.exe

reboot et voila.

passe un coup d'antivirus en ligne ou autre scanner seul, pour faire
briller.

installe un firewall qui bloque les flux sortant (Kerio, ZA ou autre)...
cela t'évitera au moins, la prochaine fois, de propager des virus.

Ce que fait ce virus : Il envoie un nombre important de mails avec virus,
il
déconnecte NAV Auto protect, il ralenti mon PC, il m'empêche de lire
certaines pages du Web.
NAV le reconnaît, mais ne peut pas le détruire.


d'où l'intéret. moi quand un logiciel ne me sert à rien, je le
désinstalle,
en général...
le Outlook Express SP2 de XP ne t'aura pas protégé davantage note bien ;-)

@+
--
rm
Merci beaucoup, je vais suivre la procédure. T'es super sympa.

Ce qui m'inquiète, c'est que je n'ai pas ouvert de Hey Buddy, j'ai un anti
spam (Spam aware) qui me détruit ce genre de mail. S'ily en a un qui passe
au travers, je le supprime. Je n'ouvre jamais les pièces jointes. Donc je ne
comprends toujours pas pourquoi j'ai ça.