OVH Cloud OVH Cloud

Recherche de l'identité d'un virus

6 réponses
Avatar
zlm_zlm2004
Bonjour,

j'ai par mégarde cliqué 2 fois sur le contenu d'une archive, que je
SAVAIS etre peu recommandable.Une intuition pour ainsi dire.

C'était d'ailleurs un fichier pic: friend.pic le bien nommé.

Première conséquence: je ne téléphonerai plus jamais, vraiment plus
jamais, tout en pianotant sur un clavier ou en tripatouillant une
souris, c'est juré.

Deuxième conséquence: ravages immédiats sur ma machine en quelques
secondes. Plusieurs milliers de fichiers créés, tous de la même
taille: 22016 octets, avec des noms plus ou moins évocateurs
(suck-my-dick.pif, photoshop9-crack.exe ...) soit une dizaine de noms
en tout. Avec des noms d'extension variables(pif,exe,doc...). J'ai
également noté que cette joyeuseté essayait de communiquer avec
l'exterieur. Bien fait pour sa tronche, elle s'est vautrée sur le
pare-feu.

Troisième conséquence: je vous emmerde avec la question qui suit.
Je voudrais savoir s'il s'agit de MyDoom. En effet je n'ai jamais lu
dans tous les échanges concernant ce virus, qu'il créait des fichiers
en nombre astronomique (à peu près 10000 dans mon cas).
Sarkozy de tous les pays, unissez-vous: avez vous une idée sur
l'identité de ma bestiole ?

En tous cas je vous remercie pour votre aide.

Claude Animo.

6 réponses

Avatar
djehuti
salut
"Pas de SPAM" a écrit dans le message news:


j'ai par mégarde cliqué 2 fois sur le contenu d'une archive, que je
SAVAIS etre peu recommandable.Une intuition pour ainsi dire.


c'est pô bien ça :-(

Sarkozy de tous les pays, unissez-vous: avez vous une idée sur
l'identité de ma bestiole ?


non... mais tu vas scanner un de ces fichiers et nous le dire
http://www.kaspersky.com/remoteviruschk.html

En tous cas je vous remercie pour votre aide.


attends, tu n'as pas encore reçu la facture !!! lol

bon courage
@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
joke0
Salut,

Pas de SPAM:
Première conséquence: je ne téléphonerai plus jamais, vraiment
plus jamais, tout en pianotant sur un clavier ou en
tripatouillant une souris, c'est juré.


:)

Deuxième conséquence: ravages immédiats sur ma machine en
quelques secondes. Plusieurs milliers de fichiers créés, tous
de la même taille: 22016 octets, avec des noms plus ou moins
évocateurs (suck-my-dick.pif, photoshop9-crack.exe ...) soit
une dizaine de noms en tout. Avec des noms d'extension
variables(pif,exe,doc...).


On dirait une bestiole qui tente d'attirer les utilisateurs de clients P2P. Tu es toi aussi amateur?

Troisième conséquence: je vous emmerde avec la question qui
suit. Je voudrais savoir s'il s'agit de MyDoom.


D'après les noms, je ne pense pas.

avez vous une idée sur l'identité de ma bestiole ?


Envoies-en un exemplaire ici:
http://www.kaspersky.com/fr/remoteviruschk.html

--
joke0

Avatar
zlm_zlm2004
Bonjour,

"djehuti" m'a fait des propositions pas très
catholiques:
attends, tu n'as pas encore reçu la facture !!!
Il est hors de question que je paye quoi que ce soit.


tu vas scanner un de ces fichiers et nous le dire
http://www.kaspersky.com/remoteviruschk.html
Je suis un bon bougre, finalement. Et je reponds à ton injonction.

Il s'agit, d'après Mr Kaspersky, de I-Worm.Moodown.b .

El il semblerait qu'il y en ait de plus en plus à être diffusé, si
j'en crois la fréquence avec laquelle j'en reçois quotidiennement.

Merci,
Claude Animo

Avatar
zlm_zlm2004
Bonjour,

joke0 m'a conseillé:
Envoies-en un exemplaire ici:
http://www.kaspersky.com/fr/remoteviruschk.html


Voilà, c'est fait. Il s'agit de "I-Worm.Moodown.b".
Qui a l'air d'être diffusé de plus en plus.

Au revoir,
Claude Animo.

Avatar
joke0
Salut,

Pas de SPAM:
Voilà, c'est fait. Il s'agit de "I-Worm.Moodown.b".


1- Désactive la restauration système (sous WinME et XP).
Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Passe un coup de Stinger:
http://vil.nai.com/vil/stinger
demande-lui un rapport à la fin.

4- Remettre la restauration système lorsque le ménage est fait.

5- Lire absolument:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a3.5

--
joke0

Avatar
zlm_zlm2004
Bonjour,

joke0 m'a donné de nombreux conseils ...

que j'ai appliqués à la lettre et mon ordinateur a retrouvé son teint
de jeune fille (il en avait grandement besoin).
Nota: Il est aussi possible d'utiliser FxNeskyB.exe de chez Symantec
http://www.symantec.com/region/fr/techsupp/avcenter/venc/data/
puisque Netsky.B et I-Worm.Moodown.b sont les deux noms attribués à
une seule et unique bestiole.

merci de ton aide,
Claude Animo