OVH Cloud OVH Cloud

virus ou est tu ???

6 réponses
Avatar
Christiane Besserer
Bonjour,

J'ai chopé il y quelques temps w32.Randex.F puis plus tard
Backdoor.IRC.Tastyred qui avait infectué un fichier appelé musirc4.71.exe

Nettoyage a été fait, d'après les instructions de symantec.
Un scannage complet avec norton me dit que je suis clean, mais malgré tout,
au moins trois ou quatre fois par jour, norton m'affiche une alerte comme
quoi le virus w32.randex.f a été détecté dans c:\winnt\system32\netd32.exe
alors que je ne trouve ce fichier nulle part ...

Puis quelques heures après j'ai une alerte de norton me disant que le virus
backdoor.irc.tastyred est detecté dans le fichier musirc.4.71.exe alors que
j'ai viré ce fichier lors du dernier nettoyage ...

Je pense que quelque chose a dû rester au fond de la base de registre, mais
où et quoi ?
Avez vous une idée ou un moyen de remédier à ces alertes ?


--
à bientôt

amicalement,

Christiane


()__()
( o o)
>o< (")
(")__(")

6 réponses

Avatar
Chambord

Bonjour,

J'ai chopé il y quelques temps w32.Randex.F puis plus tard
Backdoor.IRC.Tastyred qui avait infectué un fichier appelé musirc4.71.exe


Tu as vraisemblablement WINXP.
desactive la restauration systeme pour virer le virus
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#

Avatar
titane2001
Non, j'ai windows2000

--
à bientôt

amicalement,

Christiane


()__()
( o o)
o< (")
(")__(")



n'oubliez pas de me visiter :
mon site sur Colmar et sa région :
http://membres.lycos.fr/christiane

accès direct aux prénoms animés :
http://www.chez.com/colmaretmoi (déjà 90.000 visiteurs !)

Le seul homme à ne jamais faire d'erreurs est celui qui ne fait rien.
[ Theodore Roosevelt )




"Chambord" a écrit dans le message de
news:



Bonjour,

J'ai chopé il y quelques temps w32.Randex.F puis plus tard
Backdoor.IRC.Tastyred qui avait infectué un fichier appelé
musirc4.71.exe



Tu as vraisemblablement WINXP.
desactive la restauration systeme pour virer le virus
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#



Avatar
joke0
Salut,

Christiane Besserer:
J'ai chopé il y quelques temps w32.Randex.F puis plus tard
Backdoor.IRC.Tastyred qui avait infectué un fichier appelé
musirc4.71.exe


Fait une recherche sur le site de Symantec.com. Tu auras une
description probablement en anglais sur la démarche à tenir. (La
backdoor est amenée par le ver il me semble)

Un scannage complet avec norton me dit que je suis clean, mais
malgré tout, au moins trois ou quatre fois par jour, norton
m'affiche une alerte comme quoi le virus w32.randex.f a été
détecté dans c:winntsystem32netd32.exe alors que je ne trouve
ce fichier nulle part ...


Ce ver se propage par les partages non protégés, donc si tu as
netbios activé (configuration par défaut de windows), et des
partages ouverts (ou protégé par des mots de passe faibles), le ver
reviendra toujours et encore.

Si tu n'as pas de raison d'avoir Netbios activé, désactive ce
protocole (je ne sais pas comment on fait sous win2000, mais essaie:
Paramètres | Configuration | Réseau et suppression de Netbios
(ignorer les avertissements)

Si tu veux conserver Netbios (sur un réseau local par exemple):
- ne pas partager la racine (c:), ni le répertoire windows
(c:winnt) - mettre des mots de passe forts (pas "aaa" par exemple)

Puis quelques heures après j'ai une alerte de norton me disant que
le virus backdoor.irc.tastyred est detecté dans le fichier
musirc.4.71.exe alors que j'ai viré ce fichier lors du dernier
nettoyage ...


Cette backdoor est très probablement larguée par le ver Randex. Le
fichier musirc.4.71.exe *est* la backdoor.

Une fois netbios désactivé (ou partages mieux configurés), voire
firewall activé: nettoyage avec l'antivirus à jour.

--
joke0

Avatar
Chambord

Bonjour,

J'ai chopé il y quelques temps w32.Randex.F puis plus tard
Backdoor.IRC.Tastyred qui avait infectué un fichier appelé musirc4.71.exe

Nettoyage a été fait, d'après les instructions de symantec.
Un scannage complet avec norton me dit que je suis clean, mais malgré tout,
au moins trois ou quatre fois par jour, norton m'affiche une alerte comme
quoi le virus w32.randex.f a été détecté dans c:winntsystem32netd32.exe
alors que je ne trouve ce fichier nulle part ...

Puis quelques heures après j'ai une alerte de norton me disant que le virus
backdoor.irc.tastyred est detecté dans le fichier musirc.4.71.exe alors que
j'ai viré ce fichier lors du dernier nettoyage ...

Je pense que quelque chose a dû rester au fond de la base de registre, mais
où et quoi ?
Avez vous une idée ou un moyen de remédier à ces alertes ?

--
à bientôt

amicalement,

Christiane

()__()
( o o)
o< (")
(")__(")




Je voie que ton 2iem message ne porte pas le meme peudo mais le meme
email vraisemblablement tu ne voulais pas que ton nom apparaisse . Tu
peux si tu le souhaites effacer ton message du serveur , mais sans
garanti je crois .Au cas ou tu le ferais je laisse l'integralité de ton
message en citation.
Pour ta signature un peu long voir:
Comment poster sur un forum
http://www.giromini.org/usenet-fr/repondre.html


Avatar
Thierry
"Christiane Besserer" wrote in message
news:3fa38a1c$0$22173$

Bonjour,

J'ai chopé il y quelques temps w32.Randex.F puis plus tard
Backdoor.IRC.Tastyred qui avait infectué un fichier appelé musirc4.71.exe

Nettoyage a été fait, d'après les instructions de symantec.
Un scannage complet avec norton me dit que je suis clean, mais malgré
tout,

au moins trois ou quatre fois par jour, norton m'affiche une alerte comme
quoi le virus w32.randex.f a été détecté dans c:winntsystem32netd32.exe
alors que je ne trouve ce fichier nulle part ...


Essaye ce produit enligne, c'est très efficace
http://housecall.trendmicro.com/
ou encore ceci : SkyBot,
http://www.safer-networking.org/index.php?lang=en&page=download (bas de
page)
lance-le, fix, immune et laisse-le actif.

Les 2 ensembles m'ont permis de supprimer 3 saletées (virus, back-door...)

Thierry


Puis quelques heures après j'ai une alerte de norton me disant que le
virus

backdoor.irc.tastyred est detecté dans le fichier musirc.4.71.exe alors
que

j'ai viré ce fichier lors du dernier nettoyage ...

Je pense que quelque chose a dû rester au fond de la base de registre,
mais

où et quoi ?
Avez vous une idée ou un moyen de remédier à ces alertes ?


--
à bientôt

amicalement,

Christiane


()__()
( o o)
o< (")
(")__(")








Avatar
Jean Pierre BARA
Thierry wrote:

"Christiane Besserer" wrote in message
news:3fa38a1c$0$22173$

Bonjour,

J'ai chopé il y quelques temps w32.Randex.F puis plus tard
Backdoor.IRC.Tastyred qui avait infectué un fichier appelé musirc4.71.exe

Nettoyage a été fait, d'après les instructions de symantec.
Un scannage complet avec norton me dit que je suis clean, mais malgré


tout,

au moins trois ou quatre fois par jour, norton m'affiche une alerte comme
quoi le virus w32.randex.f a été détecté dans c:winntsystem32netd32.exe
alors que je ne trouve ce fichier nulle part ...



Essaye ce produit enligne, c'est très efficace
http://housecall.trendmicro.com/
ou encore ceci : SkyBot,
http://www.safer-networking.org/index.php?lang=en&page=download (bas de
page)
lance-le, fix, immune et laisse-le actif.

Les 2 ensembles m'ont permis de supprimer 3 saletées (virus, back-door...)

Thierry


Puis quelques heures après j'ai une alerte de norton me disant que le


virus

backdoor.irc.tastyred est detecté dans le fichier musirc.4.71.exe alors


que

j'ai viré ce fichier lors du dernier nettoyage ...

Je pense que quelque chose a dû rester au fond de la base de registre,


mais

où et quoi ?
Avez vous une idée ou un moyen de remédier à ces alertes ?


--
à bientôt

amicalement,

Christiane


()__()
( o o)
o< (")
(")__(")









Format c: après avoir sauvegardé ses données et on fait les MàJ avant

toutes autres choses, anti virus comprit.