OVH Cloud OVH Cloud

W32/Sober trouvé par Stinger ?

20 réponses
Avatar
Philippe GUERIN
Bonjour,

Stinger a trouvé W32/Sober dans:

c:\Program files\mcafee.com\vso\mcshield.exe
c:\Program files\mcafee.com\vso\mcvsrte.exe

Les fichiers n'ont pu être réparés. Lorsque j'ai mis l'option de Stinger sur
delete, ils n'ont pas été effacés.

Je ne sais pas comment faire. McAfee et Stinger n'ont pas réussi à virer ces
fichiers. Dois-je les supprimer à la main où sont-ils indispensables à mon
antivirus et dans ce cas ce serait une fausse alerte.

Merci d'avance...

PS. T'as vu, Luc, j'ai tapoté de mes petits doigts pour pas envoyer 214
KO... Lol...

--
Amicalement

--
---
Philippe GUERIN
filg@NoSpam-laposte.net
Adresse invalide: Supprimez "NoSpam-"

10 réponses

1 2
Avatar
JacK [MVP]
sur les news:
Salut samuel <samuel@àvousdedeviner.fr> qui signalait:
'lut,

Probablement une fausse alerte parce que la signature de ce ver ainsi
qu'une protection doivent se trouver dans les deux produits de
MacAfee.


Salut,
Par curiosité, il faut bien qu'il se passe "qque chose" pour que cette
fausse alerte soit "déclenché"? Une alerte ne se déclenche pas "comme
ça", si?
Si pas de réponse c'est pas grave, n'empêche.. :-)
Merci d'avance
a+


Mais il se passe quelque chose : il scanne avec Stinger à la recherche de
Sober.I, entre autres.

La sig de Sober se trouve dans la database de MacAfee : il considère donc
que le fichier est infecté.

Comme PestPatrol détecte une soi-disant vérole dans Spybot par exemple parce
qu'il contient un dummie.
--
http://www.optimix.fr.tc /MVP Windows Security/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


Avatar
samuel
Mais il se passe quelque chose : il scanne avec Stinger à la recherche de
Sober.I, entre autres.

La sig de Sober se trouve dans la database de MacAfee : il considère donc
que le fichier est infecté.

Comme PestPatrol détecte une soi-disant vérole dans Spybot par exemple
parce qu'il contient un dummie.


Ok,
C'est tellement bête.... Merci d'avoir répondue. Je sais pas ce qu'est un
dummie, mais je vais chercher ça.
Encore merci,
a+

--
sam
------
samuel@àvousdedeviner.fr

Avatar
JacK [MVP]
sur les news:
Salut samuel <samuel@àvousdedeviner.fr> qui signalait:
Ok,
C'est tellement bête.... Merci d'avoir répondue. Je sais pas ce
qu'est un dummie, mais je vais chercher ça.
Encore merci,
a+


C'est un leurre. SPSD contient un dummie de CD_clint.dll, ce qui permet de
faire fonctionner certains logiciels (Kazaa entre autres) après avoir
supprimé son spyware en le remplaçant par un faux lui faisant croire que le
spyware est toujours présent et PestPatrol marche comme un seul homme :o)
--
http://www.optimix.fr.tc /MVP Windows Security/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
samuel

C'est un leurre. SPSD contient un dummie de CD_clint.dll, ce qui permet de
faire fonctionner certains logiciels (Kazaa entre autres) après avoir
supprimé son spyware en le remplaçant par un faux lui faisant croire que
le spyware est toujours présent et PestPatrol marche comme un seul homme
:o)


Bon ben y'a plus qu'à s'incliner alors :-). Merci pour la réponse, mais
connaissances sur la "sécurité" en infos ont encore progressées.
Bonne fin de soirée (bien entamée) et a+

--
sam
------
samuel@àvousdedeviner.fr

Avatar
Salut à tous ! Jack, le fix de secuser vient de sortir et est spécifique
contre le Sober I (cf mon post du 19
à savoir:j'avais cité une partie de leur bulletin d'alerte «Sober.I est un virus qui se propage par courriel. Il se présente sous la
forme d'un message en anglais ou en allemand dont le titre et le corps sont
aléatoires, accompagné d'un fichier joint avec une extension en .BAT,
.COM,.EXE, .PIF, .SCR ou .ZIP (56 Ko). Si ce fichier est exécuté, le virus
s'installe et notamment s'envoie massivement aux adresses présentes dans le
carnet d'adresses Windows et divers autres fichiers du disque dur.
http://www.secuser.com/alertes/2004/soberi.htm
* SYSTEME(S) CONCERNE(S)
Windows XP Windows 2000 Windows NT
Windows Me Windows 98 Windows 95
*DESINFECTION
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2004/soberi.htm »
Pourquoi dis-tu qu'il est inefficace?? %-(
Bien à tous @+
Avatar
JacK [MVP]
sur les news:
Salut @rchie <@rchie@été_le1er.fr> qui signalait:
Salut à tous ! Jack, le fix de secuser vient de sortir et est
spécifique contre le Sober I (cf mon post du 19
à savoir:j'avais cité une partie de leur bulletin d'alerte > «Sober.I est un virus qui se propage par courriel. Il se présente
sous la forme d'un message en anglais ou en allemand dont le titre et
le corps sont aléatoires, accompagné d'un fichier joint avec une
extension en .BAT, .COM,.EXE, .PIF, .SCR ou .ZIP (56 Ko). Si ce
fichier est exécuté, le virus s'installe et notamment s'envoie
massivement aux adresses présentes dans le carnet d'adresses Windows
et divers autres fichiers du disque dur.
http://www.secuser.com/alertes/2004/soberi.htm * SYSTEME(S)
CONCERNE(S)
Windows XP Windows 2000 Windows NT
Windows Me Windows 98 Windows 95
*DESINFECTION
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le
virus. http://www.secuser.com/alertes/2004/soberi.htm »
Pourquoi dis-tu qu'il est inefficace?? %-(
Bien à tous @+


Sorry, j'avais jeté un rapide coup d'oeil sur les fixes de secuser et je
n'avais pas vu sober.i dans la liste au moment de mon post.
--
http://www.optimix.fr.tc /MVP Windows Security/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Salut à tous!
et Merci à Jack de m'avoir é ;-D
bien cordialement @+
Avatar
Philippe GUERIN
"@rchie" <@rchie@été_le1er.fr> a écrit dans le message de news:

Salut à tous!
et Merci à Jack de m'avoir é ;-D
bien cordialement @+

Bonsoir à tous...


en vrac pour répondre à tt le monde:

J'avais vu que securiser détectait bien le soberI, l'info était donc
bonne...
j'ai malgré tout testé le lien sur le site
http://www.kaspersky.com/fr/scanforvirus mais en downloadant le soberI, j'ai
un message comme quoi le fichier n'existe pas...
Mais c'est pas grave, je crois que je suis à 100% rassuré cette fois...
Merci donc encore une fois à tout le monde pour votre disponibilité.

--
Amicalement

--
---
Philippe GUERIN

Adresse invalide: Supprimez "NoSpam-"

Avatar
Jceel
Bonjour *Philippe GUERIN* qui nous a dit
Bonjour à tous,

je viens de rentrer de we... j'avais fait securiser.com, mais
l'antivir en ligne pas le spécifique qui tourne en ce moment même...
je vous tiens au courant du résultat.

Par contre je précise que étant maniaque, je ne cliqouille (ça c'est
du Jceel) sur rien que je ne connais, que j'ai mcafee à jour qui
tourne, que toutes les mer*es en anglais sont éliminées
systématiquement... Bref si vraiment il est là, je ne sais pas
comment il a pu venir... Enfin, ça c'est pour Jceel, mon FW est celui
d'XP... donc je ne pense
pas qu'il filtre les sortants. Je me trompe ? Donc il n'a pas pu me
prévenir si je l'ai...



il ne passe que par les mails et il faut cliquouiller ;-) sur la pièce
jointe
ton fire-wall ne sert à rien contre ce virus
seul un bon neurone entre les 2 oreilles lol

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Philippe GUERIN
salut jc
J'ai PLUSIEURS neurones entre les oreilles !!! Le clique sur rien dont je ne
sois certain...
à + tard

--
Amicalement

--
---
Philippe GUERIN

Adresse invalide: Supprimez "NoSpam-"
"Jceel" <Mé a écrit dans le message de news:
%
Bonjour *Philippe GUERIN* qui nous a dit
Bonjour à tous,

je viens de rentrer de we... j'avais fait securiser.com, mais
l'antivir en ligne pas le spécifique qui tourne en ce moment même...
je vous tiens au courant du résultat.

Par contre je précise que étant maniaque, je ne cliqouille (ça c'est
du Jceel) sur rien que je ne connais, que j'ai mcafee à jour qui
tourne, que toutes les mer*es en anglais sont éliminées
systématiquement... Bref si vraiment il est là, je ne sais pas
comment il a pu venir... Enfin, ça c'est pour Jceel, mon FW est celui
d'XP... donc je ne pense
pas qu'il filtre les sortants. Je me trompe ? Donc il n'a pas pu me
prévenir si je l'ai...



il ne passe que par les mails et il faut cliquouiller ;-) sur la pièce
jointe
ton fire-wall ne sert à rien contre ce virus
seul un bon neurone entre les 2 oreilles lol

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




1 2