Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

win32.worm.vb.npm

29 réponses
Avatar
Zsister
Bonjour a tous,

voila la petite nouveauté du jour. Moi qui aurais juré ne jamais me faire
pieger, voila qui est fait.

Etant dans l'informatique, je me suis pas laissé démonter par ce ver/virus,
et j'ai suivie la page de bit defender qui explique ce qu'il creer et la
simple désinfection en ligne suffit.

petit hic, j'ai du aller trop loin dans mon enervement, et maintenant je
n'ai plus acces a mon lecteur c: de maniere direct

je vous explique les symptomes avant désinfection

clique sur c:\ qui m'ouvrait de suite la liste des programmes avec lequel je
souhaitais l'ouvrir (apriori explorer.exe ne s'executait plus automatique)
soit ... j'allais le chercher pour pouvoir naviguer dans le C: afin d'aller
recuperer les fichier vérolé et les supprimer.

Une fois douze scan divers et varié, + suppression manuel des fichiers
moisie, apres l'ultime reboot du pc, quand je clic sur le c:\ il me dit
"acces refusé"

si par contre je clique droit sur le menu windows et explorer il m'ouvre
bien l'explorateur ainsi que le contenu de mon disque

Quid ? que faire ? le poste est sous XP, mais un de mes serveurs2k3 semble
touché aussi (coté serveur j'ai misé sur la prudence et j'ai laissé les X
scan soft et web faire le necessaire, je ne l'ai pas encore redemarrer, un
serveur a scanner ca prend plus de temps qu'un poste client)

J'en appel a votre aide... d'une pour recuperer l'acces direct a mon c:

et d'autre part, quid de ce ver/virus ? grave ? tres grave ? affreusement
grave ? :'(

Merci

Z.

10 réponses

1 2 3
Avatar
oéoé re
"Le Seigneur des Rateaux" a écrit dans le message de
news:

au fait il était pas censé t'envoyer ses références de qualification

d'ingénieur en virus informatiques ?
Oui mé©, il doit être débordé ...



Avatar
Ludovic
On Tue, 8 Jan 2008 19:57:05 +0100, "oéoé re" wrote:


Oui mé©, il doit être débordé ...



J'attends tout d'abord une adresse ...
Pas un truc d'anonyme...

Bonne soirée les cas sociaux...
:op

Avatar
NM
hello Ludovic you wrote

On Tue, 8 Jan 2008 19:57:05 +0100, "oéoé re" wrote:


Oui mé©, il doit être débordé ...



J'attends tout d'abord une adresse ...
Pas un truc d'anonyme...

Bonne soirée les cas sociaux...
:op


Laisse les médire ;-)

Il y a bien une chose que j'apprécie chez toi...

C'est le cooling system de ta bécane sur ta page !

Avé,

--

bob


Avatar
oéoé re
"Ludovic" a écrit dans le message de news:



J'attends tout d'abord une adresse ...
Pas un truc d'anonyme...


bernard-dugglandu at orange
Est-ce que ça ira pour Môssieurrrrrrr ??

--

wr yr gebhir qr + ra + pba pr ariebfr qr yhqb

Avatar
Ludovic
On Tue, 8 Jan 2008 21:00:52 +0100, "NM" wrote:


Laisse les médire ;-)



Tu n'as pas tord... Après tout, un petit coup de plonk,
cela ne fait pas de mal, même si parmi eux il y a des
adeptes du pseudo multiple via service anonyme pour
faire croire qu'il y a du monde...


Il y a bien une chose que j'apprécie chez toi...
C'est le cooling system de ta bécane sur ta page !



De toute façon, on ne peut pas plaire à tout le monde...

;o)

Avé NM

Avatar
Roland Garcia
On Tue, 8 Jan 2008 21:00:52 +0100, "NM" wrote:

Laisse les médire ;-)



Tu n'as pas tord...


... le cou ?


--
Roland Garcia


Avatar
oéoé re
"Roland Garcia" a écrit dans le message de
news:


... le cou ?
ludo et la rigueur ;o))

Mouarfff...

--
moi je fais ça...
vive Ludo

Avatar
Zsister
"Ludovic" a écrit dans le message de
news:
Salut,

merci pour ton retour d'expérience, sais-tu comment
ton PC a été infecté ?

Pour ma part, je fais comme cela pour avoir la paix :
http://inforadio.free.fr/protect-virus.htm

A+
Ludovic.


Oui je sais comment j'ai été infecté
en fait cette petite m*rde s'auto replique par toute unité de stockage, clef
usb, lecteur mp3, disque dur externe
et en gros, le disque dur externe a été infecté par une machine, pas la
mienne (je n'ai pas la source d'infection de ce poste, surement humaine) mon
disque donc qui a servie pour un temps T sur ce poste. Je l'ai recuperé, je
l'ai branché sur mon ordi comme d'habe pour diverses action, le petit
autorun bien caché a fonctionné au premier clique sur le disque, hop
infecté. Mais je ne le savais pas encore a ce moment.
Mc afee etant ce qu'il est, a bien laissé passé le virus... a l'aissseeee
...
A ce jour, Mc afee reagit enfin en presence de ce ver. Je ne sais pas
pourquoi il n'a pas reagit une semaine plus tot, vu qu'il semble etre connu
depuis quelques semaines/mois maintenant.
L'auto replication de ce ver est assez hallucinante et tres rapide. Je
suppose que l'auto run a la racine de toute lettre de lecteur est une bonne
source de propagation.

Bref, la méthode de désinfection a été efficace voici le lien que j'ai eu la
chance de trouver pour etre en paix : il s'agit d'un blog d'un informaticien
qui décrit son expérience, testé sur un Xp et sur un WS2003 (oui oui ca
attaque aussi les serveurs :- )

http://blog.logout.fr/2008/01/wormwin32autorun.html

Z.

Avatar
Zsister
"NM" a écrit dans le message de
news:47833bc8$0$7039$
_______

Bein à ta place... ;-) je redescendrais une sauvegarde ( s'il y a ) ou
au moins un point de resto...

Tu auras à nouveau ton virus, Mais il y avait d'autres moyens non
destructeurs de réparer...

Dis nous si tu as cette possibilité déjà ...

Et aprés faire un HJT




boaf, je n'ai plus aucune trace de ce petit ver de terre, et j'ai scanné mc
afee et bit defender online. plus rien nada.
Et la méthode que j'ai utilisé n'etait pas destructrice, elle a juste pointé
les clefs de la registry a modifier et a remettre a l'identique.
Ce truc m'aura appris une nouvelle chose, a devenir parano des unités de
stockages externes... Deja que je ne clique rien d'étrange, maintenant je
vais refuser tout DD ou Clef usb qui ne m'appartient pas :-)
Je me demandes les dommages que ca peut apporter sur des lecteurs MP3, je
suppose rien, si ce n'est etre une source d'infection pour un OS windows.

A+

Z.

Avatar
Ludovic
Merci Z. pour ton retour d'expérience,
A+
Ludovic
1 2 3