Virus invisible dans poubelle(dolly et autre=
Fermé
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
-
13 févr. 2005 à 19:04
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 20 mars 2005 à 14:29
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 20 mars 2005 à 14:29
A voir également:
- Virus invisible dans poubelle(dolly et autre=
- Clé usb invisible - Guide
- Youtu.be virus - Accueil - Guide virus
- Texte invisible - Forum Word
- Bug snap message invisible - Forum Snapchat
- Caractère invisible - Forum Word
13 réponses
Utilisateur anonyme
13 févr. 2005 à 19:17
13 févr. 2005 à 19:17
coucou Balltrap,
c'était peut être le worm qui avait cette particularité, plusieurs worms qui ont ce mode de propagation, on pense les virer mais... tadammm! ^_^
regarde sur Sophos à propos du worm W32/Yaha-B
*W32/Yaha-B est un ver Win32 qui effectue deux copies de lui-même dans C:\Recycled. La première copie a un nom composé de cinq caractères aléatoires et d'une extension EXE ; la seconde a le même nom avec un "f" en fin de mot.
Le ver configure alors dans la base de registre la valeur suivante pour que le ver s'exécute avant qu'un fichier EXE ne soit exécuté :
HKCR\exefile\shell\open\command\(défaut) = "C:\Recycled\<nom>.exe %1 %*" *
http://www.sophos.fr/virusinfo/analyses/w32yahab.html
c'était peut être le worm qui avait cette particularité, plusieurs worms qui ont ce mode de propagation, on pense les virer mais... tadammm! ^_^
regarde sur Sophos à propos du worm W32/Yaha-B
*W32/Yaha-B est un ver Win32 qui effectue deux copies de lui-même dans C:\Recycled. La première copie a un nom composé de cinq caractères aléatoires et d'une extension EXE ; la seconde a le même nom avec un "f" en fin de mot.
Le ver configure alors dans la base de registre la valeur suivante pour que le ver s'exécute avant qu'un fichier EXE ne soit exécuté :
HKCR\exefile\shell\open\command\(défaut) = "C:\Recycled\<nom>.exe %1 %*" *
http://www.sophos.fr/virusinfo/analyses/w32yahab.html
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
13 févr. 2005 à 19:40
13 févr. 2005 à 19:40
merci miss
c est a peu pres cela
le seul hic c est que l orsque j allais dans recycled que se soit en sans echec ou normal je ne pouvais rien voir si ce n est que l icone
montrait poubelle non vide
c est a peu pres cela
le seul hic c est que l orsque j allais dans recycled que se soit en sans echec ou normal je ne pouvais rien voir si ce n est que l icone
montrait poubelle non vide
Utilisateur anonyme
13 févr. 2005 à 20:09
13 févr. 2005 à 20:09
quand c'est comme ça, que le dossier ne veut pas s'ouvrir, en MS-DOS, à l'invite de commande tu tapes :
deltree c:\recycled
ça supprime tout le repertoire et vide complètement la corbeille et ensuite XP récrée automatiquement au reboot 1 fichier vide et sain
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
deltree c:\recycled
ça supprime tout le repertoire et vide complètement la corbeille et ensuite XP récrée automatiquement au reboot 1 fichier vide et sain
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
13 févr. 2005 à 20:12
13 févr. 2005 à 20:12
oki merci miss
c est vrai qu ont a pris l habitude de ne plus utiliser le dos
c est vrai qu ont a pris l habitude de ne plus utiliser le dos
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
10
13 févr. 2005 à 21:06
13 févr. 2005 à 21:06
Salut le forum !
Dans le même genre, il y a Sircam http://www.commentcamarche.net/virus/sircam.php3
http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html
qui sature parfois le HD avec un fichier dans c:\recycled
Comment s'appelle le trojan que ton antivirus t'as trouvé ?
Tu utilises un soft genre Norton pour proteger ta corbeille ?
Dans le même genre, il y a Sircam http://www.commentcamarche.net/virus/sircam.php3
http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html
qui sature parfois le HD avec un fichier dans c:\recycled
Comment s'appelle le trojan que ton antivirus t'as trouvé ?
Tu utilises un soft genre Norton pour proteger ta corbeille ?
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
13 févr. 2005 à 21:25
13 févr. 2005 à 21:25
salut SR
non j ai bit defender pro
et le nom du trojan
c:\recycled\dc1.asw suspect: BehavesLike:Trojan.StartPage
c:\recycled\dc4.asw suspect: BehavesLike:Trojan.StartPage
non j ai bit defender pro
et le nom du trojan
c:\recycled\dc1.asw suspect: BehavesLike:Trojan.StartPage
c:\recycled\dc4.asw suspect: BehavesLike:Trojan.StartPage
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
>
Chris
20 mars 2005 à 14:29
20 mars 2005 à 14:29
salut fait se que j ai mis au debut du post
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
10
14 févr. 2005 à 02:11
14 févr. 2005 à 02:11
Le comportement de ta corbeille est plutôt louche sur le coup là. Tu as remarqué la présence d'un fichier desktop.ini dans celle-ci ?
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
14 févr. 2005 à 19:09
14 févr. 2005 à 19:09
negatif pas de cela
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
10
14 févr. 2005 à 20:18
14 févr. 2005 à 20:18
Il est possible que ce soit lié à la gestion des droits sur NTFS. (si ta partition est NTSF bien sur ;-) )
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
14 févr. 2005 à 20:20
14 févr. 2005 à 20:20
et c est la le bleme
je suis toujour en fat 32
je suis toujour en fat 32
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
10
14 févr. 2005 à 20:21
14 févr. 2005 à 20:21
:-D
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
14 févr. 2005 à 20:23
14 févr. 2005 à 20:23
ont en sauras plus peut etre un jour
de toute facon je l ai virer
de toute facon je l ai virer
S!Ri
Messages postés
931
Date d'inscription
jeudi 11 septembre 2003
Statut
Contributeur sécurité
Dernière intervention
31 juillet 2011
10
14 févr. 2005 à 20:29
14 févr. 2005 à 20:29
oui, c'est l'essenciel.