[ver] Tenga / Galeum.a

Résolu
Utilisateur anonyme -  
Kristopher Messages postés 3752 Statut Contributeur -
Bonjour bonjour...
Je viens questionné en dernier recours las de faire choux blanc au sujet de ce fameu vers apparue en juin 2005.

Malgrès otus mes effort et moyen j'en subit les attaques à intervalle régulier d'environs dix minutes et une centaine de .exe s'en retrouve fatalement touché.

Surtout qu'il y'à un paradox ... J'ai un PC fix et un portable qui ont la même configuration ormis les drivers (hardawre différent)
win XP sp2, avast 4 & avg, outpost firewall, ad aware.

Mon portable n'à aucun problème contre le vers ce qui n'est pas le cas du PC fixe.

Si mon portable est le server pas de prob, si mon pc est directement conencter là c'est le drâme.

Or mon portable est partie en révision (erf -_-) donc problème à gogo.

seul avast réagit à l'attaque et bloc pratiquement tout le système juste pour 'afficher' l'alerte, j'aimerais bien trouver comment lui faire dire 'oui faire cette action tout le temps...'

Bref après analyser du vers il s'attacque à de sports particulier que j'ai fermer. Rien n'y fait

Avast détect le vers dans des dossiers qui n'existe plus ...

Les scan on été fait en sans echec

bref je sait qu'il y'à des gens très compétent par ici, mais ma demande va surprendre je cherche deux types de choses :
- des gens qui ont eut le problème et qui s'en sont débarrasser.
- des gens qui savents quel 'vrai' programme peut concrétement bloquer des port car ni zone alarme qui à été changer en border outpost ni ce denrier ne semble être efficace (outpost j'en rit il détect absolument rien <_<)

cela fait 6 moi et je crack brrr ><

(d'après mes recherche hijakthis n'aide en rien... donc je vous fait grâce de ça lecture :))

Merci d'avance.
En attendant je vais aller acheter une corde >>>>>> ou une masse de 200 Kg xD
A voir également:

7 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
salut

(d'après mes recherche hijakthis n'aide en rien... donc je vous fait grâce de ça lecture :))

au contraire, c'est un outils indispensable, il faut juste savoir le faire parler lol !

as tu le nom du ver en question ????

commence par ceci :

https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

++

***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Coucou Sarra ;)

Je pense que le nom du ver en question est : Tenga / Galeum.a (voir titre du message).

Bizzz
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163 > Kristopher Messages postés 3752 Statut Contributeur
 
Salut Kris

en effet, j'ai vu une fois posté mon message 8-)

kiss
0
Utilisateur anonyme
 
Okay bon je viens de solutionné le problème d'une manière peu délicate.

En faite le ver à 'muté' ils s'agit de la même occurence mais d'une attaque différer. Outpost firewall n'en n'est pas moins qu'une poubelle troué. Quand à hijak il ne peut effectivement pas aider.

Il passe par une faille avec les fichiers partagés...
Bon... Reste plus qu'à faire une sorte d'occluder de fichier partager -_-

merci quand même

Nota : la connection s'établis par le partage commun IPC
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
bonsoir
""Quand à hijak il ne peut effectivement pas aider. """
no comment
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
???????????????

on ne va pas t'obliger à accepter notre aide lol !, c'est toi qui vois ...

bon courage, @+
0
Utilisateur anonyme
 
Nuance nuance.

Que d'agressivité.
Je stipule simplement que 'hijak' n'est dans ce cas précis pas utile.

(Je sais pertinament que c'est un peu vos antibiotique hein ? pourtant c'est pas automatique ^^)

On ma demander de formuler la solution.
Or si j'ai "résolue ma question" je n'en est aps pour autant résolue le problème.

Il suffit en attendant de départager vos dossiers.
En effet l'IPC ne PEUT ETRE supprimer.

Donc soit on est doeur en coding windows et oin se fait un petit programme qui fixera ça de lui-même (ça je ne saurait faire...)

Soit on départage ses dossiers et on fait attention aux arrivages par IPC.

Soit on attent qu'une update soit effectuée pour fixé cette faille

Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

Que d'agressivité.

excuse, mais il n'y avait aucune agresivité de ma part ... ?! ...

hijack est un outil dont tu sous-estimes les capacités je pense, et si tu as reussi à resoudre ton soucis : tant mieux pour toi !!!

bien à toi

++
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello

Gectou4, on aurait pu t'aider davantage si tu nous avait fourni ton log HijackThis.
Mais puisque tu es convaincu de son inanité, je peux te dire que tu prends des vessies pour des lanternes...

Par ailleurs, le fait de posséder un firewall est une bonne chose, en effet. Mais le fait de l'avoir bien paramétré préalablement, est une autre chose...

Je n'utilise pas Outpost Firewall donc je ne pourrais t'aider à le paramétrer...

Néanmoins, tu peux toujours changer de firewall.

Par exemple, la version GRATUITE de ZoneAlarm® est pas mal : https://www.zonealarm.com
Tutorial là : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm

Si tu cherches une excellente protection, choisis la version pro de ZoneAlarm.

Si tu veux qu'on t'aide à "solutionner ton problème" consulte le lien posté par l'ami green day au poste < 1 > et poste nous les 3 rapports.

Si non,

bye bye...
0
gectou4
 
héhé j'avais déjà consulter le <1> et fait un hijakthis...
(j'ai consultrer moult doc sur le ver en question je l'avais d'ailleur spécifier)

N'avrer d'être aller directement au plus près de la source du problème manifestement certain préfère qu'on leur complique là chose... pourtant à ce que j'ai lu il râlent peu après :)
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
héhé...
0