Noci.exe (2011) et boutique Internet
Résolu/Fermé
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
-
3 mars 2013 à 10:30
Victor Laszlo Messages postés 21 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 4 mars 2013 - 4 mars 2013 à 20:56
Victor Laszlo Messages postés 21 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 4 mars 2013 - 4 mars 2013 à 20:56
A voir également:
- Noci.exe (2011) et boutique Internet
- Gps sans internet - Guide
- 35 go internet équivalent en heure - Forum Mobile
- Internet explorer 8 - Télécharger - Navigateurs
- Telecharger internet explorer - Télécharger - Navigateurs
- Conclusion sur les avantages et les inconvénients de l'internet - Forum Réseaux sociaux
17 réponses
Utilisateur anonyme
3 mars 2013 à 12:28
3 mars 2013 à 12:28
bonjour,
ceci est surement un verre qui se balade d'un support externe à un autre !
pour ce qui conserne les autres utilisateurs, il suffit que le fichier soit executé (par erreur ou par curiosité, ou en autoexecution) pour que leurs pc soient à leurs tours infectés !
ceci est surement un verre qui se balade d'un support externe à un autre !
pour ce qui conserne les autres utilisateurs, il suffit que le fichier soit executé (par erreur ou par curiosité, ou en autoexecution) pour que leurs pc soient à leurs tours infectés !
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
3 mars 2013 à 14:58
3 mars 2013 à 14:58
... et le gentil ver (qui se situe dans un dossier nommé "Vatrenoj", ce qui signifie "feu" en serbe), est acompagné de ce texte:
[autorun]
USEAUTOPLAY=1
shellexcute=vatrenoj/noci.exe
Shelltucite
shell\\Explore\\command=vatrenoj/noci.exe
shell\Open\\command=vatrenoj/noci.exe
icon=vatrenoj/noci.exe
open=vatrenoj/noci.exe
action=Open folder to view files using Windows Explorer
... et Il semble bel et bien être mis à jour la nuit, à 01H00...
Les boutiques du type de celle à laquelle je me suis adressé ont, surtout dans un quartier cosmopolite comme le mien, une clientèle des plus variées, dont des personnes qui n'ont pas d'antivirus ni d'accès à Internet.
Après tout, Je me suis contenté de demander l'impression d'un document!
[autorun]
USEAUTOPLAY=1
shellexcute=vatrenoj/noci.exe
Shelltucite
shell\\Explore\\command=vatrenoj/noci.exe
shell\Open\\command=vatrenoj/noci.exe
icon=vatrenoj/noci.exe
open=vatrenoj/noci.exe
action=Open folder to view files using Windows Explorer
... et Il semble bel et bien être mis à jour la nuit, à 01H00...
Les boutiques du type de celle à laquelle je me suis adressé ont, surtout dans un quartier cosmopolite comme le mien, une clientèle des plus variées, dont des personnes qui n'ont pas d'antivirus ni d'accès à Internet.
Après tout, Je me suis contenté de demander l'impression d'un document!
Utilisateur anonyme
3 mars 2013 à 15:01
3 mars 2013 à 15:01
compresse ton fichier executable (le gentil ver :P),
hénérge le sur cjoint,
colle son lien sur ton prochain message,
je vais voir ce que c'est !
merci pour ta contribution ;-)
hénérge le sur cjoint,
colle son lien sur ton prochain message,
je vais voir ce que c'est !
merci pour ta contribution ;-)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 mars 2013 à 15:07
3 mars 2013 à 15:07
Salut,
ceci est surement un verre qui se balade d'un support externe à un autre !
T'aime bien les verres toi :D mdr
Tu peux l'envoyer directement chez malekal : http://upload.malekal.com
;)
ceci est surement un verre qui se balade d'un support externe à un autre !
T'aime bien les verres toi :D mdr
Tu peux l'envoyer directement chez malekal : http://upload.malekal.com
;)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
3 mars 2013 à 15:12
3 mars 2013 à 15:12
Mdr le lapsus d'elec
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
3 mars 2013 à 15:17
3 mars 2013 à 15:17
Merci à toi aussi. J'ai envoyé le fichier à malekal.
Je ne parviens pas à te l'envoyer (je l'ai compressé) en M.P. As-tu bloqué cette option?
Je ne parviens pas à te l'envoyer (je l'ai compressé) en M.P. As-tu bloqué cette option?
Utilisateur anonyme
3 mars 2013 à 15:20
3 mars 2013 à 15:20
les mp sont pleins !
envoie le moi directement ici, après la récupération, je vire ton poste :D
envoie le moi directement ici, après la récupération, je vire ton poste :D
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
Modifié par Victor Laszlo le 3/03/2013 à 15:44
Modifié par Victor Laszlo le 3/03/2013 à 15:44
(lien effacé)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
3 mars 2013 à 15:31
3 mars 2013 à 15:31
Bha 2011 donc super bien détecté : https://www.virustotal.com/gui/file/f0932914586b8387a43457da6d6bc055c84f6466fd1c824d245868b7f9a8a8aa
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 mars 2013 à 15:32
3 mars 2013 à 15:32
Ah ouais palevo, ça date :)
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
3 mars 2013 à 15:43
3 mars 2013 à 15:43
Je ne connaissais pas ce palevo...
Il y a des titres d'articles amusants sur le Net:
Worm.P2P.Palevo.B à l 'affût dans votre corbeille
Mais je suis sans doute bien naïf...
Il y a des titres d'articles amusants sur le Net:
Worm.P2P.Palevo.B à l 'affût dans votre corbeille
Mais je suis sans doute bien naïf...
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
Modifié par Victor Laszlo le 3/03/2013 à 15:45
Modifié par Victor Laszlo le 3/03/2013 à 15:45
Bonjour,
Il est détecté par mon antivirus aussi, bien sûr, mais si qqn fait comme moi (voir + haut), sans AV? Et pour les données de sa clé?
15H45: Je repasserai sur CCM dans la soirée...
Il est détecté par mon antivirus aussi, bien sûr, mais si qqn fait comme moi (voir + haut), sans AV? Et pour les données de sa clé?
15H45: Je repasserai sur CCM dans la soirée...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 mars 2013 à 15:51
3 mars 2013 à 15:51
USBFix et/ou Malwarebytes anti malware, ça doit le shooter.
Utilisateur anonyme
Modifié par Electricien 69 le 3/03/2013 à 17:03
Modifié par Electricien 69 le 3/03/2013 à 17:03
Edit :
juju me l'a envoyé, c'est bon !
O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
juju me l'a envoyé, c'est bon !
O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
Modifié par Victor Laszlo le 3/03/2013 à 19:19
Modifié par Victor Laszlo le 3/03/2013 à 19:19
@ juju 666:
Les boutiques du type de celle à laquelle je me suis adressé ont, surtout dans un quartier cosmopolite comme le mien, une clientèle des plus variées, dont des personnes qui n'ont pas d'antivirus ni d'accès à Internet (voir #2):
Des centaines de personnes ont donc pu se faire plumer via cette boutique.
Et si je ne parviens pas à convaincre le patron, ou s'il s'en f..., ou si ça l'arrange, ça va continuer.
@ Electricien 69:
Désolé, j'ai laissé le lien pendant près de 20 minutes.
Les boutiques du type de celle à laquelle je me suis adressé ont, surtout dans un quartier cosmopolite comme le mien, une clientèle des plus variées, dont des personnes qui n'ont pas d'antivirus ni d'accès à Internet (voir #2):
Des centaines de personnes ont donc pu se faire plumer via cette boutique.
Et si je ne parviens pas à convaincre le patron, ou s'il s'en f..., ou si ça l'arrange, ça va continuer.
@ Electricien 69:
Désolé, j'ai laissé le lien pendant près de 20 minutes.
Utilisateur anonyme
3 mars 2013 à 19:23
3 mars 2013 à 19:23
j'ai eu le fichier , merci :D
as tu d'autres questions ?
as tu d'autres questions ?
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
Modifié par Victor Laszlo le 3/03/2013 à 21:07
Modifié par Victor Laszlo le 3/03/2013 à 21:07
Non, je reste en attente d'une réponse un peu plus précise à celle-ci.
J'ai appris qu'il fallait être très patient sur ce site et attendre parfois plusieurs années.
Je placerai ma question en résolu le cas échéant.
Sinon, je chercherai du côté de ce palevo.
Merci beaucoup et à demain.
Bonne soirée à tous.
P.S: désolé, Mais là, je regarde un film avec Bacri/Jaoui/M.L.Berry, chez une voisine.
J'ai appris qu'il fallait être très patient sur ce site et attendre parfois plusieurs années.
Je placerai ma question en résolu le cas échéant.
Sinon, je chercherai du côté de ce palevo.
Merci beaucoup et à demain.
Bonne soirée à tous.
P.S: désolé, Mais là, je regarde un film avec Bacri/Jaoui/M.L.Berry, chez une voisine.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 mars 2013 à 21:05
3 mars 2013 à 21:05
Microsoft:
Worm:Win32/Rimecud.DP is a worm that spreads via removable drives, instant messaging and peer-to-peer file-sharing programs. It also contains backdoor functionality that allows unauthorized access to an affected computer.
Worm:Win32/Rimecud.DP is a worm that spreads via removable drives, instant messaging and peer-to-peer file-sharing programs. It also contains backdoor functionality that allows unauthorized access to an affected computer.
Utilisateur anonyme
3 mars 2013 à 21:18
3 mars 2013 à 21:18
pour ce qui me conserne, il s'agit d'un worm qui libère (ou invite) un backdoor !
https://www.google.fr/?gws_rd=ssl#hl=fr&sclient=psy-ab&q=palevo&oq=palevo&gs_l=hp.3..0j0i10j0j0i10.1659.3543.0.4799.6.6.0.0.0.0.1749.2321.0j4j8-1.5.0...0.0...1c.1.5.psy-ab.b5p_jCgOLFY&pbx=1&bav=on.2,or.r_gc.r_pw.r_qf.&bvm=bv.43148975,d.d2k&fp=7338be22edb28209&biw=1360&bih=576
donc à supprimer !
sur ce, bon surf ;-)
https://www.google.fr/?gws_rd=ssl#hl=fr&sclient=psy-ab&q=palevo&oq=palevo&gs_l=hp.3..0j0i10j0j0i10.1659.3543.0.4799.6.6.0.0.0.0.1749.2321.0j4j8-1.5.0...0.0...1c.1.5.psy-ab.b5p_jCgOLFY&pbx=1&bav=on.2,or.r_gc.r_pw.r_qf.&bvm=bv.43148975,d.d2k&fp=7338be22edb28209&biw=1360&bih=576
donc à supprimer !
sur ce, bon surf ;-)
Victor Laszlo
Messages postés
21
Date d'inscription
lundi 12 novembre 2012
Statut
Membre
Dernière intervention
4 mars 2013
4 mars 2013 à 20:56
4 mars 2013 à 20:56
Bonsoir,
Je me suis sans doute un peu emporté, hier (#17)...
Je clique sur "résolu".
Bonne soirée et merci à tous.
Je me suis sans doute un peu emporté, hier (#17)...
Je clique sur "résolu".
Bonne soirée et merci à tous.