Win32.partie.b

Fermé
zorrozero -  
 setaf -
Blague ou realite?
antivirus kaspersky antivirus pro sur telcharger.com...
merci de me donner une reponse si je detruit ou pas...
pas de renseignement sur google?

9 réponses

voodoo
 
Salut,

Pour ton post on pense effectivement à une blague.Et oui,on doute de la réalité ;)

Plus de renseignements stv ?
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Bonjour,

C'est une blague ! Y'a rien sur le site de Kaspersky. Et puis, nommer les virus se fait sur des bases plutôt anglaise. "partie" est un mot (même pas une racine) français.

Par contre, dit nous tout. Où, quand, comment. C'est peut-être un nouveau hoax.

Terdef
0
setaf
 
utilisation de antivirus f-prot.14
0
zorrozero
 
sous winxp pro sp1, j'ai decompresser l'antivirus, puis lancer le programme et là une vingtaines d'alarmes.
tel et tel fichier infectés par le virus win32.partie.b...
ma machine: packard bell portable, easy note vx 10Go, "600Mhz"
avec tweakxp et antispy...
rien de plus, tres peu de telechargements.
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Bonjour,

C'est peut-être leur algorithme heuristique qui trouve quelque chose de nouveau. Fait remonter l'info chez eux car sur leur site il n'y a rien concernant ce truc. Ce qui m'étonne c'est qu'il soit nommé, à moins qu'ils utilisent un système de nommage automatique (ceci se fait).

Terdef
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JiGéGé Messages postés 3965 Date d'inscription   Statut Membre Dernière intervention  
 
salut
il s'agirait pas de "parite" ?

~-< JIGÉGÉ >-~ 
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Re

Autant pour moi
Si on cherche uniquement sur "w32.partie" on trouve :

http://www.google.fr/search?q=w32.partie&ie=UTF-8&oe=UTF-8&hl=fr&btnG=Recherche+Google&meta=

A peine 10 infos sur Google monde, tout en allemand

Terdef
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Re Re
Et si on cherche à w32.parite-b on trouve chez tout le monde
http://www.google.fr/search?hl=fr&ie=UTF-8&oe=UTF-8&q=w32%2Fparite&btnG=Recherche+Google&meta=
Terdef
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Re Re Re

Chez Kaspersky :
http://www.viruslist.com/eng/viruslist.html?id=4296

C'est un dropper (la forme nominale des trojans) - il lâche une charge active qui est un virus polymorphique infectant les .exe et les .scr

Je le verrais bien se diffuser sur les réseaux de P2P et avec les économiseurs d'écrans (qui sont quasiment tous des trojans).

Pensez à désactiver la procédure de restauration automatique de XP avant la désinfection.

Il serait interessant de savoir si vous avez fait du P2P (emule...) et/ou installé un économiseur d'écran.

Définition de "dropper" à
http://terroirs.denfrance.free.fr/p/internet/attaque/trojan_3.html

Terdef
0
zorrozero
 
merci pour les infos.
Effectivement j'etais sur emule et j'ai telecharger un programme directement sur cle usb. le premier PC n'a pas etait infecte (il me semble). En revanche le mien oui.
0