W32.Netsky.c@mm
Daniel
-
X Sphinx Messages postés 151 Statut Membre -
X Sphinx Messages postés 151 Statut Membre -
Je sui attaqué, depuis quelques jours, par ce virus.
Pour l'instant, norton av 2002 remis à jour les arrête et m'avertit.
Il n'arrive pas à réparer mais les met en quarantaine.
Est ce qu'il y a des précautions supplémentaires à prendre ?
J'avais téléchargé "Spybot- Search and destroy" est ce qu'il peut m'être utile?
Merci d'avance à qui pourra m'aider.
Salut et à bientôt j'espère.
Daniel
Pour l'instant, norton av 2002 remis à jour les arrête et m'avertit.
Il n'arrive pas à réparer mais les met en quarantaine.
Est ce qu'il y a des précautions supplémentaires à prendre ?
J'avais téléchargé "Spybot- Search and destroy" est ce qu'il peut m'être utile?
Merci d'avance à qui pourra m'aider.
Salut et à bientôt j'espère.
Daniel
20 réponses
Salut!
Norton n'est (une fois de plus) pas du tout fiable pour résoudre ton problème (regarde d'autres sujets ici tu verras).
Je te conseille de télécharger le fix spécifique à netsky:
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
Ensuite je te recommande le stinger de MacAfee:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021314,39067762s,00.htm
Enfin, pour finir de nettoyer la machine, un petit coup de spybot oui, mais c'est plus pour les spywares et trojans qu'autre chose (il fait un peut worms aussi mais bon).
http://www.clubic.com/t/fiche2660.html
Pour l'antivirus je te conseille de changer pour Antivir:
http://www.clubic.com/t/fiche2438.html
Bon courage.
@+
Norton n'est (une fois de plus) pas du tout fiable pour résoudre ton problème (regarde d'autres sujets ici tu verras).
Je te conseille de télécharger le fix spécifique à netsky:
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
Ensuite je te recommande le stinger de MacAfee:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021314,39067762s,00.htm
Enfin, pour finir de nettoyer la machine, un petit coup de spybot oui, mais c'est plus pour les spywares et trojans qu'autre chose (il fait un peut worms aussi mais bon).
http://www.clubic.com/t/fiche2660.html
Pour l'antivirus je te conseille de changer pour Antivir:
http://www.clubic.com/t/fiche2438.html
Bon courage.
@+
Salut!
Effectivement, pas 2 SCANNERS à la fois: si chacun trouve un fichier viral en même temps, ou que l'un détecte l'autre comme viral alors qu'il désinfecte un fichier, ils vongt se mordre la queue pour au final planter au mieux, sinon s'annuler...
Par contre un scanner et un firewall antiviral comme Viguard peuvent très bien cohabiter. Il suffit de bien les régler. Dans ce cas, on a un scan des fichiers par le scanner, et lors de l'exécution, c'est le firewall antiviral qui sert d'ultime barrière à la modification des fichiers exe ou des paramètres Win par exemple.
Sinon? conseils? ...
Bah Spybot, Adaware, SpywareBlaster, Antivir ou AVST, Fprot DOS scan à la demande, Firefox, Thunderbird, SpamPal, regcleaner, easyclaner, kerio ou Sygate PF, Pview, activePorts, Webwasher, partition magic, Drive image, et... Knoppix, entre autres...
@+!
Effectivement, pas 2 SCANNERS à la fois: si chacun trouve un fichier viral en même temps, ou que l'un détecte l'autre comme viral alors qu'il désinfecte un fichier, ils vongt se mordre la queue pour au final planter au mieux, sinon s'annuler...
Par contre un scanner et un firewall antiviral comme Viguard peuvent très bien cohabiter. Il suffit de bien les régler. Dans ce cas, on a un scan des fichiers par le scanner, et lors de l'exécution, c'est le firewall antiviral qui sert d'ultime barrière à la modification des fichiers exe ou des paramètres Win par exemple.
Sinon? conseils? ...
Bah Spybot, Adaware, SpywareBlaster, Antivir ou AVST, Fprot DOS scan à la demande, Firefox, Thunderbird, SpamPal, regcleaner, easyclaner, kerio ou Sygate PF, Pview, activePorts, Webwasher, partition magic, Drive image, et... Knoppix, entre autres...
@+!
"Par contre un scanner et un firewall antiviral comme Viguard peuvent très bien cohabiter"
Bonjour
eeuuhh , pas trop
tu as trouvé 1 ou 2 antivirus qui n'etaient pas détecté par Viguard ...
Un pote qui avait AVP , le désintalle completement , meme avec un utilitaire de AVP pour etre sur de tout effacer... puis il installe Viguard qui lui a détecté AVP et donc qui ne s'est pas installé completement ...
@+
Bonjour
eeuuhh , pas trop
tu as trouvé 1 ou 2 antivirus qui n'etaient pas détecté par Viguard ...
Un pote qui avait AVP , le désintalle completement , meme avec un utilitaire de AVP pour etre sur de tout effacer... puis il installe Viguard qui lui a détecté AVP et donc qui ne s'est pas installé completement ...
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut.
"tu as trouvé 1 ou 2 antivirus qui n'etaient pas détecté par Viguard ... "
Heu là je ne vois pas ce que tu veux dire...
J'ai effectivement trouvé des VIRUS (de laboratoire) que Viguard ne voit pas, oui.
En ce qui concerne les AV, c'est autre chose...
Tu parles de désinstaller un AV, c'est comme pour toute autre application... Comment sais -tu que tout a été désinstallé? Parce que c'est Win qui te le dis...
ET même avec un pach de "propreté" MDR!
J'ai utilisé celui édité par Norton... plus de 50 clefs il restait dans le registre et à enlever à la main...
Donc il peut très bien rester UNE clef que voit Viguard...
De plus, j'ai fait cohabiter Viguard avec 3 autres antivirus, et même s'il crie à l'installation il a obtempéré... je ne vois pas où est le soucis!
Pour le reste, mon analyse sur info-du-net tend à prouver que la cohabitation est possible....
@+
"tu as trouvé 1 ou 2 antivirus qui n'etaient pas détecté par Viguard ... "
Heu là je ne vois pas ce que tu veux dire...
J'ai effectivement trouvé des VIRUS (de laboratoire) que Viguard ne voit pas, oui.
En ce qui concerne les AV, c'est autre chose...
Tu parles de désinstaller un AV, c'est comme pour toute autre application... Comment sais -tu que tout a été désinstallé? Parce que c'est Win qui te le dis...
ET même avec un pach de "propreté" MDR!
J'ai utilisé celui édité par Norton... plus de 50 clefs il restait dans le registre et à enlever à la main...
Donc il peut très bien rester UNE clef que voit Viguard...
De plus, j'ai fait cohabiter Viguard avec 3 autres antivirus, et même s'il crie à l'installation il a obtempéré... je ne vois pas où est le soucis!
Pour le reste, mon analyse sur info-du-net tend à prouver que la cohabitation est possible....
@+
mon norton antivirus bloque chaque jour une quarantaine de netsky! et je suis absolument tranquille avec cet antivirus qui fait parfaitement son boulot !!
(je fais une mise à jour tous les matins)
daniel
(je fais une mise à jour tous les matins)
daniel
Salut.
Non Viguard n'est pas un firewall c'est un firewall ANTIVIRAL.
C'est à dire qu'il surveille toute opération sur la machine, et prévient des modifications de tout ce qui est exécutable (exe, mais ausi dll, et même fichiers MS office, etc).
De plus il surveille les modules de démarrage de la machine, le Master Boot Record (premier secteur du disque pour le démarrage), etc.
Les réglages sont assez simples: tout dépend de l'AV que tu vas mettre en parallèle.
Une solution consiste à activer juste des serveurs de msie à jour du scanner, et d'utiliser celui ci juste comme scanner à la demande.
Sinon, plus complexe, on peut aussi activer le résident de scan du scanner, auquel cas il faut certifier TOUS les fichiers du scanner dans Viguard er autoriser toute opération du scanner qui sera signalée par Viguard. Après... cela dépend des machines, de l'utilisation que l'on en fait et de ce qu'il y a d'installé dessus...
@+
Non Viguard n'est pas un firewall c'est un firewall ANTIVIRAL.
C'est à dire qu'il surveille toute opération sur la machine, et prévient des modifications de tout ce qui est exécutable (exe, mais ausi dll, et même fichiers MS office, etc).
De plus il surveille les modules de démarrage de la machine, le Master Boot Record (premier secteur du disque pour le démarrage), etc.
Les réglages sont assez simples: tout dépend de l'AV que tu vas mettre en parallèle.
Une solution consiste à activer juste des serveurs de msie à jour du scanner, et d'utiliser celui ci juste comme scanner à la demande.
Sinon, plus complexe, on peut aussi activer le résident de scan du scanner, auquel cas il faut certifier TOUS les fichiers du scanner dans Viguard er autoriser toute opération du scanner qui sera signalée par Viguard. Après... cela dépend des machines, de l'utilisation que l'on en fait et de ce qu'il y a d'installé dessus...
@+
salut je telecharge BitDefender.com mais il n arrive pas effacer virus . Vous pouvez me conseiller un meilleur logiciel pour contre w32.Netsky.c@mm . J espere que vous me repondre
salut
pour nesky.c
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
pense a desactiver ta restauration
pour nesky.c
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
pense a desactiver ta restauration
j'ai attrape moi aussi cette bestiole...
j'ai eu toutes les miséres pour l'enlever, nod32 mon antivirus ne pouvait le deleter....
spysweeper non plus, spyboot non plus etc.....
antivirus en ligne non plus....
mis en place du patch de microsoft
la methode...que j'ai appliquée
trouver ou il se loge... en principe dans et sous win XP
c`\windows\system32\config\systemprofile\localsetting\temporaring internet files
deleter tous les fichiers contenus dans temporaring internet files
pour voir local setting il faut aller dans options des dossiers et cocher ''afficher les dossiers cachés''
vous pouvez avoir aussi des difficultes a detruire les fichiers contenus dans temporary internet files...
moi j'ai fait avec tuneup utilities
voili voilou
j'ai eu toutes les miséres pour l'enlever, nod32 mon antivirus ne pouvait le deleter....
spysweeper non plus, spyboot non plus etc.....
antivirus en ligne non plus....
mis en place du patch de microsoft
la methode...que j'ai appliquée
trouver ou il se loge... en principe dans et sous win XP
c`\windows\system32\config\systemprofile\localsetting\temporaring internet files
deleter tous les fichiers contenus dans temporaring internet files
pour voir local setting il faut aller dans options des dossiers et cocher ''afficher les dossiers cachés''
vous pouvez avoir aussi des difficultes a detruire les fichiers contenus dans temporary internet files...
moi j'ai fait avec tuneup utilities
voili voilou
salut
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par demarrer/recherche
Ex(*.old )
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par demarrer/recherche
Ex(*.old )
Salut, j'ai moi aussi été infecté par Netsky. J'ai pu supprimer presque tous les fichiers grâce à un" stinger" mais il reste des messages qu'il ne peut supprimer dans les format . zip, est cke je dois les supprimer manuellement?
Merci de me rep
Merci de me rep
aidez moi svp moi aussi g été infecté par w32.Netsky.c@mm et en aucun cas je n'arrive a enlever g tout essayé !!!!
vite mon pc na meme pas 1 mois deg !!!!
zidez moi
vite mon pc na meme pas 1 mois deg !!!!
zidez moi
c'est rien de grave rasure toi ... telecharge le fichier sous mon message et lance le en mode sans echec ton PC refonctionnera normalement apres :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
sisi le lien marche je viens de verifier je t'assure :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
eteind ton PC
Demarre le et appuyesans arret sur la touche F8
si tu as un menu boot quelque chose tu fait ntré et tu continue F8
A l'ecran menu d'option avancé de Windows tu choisi Mode sans echec tout court ettu appuye deux fois sur Entrée
ensuite le PC demarre ettu lance le RimouveXPFr.exe
il reviendra lui meme en mode normale
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Demarre le et appuyesans arret sur la touche F8
si tu as un menu boot quelque chose tu fait ntré et tu continue F8
A l'ecran menu d'option avancé de Windows tu choisi Mode sans echec tout court ettu appuye deux fois sur Entrée
ensuite le PC demarre ettu lance le RimouveXPFr.exe
il reviendra lui meme en mode normale
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Salut à tous.
Non il ne faut pas appuyer tout le temps sur la touche F8 au démarrage du PC (ou une autre touche), car pour nombre de BIOS c'est interprété comme une panne de clavier et on se retrouve tout droit dans le BIOS (chaud à comprendre au début si on ne connait pas!)
Pour le virus, souvent le patch spécifique ne marche pas aussi bien qu'on le voudrait, il y a aussi le Stinger de McAfee:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021314,39067762s,00.htm
Il faut rechercher un fichier winlogon... Après une désinfection avec le stinger et/ou le patch fourni sur le site de secuser, sous XP, vous pouvez faire Démarrer, exécuter, puis msconfig. Là vous allez voir tout ce qui se charge au démarrage, et virez le winlogon dans msconfig.
Ensuite, je vous recommande de mettre un bon AV en l'installant: Antivir est gratuit et marche très bien:
http://www.pcastuces.com/logitheque/antivir.htm
Voilà pas mal d'infos sur la bébête:
http://www.secuser.com/alertes/2004/netskyc.htm
Bon courage.
Non il ne faut pas appuyer tout le temps sur la touche F8 au démarrage du PC (ou une autre touche), car pour nombre de BIOS c'est interprété comme une panne de clavier et on se retrouve tout droit dans le BIOS (chaud à comprendre au début si on ne connait pas!)
Pour le virus, souvent le patch spécifique ne marche pas aussi bien qu'on le voudrait, il y a aussi le Stinger de McAfee:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021314,39067762s,00.htm
Il faut rechercher un fichier winlogon... Après une désinfection avec le stinger et/ou le patch fourni sur le site de secuser, sous XP, vous pouvez faire Démarrer, exécuter, puis msconfig. Là vous allez voir tout ce qui se charge au démarrage, et virez le winlogon dans msconfig.
Ensuite, je vous recommande de mettre un bon AV en l'installant: Antivir est gratuit et marche très bien:
http://www.pcastuces.com/logitheque/antivir.htm
Voilà pas mal d'infos sur la bébête:
http://www.secuser.com/alertes/2004/netskyc.htm
Bon courage.
J'ai téléchargé l'antivirus sur clubic mais j'ai gardé norton: est ce une bonne chose ?
Je vais maintenant effectuer une défragmentation et j'espère qu'après tout remarchera comme avant.
Si tu as d'autres conseils, ils sont les bienvenus.
Salut
Daniel