Netsky : virus ???

René -  
BmV Messages postés 43654 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonsoir à tous,
depuis ce midi lors de l'ouverture de mes mails avg antivirus me signale un virus qui serait: i-worm/netsky.d...
Quelqu'un aurait il des infos a ce sujet?? Merci pour votre aide...

9 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    a tu ouvert ces email
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
    1. René
       
      re à balltrap34 merci pour ton aide. oui effectivement j'ai fais téléchargé le fichier joint puis j'ai eu un écran de avg antivirus me donnant le nom cité plus haut. Puis coupure internet et obligé arréter et redemarrer pc. Je vais faire ce que tu m'as dit et te (vous) tient au courant. Merci encore
      0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ok
    0
  3. René
     
    re bonsoir ci joint rapport de ravantivirus. Merci pour vos commentaires et quelle action dois je faire (étant quand meme tres moyen en informatique) merci
    Scan started at 30/04/04 20:04:56

    Scanning memory...
    c:\Mes documents\message_part2.pif - Win32/Netsky.D@mm -> Infected

    Scanned
    ============================
    Objects: 10123
    Directories: 511
    Archives: 229
    Size(Kb): 566820
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 74
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    tu fait demarrer rechercher tous les fichiers et dossiers
    tu tape ou colle ceci
    c:\Mes documents\message_part2.pif
    une fois trouver dans la fenetre tu click une fois dessus tu appuie sur la touche majuscule et sans la lacher tu appuie sur suppr
    ensuite passe ceci
    http://www.secuser.com/alertes/2004/netskyd.htm
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. René
     
    Un grand merci a Balltrap34. Tout est rentré dans l'ordre. Merci pour le coup de maitre. A bientot.Bonne navigation à tous
    0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    de rien
    a++
    0
    1. sa
       
      Salut,

      Je rencontre le meme probleme que rene (netsky.D) a la reception de mes mails.
      J ai lance le scan et voici le rapport (different de celui de rene)

      Pourrais tu m aider a trouver une solution?

      Je te remercie.

      Scan started at 01/05/2004 18:22:41

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Documents and Settings\ANDRIANOFF\Local Settings\Temporary Internet Files\Content.IE5\071ZIANT\Instant-Access[1].exe->(UPXW) - Tool:PornDialer.CT -> Infected
      C:\Documents and Settings\ANDRIANOFF\Local Settings\Temporary Internet Files\Content.IE5\GNRZQO95\ANIME AG(379-anime-1-0-)[1].exe->(UPXW) - Tool:PornDialer.DA -> Infected
      C:\Documents and Settings\S A\Application Data\lfrlooumtroa.exe - TrojanDownloader:Win32/Swizzor.C -> Infected
      C:\WINDOWS\ExeDialer.exe->(UPXW) - Tool:PornDialer.CT -> Infected

      Scanned
      ============================
      Objects: 85768
      Directories: 2846
      Archives: 6233
      Size(Kb): -605623
      Infected files: 4

      Found
      ============================
      Viruses found: 3
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 452
      0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut sa
    1° Effacer fichiers temps

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok

    2°redemarre en mode sans echec pour cela tu tapote la touche f8
    des le debut de l allumage du pc sans t arreter
    une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
    une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal a ce moment la
    tu click sur demarrer rechercher tous les fichiers et dossiers
    tu tape ou colle ceci
    C:\Documents and Settings\S A\Application Data\lfrlooumtroa.exe
    C:\WINDOWS\ExeDialer.exe
    une fois trouver dans la fenetre tu click une fois dessus tu appuie sur la touche majuscule et sans la lacher tu appuie sur suppr
    ensuite passe ceci
    http://www.secuser.com/alertes/2004/netskyd.htm
    0
    1. sa
       
      Salut,

      Je te remercie pour ta reponse.
      J ai suivi tes instructions(suppression des 2 fichiers puis lancement de l outil desinfectant qui n a rien trouve)
      Mais j ai toujours le meme probleme.

      Aurais tu une autre idee?

      Je te remercie
      0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    quel est exactement le probleme maintenant
    0
    1. sa
       
      Des que j ouvre ma messagerie mon antivirus detecte une multitude de mails veroles, mails envoyes par des personnes qui me sont inconnues. Le virus detecte est w32.netsky.D@mm.
      0
  10. BmV Messages postés 43654 Date d'inscription   Statut Modérateur Dernière intervention   4 962
     
    Salut.
    ON N'OUVRE PAS DES MAILS provenant d'inconnus, surtout s'ils sont en anglais (à moins que tu aies plein de potes en Australie ...) et surtout on n'ouvre pas les pièces jointes s'il y en a !!!!!
    Destruction immédiate sans hésiter.
    Cela dit, le virus en question étant dans les pièces jointes, si tu ne les as pas ouvertes tu n'es en principe pas infecté.
    Pour vérifier : http://www.secuser.com/outils/antivirus.htm
    En cas d'infection avérée : http://www.secuser.com/alertes/2004/netskyd.htm
    Et puis, info générale sur la sécurité minimale : http://sebsauvage.net/safehex.html
    A+

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0