Virus netsky revient toujours
franz59
Messages postés
2
Statut
Membre
-
franz59 -
franz59 -
Bonjour à tous,
Je suis resté pendant assez longtemps sans antivirus (je sais, c'est ballot..) et j'ai installé mc afee il y a peu de temps. Il m'a trouvé 1156 (!!) virus au premier scan, dont la plupart étaient des "netsky". Depuis, j'ai régulièrement un message de mc afee me disant que mon dur sous 'onglet "system volume information" a été infécté par w32/netsky.p@mm (avec des extension pif, scr et exe). Le virus ést éradiqué, mais il revient toujours, plusieurs fois par jour.
J'ai téléchargé un module de désinfection pour ce virus, mais il n'a rien trouvé.
En sachant que ce virus provient des mails et essentiellement des extensions pif et que je n'ouvre aucun mail suspect, que j'utilise kerio comme pare feu sous windows xp home mis à jour, je me demande comment ce virus arrive à se frayer un chemin dans mon pc aussi souvent. Savez vous quel port il utilise (en admettant qu'il fonctionne comme un troyen)?
Je suis pommé, j'avoue. Si quelqu'un a un conseil, qu'il n'hésite pas.
Merci de votre aide,
Franz
Je suis resté pendant assez longtemps sans antivirus (je sais, c'est ballot..) et j'ai installé mc afee il y a peu de temps. Il m'a trouvé 1156 (!!) virus au premier scan, dont la plupart étaient des "netsky". Depuis, j'ai régulièrement un message de mc afee me disant que mon dur sous 'onglet "system volume information" a été infécté par w32/netsky.p@mm (avec des extension pif, scr et exe). Le virus ést éradiqué, mais il revient toujours, plusieurs fois par jour.
J'ai téléchargé un module de désinfection pour ce virus, mais il n'a rien trouvé.
En sachant que ce virus provient des mails et essentiellement des extensions pif et que je n'ouvre aucun mail suspect, que j'utilise kerio comme pare feu sous windows xp home mis à jour, je me demande comment ce virus arrive à se frayer un chemin dans mon pc aussi souvent. Savez vous quel port il utilise (en admettant qu'il fonctionne comme un troyen)?
Je suis pommé, j'avoue. Si quelqu'un a un conseil, qu'il n'hésite pas.
Merci de votre aide,
Franz
A voir également:
- Virus netsky revient toujours
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Artemis virus - Forum Virus
- Virus informatique - Guide
- L'image de ma tele se coupe et revient samsung - Forum TV & Vidéo
4 réponses
bon, au final le patc que tu m'indiquais, c'est celui que 'avais déjà téléchargé...sans résultat.
J'ai tou jours des attaques.
Je pense que je vais réinstaller kerio, on sait jamais, peut être que j'ai laissé passer un truc que je n'aurais pas du...
Je reste ouvert à tous conseils, alors n'hésitez pas svp.
Merci à tous,
salut
Franz.
J'ai tou jours des attaques.
Je pense que je vais réinstaller kerio, on sait jamais, peut être que j'ai laissé passer un truc que je n'aurais pas du...
Je reste ouvert à tous conseils, alors n'hésitez pas svp.
Merci à tous,
salut
Franz.
les fichiers infectés se trouvent dans ta restauration système.
http://www.libellules.ch/desactiver_restauration.php
désactive là et reboote.
n'oublie pas de la réactiver aprés...
vide aussi la corbeille de ton outlook afin d'effacer les messages infectés supprimés.
et vide le cache de ton navigateur internet
http://www.libellules.ch/support/cache.php
infos:
W32.Netsky.D@mm is a mass-mailing worm that is a variant of W32.Netsky.C@mm. The worm scans drives C through Z for email addresses and sends itself to those that are found.
The Subject, Body, and Attachment names vary. The attachment will have a .pif file extension.
http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.d@mm.html
si tu est infecté a répétition, c'est qu'une de tes connaissances ou quelqu'un a qui tu as donné ton adresse email est infecté.
http://www.libellules.ch/desactiver_restauration.php
désactive là et reboote.
n'oublie pas de la réactiver aprés...
vide aussi la corbeille de ton outlook afin d'effacer les messages infectés supprimés.
et vide le cache de ton navigateur internet
http://www.libellules.ch/support/cache.php
infos:
W32.Netsky.D@mm is a mass-mailing worm that is a variant of W32.Netsky.C@mm. The worm scans drives C through Z for email addresses and sends itself to those that are found.
The Subject, Body, and Attachment names vary. The attachment will have a .pif file extension.
http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky.d@mm.html
si tu est infecté a répétition, c'est qu'une de tes connaissances ou quelqu'un a qui tu as donné ton adresse email est infecté.