Help...machine toujours infectée après formatage !
2 réponses
bastien.d
Bonjour à tous !
c'est mon premier post sur ce ng...je l'ai parcouru et n'ai pas trouvé de
réponse à mon problème.
Voilà j'ai été infecté par plusieurs virus il y a 15 jours (fichiers
infectés : msgfix1.exe , msgfix.exe, windowz.exe, win932.exe,
AntiVirus32.exe, musirc.4.71.exe),
le les supprime régulièrement, enlève les clefs dans regedit...mais ils
reviennent toujours !
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Eric OUDET
Exact la dernière version de W2K est SP4...
Salut,
bastien.d:
Voilà j'ai été infecté par plusieurs virus il y a 15 jours (fichiers infectés : msgfix1.exe , msgfix.exe, windowz.exe, win932.exe, AntiVirus32.exe, musirc.4.71.exe),
le les supprime régulièrement, enlève les clefs dans regedit...mais ils reviennent toujours !
Et ils reviendront encore et encore tant que tu n'auras pas fermé la porte par laquelle ils entrent. Il te faut donc *boucher les failles* de ton windows.
même après avoir formater mon disque.
C'est très rarement nécessaire de formater un disque pour se débarasser d'une bestiole.
Ce sont des bestioles qui utilisent les failles de windows pour se propager. La backdoor IrcBot.5.bs est je pense (en fait) un ver qui se propage de PC en PC.
Je suis sous Win2k sp3, mis à jour avec patch microsoft; Avg free edition mis à jour et Kerio firewall 4, connecté en freebox dégroupé.
Alors là, je m'interroge!
Tu as fait *toutes* les mises à jour pour windows? Il me semble qu'il y a un sp4 pour win2000.
D'autre part, comment peux-tu être vérolé alors que tu utilises un firewall? Tu sais le configurer? Tu sais précisément ce que tu laisses sortir et entrer?
Comment faire ? j'en peux plus...
Quand tu as réinstallé, c'était un ghost de ton disque? Tu as un réseau local? Tu utilises NetBios?
Exact la dernière version de W2K est SP4...
Salut,
bastien.d:
Voilà j'ai été infecté par plusieurs virus il y a 15 jours
(fichiers infectés : msgfix1.exe , msgfix.exe, windowz.exe,
win932.exe, AntiVirus32.exe, musirc.4.71.exe),
le les supprime régulièrement, enlève les clefs dans
regedit...mais ils reviennent toujours !
Et ils reviendront encore et encore tant que tu n'auras pas
fermé la porte par laquelle ils entrent. Il te faut donc
*boucher les failles* de ton windows.
même après avoir formater mon disque.
C'est très rarement nécessaire de formater un disque pour se
débarasser d'une bestiole.
Ce sont des bestioles qui utilisent les failles de windows pour
se propager. La backdoor IrcBot.5.bs est je pense (en fait) un
ver qui se propage de PC en PC.
Je suis sous Win2k sp3, mis à jour avec patch microsoft; Avg
free edition mis à jour et Kerio firewall 4, connecté en
freebox dégroupé.
Alors là, je m'interroge!
Tu as fait *toutes* les mises à jour pour windows? Il me semble
qu'il y a un sp4 pour win2000.
D'autre part, comment peux-tu être vérolé alors que tu utilises
un firewall? Tu sais le configurer? Tu sais précisément ce que
tu laisses sortir et entrer?
Comment faire ? j'en peux plus...
Quand tu as réinstallé, c'était un ghost de ton disque? Tu as un
réseau local? Tu utilises NetBios?
Voilà j'ai été infecté par plusieurs virus il y a 15 jours (fichiers infectés : msgfix1.exe , msgfix.exe, windowz.exe, win932.exe, AntiVirus32.exe, musirc.4.71.exe),
le les supprime régulièrement, enlève les clefs dans regedit...mais ils reviennent toujours !
Et ils reviendront encore et encore tant que tu n'auras pas fermé la porte par laquelle ils entrent. Il te faut donc *boucher les failles* de ton windows.
même après avoir formater mon disque.
C'est très rarement nécessaire de formater un disque pour se débarasser d'une bestiole.
Ce sont des bestioles qui utilisent les failles de windows pour se propager. La backdoor IrcBot.5.bs est je pense (en fait) un ver qui se propage de PC en PC.
Je suis sous Win2k sp3, mis à jour avec patch microsoft; Avg free edition mis à jour et Kerio firewall 4, connecté en freebox dégroupé.
Alors là, je m'interroge!
Tu as fait *toutes* les mises à jour pour windows? Il me semble qu'il y a un sp4 pour win2000.
D'autre part, comment peux-tu être vérolé alors que tu utilises un firewall? Tu sais le configurer? Tu sais précisément ce que tu laisses sortir et entrer?
Comment faire ? j'en peux plus...
Quand tu as réinstallé, c'était un ghost de ton disque? Tu as un réseau local? Tu utilises NetBios?
bastien.d
"joke0" a écrit dans le message de news:
Salut,
bastien.d:
Voilà j'ai été infecté par plusieurs virus il y a 15 jours (fichiers infectés : msgfix1.exe , msgfix.exe, windowz.exe, win932.exe, AntiVirus32.exe, musirc.4.71.exe),
le les supprime régulièrement, enlève les clefs dans regedit...mais ils reviennent toujours !
Et ils reviendront encore et encore tant que tu n'auras pas fermé la porte par laquelle ils entrent. Il te faut donc *boucher les failles* de ton windows.
même après avoir formater mon disque.
C'est très rarement nécessaire de formater un disque pour se débarasser d'une bestiole.
Ce sont des bestioles qui utilisent les failles de windows pour se propager. La backdoor IrcBot.5.bs est je pense (en fait) un ver qui se propage de PC en PC.
Je suis sous Win2k sp3, mis à jour avec patch microsoft; Avg free edition mis à jour et Kerio firewall 4, connecté en freebox dégroupé.
Alors là, je m'interroge!
Tu as fait *toutes* les mises à jour pour windows? Il me semble qu'il y a un sp4 pour win2000.
D'autre part, comment peux-tu être vérolé alors que tu utilises un firewall? Tu sais le configurer? Tu sais précisément ce que tu laisses sortir et entrer?
Comment faire ? j'en peux plus...
Quand tu as réinstallé, c'était un ghost de ton disque? Tu as un réseau local? Tu utilises NetBios?
-- joke0
Merci pour toutes ces suggestions...
Il semblerait que j'avais mal configuré mon firewall (je suis novice en la matière), j'avais oublié deux règles de filtrage concernant le DHCP.
Voilà bientôt 6 h que j'ai redémarré et plus d'alerte de virus...
J'espère que ce problème sera résolu !
En tout cas vos questions m'ont permis d'y voir plus clair, car tout était devenu brouillé.
Merci
Salutations
Bastien
"joke0" <joke0_NOSWEN@tiscali.fr> a écrit dans le message de
news:XnF94FD882821016joke0@127.0.0.1...
Salut,
bastien.d:
Voilà j'ai été infecté par plusieurs virus il y a 15 jours
(fichiers infectés : msgfix1.exe , msgfix.exe, windowz.exe,
win932.exe, AntiVirus32.exe, musirc.4.71.exe),
le les supprime régulièrement, enlève les clefs dans
regedit...mais ils reviennent toujours !
Et ils reviendront encore et encore tant que tu n'auras pas
fermé la porte par laquelle ils entrent. Il te faut donc
*boucher les failles* de ton windows.
même après avoir formater mon disque.
C'est très rarement nécessaire de formater un disque pour se
débarasser d'une bestiole.
Ce sont des bestioles qui utilisent les failles de windows pour
se propager. La backdoor IrcBot.5.bs est je pense (en fait) un
ver qui se propage de PC en PC.
Je suis sous Win2k sp3, mis à jour avec patch microsoft; Avg
free edition mis à jour et Kerio firewall 4, connecté en
freebox dégroupé.
Alors là, je m'interroge!
Tu as fait *toutes* les mises à jour pour windows? Il me semble
qu'il y a un sp4 pour win2000.
D'autre part, comment peux-tu être vérolé alors que tu utilises
un firewall? Tu sais le configurer? Tu sais précisément ce que
tu laisses sortir et entrer?
Comment faire ? j'en peux plus...
Quand tu as réinstallé, c'était un ghost de ton disque? Tu as un
réseau local? Tu utilises NetBios?
--
joke0
Merci pour toutes ces suggestions...
Il semblerait que j'avais mal configuré mon firewall (je suis novice en la
matière), j'avais oublié deux règles de filtrage concernant le DHCP.
Voilà bientôt 6 h que j'ai redémarré et plus d'alerte de virus...
J'espère que ce problème sera résolu !
En tout cas vos questions m'ont permis d'y voir plus clair, car tout était
devenu brouillé.
Voilà j'ai été infecté par plusieurs virus il y a 15 jours (fichiers infectés : msgfix1.exe , msgfix.exe, windowz.exe, win932.exe, AntiVirus32.exe, musirc.4.71.exe),
le les supprime régulièrement, enlève les clefs dans regedit...mais ils reviennent toujours !
Et ils reviendront encore et encore tant que tu n'auras pas fermé la porte par laquelle ils entrent. Il te faut donc *boucher les failles* de ton windows.
même après avoir formater mon disque.
C'est très rarement nécessaire de formater un disque pour se débarasser d'une bestiole.
Ce sont des bestioles qui utilisent les failles de windows pour se propager. La backdoor IrcBot.5.bs est je pense (en fait) un ver qui se propage de PC en PC.
Je suis sous Win2k sp3, mis à jour avec patch microsoft; Avg free edition mis à jour et Kerio firewall 4, connecté en freebox dégroupé.
Alors là, je m'interroge!
Tu as fait *toutes* les mises à jour pour windows? Il me semble qu'il y a un sp4 pour win2000.
D'autre part, comment peux-tu être vérolé alors que tu utilises un firewall? Tu sais le configurer? Tu sais précisément ce que tu laisses sortir et entrer?
Comment faire ? j'en peux plus...
Quand tu as réinstallé, c'était un ghost de ton disque? Tu as un réseau local? Tu utilises NetBios?
-- joke0
Merci pour toutes ces suggestions...
Il semblerait que j'avais mal configuré mon firewall (je suis novice en la matière), j'avais oublié deux règles de filtrage concernant le DHCP.
Voilà bientôt 6 h que j'ai redémarré et plus d'alerte de virus...
J'espère que ce problème sera résolu !
En tout cas vos questions m'ont permis d'y voir plus clair, car tout était devenu brouillé.