Help - Search - Member List - Calendar
Full Version: anti virus
Rastaba's Forum > Informatique en Général > Internet
jack
salut les amis un ptit message rapide je tenais a vous presenter mes amis qui m'ont accompagné durant la semaine :

le premier Lovscan .E
un derivé du ver blaster chiant mais assez facile a virer !
quand le chrono se met en route allez vite dans votre horloge et reculez l'heure de 2 a 3 h voir plus si necessaire ca vous permet d'avoir un repit le temps de trouver l'antivirus
qui est : fix blast trouvé sur secuser.com


le second le WORM Nachi .b.1
il s'installe pour supprimer des trojans mais est lui aussi un virus!
pas bien mechant mais penible il prend un maximum de ressourse
pour le virer il faut tout d'abord desactiver la restauration du systeme puis activer votre firewall " pour ce qui dl a fond ca reduira le taux de dl "mais ca evitera de planter votre pc!
puis enfin passer un coup de fix welch pour le detruire


par contre si une personne sait comment configurer le firewall de facon a conter ce vers mais en laissant passer un maximum de bande pour les peer to peer faites moi signe parce que moi je passe de 60 a 30kos quand meme !!!!!!
titi
MSN18.gif MSN18.gif Bonjour,
Petit souci j'ai chopé nachi.B


Moi j'ai chopé le fix : "FixWelch.exe" (prog exprès pr vaquer welchia) de symantec.
J'ai désactivé le truc de windows (j'ai oublié le mot!!!)ha oui restauration du systeme , j'ai lancé le fix. La 1ère fois il a rien détecter.
Je me reconnecte o net et hop message disant que welchia était tjrs là.
J'ai renouvelé la manip, il a repérer le ver donc normalement je pensais m'en être débarassée
Cependant après mettre reconnecter, le virus était tjrs présent, je n'arrive tjrs pas à me débarrasser de ce ver. Comment puis je faire, surtt que mes appli commence à pas mal merder.

Guest
D'après tout ce que j'ai pu lire il s'agirait de Nachi.B.
1) Est-on bien sûr à 100% que c'est ce virus qui cause les blocages?
2)La procédure pour s'en débarrasser (en admettant que nachi.b soit le responsable) serait donc :
-Faire une windows update
question : comment faire lorsque cette update automatique semble ne pas fonctionner à cause du virus, et quel est le nom du correctif "exact" à installer? Je ne l'ai pas trouvé sur le site de microsoft.
-(couper la connection à internet le temps de détruire le virus)
-Désactiver la restauration automatique de windows
-Lance le fix de symantec chargé de trouver et détruire le virus
-Rebooter le PC.

Alors, en théorie, nous devrions maintenant être protégés de ces problemes d'applications bloquées?
Le dispositif pour empêcher ce virus de venir nous taquiner est lequel exactement?
seul le firewall de windows peut le neutraliser pour le moment?
une update particulière de windows (si quelqu'un a un lien vers le correctif concerné...) le permet?

Il serait bon de récapituler ainsi la ou les démarches nécessaire à la destruction de ce qui cause ces blocages d'applications.

quelque chose à noter malgré tout ; j'ai lu que le virus nachi.b est sous forme d'un svchost dans le répertoire windows/system32/drivers
Mais, lorsque les applications de mon pc commencent à planter, elles ne débloquent pas pour autant en mettant fin au dit svchost !

Par contre, en faisant un "kill" sur un svchost (grâce à process explorer, puisque le gestionnaire des tâches devient inopérant) situé dans windows/system32 , c'est à dire un des "VRAIS" svchost, le pc semble se débloquer d'un coup ; les applis ne plantent plus, et ctrl-alt-sup fonctionne.

Alors d'après ça ; ce serait le "VRAI" svchost.exe situé dans le répertoire windows/system32 qui serait vérolé?

Ce fichier étant lancé en permanence dans windows, comment le réparer?
jack
punaise meme probleme pour moi active le firewall ca le bloke mais par contre impossible de dl avec edonkey ou autre
il va falloir trouver une solution a ce virus paru il y a 2 semaines
apparament je vois qu'on est de plus en plus nombreux a le choper je soupconne le "fbi " pour nous ralentir dans nos dl
non je plaisante mais c'est vrai que c'est chiant
Calamar Geant
bin meme probleme chez moi je peut plus faire contol + alt + supp ca me bloque tout aidez moi s'il vous plait j'ai telecharger fix welch mais il revient sans arret

aidez moi worthy.gif worthy.gif worthy.gif worthy.gif worthy.gif worthy.gif worthy.gif
kyzeur
QUOTE (Calamar Geant @ Feb 22 2004, 01:50 AM)
bin meme probleme chez moi je peut plus faire contol + alt + supp ca me bloque tout aidez moi s'il vous plait j'ai telecharger fix welch mais il revient sans arret

aidez moi worthy.gif worthy.gif worthy.gif worthy.gif worthy.gif worthy.gif worthy.gif

mois sa beug defois ctrl+alt+supp wacko.gif
Guest
fais chier nachi.b
jack
ouais je crois qu'ils ont encore rien trouver
Guest
salut a tous je suis un peu vos message deouisenviron une semaine car moi aussi j'ai chopé nachi.b

j'ai donc decidé de m'inscrire afin de partager mon experience
en fait j'ai exactement le meme probleme
mon pc me reconnecte ou se deconnecte tout seul il me trouve le worm et me laisse surfer que tres peu de tp

j'ai donc installé moulte patch mais rien n'y a fait
j'ai ensuite dl fix welch qui me l'a trouvé puis efffacer mais comme vous il est revenu aussitot

j'ai bien regardé partout mais je n'ai rien trouvé a part LA solution

j'ai xp pro et avec le firewall d'xp plus aucun probleme le worm ne revient plus donc plus d'alarme et plus de reconnection
des que j'enleve mon firewall le probleme revient

donc pour moi la solution est d' enlever la restauration du systeme et d'activer le firewall

oui mais voila mon probleme c'est que je dl un peu sur edonkey j'ai d'ailleurs fait augmenter ma connection dans ce but

sans mon firewall je télécharger environ a 60 k/s
avec mon firewall je telecharge environ a 5 voir 8 k/s

savez comment configurer mon firewall de facon a contrer ce virus mais tout en pouvant dl a vitesse honorable et pouvant surfer

je vous remercie grandement de vos futurs reponses
rastaba
QUOTE (Guest @ Feb 24 2004, 11:47 PM)
salut a tous je suis un peu vos message deouisenviron une semaine car moi aussi j'ai chopé nachi.b

j'ai donc decidé de m'inscrire afin de partager mon experience
en fait j'ai exactement le meme probleme
mon pc me reconnecte ou se deconnecte tout seul il me trouve le worm et me laisse surfer que tres peu de tp

j'ai donc installé moulte patch mais rien n'y a fait
j'ai ensuite dl fix welch qui me l'a trouvé puis efffacer mais comme vous il est revenu aussitot

j'ai bien regardé partout mais je n'ai rien trouvé a part LA solution

j'ai xp pro et avec le firewall d'xp plus aucun probleme le worm ne revient plus donc plus d'alarme et plus de reconnection
des que j'enleve mon firewall le probleme revient

donc pour moi la solution est d' enlever la restauration du systeme et d'activer le firewall

oui mais voila mon probleme c'est que je dl un peu sur edonkey j'ai d'ailleurs fait augmenter ma connection dans ce but

sans mon firewall je télécharger environ a 60 k/s
avec mon firewall je telecharge environ a 5 voir 8 k/s

savez comment configurer mon firewall de facon a contrer ce virus mais tout en pouvant dl a vitesse honorable et pouvant surfer

je vous remercie grandement de vos futurs reponses

Je vais voir, et te répondre d'ici peu wink.gif

JE n'ai pas ce probleme là, mais j'aurais pu....
D'ailleur je n'ai pas beaucoup de probleme de virus, pourtant je suis 24h/24 sur le net...et sans rien....(Ni AV, Ni Firewall)

La solution, faite attention a ce que vous telechartger du net, et a vos mails smile.gif

Sur ceux wink.gif

A bientot
jack
salut ben nachi.b ne sechope pas comme ca c'est juste une faille d'xp il se chope quand tu vas surfer sur le net par ex google!

pas besoin de dl ou meme d'ouvrir un exe

pour moi j'ai le meme probleme j'arrive plus a dl avec mon firewall activer et pourtant il me l faut jusqu'au jour ou il trouveront un moyen de combler la breche comme blaster par ex
brogio de janeiro
Avez vous essayer le programme qui détecte les Programmes-Malware : Trojans, Backdoors, HackTools, Batch (Virus et Trojans), Vers-Internet, Vers-IRC, Java-Scripts, Webserver-Scripts, VBS-Scripts, Virus-Construction Kits, Denial of Service Tools (DoS), Distributed Denial of Service Tools (DDoS), Flooder, Keylogger, Nuker, Sniffer et Unix-Virus.

Il pourra peut etre vous aider, c'est un freeware

le lien ici :
a ² anti Malware

Ps: Tenez moi au courant et dites moi si cela vous a été utile
jack
c'est gentil mais ca resout pas le rpobleme qui est le suivant il utilise les ports tcp bloquait par le firewall quand on peut encore l'activer

moi j'aimerai juste le configurer pour pouvoir dl encore un peu sinon envoyer moi un site de dl sans passer par le peer to peer
jack
donc qui peut m'aider a configurer mon firewall xp pour pouvoir dl

merci
crepi
n'utilise pas le firewall xp, mais plutôt kerio ou sygate
jack
t'es sur de ton coup crepi?
Guest
Anti virus rien de mieu que trend office Scan et faite attention a mydoom F si vous le choppé il vire tout les jpg excel et tou un bordel lol c du pa cool


Faite gaf calimero.gif
Guest
Pour obtenri les news direct y a une news letter de crosoft Techalert
ki vou informe des differentes alertes
vola
Cya
rastaba
QUOTE (Guest @ Feb 25 2004, 09:06 PM)
Anti virus rien de mieu que trend office Scan et faite attention a mydoom F si vous le choppé il vire tout les jpg excel et tou un bordel lol c du pa cool


Faite gaf calimero.gif

Merci pour l'info Guest wink.gif
jack
pour configurer le firwall d'xp tout en bloquant l'entée des virus j'ai chopé l'adresse
jack
heu désolé c'est celle ci et apparament ca marche mon dl est reparti de plus bel par contre on verra dans le tp si ca me bloke encore nachi.b
mais vu que je laisse la porte ouverte que pour edonkey et que mon virus ne passait pas par là je pense que ca devrai aller sinon c'est dangereux de ne pas mettre de firwall je l'avais jamais activé erreur

bon l'adresse le site
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.