W32.Netsky.P@mm!enc - Sécurité - Windows & Software
Marsh Posté le 24-06-2004 à 21:20:00
c un virus qui se propage par mail si ton AV met les fichiers en quarantaine c qu'il les voit
Marsh Posté le 24-06-2004 à 22:39:28
en fait tu n'es pas réellement infecté
le !enc à la fin signifie que le code malveillant est encore encodé en MIME c'est à dire encore dans la pièce jointe
d'ailleurs tes détections doivent provenir des mails dans la boîte de réception ou bien dans la corbeille
vide tes mails, vide la quarantaine, et refais un scan
tu n'es pas vraiment infecté, le ver n'a pas agi, son fichier source a juste été détecté
Marsh Posté le 01-07-2004 à 21:50:13
Bonjour,
OK, mais comment supprimer le fichier source ? (j'ai le même problème)
Merci d'avance.
Marsh Posté le 04-07-2004 à 18:20:40
supprime le mail dans ton client de messagerie, et supprime le également du dossier éléments supprimés (classique)
Marsh Posté le 05-07-2004 à 12:57:05
Est-ce que tu veux dire que je dois supprimer mon compte de messagerie ?
Merci
Marsh Posté le 15-07-2004 à 15:35:33
moi pareil .. mais j'ai thunderbird et
in C:\Documents and Settings\Administrateur\Application Data\Thunderbird\Profiles\default\Mail\ >>>
mail.qwer-1.com\Inbox->(part0035:text01.zip)->document.txt .exe - Win32/Netsky.P@mm -> Infected
mail.qwer-1.com\Inbox->(part0065:report01.zip)->document.txt .exe - Win32/Netsky.P@mm -> Infected
mail.qwer.com\Inbox->(part0051:)->(part0002:your_archive.pif) - Win32/Netsky.D@mm -> Infected
mail.qwer.com\Inbox->(part0058:letter.zip)->data.rtf .scr - Win32/Netsky.P@mm -> Infected
mail.qwer.com\Inbox->(part0061:websitelist01.zip)->document.txt .exe - Win32/Netsky.P@mm -> Infected
mail.qwer.com\Inbox->(part0068:)->(part0002:your_document.pif) - Win32/Netsky.D@mm -> Infected
mail.qwer.com\Inbox->(part0074:email.zip)->data.rtf .scr - Win32/Netsky.P@mm -> Infected
pop.laposte.net\Inbox->(part0123:)->(part0002:document01.zip)->document.txt .exe - Win32/Netsky.P@mm -> Infected
pop.laposte.net\Inbox->(part0273:document_full.pif) - Win32/Netsky.D@mm -> Infected
et a part supprimer mes comptes je peux rien faire
Marsh Posté le 15-07-2004 à 15:51:59
ce sont des messages presents dans votre boite mail...vous pouvez pas les supprimer ? definitivement, y compris de la corbeille ?
Marsh Posté le 15-07-2004 à 15:53:35
Pour thunderbird c'est différent, les antivirus peine à supprimer les virus contenus dans ce format de stockage de mail (mais bon le virus n'est pas activé non plus à moins de délibérément exécuter la pièce jointe).
Pour supprimer un mail correctement faire un clic droit sur la boite contenant le mail (inbox par exemple) puis sélectionner Compact folder. Ensuite supprimer le mail, là il devrait être retiré du fichier de stockage
C'est mal fait comme système j'avoue
Marsh Posté le 15-07-2004 à 16:03:11
mais il est supprime ya plus rien ni non plus dans la corbeille
ca me les brise c't'histoire
thunderbird qui est plus safe que outlook les antivirus peuvent pas y rentrer ..les virus oui
Marsh Posté le 15-07-2004 à 16:05:33
ha c'est vrai ya compacter ce dossier sur la corbeille , je m'en suis jamais servi
donc je compacte la corbeille qui est vide .. et ca videra le vie ? .. :-))
comme tu dis c'es t bien fouttu ce systeme, m'en vais sur le forum gecko rigoler un coup
Marsh Posté le 15-07-2004 à 16:06:21
oui de toute facon c'est pas moi qui vais aller lui ouvrir la porte mais meme a la niche ce genre de clebard je m'en passerais
Marsh Posté le 15-07-2004 à 16:08:25
a rigoler un coup, ils font les cakes avec thunderbird
Marsh Posté le 15-07-2004 à 23:17:42
g eu le même pb avec tbird
sauf que moi je venais de l'installer donc pas d'historique à conserver..
g supprimé le compte bye bye msieur @mm!enc*** va !
Marsh Posté le 16-07-2004 à 07:47:24
oui mais si ca t'arrives apres ben tu l'as dans l'os .. ou plutot dans l'inbos
Marsh Posté le 23-06-2004 à 10:47:41
Bonjour
Je suis infecté par le virus : W32.Netsky.P@mm!enc et cela plusieurs fois par jour des fois ( mon antivirus met les fichiers en quarantaine).
J'ai appliquer les outils microsoft contre ce virus mais rien y fait il revient toujours.
Je sais plus trop quoi faire a part subir celui ci et supprimer les fichiers mis en quarentaine.
Si quelqu'un a une idée à mon problème je suis preneur.
Merci d'avance.