W32.Netsky.P@mm!enc

W32.Netsky.P@mm!enc - Sécurité - Windows & Software

Marsh Posté le 23-06-2004 à 10:47:41    

Bonjour
Je suis infecté par le virus : W32.Netsky.P@mm!enc et cela plusieurs fois par jour des fois ( mon antivirus met les fichiers en quarantaine).
J'ai appliquer les outils microsoft contre ce virus mais rien y fait il revient toujours.
Je sais plus trop quoi faire a part subir celui ci et supprimer les fichiers mis en quarentaine.
Si quelqu'un a une idée à mon problème je suis preneur.
Merci d'avance.

Reply

Marsh Posté le 23-06-2004 à 10:47:41   

Reply

Marsh Posté le 24-06-2004 à 21:20:00    

c un virus qui se propage par mail si ton AV met les fichiers en quarantaine c qu'il les voit

Reply

Marsh Posté le 24-06-2004 à 22:39:28    

en fait tu n'es pas réellement infecté
le !enc à la fin signifie que le code malveillant est encore encodé en MIME c'est à dire encore dans la pièce jointe
d'ailleurs tes détections doivent provenir des mails dans la boîte de réception ou bien dans la corbeille
vide tes mails, vide la quarantaine, et refais un scan
tu n'es pas vraiment infecté, le ver n'a pas agi, son fichier source a juste été détecté


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 01-07-2004 à 21:50:13    

Bonjour,
 
OK, mais comment supprimer le fichier source ? (j'ai le même problème)
 
Merci d'avance.

Reply

Marsh Posté le 04-07-2004 à 18:20:40    

supprime le mail dans ton client de messagerie, et supprime le également du dossier éléments supprimés (classique)

Reply

Marsh Posté le 05-07-2004 à 12:57:05    

Est-ce que tu veux dire que je dois supprimer mon compte de messagerie ?
 
Merci

Reply

Marsh Posté le 05-07-2004 à 13:17:52    

non tu dois virer tous les mails qui trainent sur ta boîte... et ça va se calmer


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 15-07-2004 à 15:35:33    

moi pareil .. mais j'ai thunderbird et  
 
in C:\Documents and Settings\Administrateur\Application Data\Thunderbird\Profiles\default\Mail\ >>>
 
mail.qwer-1.com\Inbox->(part0035:text01.zip)->document.txt                                                                   .exe - Win32/Netsky.P@mm -> Infected
mail.qwer-1.com\Inbox->(part0065:report01.zip)->document.txt                                                                   .exe - Win32/Netsky.P@mm -> Infected
mail.qwer.com\Inbox->(part0051:)->(part0002:your_archive.pif) - Win32/Netsky.D@mm -> Infected
mail.qwer.com\Inbox->(part0058:letter.zip)->data.rtf                                                                           .scr - Win32/Netsky.P@mm -> Infected
mail.qwer.com\Inbox->(part0061:websitelist01.zip)->document.txt                                                                   .exe - Win32/Netsky.P@mm -> Infected
mail.qwer.com\Inbox->(part0068:)->(part0002:your_document.pif) - Win32/Netsky.D@mm -> Infected
mail.qwer.com\Inbox->(part0074:email.zip)->data.rtf                                                                           .scr - Win32/Netsky.P@mm -> Infected
pop.laposte.net\Inbox->(part0123:)->(part0002:document01.zip)->document.txt                                                                   .exe - Win32/Netsky.P@mm -> Infected
pop.laposte.net\Inbox->(part0273:document_full.pif) - Win32/Netsky.D@mm -> Infected
 
 
et a part supprimer mes comptes je peux rien faire

Reply

Marsh Posté le 15-07-2004 à 15:51:59    

ce sont des messages presents dans votre boite mail...vous pouvez pas les supprimer ? definitivement, y compris de la corbeille ?

Reply

Marsh Posté le 15-07-2004 à 15:53:35    

Pour thunderbird c'est différent, les antivirus peine à supprimer les virus contenus dans ce format de stockage de mail :/ (mais bon le virus n'est pas activé non plus à moins de délibérément exécuter la pièce jointe).
Pour supprimer un mail correctement faire un clic droit sur la boite contenant le mail (inbox par exemple) puis sélectionner Compact folder. Ensuite supprimer le mail, là il devrait être retiré du fichier de stockage :)
 
C'est mal fait comme système j'avoue :/


Message édité par piouPiouM le 15-07-2004 à 15:53:59

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
Reply

Marsh Posté le 15-07-2004 à 15:53:35   

Reply

Marsh Posté le 15-07-2004 à 16:03:11    

mais il est supprime ya plus rien ni non plus dans la corbeille
 
ca me les brise c't'histoire
 
thunderbird qui est plus safe que outlook les antivirus peuvent pas y rentrer ..les virus oui
 

Reply

Marsh Posté le 15-07-2004 à 16:05:19    

Les virus entre mais ne sont pas exécutés donc tu risque rien, faut pas se prendre la tête [:spamafote]


Message édité par piouPiouM le 15-07-2004 à 16:05:35

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
Reply

Marsh Posté le 15-07-2004 à 16:05:33    

ha c'est vrai ya compacter  ce dossier sur la corbeille , je m'en suis jamais servi
 
donc je compacte la corbeille qui est vide .. et ca videra le vie ? .. :-))
 
comme tu dis c'es t bien fouttu ce systeme, m'en vais sur le forum gecko rigoler un coup

Reply

Marsh Posté le 15-07-2004 à 16:06:21    

oui de toute facon c'est pas moi qui vais aller lui ouvrir la porte mais meme a la niche ce genre de clebard je m'en passerais

Reply

Marsh Posté le 15-07-2004 à 16:06:42    

qwer a écrit :

m'en vais sur le forum gecko rigoler un coup

Et ça servira à quoi ? :heink:  
 :pfff:


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
Reply

Marsh Posté le 15-07-2004 à 16:08:25    

a rigoler un coup, ils font les cakes avec thunderbird


Message édité par qwer le 15-07-2004 à 16:08:52
Reply

Marsh Posté le 15-07-2004 à 23:17:42    

g eu le même pb avec tbird
sauf que moi je venais de l'installer donc pas d'historique à conserver..
g supprimé le compte bye bye msieur @mm!enc*** va ! :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 16-07-2004 à 07:47:24    

oui mais si ca t'arrives apres ben tu l'as dans l'os .. ou plutot dans l'inbos

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed