Fichier rdxr020305.dat qui reapparait sur mon bureau = SPYWARE - Windows & Software
Marsh Posté le 21-03-2002 à 05:59:11
on dirait une mise à jour de macafee 05/03/02 ptet
Marsh Posté le 21-03-2002 à 10:16:58
Qu'est-ce qu'il contient?
Clic droit, Ouvrir avec - Bloc notes.
Marsh Posté le 21-03-2002 à 12:46:44
Je n'ai pas MacAfee et j'ai scanner avec AVP4.0 et norton 2002 aucuns d'eux ne tourve ca bizarre (verole).
Depuis hier il n'est reaparu donc la prochaine (j'espere que non ) j'ouvrirai avec notepad
Marsh Posté le 21-03-2002 à 13:38:00
il vient de reapparaitre et avec notepadil ya des lignes de codes avec des kanji (carateres chinois) mon XP a aussi le Japonais pour ma copine. Alors personne ne sait?
Marsh Posté le 21-03-2002 à 13:39:14
ReplyMarsh Posté le 21-03-2002 à 13:39:53
http://forum.hardware.fr/forum2.ph [...] ic=&trash=
Marsh Posté le 21-03-2002 à 13:50:07
C'est pas plutot lie a Morpheus ce .dat qui apparait aussi chez moi depuis peu. Mon VirusScan est a jour pourtant c'est pour ca que Nimda... ca me parait bizarre...
Marsh Posté le 21-03-2002 à 13:56:03
c pas compliqué, suffit de passer ça pour en être sûr :
http://www.commentcamarche.com/download/Fixnimda.com
mais je sens le coup du Nimda, j'y ai eu droit au taf y'a 2 semaines
Marsh Posté le 21-03-2002 à 13:58:20
La tu m'inquiete Groody, je fixe ca en retrant ce soir... moi qui fait bien gaffe a chaque fois avant d'ouvrir quoi que ce soit...
Marsh Posté le 21-03-2002 à 14:00:46
bah Nimda se transmet :
- via mail, et exploite une faille d'IE/Outlook. Dès réception, lecture auto de l'en tête, exploitation de la faille et hop, niké ..
- attaques, exploitation des failles de sécu sur les serveurs web IIS4 et installation sur le serveur
- surf normal et passage sur un site hebergé sur un IIS4 vérolé, exploitation d'une faille dans IE et hop, machine nikée
- copie auto via réseau (lecteur réseau, partages, etc..)
- création de partages administratifs, etc.. sur les machines vérolées
et je dois en oublier..
Marsh Posté le 21-03-2002 à 14:31:08
Groody a écrit a écrit : bah Nimda se transmet : - via mail, et exploite une faille d'IE/Outlook. Dès réception, lecture auto de l'en tête, exploitation de la faille et hop, niké .. - attaques, exploitation des failles de sécu sur les serveurs web IIS4 et installation sur le serveur - surf normal et passage sur un site hebergé sur un IIS4 vérolé, exploitation d'une faille dans IE et hop, machine nikée - copie auto via réseau (lecteur réseau, partages, etc..) - création de partages administratifs, etc.. sur les machines vérolées et je dois en oublier.. |
J'ai essay et l'outil ne trouve pas de Nimda.Si tu veux je tenvoi le fichier il a encore reapparut
Sinon j'ai morpheus preview edition, je tente une desinstallation pour voir;
Marsh Posté le 21-03-2002 à 14:32:55
Bon, bah, si il a rien trouvé, je prends la porte et je dis plus rien ..
désolé
Marsh Posté le 21-03-2002 à 14:37:19
Groody a écrit a écrit : Bon, bah, si il a rien trouvé, je prends la porte et je dis plus rien .. désolé |
Te vexe pas Resssssssssssssssssste !!!!
Marsh Posté le 21-03-2002 à 15:36:20
Bon apparement c'est un Spyware detecte avec seulement la signature du 14 mars 2002 de ad-aware
[jfdsdjhfuetppo]--Message édité par Janeiro--[/jfdsdjhfuetppo]
Marsh Posté le 21-03-2002 à 04:21:49
Salut, j'ai un fichier rdxr020305.dat qui reapparait sur mon bureau malgre la suppression. c'est quoi?
[jfdsdjhfuetppo]--Message édité par Janeiro--[/jfdsdjhfuetppo]