W32.Netsky.c@mm
Fermé
Daniel
-
7 mars 2004 à 16:28
X Sphinx Messages postés 151 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 4 octobre 2006 - 18 avril 2004 à 19:34
X Sphinx Messages postés 151 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 4 octobre 2006 - 18 avril 2004 à 19:34
20 réponses
X Sphinx
Messages postés
151
Date d'inscription
vendredi 25 janvier 2002
Statut
Membre
Dernière intervention
4 octobre 2006
1
7 mars 2004 à 16:45
7 mars 2004 à 16:45
Salut!
Norton n'est (une fois de plus) pas du tout fiable pour résoudre ton problème (regarde d'autres sujets ici tu verras).
Je te conseille de télécharger le fix spécifique à netsky:
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
Ensuite je te recommande le stinger de MacAfee:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021314,39067762s,00.htm
Enfin, pour finir de nettoyer la machine, un petit coup de spybot oui, mais c'est plus pour les spywares et trojans qu'autre chose (il fait un peut worms aussi mais bon).
http://www.clubic.com/t/fiche2660.html
Pour l'antivirus je te conseille de changer pour Antivir:
http://www.clubic.com/t/fiche2438.html
Bon courage.
@+
Norton n'est (une fois de plus) pas du tout fiable pour résoudre ton problème (regarde d'autres sujets ici tu verras).
Je te conseille de télécharger le fix spécifique à netsky:
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
Ensuite je te recommande le stinger de MacAfee:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021314,39067762s,00.htm
Enfin, pour finir de nettoyer la machine, un petit coup de spybot oui, mais c'est plus pour les spywares et trojans qu'autre chose (il fait un peut worms aussi mais bon).
http://www.clubic.com/t/fiche2660.html
Pour l'antivirus je te conseille de changer pour Antivir:
http://www.clubic.com/t/fiche2438.html
Bon courage.
@+
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
8 mars 2004 à 21:36
8 mars 2004 à 21:36
slt
pas 2 anti virus a la fois=conflit
pas 2 anti virus a la fois=conflit
X Sphinx
Messages postés
151
Date d'inscription
vendredi 25 janvier 2002
Statut
Membre
Dernière intervention
4 octobre 2006
1
9 mars 2004 à 02:34
9 mars 2004 à 02:34
Salut!
Effectivement, pas 2 SCANNERS à la fois: si chacun trouve un fichier viral en même temps, ou que l'un détecte l'autre comme viral alors qu'il désinfecte un fichier, ils vongt se mordre la queue pour au final planter au mieux, sinon s'annuler...
Par contre un scanner et un firewall antiviral comme Viguard peuvent très bien cohabiter. Il suffit de bien les régler. Dans ce cas, on a un scan des fichiers par le scanner, et lors de l'exécution, c'est le firewall antiviral qui sert d'ultime barrière à la modification des fichiers exe ou des paramètres Win par exemple.
Sinon? conseils? ...
Bah Spybot, Adaware, SpywareBlaster, Antivir ou AVST, Fprot DOS scan à la demande, Firefox, Thunderbird, SpamPal, regcleaner, easyclaner, kerio ou Sygate PF, Pview, activePorts, Webwasher, partition magic, Drive image, et... Knoppix, entre autres...
@+!
Effectivement, pas 2 SCANNERS à la fois: si chacun trouve un fichier viral en même temps, ou que l'un détecte l'autre comme viral alors qu'il désinfecte un fichier, ils vongt se mordre la queue pour au final planter au mieux, sinon s'annuler...
Par contre un scanner et un firewall antiviral comme Viguard peuvent très bien cohabiter. Il suffit de bien les régler. Dans ce cas, on a un scan des fichiers par le scanner, et lors de l'exécution, c'est le firewall antiviral qui sert d'ultime barrière à la modification des fichiers exe ou des paramètres Win par exemple.
Sinon? conseils? ...
Bah Spybot, Adaware, SpywareBlaster, Antivir ou AVST, Fprot DOS scan à la demande, Firefox, Thunderbird, SpamPal, regcleaner, easyclaner, kerio ou Sygate PF, Pview, activePorts, Webwasher, partition magic, Drive image, et... Knoppix, entre autres...
@+!
Utilisateur anonyme
9 mars 2004 à 07:17
9 mars 2004 à 07:17
"Par contre un scanner et un firewall antiviral comme Viguard peuvent très bien cohabiter"
Bonjour
eeuuhh , pas trop
tu as trouvé 1 ou 2 antivirus qui n'etaient pas détecté par Viguard ...
Un pote qui avait AVP , le désintalle completement , meme avec un utilitaire de AVP pour etre sur de tout effacer... puis il installe Viguard qui lui a détecté AVP et donc qui ne s'est pas installé completement ...
@+
Bonjour
eeuuhh , pas trop
tu as trouvé 1 ou 2 antivirus qui n'etaient pas détecté par Viguard ...
Un pote qui avait AVP , le désintalle completement , meme avec un utilitaire de AVP pour etre sur de tout effacer... puis il installe Viguard qui lui a détecté AVP et donc qui ne s'est pas installé completement ...
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
X Sphinx
Messages postés
151
Date d'inscription
vendredi 25 janvier 2002
Statut
Membre
Dernière intervention
4 octobre 2006
1
9 mars 2004 à 18:45
9 mars 2004 à 18:45
Salut.
"tu as trouvé 1 ou 2 antivirus qui n'etaient pas détecté par Viguard ... "
Heu là je ne vois pas ce que tu veux dire...
J'ai effectivement trouvé des VIRUS (de laboratoire) que Viguard ne voit pas, oui.
En ce qui concerne les AV, c'est autre chose...
Tu parles de désinstaller un AV, c'est comme pour toute autre application... Comment sais -tu que tout a été désinstallé? Parce que c'est Win qui te le dis...
ET même avec un pach de "propreté" MDR!
J'ai utilisé celui édité par Norton... plus de 50 clefs il restait dans le registre et à enlever à la main...
Donc il peut très bien rester UNE clef que voit Viguard...
De plus, j'ai fait cohabiter Viguard avec 3 autres antivirus, et même s'il crie à l'installation il a obtempéré... je ne vois pas où est le soucis!
Pour le reste, mon analyse sur info-du-net tend à prouver que la cohabitation est possible....
@+
"tu as trouvé 1 ou 2 antivirus qui n'etaient pas détecté par Viguard ... "
Heu là je ne vois pas ce que tu veux dire...
J'ai effectivement trouvé des VIRUS (de laboratoire) que Viguard ne voit pas, oui.
En ce qui concerne les AV, c'est autre chose...
Tu parles de désinstaller un AV, c'est comme pour toute autre application... Comment sais -tu que tout a été désinstallé? Parce que c'est Win qui te le dis...
ET même avec un pach de "propreté" MDR!
J'ai utilisé celui édité par Norton... plus de 50 clefs il restait dans le registre et à enlever à la main...
Donc il peut très bien rester UNE clef que voit Viguard...
De plus, j'ai fait cohabiter Viguard avec 3 autres antivirus, et même s'il crie à l'installation il a obtempéré... je ne vois pas où est le soucis!
Pour le reste, mon analyse sur info-du-net tend à prouver que la cohabitation est possible....
@+
mon norton antivirus bloque chaque jour une quarantaine de netsky! et je suis absolument tranquille avec cet antivirus qui fait parfaitement son boulot !!
(je fais une mise à jour tous les matins)
daniel
(je fais une mise à jour tous les matins)
daniel
X Sphinx
Messages postés
151
Date d'inscription
vendredi 25 janvier 2002
Statut
Membre
Dernière intervention
4 octobre 2006
1
11 mars 2004 à 22:28
11 mars 2004 à 22:28
Salut.
Non Viguard n'est pas un firewall c'est un firewall ANTIVIRAL.
C'est à dire qu'il surveille toute opération sur la machine, et prévient des modifications de tout ce qui est exécutable (exe, mais ausi dll, et même fichiers MS office, etc).
De plus il surveille les modules de démarrage de la machine, le Master Boot Record (premier secteur du disque pour le démarrage), etc.
Les réglages sont assez simples: tout dépend de l'AV que tu vas mettre en parallèle.
Une solution consiste à activer juste des serveurs de msie à jour du scanner, et d'utiliser celui ci juste comme scanner à la demande.
Sinon, plus complexe, on peut aussi activer le résident de scan du scanner, auquel cas il faut certifier TOUS les fichiers du scanner dans Viguard er autoriser toute opération du scanner qui sera signalée par Viguard. Après... cela dépend des machines, de l'utilisation que l'on en fait et de ce qu'il y a d'installé dessus...
@+
Non Viguard n'est pas un firewall c'est un firewall ANTIVIRAL.
C'est à dire qu'il surveille toute opération sur la machine, et prévient des modifications de tout ce qui est exécutable (exe, mais ausi dll, et même fichiers MS office, etc).
De plus il surveille les modules de démarrage de la machine, le Master Boot Record (premier secteur du disque pour le démarrage), etc.
Les réglages sont assez simples: tout dépend de l'AV que tu vas mettre en parallèle.
Une solution consiste à activer juste des serveurs de msie à jour du scanner, et d'utiliser celui ci juste comme scanner à la demande.
Sinon, plus complexe, on peut aussi activer le résident de scan du scanner, auquel cas il faut certifier TOUS les fichiers du scanner dans Viguard er autoriser toute opération du scanner qui sera signalée par Viguard. Après... cela dépend des machines, de l'utilisation que l'on en fait et de ce qu'il y a d'installé dessus...
@+
salut je telecharge BitDefender.com mais il n arrive pas effacer virus . Vous pouvez me conseiller un meilleur logiciel pour contre w32.Netsky.c@mm . J espere que vous me repondre
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
5 avril 2004 à 20:37
5 avril 2004 à 20:37
salut
pour nesky.c
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
pense a desactiver ta restauration
pour nesky.c
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
pense a desactiver ta restauration
yoda33
Messages postés
26
Date d'inscription
mercredi 19 mars 2003
Statut
Membre
Dernière intervention
22 janvier 2005
2
6 avril 2004 à 03:06
6 avril 2004 à 03:06
j'ai attrape moi aussi cette bestiole...
j'ai eu toutes les miséres pour l'enlever, nod32 mon antivirus ne pouvait le deleter....
spysweeper non plus, spyboot non plus etc.....
antivirus en ligne non plus....
mis en place du patch de microsoft
la methode...que j'ai appliquée
trouver ou il se loge... en principe dans et sous win XP
c`\windows\system32\config\systemprofile\localsetting\temporaring internet files
deleter tous les fichiers contenus dans temporaring internet files
pour voir local setting il faut aller dans options des dossiers et cocher ''afficher les dossiers cachés''
vous pouvez avoir aussi des difficultes a detruire les fichiers contenus dans temporary internet files...
moi j'ai fait avec tuneup utilities
voili voilou
j'ai eu toutes les miséres pour l'enlever, nod32 mon antivirus ne pouvait le deleter....
spysweeper non plus, spyboot non plus etc.....
antivirus en ligne non plus....
mis en place du patch de microsoft
la methode...que j'ai appliquée
trouver ou il se loge... en principe dans et sous win XP
c`\windows\system32\config\systemprofile\localsetting\temporaring internet files
deleter tous les fichiers contenus dans temporaring internet files
pour voir local setting il faut aller dans options des dossiers et cocher ''afficher les dossiers cachés''
vous pouvez avoir aussi des difficultes a detruire les fichiers contenus dans temporary internet files...
moi j'ai fait avec tuneup utilities
voili voilou
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
6 avril 2004 à 11:51
6 avril 2004 à 11:51
salut
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par demarrer/recherche
Ex(*.old )
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par demarrer/recherche
Ex(*.old )
missy8
Messages postés
1
Date d'inscription
mardi 6 avril 2004
Statut
Membre
Dernière intervention
6 avril 2004
6 avril 2004 à 22:58
6 avril 2004 à 22:58
Salut, j'ai moi aussi été infecté par Netsky. J'ai pu supprimer presque tous les fichiers grâce à un" stinger" mais il reste des messages qu'il ne peut supprimer dans les format . zip, est cke je dois les supprimer manuellement?
Merci de me rep
Merci de me rep
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
6 avril 2004 à 23:05
6 avril 2004 à 23:05
salut
oui sans hesitation
oui sans hesitation
aidez moi svp moi aussi g été infecté par w32.Netsky.c@mm et en aucun cas je n'arrive a enlever g tout essayé !!!!
vite mon pc na meme pas 1 mois deg !!!!
zidez moi
vite mon pc na meme pas 1 mois deg !!!!
zidez moi
Axl Virus-Killer
Messages postés
465
Date d'inscription
mercredi 14 avril 2004
Statut
Membre
Dernière intervention
4 juin 2004
2
18 avril 2004 à 18:21
18 avril 2004 à 18:21
c'est rien de grave rasure toi ... telecharge le fichier sous mon message et lance le en mode sans echec ton PC refonctionnera normalement apres :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
jny77
Messages postés
1
Date d'inscription
dimanche 18 avril 2004
Statut
Membre
Dernière intervention
18 avril 2004
18 avril 2004 à 18:26
18 avril 2004 à 18:26
ton lien ne fonctionne pas merci de ta reponse ...
comment je fais ...
merci
comment je fais ...
merci
Axl Virus-Killer
Messages postés
465
Date d'inscription
mercredi 14 avril 2004
Statut
Membre
Dernière intervention
4 juin 2004
2
18 avril 2004 à 18:32
18 avril 2004 à 18:32
sisi le lien marche je viens de verifier je t'assure :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Axl Virus-Killer
Messages postés
465
Date d'inscription
mercredi 14 avril 2004
Statut
Membre
Dernière intervention
4 juin 2004
2
18 avril 2004 à 18:43
18 avril 2004 à 18:43
eteind ton PC
Demarre le et appuyesans arret sur la touche F8
si tu as un menu boot quelque chose tu fait ntré et tu continue F8
A l'ecran menu d'option avancé de Windows tu choisi Mode sans echec tout court ettu appuye deux fois sur Entrée
ensuite le PC demarre ettu lance le RimouveXPFr.exe
il reviendra lui meme en mode normale
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Demarre le et appuyesans arret sur la touche F8
si tu as un menu boot quelque chose tu fait ntré et tu continue F8
A l'ecran menu d'option avancé de Windows tu choisi Mode sans echec tout court ettu appuye deux fois sur Entrée
ensuite le PC demarre ettu lance le RimouveXPFr.exe
il reviendra lui meme en mode normale
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
X Sphinx
Messages postés
151
Date d'inscription
vendredi 25 janvier 2002
Statut
Membre
Dernière intervention
4 octobre 2006
1
18 avril 2004 à 19:09
18 avril 2004 à 19:09
Salut à tous.
Non il ne faut pas appuyer tout le temps sur la touche F8 au démarrage du PC (ou une autre touche), car pour nombre de BIOS c'est interprété comme une panne de clavier et on se retrouve tout droit dans le BIOS (chaud à comprendre au début si on ne connait pas!)
Pour le virus, souvent le patch spécifique ne marche pas aussi bien qu'on le voudrait, il y a aussi le Stinger de McAfee:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021314,39067762s,00.htm
Il faut rechercher un fichier winlogon... Après une désinfection avec le stinger et/ou le patch fourni sur le site de secuser, sous XP, vous pouvez faire Démarrer, exécuter, puis msconfig. Là vous allez voir tout ce qui se charge au démarrage, et virez le winlogon dans msconfig.
Ensuite, je vous recommande de mettre un bon AV en l'installant: Antivir est gratuit et marche très bien:
http://www.pcastuces.com/logitheque/antivir.htm
Voilà pas mal d'infos sur la bébête:
http://www.secuser.com/alertes/2004/netskyc.htm
Bon courage.
Non il ne faut pas appuyer tout le temps sur la touche F8 au démarrage du PC (ou une autre touche), car pour nombre de BIOS c'est interprété comme une panne de clavier et on se retrouve tout droit dans le BIOS (chaud à comprendre au début si on ne connait pas!)
Pour le virus, souvent le patch spécifique ne marche pas aussi bien qu'on le voudrait, il y a aussi le Stinger de McAfee:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021314,39067762s,00.htm
Il faut rechercher un fichier winlogon... Après une désinfection avec le stinger et/ou le patch fourni sur le site de secuser, sous XP, vous pouvez faire Démarrer, exécuter, puis msconfig. Là vous allez voir tout ce qui se charge au démarrage, et virez le winlogon dans msconfig.
Ensuite, je vous recommande de mettre un bon AV en l'installant: Antivir est gratuit et marche très bien:
http://www.pcastuces.com/logitheque/antivir.htm
Voilà pas mal d'infos sur la bébête:
http://www.secuser.com/alertes/2004/netskyc.htm
Bon courage.
X Sphinx
Messages postés
151
Date d'inscription
vendredi 25 janvier 2002
Statut
Membre
Dernière intervention
4 octobre 2006
1
18 avril 2004 à 19:34
18 avril 2004 à 19:34
je précise... que la touche à presser ne doit se faire qu'après le BIP du BIOS (bip de la machine) et sinon on rentre dans le BIOS comme je disais (je pense pas avoir été assez clair).
Sinon il y a des fois des machines où c'est la touche CTRL pour rentrer dans le mode sans échec...
@+
Sinon il y a des fois des machines où c'est la touche CTRL pour rentrer dans le mode sans échec...
@+
8 mars 2004 à 21:12
J'ai téléchargé l'antivirus sur clubic mais j'ai gardé norton: est ce une bonne chose ?
Je vais maintenant effectuer une défragmentation et j'espère qu'après tout remarchera comme avant.
Si tu as d'autres conseils, ils sont les bienvenus.
Salut
Daniel