Archives des forums MMO/MMORPG > La 4ème Prophétie > T4C - Forum Général > J'ai un pb ...
J'ai un pb ...
Par Mullins Valion le 28/11/2001 à 13:24:00 (#213100)
Voila mon ptit problème, je viens de recevoir un mail et quand on clique dessus ca infecte. (j'ai cliqué dessus car je ne savais pas...)
Et maintenant j'ai 2 fichiers (KERNEL.EXE et kll.dll ou un truc du genre qui sont infectés et mis en quarantaines.) Mais impossible à réparer et je ne les trouve pas sur mon CD Win 98...que faire ? merci
Par Caolie le 28/11/2001 à 13:38:00 (#213101)
La semaine passé j'ai reçu un virus.. un fichier .zip.pif looooooool ! J'ai réécris à la personne qui me l'a envoyé en me moquant de lui lol pis j'ai effacé son message !
Mais pour t'aider... bah scanne ton ordi et nettoie cette merde de virus !
Par Conrad McLeod le 28/11/2001 à 13:46:00 (#213102)
Primo, nettoie ton disque dur.
Secundo, réinstalle Windows par dessus le premier, en croisant les doigts pour que cela suffise.
Par Dieu Poppu le 28/11/2001 à 13:58:00 (#213103)
Par Brianos le 28/11/2001 à 14:37:00 (#213104)
Paroles: Jean Renard, Musique: Michel Mallory 1973
© Disque Philips - 1973
--------------------------------------------------------------------------------
Duo Sylvie Vartan et Johnny Hallyday
Dis-moi pourquoi, tu es mon seul problème
Dis-moi pourquoi, tu es mon seul souci
On récolte la vie que l'on sème
Et quand vient l'amour,
On est un peu surpris
A cause de toi, je ne suis plus la même
Oh ! Moi par ta faute, j'ai changé aussi
Je ne sais pas où ça nous entraîne
C'est la chance ou bien
C'est de la folie
Si tu n'es pas vraiment l'amour tu lui ressembles
Quand je m'éloigne toi tu te rapproches un peu
Si ce n'est pas vraiment l'amour de vivre ensemble
Ça lui ressemble tant que c'est peut-être mieux
J'ai un problème je sens bien que je t'aime
J'ai un problème, c'est que je t'aime aussi
Ces mots-là restent toujours les mêmes
C'est nous qui changeons, le jour où on les dit
J'ai un problème, j'ai bien peur que je t'aime
J'ai un problème, j'en ai bien peur aussi
En perdant on y gagne quand-même
Et puis après tout on n'a pas choisi.
Si tu n'es pas vraiment l'amour tu lui ressembles
Quand je m'éloigne toi tu te rapproches un peu
Si ce n'est pas vraiment l'amour de vivre ensemble
Ça lui ressemble tant que c'est peut-être mieux
Si tu n'es pas vraiment l'amour tu lui ressembles
Quand je m'éloigne toi tu te rapproches un peu
Si ce n'est pas vraiment l'amour de vivre ensemble
Ça lui ressemble tant que c'est peut-être mieux
Si tu n'es pas vraiment l'amour tu lui ressembles
Quand je m'éloigne toi tu te rapproches un peu
Si ce n'est pas vraiment l'amour de vivre ensemble
Ça lui ressemble tant que c'est peut-être mieux...........
PS: je compatis. Il ne faut JAMAIS ouvrir un fichier provenant d'une personne que tu ne connais pas.
Par Mael Thagg le 28/11/2001 à 14:54:00 (#213105)
Ver Badtrans.b : l'épidémie est sérieuse
Les éditeurs ont révisé leur avis. Badtrans.b - risque 4 -n'est pas un petit vermisseau isolé.
Le ver Badtrans.b continue sa progression à grande vitesse. L'éditeur Kaspersky Labs affirme aujourd'hui que l'épidémie est maintenant globale et que ce ver se rencontre 10 fois plus souvent que n'importe quel autre virus. A titre d'exemple, la Grande-Bretagne aurait déjà recensé plus de 11.000 cas d'infections et les cas se multiplient en Allemagne et aux Etats-Unis.
L'éditeur Symantec n'est pas en reste. Depuis ce mardi 27 novembre, Badtrans.b est catalogué risque 4 (sévère). L'éditeur fournit de nouvelles indications sur son mode de fonctionnement.
Un bug... dans le virus
McAfee lui donnait hier une taille de 13 Ko. Or, ses chiffres semblent erronés. Symantec, Kaspersky Labs et d'autres lui attribuent 29 Ko compressés et 60 Ko une fois qu'il a infecté l'ordinateur. Pour se propager, ce ver exploite une faille de certaines versions d'Outlook Express 5 documentée et corrigée par Microsoft dans le bulletin de sécurité accessible à l'adresse suivante : www.microsoft.com/technet/security/bulletin/MS01-020.asp.
Notons que, sur les trois extensions possibles (DOC, MP3 et ZIP), l'éditeur Sophos indique que seules les deux premières sont actives à cause d'un bug dans... le virus.
Comme indiqué hier dans notre alerte, si la pièce jointe est exécutée, le ver se copie dans le répertoire système de Windows sous le nom de fichier KERNEL32.EXE et change la clé HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce dans la base de registre pour que le ver s'exécute au prochain démarrage de Windows. Le ver place aussi le fichier kdll.dll, qui est le cheval de Troie voleur de mots de passe Troj/PWS-AV.
Signalons, enfin, que ce ver contient un ensemble de bits qui contrôlent son comportement. Le détail des possibilités est expliqué par Symantec à l'adresse suivante : www.sarc.com/avcenter/venc/data/w32.badtrans.b@mm.html.
L'éditeur détaille également les méthodes et les adresses où les mots de passe cachés peuvent être envoyés.
Vous l'aurez compris : Badtrans.b est vraiment un mauvais garçon. La prudence est plus que jamais de rigueur.
Il semble bien que ce soit ton cas :(
Pour le remède... Heu... Format+réinstall ??? :(
Un conseil, change aussi tous tes pass (pas seulement T4C) à partir d'une machine saine car ils ont peut-être déjà été expédiés...
Par Tarken le 28/11/2001 à 15:04:00 (#213106)
et pas déjà existant dans windows, contrairement au vrai kernell32.dll et non pas .exe ..
Laisse les en quarentaines, normalement ton system s'il fonctionne avec de tel fichier en quarentaine c'est que c'est juste le virus lui meme et pas le system.
Format pas maintenant, ça sert a rien, je crois bien que tu as aucun risque avec de tel truc en quarentaine.
Attend la mise a jour de ton antivirus :)
Aussi: ARRETEZ d'utiliser Outlook bon sang!!!!!!
C'est le meilleur programme pour se faire veroler MDR, vive Outlook and Trogro$oft ... :D
Par Mullins Valion le 28/11/2001 à 15:12:00 (#213107)
Par Tarken le 28/11/2001 à 15:22:00 (#213108)
Tant que vous utiliserez cette grosse ***** venant de chez TrogroBug (Microsoft bien sûr ) vous aurez chaque mois de nouvelle sortie de virus utilisant votre Beau Carnet d'adresse, des failles outlooks etc...
Par vieux joueur le 28/11/2001 à 16:34:00 (#213109)
essayes d identifier le virus , pour les dll , regarde sur ton cd , il y a des fichier.cab'si tu as winzip , ils prendront l apparance de fichier zip)
les dll sont dedans , je crois que c'est dans le fichier Precopy1...sinon je te met un site ou tu trouvera des dll
http://www.drd.dyndns.org/index2.html
essayes de les changer manuellement mais souvent c'est impossible du fait qu'ils sont utilisé par le systeme.....essayes surtout de trouver le nom de ton virus , c'est important pour savoir de quoi il s agit , un Worm ou autre chose....contrairement au post ou il est dit que ce virus n infecte pas kernel et compagnie , en fait souvent le virus fait une copie du dll en le modifiant(en recopiant le code utile au virusdans le dll) puis renome le vrai dll et le remplace par celui modifié..
JOL Archives 1.0.1
@ JOL / JeuxOnLine