Il y a actuellement 40 visiteurs
Mercredi 15 Août 2018
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Virus-[W32.Mydoom.M@mm]

Ici pas d'informatique! C'est le coin sympa pour parler de tout et de rien parce qu'il n'y a pas que les PC dans la vie.

Virus-[W32.Mydoom.M@mm]

Message le 28 Juil 2004 19:51

Informations Virus Niveau 4 sur 5 / W32.Mydoom.M@mm
Symantec, leader de la sécurité Internet (lol), met à disposition une protection contre le virus W32.Mydoom.M@mm

En raison d'une augmentation du nombre de soumissions provenant d'entreprises et de particuliers, Symantec a rehaussé l'évaluation de risque de W32.Mydoom.M@mm. au niveau 4 (le niveau 5 étant le degré de menace le plus élevé). Symantec a reçu à ce jour 730 soumissions de ce virus et pendant les premières heures la moyenne était de 100 soumissions par heure.Les clients Symantec peuvent se protéger en mettant à jour leurs définitions de virus via LiveUpdate, si les mises à jour automatiques ne sont pas activées. La technologie de blocage des vers inconnus (Worm Blocking) dans les logiciels Grand Public Norton AntiVirus et Norton Internet Security, détecte cette menace et empêche la propagation du virus même si les définitions ne sont pas à jour.

A propos de W32.Mydoom.M@mm :
W32.Mydoom.M@mm est un ver se transmettant par le courrier électronique, qui ouvre une porte dérobée détectée sous le nom de Backdoor.Zincite.A sur le port 1034. Lorsque W32.Mydoom.M@mm infecte une machine, celle-ci sera accessible à distance sans autorisation de l'utilisateur. Les pirates auront ainsi un contrôle total de l'ordinateur.

Le titre du courrier électronique est en anglais et peut être par exemple :
. Message could not be delivered
. Hello

Le corps du message à la particularité d'être personnalisé avec le nom de l'utilisateur auquel le courrier est adressé par exemple :
. Dear user utilisateur@domaine.com we would like to inform you that we have detected that your mail account was used to send a large amount of unsolicited messages during this past week and now contains a trojan proxy server. We recommend that you follow the instructions in the attached file to keep your computer safe.

La pièce jointe aura une extention .cmd, .bat, .com, .exe, .pif, .scr, .zip.

Symantec recommande de mettre à jour sa protection antivirus et d'installer le correctif Microsoft Outlook E-mail Security Update (Q262631) afin de bloquer certains types de pièces jointes dans le logiciel de messagerie.

Pour une description complète, Cliquez Ici.

Outil de suppression de W32.Mydoom.M@mm, Cliquez Ici.

PS: J'avais oublié de me désinscrire de la newsletter :lol: :lol:
Image
Retrouvez ma config à gauche ! (et faites de même).
Avatar de l'utilisateur
w0lverine
PC-Infopraticien
PC-Infopraticien
 
Messages: 7004
Inscription: 01 Mai 2004 14:38
Localisation: Bordeaux [33]
 


Message le 29 Juil 2004 11:18

Bonjour,

Je l'ai aussi reçu aujourd'hui, mais pourquoi ris tu ? Faut il oui ou non aller sur le lien conseillé ? J'ai Kerio Personnal Firewall et Avast donc que dois je faire ?

PS : il faut m'excuser mais comme tout ces programmes de protections sont nouveaux pour moi, je ne sais pas les utiliser. D'ailleurs ai - je vraiment besoin de Kerio Personnal Firewill puisque mon modem Freebox fait routeur ?
Le savoir m'a appris que je ne savais rien
Le MIEUX est l'ennemi du BIEN.
Avatar de l'utilisateur
blankoworld
PC-Infopraticien
PC-Infopraticien
 
Messages: 5993
Inscription: 21 Juin 2004 10:41
Localisation: Pala
 

Message le 29 Juil 2004 11:33

met à jour kerio et avast...

moi j'ai une routeur firewall, mais ca ne m'empeche pas de garder sygate personal firewall installé sur ma becane...
Image
Avatar de l'utilisateur
Spike Spiegel
Expert(e)
Expert(e)
 
Messages: 864
Inscription: 01 Juin 2003 10:49
Localisation: paname (banlieue...)
 

Message le 29 Juil 2004 11:57

Je ris parce que j'avais oublié de m'enlever de leur newsletter..
je voulais juste vous prévenir d'un nouveau virus, mais il faut être bête pour ouvrir un courrier, en anglais, provenant de "leyla@neoviagra.tk" avec pour pièce jointe "increasep*nissize.bat" :lol:

Si tu n'a plus norton , désinscrit toi de la newsletter ;) et cette alerte ne veux pas dire que tu as le virus sur ton pc ;) ils te previennent, c'tout
Image
Retrouvez ma config à gauche ! (et faites de même).
Avatar de l'utilisateur
w0lverine
PC-Infopraticien
PC-Infopraticien
 
Messages: 7004
Inscription: 01 Mai 2004 14:38
Localisation: Bordeaux [33]
 

Message le 29 Juil 2004 12:15

blankoworld a écrit:D'ailleurs ai - je vraiment besoin de Kerio Personnal Firewill puisque mon modem Freebox fait routeur ?

1 - Il faudrait qu'il fasse routeur ET firewall
2 - Par curiosité, installe un firewall, ça ne mange pas de pain... Et tu sera peut-être surpris des questions qu'il te posera et des requêtes qu'il bloquera. Du style : "voulez-vous autoriser le windows média player à aller faire un tour sur microsoft.com ?" ou "voulez-vous autoriser dfht.exe à accéder au net ?"
Libérez-vous : http://www.debian.org
Nobody knows what sysadmin does... until he stops doing it
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 8917
Inscription: 13 Mai 2003 17:32
Localisation: A.H.P... et jamais loin d'une Debian
 

Message le 29 Juil 2004 14:46

casa04 a écrit:Du style : "voulez-vous autoriser le windows média player à aller faire un tour sur microsoft.com ?" ou "voulez-vous autoriser dfht.exe à accéder au net ?"


vrai pour wmp mais la deuxième j'ai jamais eu :o

kesako casa?
Image
Avatar de l'utilisateur
Spike Spiegel
Expert(e)
Expert(e)
 
Messages: 864
Inscription: 01 Juin 2003 10:49
Localisation: paname (banlieue...)
 

Message le 29 Juil 2004 15:18

Spike Spiegel a écrit:kesako casa?

C'est... un exemple. :D

Pourquoi un virus, spyware ou autre ne pourrait-il pas s'appeler dfht.exe ?

Bon, c'est vrai que maintenant ils sont un peu plus fute fute... Ils préfèrent se faire passer pour un svchost (svvchost ou schost), c'est moins voyant dans la liste des processus.

Wouahh, j'aurais pu citer aussi :
- néro
- acrobat reader
- powerDVD
- ...
Libérez-vous : http://www.debian.org
Nobody knows what sysadmin does... until he stops doing it
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 8917
Inscription: 13 Mai 2003 17:32
Localisation: A.H.P... et jamais loin d'une Debian
 

Message le 29 Juil 2004 16:12

roh j'avais pas compris que c'était un exemple. je croyais que c'etait un spy connus desolé.
Image
Avatar de l'utilisateur
Spike Spiegel
Expert(e)
Expert(e)
 
Messages: 864
Inscription: 01 Juin 2003 10:49
Localisation: paname (banlieue...)
 



Sujets similaires

Message Virus ou problème de mise à jour
BonjourJ'ai déjà posté sur ce forum pour des problèmes récurrents avec un Lenovo et Windows 8.1. Après certaines mises à jour il débloque.Dernièrement j'ai eu les messages suivantsDefault boot device missing or boot failedInsert recovery media and hit any key...J'ai réussi à le démarrer je ne sais p ...
Réponses: 6

Message Contrôle virus
BonjourJe vous écris sur le conseil de Routman 54. J'ai cumulé divers problèmes avec mon Lenovo, Windows 8.1 (vous pouvez voir mon historique sur le site?, ce sera plus facile) Il m'a demandé de faire juste un contrôle dans la rubrique Virus et sécurité en préparant la demande comme expliqué.Pour ré ...
Réponses: 11

Message Virus ayant infecté mon ordinateur
Bonjour, j'ai actuellement de nombreuses publicités s'affichant lorsque je suis sur internet. De plus lorsque je clique, des pages supplémentaires s'affichent. Par exemple des informations, tel que de commentaires sur youtube, ne s'affiche plus. J'ai aussi une version de bitdefender qui a expirée. C ...
Réponses: 12

Message [Réglé] Problème de captcha suite à un virus ?
Bonjour, Je rencontre depuis environ 2 mois des problèmes pour lire les captcha, pour faire fonctionner certains liens et pour utiliser certains services de Google (gmail et maps). J'avais tout d'abord mis cela sur le compte de l'âge de mon ordinateur (un Packard Bell EasyNote TK87 sous Windows 7 ac ...
Réponses: 5

Message virus via liens
Bonjour, Je suis nouvelle mais en tout cas je me plait déjà avec vos échanges .J' ai une question pardonnez moi si c'est un peu maladroite de ma part .Lorsque je vais dans un site ou un forum je ne sais ça viens d' ou mais après il y a plusieurs page qui s' ouvre et lorsque ça s' ouvre ça envoie de ...
Réponses: 1

Message [Réglé] Virus ou pas
BonjourDepuis quelques temps mon ordi fait des siennes. J'ai un Lenovo avec Windows 8.1Internet explorer est très lent, bloque des pages, mon Yahoo mail met des minutes pour effectuer des opérationsJ'ai des messages du type : internet explorer a modifié cette page pour empêcher le script de site à s ...
Réponses: 48

Message [Réglé] PC infecté par le virus JS:Agent-EDB
Bonjour,je vous souhaite une bonne année 2018.Que le bonheur,la richesse et la santé soient au rendez-vous au sein de votre foyer Depuis quelques jours avast me signale toutes les 10 min qu'une menace a été détectée : " JS:Agent-EDB [Trj]"..., j'ai restauré mozilla, mais toujours la mê ...
Réponses: 16


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.