Forums Rue-Montgallet.com
Rue-Montgallet.comRue-Hardware.comRue-Occasion.comRue-DVD.comRue-Jeuxvideo.comRue-AudioVideo.comRue-Telephone.comForums
S'inscrire | S'identifier |
| Recherche avancée | Aide
 
 

Il y a 50 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

"YOUANDME.PIF" qu'est ce que c'est exactement ???

 
n°83024
xogeur
Profil : Membre
Posté le 08-03-2005 à 10:56:45  profilanswer
 

Salut :) , dernierement j'ai recu sous frome de lien internet dans ma fenetre de MSN messenger de la part d'un ami "youandme.pif" avec un icone ou il y a marqué "msdos"... :whistle:  
Vu que c'est un ".pif" donc je me suis dit ca doit etre un virus, j'ai fait enregistrer sous et je l'est analysé avec BIT DEFENDER et la rien....  :??:  
Donc je me suis dit que ce n'etait rien et je l'ai ouvert et la il ne c'est rien passé meme pas une blague a 2 bal auquel je m'attendais...  
Mais en faisant "control+ alt+ supr" dans les processus en cours j'ai vu que ca avait lancé un processus "nvsc32.exe" qui demande 0% du cpu puis 50% plus tard non stop et j'ai un P4 3ghz... En posant la question a mon ami il ma dit qu'il l'avait recu d'un autre contact et que ca l'avait automatiquement envoyé a tous ces contact (mais c'est juste ce qu'il ma dit, vu qu'il n'y connait rien il a pu se tromper ou raconter n'importe quoi...)


Message édité par xogeur le 08-03-2005 à 12:08:41
n°83026
kazer
User Unfriendly
Profil : Dinosaure
Posté le 08-03-2005 à 11:08:45  profilanswer
 

Lol mais pourquoi l'as tu ouvert  :??:  
 
La curiosité humaine  :pfff:


---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008)Bibliographie
n°83027
Elven95
modoverclockeur
Profil : Fossile
Posté le 08-03-2005 à 11:15:08  profilanswer
 

:pfff:

n°83028
Tidusff59
Touch'ti qui pisse
Profil : Vieux de la vieille
Posté le 08-03-2005 à 11:20:32  profilanswer
 
n°83036
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 08-03-2005 à 11:48:46  profilanswer
 
n°83040
xogeur
Profil : Membre
Posté le 08-03-2005 à 12:07:00  profilanswer
 


Merci Rio, toi au moins tu me donne des infos qui m'avance a quelque chose, maintenant j'ai compris, mais qu'est ce que le virus "W32.Kelvir.A." qui est une variante de "W32.Spybot.Worm. " peut faire a son pc exactement? Et pourquoi quand j'analyse le fichier mon antivirus ne le detecte pas...  :??:  :??:  :??:

n°83042
kazer
User Unfriendly
Profil : Dinosaure
Posté le 08-03-2005 à 13:00:07  profilanswer
 

xogeur a écrit :

Merci Rio, toi au moins tu me donne des infos qui m'avance a quelque chose, maintenant j'ai compris, mais qu'est ce que le virus "W32.Kelvir.A." qui est une variante de "W32.Spybot.Worm. " peut faire a son pc exactement? Et pourquoi quand j'analyse le fichier mon antivirus ne le detecte pas...  :??:  :??:  :??:


 
Parce que les signature te ton AV ne sont pas à jour


---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008)Bibliographie
n°83043
keos92
Putain de toi ?!
Profil : Fossile
Posté le 08-03-2005 à 13:03:02  profilanswer
 
n°83046
xogeur
Profil : Membre
Posté le 08-03-2005 à 13:20:13  profilanswer
 

Desole je suis debile et il nexplique nul part d'une maniere simple ce que ca fait exactement...

n°83047
kazer
User Unfriendly
Profil : Dinosaure
Posté le 08-03-2005 à 13:25:40  profilanswer
 

xogeur a écrit :

Desole je suis debile et il nexplique nul part d'une maniere simple ce que ca fait exactement...


 
 
C'est pas moi qui l'ai dit
Peut être tu es plutot anglophobe


Message édité par kazer le 08-03-2005 à 13:26:11

---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008)Bibliographie
n°83051
keos92
Putain de toi ?!
Profil : Fossile
Posté le 08-03-2005 à 13:53:05  profilanswer
 

xogeur a écrit :

Desole je suis debile et il nexplique nul part d'une maniere simple ce que ca fait exactement...


 
et ca c'est quoi, du moue de veau ?! :o  
 

Citation :

W32.Spybot.Worm est une détection d'une famille de vers qui se propage en utilisant le partage de fichiers KaZaA et mIRC. Ce ver peut également se propager sur les ordinateurs infectés par des chevaux de Troie de porte dérobée courants.  
 
W32.Spybot.Worm peut exécuter diverses fonctions de porte dérobée en se connectant à un serveur IRC configurable, sur un canal spécifique afin d'écouter les instructions.
 
Certaines variantes peuvent également se propager en exploitant des vulnérabilités connues, comme la vulnérabilité de saturation de la mémoire tampon dans le service LSASS de Microsoft Windows, décrite dans le Bulletin de sécurité Microsoft MS04-011, sur le port TCP 445.

n°83053
xogeur
Profil : Membre
Posté le 08-03-2005 à 14:12:13  profilanswer
 

Desole jy comprend rien a ce charabia par contre j'ai lu autre part ca "Si ce fichier  
est exécuté, le virus tente d'installer un autre virus qui autorise la prise de contrôle à distance de l'ordinateur, puis s'envoie à tous les contacts. " la je comprend mieux et je me demandais si c'est donc comme un cheval de troie? Et pourquoi en lancant ce virus ca lance un processus "nvsc32.exe" qui utilise 50% de mon processeur 3ghz ???  :??:  :??:

n°83055
kazer
User Unfriendly
Profil : Dinosaure
Posté le 08-03-2005 à 14:19:44  profilanswer
 

xogeur a écrit :

Desole jy comprend rien a ce charabia par contre j'ai lu autre part ca "Si ce fichier  
est exécuté, le virus tente d'installer un autre virus qui autorise la prise de contrôle à distance de l'ordinateur, puis s'envoie à tous les contacts. " la je comprend mieux et je me demandais si c'est donc comme un cheval de troie? Et pourquoi en lancant ce virus ca lance un processus "nvsc32.exe" qui utilise 50% de mon processeur 3ghz ???  :??:  :??:


 
 
Ca c'est parce qu'il est en train de spammer tout tes contacts MSN, mais pourquoi tu ne l'as toujours enlevé au lieu de discuter?


---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008)Bibliographie
n°83056
xogeur
Profil : Membre
Posté le 08-03-2005 à 14:22:09  profilanswer
 

kazer a écrit :

Ca c'est parce qu'il est en train de spammer tout tes contacts MSN, mais pourquoi tu ne l'as toujours enlevé au lieu de discuter?


Ah ok, mais msn est fermé donc pourquoi il sactive a ce point la? il ne tente pas autre chose plutot? Je l'ai toujours sur mon pc mais je ne l'est pas ouvert donc je m'en moque. et je suis curieux donc... Je me contente pas de l'effacer et de dire basta...


Aller à :
Ajouter une réponse