Informations diverses (Date & Annonces)
[Accueil]  [Editer Préférences]  [Liste des Membres]  [Connexion]
[Rechercher]  [Charte]  [Marquer tous lus]  [Actualiser
Outils Pratiques :  [Annuaire Web]  [Annuaire Log & Tutos]  [Recherche Astuce]  [Aider Infoprat

  Besoin d'aide pour créer votre site Web ! Consultez le forum BLINCKERS© Groups - http://forums.blinckers-groups.com  
  Archive des forums Informatique Pratique - En mode CONSULTATION uniquement  

 Forums » » Sécurité informatique / Virus » » Bugbear,ou pas Bugbear?
  Imprimer    |       Ajouter aux favoris
  Page :  1  | 2  

Auteur Message
kiwi
Membre hyperactif


Inscrit le 23 déc 2002
Membre n° 3870
Nimes
France
 Posté le : 8 fév 2003 à 20:24


Bonsoir à tous
Avant de faire appel à vous et peut etre me voir répondre que si j'avais cherché là, j'aurai trouvé ceci dans un post précédent, j'ai donc passé quelques heures de mon forfait à chercher sans résultat.
J'ai changé le titre de mon post initial http://forumsinfoprat.free.fr/viewtopic.php?topic=15542&forum=15 car celui ci est plus approprié au probl rencontré qui est donc le suivant:^^e, ^^a, ^^o etc, etc....
Ceci ne me génerais pas si cela était limité au forum, mais il y à je crois d'autres conséquences.
J'ai utilisé Fx Bgbear, AntiBugBear, Fx Badtransb, et les résultats sont: Néant.
J'ai fais à chaque fois l'opération depuis le bureau de window, et en mode sans echec, et rien n'y change.
Alors voila: Y a t'il une maip que je ne connais pas?? cela m'étonnerai fort
J'attend avec h^^ate vos éventuelles réponses en vous remerciant par avance.
@+
NB ATTENTION, personne ne pousse de hauts cris SVP (virez plutot mon post) mais j'ai accepté le cookies d'infoprat il y à quelques jours, et il me semble fort que le prob est apparut le m^^eme jour.Je cite ceci sans mettre en cause, surtout pas, mais pour essayer de cerner le prob.

J'ai oublié de dire que j'ai fais un test en ligne "symantec je crois" RIEN


 
 Voir le profil de kiwi  Voir la config de kiwi Editer / Supprimer ce message     Vers le haut
chips
Membre hyperactif


Inscrit le 13 mars 2002
Membre n° 2301
Treilles
France
 Posté le : 8 fév 2003 à 21:11


Salut
Je m'avance peut-être car je ne connais pas XP, mais ne pourrais tu pas tenter de le reinstallé "dessus" pour voir ce que cela donne. Je crois que c'est la dernière solution avant le format. Désolé de ne pas pouvoir t'aider plus.
@+ jc


 
 Voir le profil de chips  Voir la config de chips Editer / Supprimer ce message     Vers le haut
kiwi
Membre hyperactif


Inscrit le 23 déc 2002
Membre n° 3870
Nimes
France
 Posté le : 9 fév 2003 à 1:09


Bonsoir
Merci chips je vais voir, mais attend encore un petit peu si quelqu'un à une idée.Par contre je viens de recevoir ca su l'ecran de mon navigateur: ca veut dire qoui cteM..e
merci
@+


 
 Voir le profil de kiwi  Voir la config de kiwi Editer / Supprimer ce message     Vers le haut
kiwi
Membre hyperactif


Inscrit le 23 déc 2002
Membre n° 3870
Nimes
France
 Posté le : 9 fév 2003 à 1:19


Re bonsoir
Si quelqu'un peut me déchiffrer meme a peu pres le message de mon post précédent, j'en serai heureux, car fort inquiet pour l'instant à cause de mon virus.
Merci


 
 Voir le profil de kiwi  Voir la config de kiwi Editer / Supprimer ce message     Vers le haut
maxell
Membre hyperactif


Inscrit le 9 janv 2003
Membre n° 3993
Pau
France
 Posté le : 9 fév 2003 à 1:26


salut apsad

Surveys ?? c'est koi c'est un logiciel que tu as telecharger en version demo car d'apres le message il te demande de payer de 5 a 125 $
pour pouvoir contunier a utilise ce truc.
si tu n'a pas telecharger de demo ou shareware peu etre devrai tu voir du cote des virus , as tu fais un scan de ton pc avec un antivirus mis a jours ???
bon courage


 
 Voir le profil de maxell  Voir la config de maxell Editer / Supprimer ce message     Vers le haut
kiwi
Membre hyperactif


Inscrit le 23 déc 2002
Membre n° 3870
Nimes
France
 Posté le : 9 fév 2003 à 1:32


Bonsoir Maxell
Merci d'avoir prete attention à mon post, car je suis un peu dans le caca: Je n'ai rien acheté du tout, je ne connais m^^eme pas le nom de ce truc, nis à quoi ca peut servir??
Non , si tu regarde mes posts précédents, j'ai un prob le voici....^^e^^a^^o^^u Voila Au début il m'a ete indique virus BugBear. J'ai fais le necessaire si tu reprend mes posts sans résultats. Maintenant, ce message à la c..
Voila
Merci@+


 
 Voir le profil de kiwi  Voir la config de kiwi Editer / Supprimer ce message     Vers le haut
maxell
Membre hyperactif


Inscrit le 9 janv 2003
Membre n° 3993
Pau
France
 Posté le : 9 fév 2003 à 1:41


re

pour ton virus j'ai trouver ça
http://securityresponse.symantec.com/avcenter/FxBgbear.exe
et
http://www.secuser.com/telechargement/desinfection/AntiBugBear.exe
Tu as peux etre deja essayer ça mais on sais jamais


 
 Voir le profil de maxell  Voir la config de maxell Editer / Supprimer ce message     Vers le haut
maxell
Membre hyperactif


Inscrit le 9 janv 2003
Membre n° 3993
Pau
France
 Posté le : 9 fév 2003 à 1:47


c'est encore moi apsad

voila ce que j'ai trouver sur ton virus
Virus
Bugbear

Bugbear est un virus qui se propage par email et via les dossiers partagés. Il se présente sous la forme d'un message dont le titre et le nom du fichier joint sont aléatoires. Si le fichier joint est exécuté, le virus se copie dans le répertoire Windows avec un nom aléatoire et installe un troyen de type "keylogger" qui espionne les frappes au clavier. Bugbear est enfin capable de désactiver les antivirus et firewalls personnels les plus populaires.


PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas de doute, les utilisateurs d'Internet Explorer 5.01 et 5.5 doivent aussi mettre à jour leur navigateur via le site de Microsoft ou le service WindowsUpdate afin de corriger la faille exploitée par le virus pour s'exécuter automatiquement. Il faut enfin supprimer les partages de ressources inutiles et protéger les autres par mot de passe afin de prévenir toute propagation du virus.

DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire de désinfection FxBgBear pour rechercher et éliminer le virus. En cas de contamination d'un réseau local, les ordinateurs infectés doivent être déconnectés du réseau, et n'être reconnectés que lorsque tous les ordinateurs ont été désinfectés.
TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows 95
Windows 98
Windows Me
Windows NT
Windows 2000
Windows XP

ALIAS :
Worm/Tanatos (CentralCommand)
Win32Bugbear (Computer Associates)
W32/Bugbear.A@mm (F-Secure)
I-Worm.Tanatos (Kaspersky)
W32/Bugbear@MM (McAfee)
W32/Bugbear.worm (Panda Software)
W32/Bugbear-A (Sophos)
W32.Bugbear@mm (Symantec)
WORM_NATOSTA.A (Trend)

pour la suite va lire ici

http://www.secuser.com/alertes/2002/bugbear.htm





 
 Voir le profil de maxell  Voir la config de maxell Editer / Supprimer ce message     Vers le haut
kiwi
Membre hyperactif


Inscrit le 23 déc 2002
Membre n° 3870
Nimes
France
 Posté le : 9 fév 2003 à 2:05


Bonoir Maxell
Oui j'ai vu, et merci de ta recherche: Mais comme tu le vois sur mon 1er post, j'ai fais les tests preconnisés et de 2 manieres différentes. Mais est ce la bonne manieres pour détecter un virus. Sur la machine j'ai system works avec mise à jour virus, et il n'y à vu que du feu: Ca sert à quoi un AV??
Merci et @+


 
 Voir le profil de kiwi  Voir la config de kiwi Editer / Supprimer ce message     Vers le haut
maxell
Membre hyperactif


Inscrit le 9 janv 2003
Membre n° 3993
Pau
France
 Posté le : 9 fév 2003 à 2:18


aspad, tout depend de ton antivirus, j'avais un antivirus mis a jour regulierement (tous les 15 jours) et par curiosite je l'ai tester en fesant ce test
http://www.secuser.com/telechargement/eicar.com
EICAR (0,1 Ko) : fichier permettant de tester que le moniteur ou le scanner de votre antivirus fonctionne correctement. EICAR est détecté comme un virus mais n'effectue aucune action hostile. Si vous tentez de télécharger ce fichier alors que le moniteur de votre antivirus est actif une alerte virus apparaîtra et vous serez empêché de continuer.
et mon antivirus et passer , et repasse dessus sans qu'il le vois. Cool meme en lui mettant le nez dessus il ne la pas vus.J'ai tenter de telecharger panda antivirus version demo et la surprise , il me l'a detecter, detruit donc le test fonctionne bien , lol, mais de plus il m'a trouver 5 petits copain squateur sur un disque dur et 13 sur le 2eme DD.
C'est difficile de trouver de bon produit a l'heure actuel.

Si tu n'a pas deja essayer ce que je t'ai envoyer je ne peux que te le conseiller vivement apres la decision te reviens. Si un moyen de destruction ne fonctionne pas, tente un autre qui sais , il y en a peut etre un qui fonctionnera.
et utilise les antivirus en ligne c'est gratuit est ça peut de debusquer des virus passer inappercu par ton AV.

a plus


 
 Voir le profil de maxell  Voir la config de maxell Editer / Supprimer ce message     Vers le haut
philippe
Modérateur


Inscrit le 11 juin 2001
Membre n° 47
France
 Posté le : 9 fév 2003 à 9:34


Salut, Apsad.

Pour le virus, Maxell s'en occupe.
Pour ce qui est du message reçu,
c'est une boîte qui te propose de faire le "hamster".
Ils te payent pour :
- tester des logiciels
- regarder des bandes annoce
- donner ton avis lors de sondages en ligne.


 
 Voir le profil de philippe  Voir la config de philippe Editer / Supprimer ce message     Vers le haut
nicko
Membre hyperactif


Inscrit le 9 mars 2002
Membre n° 2280
St Baldoph (73)
France
 Posté le : 9 fév 2003 à 9:54


Salut,

Je réponds ici à ton MP :


Ouai, là je dois dire que pour le moment, j'ai plus trop d'idée sur ton pb à ce stade. Si tu étais infesté par bugbear ou badtrans, théoriquement les utilitaires que je t'ai conseillés aurait dû t'en débarasser (ils ont déjà fait leurs preuves )

A ta place, je m'orienterais vers un défaut clavier (quoi que je n'y crois pas trop : juste histoire d'être sûr), je reste plus sur l'idée d'un virus.

Puis, formatage. On gagne souvent du temps et de l'energie par rapport à un pb qu'on n'arrive pas résoudre.

C'est vrai que c'est un peu frustrant, mais c'est bon pour les nerfs

A+


 
 Voir le profil de nicko  Voir la config de nicko Editer / Supprimer ce message     Vers le haut
kiwi
Membre hyperactif


Inscrit le 23 déc 2002
Membre n° 3870
Nimes
France
 Posté le : 9 fév 2003 à 11:31


Bonjour à tous
Je reprend dans l'ordre:
Merci Philippe (Modérateur) de ta réponse, et je m'en suis douté un peu, mais dans le contexte actuel j'ai flippé car je n'ai pas l'habitude de voir venir subitetement une fenetre sur mon navigateur alors que je suis en ligne sur le présent forum!! Merci
Merci à toi Nicko de tes effforts et recherches: J'ai fais le test préconisé, et paf: NAV me l'a détécté aussitot et arreté le chargement.
Je vais essayer panda et vous tiens tous au courant.
Est ce que je peu par contre lancer une recherche virus au moment du boot (avant que windows ne se charge: si oui, comment faire si possible.
Merci à tous, ou toutes pour vos réponses.


 
 Voir le profil de kiwi  Voir la config de kiwi Editer / Supprimer ce message     Vers le haut
nicko
Membre hyperactif


Inscrit le 9 mars 2002
Membre n° 2280
St Baldoph (73)
France
 Posté le : 9 fév 2003 à 11:46


Re,

Oui, tu peux lancer ton antivirus au boot. Pour cela, utilise les disquettes de boot de ton antivirus. Pour ce faire, utilise Norton Rescue et suis le guide. Attention, 10 disquettes sont nécessaires (normale, les définitions de virus sont incluses.)

A+


 
 Voir le profil de nicko  Voir la config de nicko Editer / Supprimer ce message     Vers le haut
kiwi
Membre hyperactif


Inscrit le 23 déc 2002
Membre n° 3870
Nimes
France
 Posté le : 9 fév 2003 à 12:02


Bonjour
Merci Nicko, je vais faire cette manip et vous tiens au courant.

Par contre, je ne vois pas ou je pourrai avoir un souci, je n'ai jamais recu autant de mail me proposant un AV super: c'est impressionnant. A se demander si les auteurs de virus ne sont pas ceux qui les combattent (affaire commerciale): et ce matin depuis plusieurs années je suis le gagnant de nombreuses remises
Bon je m'y attele.
Merci et @+


 
 Voir le profil de kiwi  Voir la config de kiwi Editer / Supprimer ce message     Vers le haut
Aller à la Discussion précédente Discussion précédente  Discussion suivante Aller à la Discussion suivante

  Imprimer    |       Ajouter aux favoris
 Page :  1  | 2  


Infos Crédits
Forums Informatique Pratique - Didier FOURT
Site principal : Informatique Pratique
Page affichée en 0.148929 secondes.
Nous somme le 2 oct 2025 - Il est 08:56
Forum phpBB Version 1.4.4
Personnalisé par Didier FOURT
Copyright © 2000 - 2002 / Informatique Pratique