Infectée par un virus destructeur de Windows SOS d'un étudiante
#1
Posté 02 mai 2004 - 10:33
Dès qu'elle nous a signalé son problème, on lui a envoyé un lien pour analyse et désinfection en ligne, mais bien sûr, l'ordi lance son alerte d'arrêt . Est-ce que moi, sur mon PC, je peux télécharger un patch de désinfection et le lui apporter sur clé?
#2
Posté 02 mai 2004 - 10:51
Cela ressemble au virus Blaster ou à l'une de ses variantes.
Télécharges l'outil fixblast.exe sur le site de symantec et mets le sur une disquette.
http://securityrespo...er/FixBlast.exe
Verrouilles la disquette en "lecture seule", redémarres l'ordinateur en mode "sans échec" (avec pression sur touche F8 au démarrage), insères la disquette et lances lFixblast.exe.
Si l'ordi est sous XP ou Me, il faut désactiver la restauration système (Poste de travail->clic droit->Propriétés->Restauration->cocher désactiver.
Une fois le virus éradiqué, redémarres l'ordi, et vas sur le site "Windows Update" pour télécharger les mises à jour de sécurité
Dan
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#3
Posté 02 mai 2004 - 13:15
#4
Posté 02 mai 2004 - 16:56
----------
au fait, la copine diT cvraindre d'aller sur update , son XP n'est pas trop d'origine
Ce message a été modifié par Magali - 02 mai 2004 - 16:58.
#5
Posté 02 mai 2004 - 17:03
Magali, le dimanche 02 mai 2004, 17:56, dit :
S'il s'avère que son numéro Windows est un de ceux apparaissant dans la liste des "mauvais numéros", l'accès à l'update lui sera interdit.
Il est dommage de se priver de tous les bénéfices d'une version officielle et des mises à jour de sécurité... c'est un choix, mais pas forcément le bon
Dan
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#6
Posté 02 mai 2004 - 17:05
#7
Posté 02 mai 2004 - 19:44
Il est facile à désactiver (j'ai déjà dépanné quelques amis, pas de problème).
Phase 1 : arrêter le virus grâce à un utilitaire (celui de Symantec marche bien)
http://securityresponse.symantec.com/avcen...moval.tool.html
Phase 2 : mettre à jour XP...
C'est tout...
Pour rassurer les victimes du virus, il ne détruit rien, le risque de perte de données est minime.
Directeur SEO International chez Twenga
Pnambique : chatterbots et agents virtuels -
AB Traductions - Traducteurs - Interprètes - Traductions assermentées
#8
Posté 02 mai 2004 - 19:50
Voici une page qui est plus explicite pour ceux qui ne se sentent pas trop à l'aise avec la page de symantec donnée par Cariboo:
http://vil.nai.com/vil/stinger/
Stinger a été mis à jour pour débarrasser les PC d'un nombre impressionnants de vers, la liste est vraiment longue
Dan
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#9
Posté 02 mai 2004 - 20:18
----------------
je viens de trouver un lien en français, si ça peut servir.
Ce message a été modifié par Magali - 02 mai 2004 - 20:44.
#10
Posté 02 mai 2004 - 22:08
- Mon petit site a moi
#11
Posté 03 mai 2004 - 06:58
Dadou, le dimanche 02 mai 2004, 23:08, dit :
Les MAJ, OK elles doivent êre toutes installée, mais le patch de désinfection? Selon le virus, si on tente la désinfection pour Sasser et que ce n'est pas ce virus là qui est dans son PC, il n'agira pas.
Bon ceci dit, vu le b..... que ça a provoqué ce WK un peu partout, j'en conclus que c'est bien celui ci. J'ai vu sur un autre site un impression écran de l'alerte, il semble que ça corresponde. Bonne chance aux autres! Et n'ouvrez pas les mails "retour d'erreur!"
#12
Posté 03 mai 2004 - 08:07
Comme cela, on sait toujours si le virus a bel et bien été détecté, et si la désinfection a réussi.
Les utilitaires de Symantec créent un fichier texte avec l'extension .log qui donne les résultats : virus détectés, fichiers concernés, actions réalisées, actions qui n'ont pas pu être réalisées.
Attention : il semble que l'utilitaire de Symantec ne se "termine" pas toujours correctement. Dans ce cas il faut tuer la tâche avec le gestionnaire de tâches.
Directeur SEO International chez Twenga
Pnambique : chatterbots et agents virtuels -
AB Traductions - Traducteurs - Interprètes - Traductions assermentées
#13
Posté 03 mai 2004 - 11:41
<edit=dan>
La page http://vil.nai.com/vil/stinger/ donnée dans mon post plus haut donne quelques explications et images qui, même si elles sont en anglais, permettront aux novices de s'en sortir plus facilement
</edit>
- Mon petit site a moi
#14
Posté 03 mai 2004 - 18:33
Citation
Dans un cas pareil comme j el'ai déjà dit , je formaterais, mais elle a ce fameux mémoire et beaucoup de dossiers auxquels elle tient évidemment, donc, qu'est-ce que je peux lui conseiller, si ce n'est de venir ici poser la question elle même
Si je comprends bien le mail de , zut, je sais + , les update règleraient vraiment toute l'invasion? Comment se fait-il alors que sur l'ordi de ma mère, surlequel j'ai laissé les MAJ automatiques soit infectée?
#15
Posté 03 mai 2004 - 18:58
Citation
Bien perso j'opterais pour...
- récupérer les fichiers de données importantes non supprimés par l'antivirus ou le programme Stinger.
- réinstaller une version officielle de Windows pour bénéficier des mises à jour, en choisissant le formattage du disque lors de l'installation
- installer un antivirus (version gratuite ou payante, mais officielle -exemle AVG- pour bénéficier des mises à jour)
- installer un firewall (pare-feu) tel que Kerio - gratuit et en français
Une chose est certaine, il faut que ton amie fasse quelque chose, et rapidement !
Dan
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#17
Posté 03 mai 2004 - 21:47
Super efficace le lien conseillé!
Citation
http://vil.nai.com/vil/stinger/
Par contre, l'analyse est terminée et annonce SASSER
#18
Posté 04 mai 2004 - 07:35
Magali, le lundi 03 mai 2004, 22:47, dit :
Magali,
Quand on se retrouve avec un PC vérolé à ce point, la sagesse voudrait qu'on envisage une réinstallation avec formattage du disque.
Sinon, les risques de disfonctionnement futurs sont tels que ce PC est inutilisable pour tout usage un peu "sérieux"
Cela démontre bien l'utilité de'un antivirus à jour, et d'une sauvegarde régulière des données importantes sur CD. Sans cela, un indépendant peut perdre une journée/semaine/année/vie (biffer les mentions inutiles) de travail à cause d'un virus qui aurait pu être évité avec un investissement de quelques dizaines d'€uro
Dan
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#19
Posté 04 mai 2004 - 08:09
Par contre, le travail du soir ne me revient décidemment pas, les 41 virus sont ceux que le scan a dans sa base
Sans une maintenance régulière, aucun PC ne peut foncionner longtemps. Autour de moi et je ne dois pas être la seule dnas ce cas, c'est très souvent qu'on fait appel à moi, pourtant pas dans le métier mais curieuse. Ceux et celles que l'informatique n'intéressent pas n'ont pas un outil facile il me semble.




Haut
















