Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1670 connectés 

  FORUM HardWare.fr
  Windows & Software

  Aide pour virus s'il vous plais

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Aide pour virus s'il vous plais

n°414974
cg06
Posté le 24-10-2001 à 09:56:09  profilanswer
 

J'ai un pote qui c'est fait contaminer par un virus.
Apparament le nom serait "W97M.THUS.A."
Un des symptome est l'impossibilité de cliquer sur un icone car il se barre dans un coin de l'ecran chaque fois qu'on essai.
Comme c'est quelqu'un qui n'y connait pas grand chose en informatique et que je ne peux qu'intervenir par téléphone je suis un peu embété pour l'aider.
Quelqu'un saurait il ou trouver des infos sur ce virus et comment s'en débarraser ? Merci par avance.

mood
Publicité
Posté le 24-10-2001 à 09:56:09  profilanswer
 

n°414979
1805
Posté le 24-10-2001 à 10:00:44  profilanswer
 

Est-ce que cette personne a un anti-virus d'installé ?

n°415015
1805
Posté le 24-10-2001 à 10:26:22  profilanswer
 

Si Windows est déjà infecté, il peut utiliser F-prot pour désinfecter le poste sous MS-DOS (booter sur une disquette de demarrage).
 
ftp://ftp.europe.f-secure.com/ant [...] fp-311.zip
 
Pour lui expliquer, ça risque de ne pas être facile (en plus il faut lui fournir F-prot).
Tu as fait une recherche sur le site des éditeurs d'antivirus pour voir s'il y a une parade manuelle à effectuer ?

n°415062
cg06
Posté le 24-10-2001 à 11:20:33  profilanswer
 

Oui il a norton antivirus mais apparament il ne le detecte pas et de toute maniere il ne peux plus l'executer norton se plante au demarrage peut etre c'est du au virus.
je vais voir sur le site que vous m'avez donné.
Merci.

n°415091
1805
Posté le 24-10-2001 à 11:35:18  profilanswer
 

Voici la description du virus, trouvé sur le site de F-prot (donc F-prot éradique ce virus):
 
 
F-Secure Virus Descriptions :
 
NAME: Thus  
ALIAS: Thursday  
 
Thus is a Word 97 macro virus that has a destructive payload.  
 
Many Thus variants activate their payload at December 13th. Then the virus deletes all files from the root of "C:" drive and from all its subdirectories, but it does not delete directories themselves. Only files with system, read-only or hidden attribute set are left. After deletion the system cannot be restarted any more. Files may be still recoverable with a suitable recovery software. However, if the system has been used since the activation, then it is likely that files have been already overwritten. In that case files should be restored from backups.  
 
VARIANT: Thus.A  
 
When an infected document is opened, W97M/Thus.A will infect the global template as well as every currently open document in Word. After that every document that is created, opened or closed will be infected.  
 
The virus detects already-infected documents by looking for this marker:  
 
        Thus_001
 
This is why the virus was named "Thus". The virus is also known by the alias "Thursday".  
 
The virus activates its payload at December 13th, when it deletes most of the files from the root of "C:" drive and from all its subdirectories. Only files with system, read-only or hidden attribute set are left. After deletion the system cannot be restarted any more.  
 
The virus is not visible in any way. It has been reported in the wild globally during September 1999.  
 
VARIANT: Thus.B  
 
This variant is functionally identical with W97M/Thus.A. The only difference between these two are that this variant has a few apostrophe style commented empty lines at the end of its code.  
 
VARIANT: Thus.J  
 
W97M/Thus.J is a modified variant of W97M/Thus.A - the payload is different. This variant activates its payload at November 3rd, when the virus attempts to create a plain text file, "C:\000_new\Thus_100.txt".  
 
[Analysis: Sami Rautiainen and Katrin Tocheva, September 1999 - December 2000 F-Secure]

n°415287
cg06
Posté le 24-10-2001 à 13:49:22  profilanswer
 

Merci de l'info ca a bien l'air d'être ça bien qu'ils ne parlent pas des icones qui se promènent
Je vais essayer de lui envoyer le programme antivirus F-pro que j'ai telechargé mais il me semble que ca va etre pas facile de le faire tenir sur une disquette vu sa taille.
Il sera de toute maniere obligé de demarrer en mod dos car sous windows c'est impossible de faire quoi que ce soit.
Encore merci de ton aide.

n°415350
Jet
bêêêê !
Posté le 24-10-2001 à 14:24:04  profilanswer
 

fprot dos tient sur une disquette ainsi qu'avp il me semble
 
Jet

n°416073
cg06
Posté le 25-10-2001 à 08:36:16  profilanswer
 

Il semblerait que ni Norton Antivirus ni fprot ne soient capables d'eradiquer ce virus. Message d'erreur disant qu'il est impossible d'effacer Thus. Quelqu'un connaitrait il un autre antivirus qui pourait agir sur ce virus ? ou un bon site qi parle des virus et de la maniere de les tuer ?
Merci par avance.

n°416074
symantec
Posté le 25-10-2001 à 08:39:01  profilanswer
 

AVP
 
www.avp.ch


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Aide pour virus s'il vous plais

 

Sujets relatifs
Attaque de virus, trojan ou dans le genre, g chope l'IP du mec maisMAIL SPACE VENANT D'UN TYPE QUI MATTE LE FORUM... VIRUS !??
Besoin d'aide pour LAN partie URGENT HelpC'est urgent ... j'ai besoin d'aide
Problèmes Réseau 100 Mbs aide please>>>> HELP <<<< Virus dans mon disque dur !!! je peux pas enlever...
Problème de partage de ressources avec réseau, aide needed !Besoin d'aide partage connexion internet Win2K/Win98SE, !!!
j'ai chope UN VIRUS HELP ME JE VOUS EN PRIE !!!![ virus ] - Si on choppe un virus via email ...
Plus de sujets relatifs à : Aide pour virus s'il vous plais


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR