Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
874 connectés 

  FORUM HardWare.fr
  Windows & Software

  Urgent: Comment supprimer ce virus?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Urgent: Comment supprimer ce virus?

n°1247482
nabil2
Posté le 11-08-2003 à 19:49:26  profilanswer
 

Salut,
Mon anti-virus m'a détécté ce virus W32.Randex.D et d'après mes recherches il se propagerait de cette façon:
"W32.Randex.D  
Découvert dessus: Juin 27, 2003  
Bout mis à jour dessus: Août 08, 2003 04:24:50 P.m.  
 
   
   
 
     
 
 
W32.Randex.D est un ver réseau-averti qui se copiera aux chemins suivants sur des ordinateurs avec des mots de passe faibles d'administrateur:
 
\Admin$\system32\msmsgri32.exe
\\winnt\system32\msmsgri32.exe
 
 
Le ver laissera tomber également un Trojan secret détecté comme Backdoor.Roxy , qui écoutera sur les ports suivants de TCP:
3330  
3331  
3332  
3361
 
 
NOTE :
Les définitions de virus ont daté avant juillet 31, 2003 détectent le dossier abandonné comme Backdoor.Trojan.
La détection pour W32.Randex.D a été mise à jour dans des définitions de virus datées du août 6, 2003 pour expliquer la découverte d'une variante mineure. Ce dossier a montré les mêmes caractéristiques que les échantillons précédents."
 
Je recherhce en français comment le supprimer une bonne fois pour toute
 
 
 


---------------
On en apprend tous les jours et merci beaucoup de votre contribution.
mood
Publicité
Posté le 11-08-2003 à 19:49:26  profilanswer
 

n°1247487
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 11-08-2003 à 19:55:51  profilanswer
 

http://www.symantec.com/avcenter/v [...] dex.d.html
Si t'as besoin d'aide,je suis a ta disposition  [:zytra]
(bon dans 3/4h la je vais manger [:huit] :D)
Te casses pas la tete a chercher des instructions en francais,t'en trouveras pas.


Message édité par Mad_Overclocker le 11-08-2003 à 19:56:31

---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1247491
hpl-nyarla​thotep
I failed in life
Posté le 11-08-2003 à 19:58:32  profilanswer
 

Tu veux absolument que ce soit en français?
En anglais, c'est facile à trouver.
 
http://www.symantec.com/avcenter/v [...] dex.d.html
 
OK, je traduis:
 
Disable System Restore (Windows Me/XP). -> enlever le systeme de restauration
Update the virus definitions. -> mettre à jour la définition des virus
Run a full system scan and delete all the files detected as W32.Randex.D.  -> scan complet et supprimer tous les fichiers infectés
 
Delete the value that was added to the registry. ->
 
Dans la BDR, recherche la clef:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
supprime les valeurs:
"mssyslanhelper"="<worm filename>"
"mslanhelper"="<worm filename>"
"System Initialization"="<backdoor filename>"
 
edit: merde, gillé... mais j'ai traduit...


Message édité par hpl-nyarlathotep le 11-08-2003 à 19:59:21
n°1247494
nabil2
Posté le 11-08-2003 à 20:00:10  profilanswer
 

mad_overclocker a écrit :

http://www.symantec.com/avcenter/v [...] dex.d.html
Si t'as besoin d'aide,je suis a ta disposition  [:zytra]
(bon dans 3/4h la je vais manger [:huit] :D)
Te casses pas la tete a chercher des instructions en francais,t'en trouveras pas.


Franchement moi et l'anglais çà fait 2! pourrais-tu m'expliquer la procédure pour l'enlever ce virus?


---------------
On en apprend tous les jours et merci beaucoup de votre contribution.
n°1247498
nabil2
Posté le 11-08-2003 à 20:01:34  profilanswer
 

hpl-nyarlathotep a écrit :

Tu veux absolument que ce soit en français?
En anglais, c'est facile à trouver.
 
http://www.symantec.com/avcenter/v [...] dex.d.html
 
OK, je traduis:
 
Disable System Restore (Windows Me/XP). -> enlever le systeme de restauration
Update the virus definitions. -> mettre à jour la définition des virus
Run a full system scan and delete all the files detected as W32.Randex.D.  -> scan complet et supprimer tous les fichiers infectés
 
Delete the value that was added to the registry. ->
 
Dans la BDR, recherche la clef:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
supprime les valeurs:
"mssyslanhelper"="<worm filename>"
"mslanhelper"="<worm filename>"
"System Initialization"="<backdoor filename>"
 
edit: merde, gillé... mais j'ai traduit...


Au fait moi je suis sur 2000 pro, c'est le même procédure?


---------------
On en apprend tous les jours et merci beaucoup de votre contribution.
n°1247501
hpl-nyarla​thotep
I failed in life
Posté le 11-08-2003 à 20:03:04  profilanswer
 

A priori oui.
A part l'histoire de restauration, ça t'as pas à faire.

n°1247526
nabil2
Posté le 11-08-2003 à 20:19:58  profilanswer
 

hpl-nyarlathotep a écrit :

Tu veux absolument que ce soit en français?
En anglais, c'est facile à trouver.
 
http://www.symantec.com/avcenter/v [...] dex.d.html
 
OK, je traduis:
 
Disable System Restore (Windows Me/XP). -> enlever le systeme de restauration
Update the virus definitions. -> mettre à jour la définition des virus
Run a full system scan and delete all the files detected as W32.Randex.D.  -> scan complet et supprimer tous les fichiers infectés
 
Delete the value that was added to the registry. ->
 
Dans la BDR, recherche la clef:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
supprime les valeurs:
"mssyslanhelper"="<worm filename>"
"mslanhelper"="<worm filename>"
"System Initialization"="<backdoor filename>"
 
edit: merde, gillé... mais j'ai traduit...


Dans mon registre au niveau de run il n'y a pas mssyslanhelper, mslanhelper et system Initialization.
Comment faire alors


---------------
On en apprend tous les jours et merci beaucoup de votre contribution.
n°1247535
hpl-nyarla​thotep
I failed in life
Posté le 11-08-2003 à 20:22:16  profilanswer
 

T'es sûr?
Vérifie bien le chemin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
Sinon, ben, je sais pas comment faire.  :(

n°1247551
nabil2
Posté le 11-08-2003 à 20:28:50  profilanswer
 

hpl-nyarlathotep a écrit :

T'es sûr?
Vérifie bien le chemin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
Sinon, ben, je sais pas comment faire.  :(  


J'ai bien vérifier et hélas je n'ai pas ces trois noms, j'ai:
LoadQM, NvCplDaemon, nwiz, synchronization et windowsudate.
 
Mais comment je te l'ai dit j'ai win2000 pro


---------------
On en apprend tous les jours et merci beaucoup de votre contribution.
n°1247556
hpl-nyarla​thotep
I failed in life
Posté le 11-08-2003 à 20:31:04  profilanswer
 

Et, comme je te l'ai dit: sinon, ben, je sais pas comment faire.  :(  
Désolé.

mood
Publicité
Posté le 11-08-2003 à 20:31:04  profilanswer
 

n°1247580
nabil2
Posté le 11-08-2003 à 20:35:45  profilanswer
 

hpl-nyarlathotep a écrit :

Et, comme je te l'ai dit: sinon, ben, je sais pas comment faire.  :(  
Désolé.


Pour être sûr; j'ai fait regedit puid j'ai cliqué sur les différents + afin d'obtenir le dossier run puis j'ai cliqué sur sur dossier et j'ai lu les noms des fichiers à droite.


---------------
On en apprend tous les jours et merci beaucoup de votre contribution.
n°1247594
hpl-nyarla​thotep
I failed in life
Posté le 11-08-2003 à 20:40:28  profilanswer
 

En fait ce chemin
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
correspond à la liste des logiciels lancés au démarrage de Windows.
 
Alors tu peux vérifier quelles applications sont lancées au démarrage de windows et supprimer ceux correspondants au virus/ver. Si t'as jv16 powertools, c'est plus simple.
 
Dommage que je ne connaisse pas plus W2k...
 

Citation :

Pour être sûr; j'ai fait regedit puid j'ai cliqué sur les différents + afin d'obtenir le dossier run puis j'ai cliqué sur sur dossier et j'ai lu les noms des fichiers à droite.


 
Pourquoi, tu faisais comment sinon?

n°1247612
nabil2
Posté le 11-08-2003 à 20:44:55  profilanswer
 

hpl-nyarlathotep a écrit :

En fait ce chemin
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
correspond à la liste des logiciels lancés au démarrage de Windows.
 
Alors tu peux vérifier quelles applications sont lancées au démarrage de windows et supprimer ceux correspondants au virus/ver. Si t'as jv16 powertools, c'est plus simple.
 
Dommage que je ne connaisse pas plus W2k...
 

Citation :

Pour être sûr; j'ai fait regedit puid j'ai cliqué sur les différents + afin d'obtenir le dossier run puis j'ai cliqué sur sur dossier et j'ai lu les noms des fichiers à droite.


 
Pourquoi, tu faisais comment sinon?


Donc ma manipe est bonne donc, je ne sais comment faire car maintenant mon anti-virus me dit que ce fameux fichier msmsgri.exe est effecté par un autre virus :backdoor...


---------------
On en apprend tous les jours et merci beaucoup de votre contribution.
n°1248719
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 12-08-2003 à 02:17:07  profilanswer
 

[:zytra] desole,j'avais oublie ce topic  :sweat:  
Resumes moi ce que tu as fait ;)


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Urgent: Comment supprimer ce virus?

 

Sujets relatifs
Supprimer des comptes msn explorer ?y'en a mare de pas pouvoir partager sa connection internet(urgent)
il parait que je diffuse des virus = wanadoo a resilié mon contratprobleme de virus...
Virer une DLL infecter par un virus (type cheval de troie) !Plein de virus, commant faire????
Comment enlever le virus payload.dat (un worm ?) de mon pcURGENT le logiciel de free pour syncroniser le modem
VirusUn anti-virus sous Dos svp !?
Plus de sujets relatifs à : Urgent: Comment supprimer ce virus?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR