VIRUS : W32/Klez-H - Windows & Software
Marsh Posté le 29-07-2002 à 15:15:26
Télécharge le petit programme de nettoyage depuis le site de Symantec. Si il ne trouve rien, c'est que tu n'es pas infecté...
Marsh Posté le 29-07-2002 à 15:15:28
vu sur www.antivirus.com
Solution:
Automatic Removal Instructions
Please download and run the fix_worm_klez_4.04.zip fix tool. If you have a MD5 signature checker, the MD5 hash of this tool is 10F4EB881138D7485D95A00EE93F20B4.
Trend Micro requests that all users also download and read the readme_worm_klez_4.04.txt text before using this tool.
Manual Removal Instructions
For Windows 95 systems:
Restart your computer.
Press the F8 key when you see the message, "Starting Windows 95."
For Windows 98/Me systems:
Restart your computer.
Press the Ctrl key until your Windows 98 startup menu appears.
Choose the Safe Mode option then hit the Enter key.
For Windows XP systems:
Restart your computer.
When prompted, press the F8 key. If Windows XP Professional starts without the ?Press select operating system to start? menu, restart your computer.
Press F8 again after the Power-On Self Test is done.
Choose the Safe Mode option from the Windows Advanced Options Menu.
For Windows 2000 systems:
Restart your computer.
Press the F8 key, when you see the Starting Windows bar at the bottom of the screen.
Choose the Safe Mode option from the Windows 2000 Advanced Options Menu.
Scan your system with Trend Micro antivirus and write down the filenames of all files detected as WORM_KLEZ.H. These infected files may be WINK*.EXE files. * is a random number of characters.
Click Start>Run, type Regedit then hit the Enter key.
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows
>CurrentVersion>Run
In the right panel, look for and then delete these registry values. * is any random characters:
?Wink*? = ?%System%\Wink*.exe?
?WQK? = ?%System%\Wqk.exe?
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>System>CurrentControl Set>Services
Under the Services key, look for and then delete this subkey:
Wink*
Close the Registry Editor.
Restart the system.
Scan your system with Trend Micro antivirus and delete all files detected as WORM_KLEZ.H. To do this, Trend Micro customers must download the latest pattern file and scan their system. Other email users may use HouseCall, Trend Micro's free online virus scanner.
Since this worm uses a vulnerability in HTTP-based email clients like Microsoft Outlook and Outlook Express, please apply the latest patches as follows:
Update to Internet Explorer 5.01 SP2
Update to IE 5.5 SP2
Update to IE 6.0
Marsh Posté le 29-07-2002 à 15:41:24
Merci lé gars, mais le fichier de SYMANTEC n'a rien trouvé, et MICROTREND me fait une erreur.
help
Marsh Posté le 29-07-2002 à 15:42:20
D'autres outils spécifiques à :
http://www.secuser.com/telechargement/index.htm
http://fr.bitdefender.com/html/free_tools.php
Marsh Posté le 29-07-2002 à 15:43:33
fabd a écrit a écrit : Merci lé gars, mais le fichier de SYMANTEC n'a rien trouvé, et MICROTREND me fait une erreur. help |
Qu'est ce qui te dit que tu as un virus alors si aucun antivirus ne détecte rien ??
Marsh Posté le 29-07-2002 à 15:55:12
Wolfman a écrit a écrit : Qu'est ce qui te dit que tu as un virus alors si aucun antivirus ne détecte rien ?? |
Bah, j'arrette pas de recevoir des mailer daemon ki dise ke le message untel ke g envoyé est infecté par KLEZ. or, ce message, je ne l'ai jamais envoyé
Marsh Posté le 29-07-2002 à 15:56:28
es tu au courant que Klez est capable de se faire passer pour toi quand il envoie un message infecté ?
Marsh Posté le 29-07-2002 à 15:57:22
comme tu le dis, tu n'as jamais envoyé ce mail
Klez est un petit comique : il prend une adresse d'expéditeur au pif.
A a le virus, B a son adresse sur le web -> A envoie à C un mail de la part de B
Marsh Posté le 29-07-2002 à 16:17:20
Mjules a écrit a écrit : es tu au courant que Klez est capable de se faire passer pour toi quand il envoie un message infecté ? |
Bah oui, c ce ke je me tue a leur faire comprendre ici, mais chui le ptit de service ki a tjrs tord, alors ......
Marsh Posté le 30-07-2002 à 14:17:08
T'as qu'à leur formater le disque dur, et ils réfléchiront à deux fois avant de se reboucher les oreilles à tes conseils
Marsh Posté le 30-07-2002 à 15:08:37
fabd a écrit a écrit : Bah oui, c ce ke je me tue a leur faire comprendre ici, mais chui le ptit de service ki a tjrs tord, alors ...... |
ben suffit de leur expliquer comme tu sais si bien le faire et voilà je te simplifie le travail
tu répetes (copier/coller d'antp)
il prend une adresse d'expéditeur au pif.
A a le virus, B a son adresse sur le web -> A envoie à C un mail de la part de B
c pourtant pas bien compliqué
Marsh Posté le 29-07-2002 à 15:14:17
J'arrive pas a le retirer. ke ce soit avec NAV ou McAfee, aucun des deux ne le detecte
c vraiment relou, je recois plein de mailer daemon
kk1 c comment le virer ?
Merci