OVH Cloud OVH Cloud

Agobot/Svchost

2 réponses
Avatar
Renan
Bonjour,
comment se débarrasse-t-on radicalement des effets néfastes d'Agobot ( ou
Blaster) sur le fichier Svchost ? Comment empêche-t-on le ver de se
régénérer ?
Merci
Martin

2 réponses

Avatar
joke0
Salut,

Renan:
comment se débarrasse-t-on radicalement des effets néfastes
d'Agobot ( ou Blaster) sur le fichier Svchost ? Comment
empêche-t-on le ver de se régénérer ?


Dans les archives, cherchez sur mon pseudo et agobot:
http://www.google.fr/advanced_group_search?hl=fr&num0&as_scoring=d

Si éventuellement qqn peut donner le lien direct. Merci.

--
joke0

Avatar
joke0
Salut,

joke0:
Si éventuellement qqn peut donner le lien direct. Merci.


J'ai retrouvé ça dans mes messages envoyés:

1- active le firewall de Windows XP (ICF):

Va dans la console des services,
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets-le en démarrage automatique afin qu'il se
mette en route à chaque redémarrage.

2- Télécharge Stinger: http://vil.nai.com/vil/stinger
et Clrav ftp://updates3.kaspersky-labs.com/utils/clrav.zip

3- Fait un tour sur Windows Update et télécharge les patchs qui
boucheront les vulnérabilités qu'exploitent ces vers.
(Principalement la faille RPC-DCOM)

4- enfin déconnectes-toi d'internet. Si tu as des partages (pour
cause de réseau local par exemple), reconfigure-les (mots de
passe solides, partage d'un répertoire mais pas de tout le
disque!).

5- Désactiver la restauration système (sur winME et XP
uniquement):
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

6- Redémarrer en mode sans échec (touche F8 au tout début du
chargement de win), choisir "Safe Mode" ou "Sans Échec",

7- Nettoyage avec Stinger (demande un rapport!) et Clrav si
Stinger ne trouve rien.

8- Remettre la restauration système (pas forcément en mode
automatique).

9- Configurer windows. Arrêter les services inutiles, désactiver
NetBios si pas nécessaire.

10- Penser à installer un vrai firewall (gratuit!) type Outpost
Free, Look'n'Stop etc.

11- Comment survivre dans ce monde informatique hostile:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a3.5

Je pense avoir été complet, n'hésite pas si tu as une question.

--
joke0