OVH Cloud OVH Cloud

besoin d'aide pour detecter virus...

1 réponse
Avatar
Steve2a
Salut tout le monde !

Voilà le topo : G le pc du beau frere qui plante, et bien entendu, NAV a été
désactivé probablement par le virus lui même (OS win2kpro SP3).
voici dans l'ordre chronologique ce qui s'est passé :

Il a commencé a avoir svchost qui a générait des erreurs, donc j'ai pensé à
blaster, le ver à la mode.

- En passant l'utilitaire de symantec fixblast.exe, il n'a rien trouvé :-(
- lorsque j'essaye d'acceder aux services pour modifier les parametres de
récup du service RPC, la fenetre de propriétés ne s'affiche pas.
(d'ailleurs, impossible de fermer le gestionnaire des services car il me
demande de fermer les fenetres propriétés avant... la fenetre est
invisible...). Ce même service est arrêté, impossible de le démarrer...
- dans la base de registre, aucune valeur n'a été ajoutée à la clé
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run en rapport
avec "windows autoupdate".
- au démarrage de windows un programme se lance automatiquement "POWER
SAVING", que je kill via le gestionnaire des tâches.
- la connexion internet a été supprimée, ainsi que l'imprimante.
- Tous les champs d'état de NAV2002 sont sur "ACTUALISATION", et
l'autoprotect est desactivé, rien à faire pour corriger cela.
Tout cela n'est pas exhaustif, mais c'est à peu près tout ce dont je me
souviens ...

Est-ce que vous connaissez ces symptomes, de manière à identifier le virus
et eventuellement rattraper le coup en scannant avec un utilitaire du genre
de ceux de chez symantec ?

En tous cas, merci d'avance pour votre aide
A+
steve2a

1 réponse

Avatar
P Labrecque
Salut !

J'ai eu exactement les mêmes symptômes sur le poste de mon père (W2K pro SP3
français). Rien n'a été détecté par Norton non plus (l'outil downloadé chez
Symantec...) Cela s'est réglé en installant la patch de Microsoft.

Voir :
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/
virus/alerts/msblaster.asp

et aussi :
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/
bulletin/ms03-026.asp

Si ton W2K Pro SP3 est en anglais, alors voici la patch :
http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b9d42
049d5/Windows2000-KB823980-x86-ENU.exe

S'il est en français, voici le patch :
http://download.microsoft.com/download/d/9/a/d9a3ee53-71cb-46d7-8310-6331368
635ec/Windows2000-KB823980-x86-FRA.exe

Bonne chance !

Pierre


"Steve2a" ôtez_moi_pour_repondre_*> wrote in message
news:bi37ma$a24$
Salut tout le monde !

Voilà le topo : G le pc du beau frere qui plante, et bien entendu, NAV a


été
désactivé probablement par le virus lui même (OS win2kpro SP3).
voici dans l'ordre chronologique ce qui s'est passé :

Il a commencé a avoir svchost qui a générait des erreurs, donc j'ai pensé


à
blaster, le ver à la mode.

- En passant l'utilitaire de symantec fixblast.exe, il n'a rien trouvé :-(
- lorsque j'essaye d'acceder aux services pour modifier les parametres de
récup du service RPC, la fenetre de propriétés ne s'affiche pas.
(d'ailleurs, impossible de fermer le gestionnaire des services car il me
demande de fermer les fenetres propriétés avant... la fenetre est
invisible...). Ce même service est arrêté, impossible de le démarrer...
- dans la base de registre, aucune valeur n'a été ajoutée à la clé
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun en


rapport
avec "windows autoupdate".
- au démarrage de windows un programme se lance automatiquement "POWER
SAVING", que je kill via le gestionnaire des tâches.
- la connexion internet a été supprimée, ainsi que l'imprimante.
- Tous les champs d'état de NAV2002 sont sur "ACTUALISATION", et
l'autoprotect est desactivé, rien à faire pour corriger cela.
Tout cela n'est pas exhaustif, mais c'est à peu près tout ce dont je me
souviens ...

Est-ce que vous connaissez ces symptomes, de manière à identifier le virus
et eventuellement rattraper le coup en scannant avec un utilitaire du


genre
de ceux de chez symantec ?

En tous cas, merci d'avance pour votre aide
A+
steve2a