OVH Cloud OVH Cloud

Blaxe.A..Wisdoor.K

1 réponse
Avatar
chris
Au secour....je n'arrive pas à me debarrasser de ces 2 virus, dont le Worm BLAXE.
A qui infecte 300 fichiers chaque jour...ET le BKDR WisDOOR.K...comment nettoyer
vraiment, ou alors où les trouver pour les detruires...
MERCI
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/

1 réponse

Avatar
joke0
Salut,

chris:
Au secour....je n'arrive pas à me debarrasser de ces 2 virus,
dont le Worm BLAXE. A qui infecte 300 fichiers chaque
jour...


Non!

Blaxe est un ver P2P (Worm.P2P.Blaxe). Il créé 300 copie de
lui-même dans ton répertoire P2P de partage pour se faire
télécharger par d'autre.

Il se copie aussi ici:
%Windir%WinBat.exe
%Windir%DirectX.exe
%Temp%Messenger Plus! - Setup.exe
C:Windll32.dll

Se lance depuis le registre:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

sous le nom: "DirectX"="%Windir%DirectX.exe"

<http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.blaxe.html>

ET le BKDR WisDOOR.K...comment nettoyer vraiment, ou
alors où les trouver pour les detruires... MERCI


Normalement il est là: %windir%SYSCFG32.exe

Solution pour les deux:
1- Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Passe un coup d'antivirus (configuré en désinfection
automatique),

4- Remettre la restauration système lorsque le ménage est fait.

PS: %windir% est le répertoire de windows.

--
joke0