Help ! impossible de me debarasser du virus ! Perdue

Le
mc
Bonjour,

L'autre jour, grâce à l'aide de Sundowne et djehuti, j'ai cru m'être
débarrassée d'un virus (voir discussion du 01/03 "Besoin d'aide SVP (relatif
au nouveau virus)). En fait, il est toujours là et norton ne le détecte pas
! Il s'agit d'un poste équipé de windows millenium et norton antivirus à
jour (pas de firewall).
J'ai essayé de désactiver la restauration du système et rebooter en mode
sans échec.
Déjà là, au démarrage, une serie de questions m'étaient posées et je n'avait
aucune idée des réponses à donner, donc, j'ai mis non à chaque fois (dans le
doute). Bref, du coup, démarrage en mode sans echec tant bien que mal (au
fait, connaissez vous une procédure détaillée pour demarrer dans ce mode
avec millenium, pour quelqu'un qui n'y connait rien, avec réponses aux
diverses questions ? cela m'arrangerai vraiment !). Bref, du coup, après
analyse, norton trouve à nouveau plusieurs fichiers verolés que je met en
quarantaine. Je redémarre normalement, nouvelle analyse, et plus aucun
virus. Je me connecte alors au réseau, et là, aussitôt, cela recommence :
des dizaines de fenêtres norton qui correspondent à autant de mails qui
s'envoient avec un virus !!! (nouvelle analyse, nouvelle connexion, et
toujours pareil).
Je ne sais vraiment plus quoi faire et il faut vraiment que je "répare" ce
poste dans les plus brefs délais. Je compte vraiment sur vous, car je suis
perdue et n'ose pas faire grand chose, car je ne connais pas les
conséquences et je ne voudrai pas faire de bêtise.
En tout cas, un énorme merci d'avance pour votre aide.
Marie-Claude
Vos réponses Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
mc
Le #1098736
Re bonjour

Je viens de télécharger la toute dernière mise à jour avec l'intelligent
updater de symantec et après analyse, norton retrouve 3 fichiers infectés.
J'ai pensé être tirée d'affaire. Eh bien non ! Toujours la même *@#!§!&@!!
de virus netsky.D !!!!!!!!

Voilà. En fait, j'en profite pour vous donner le nom du virus, car j'avait
oublié de vous le donner.

Suis-je la seule dans ce cas ?

Marie-Claude.
Haristo
Le #1098598

Bonjour,

L'autre jour, grâce à l'aide de Sundowne et djehuti, j'ai cru m'être
débarrassée d'un virus (voir discussion du 01/03 "Besoin d'aide SVP (relatif
au nouveau virus)). En fait, il est toujours là et norton ne le détecte pas
! Il s'agit d'un poste équipé de windows millenium et norton antivirus à
jour (pas de firewall).



Peux tu rappeller le nom du virus et la ref exacte de Norton .

mc
Le #1087215

Peux tu rappeller le nom du virus et la ref exacte de Norton .


Il s'agit de Norton antivirus 2002 à jour et windows millenium.

Le virus détecté est

Il y a également dans les éléments en quarantaine, un virus du nom de
W32.IRC Bot

Voilà.

Pour info, je viens de redémarrer en mode sans échec, et cette fois, il n'y
a pas eu de questions. J'ai alors effectué une analyse qui n'a rien trouvé.
J'ai redémarré en mode normal, re-activé la restauration système, redémarré
et là, je viens de relancer une analyse norton.

Marie-Claude

joke0
Le #1087213
Salut,

mc:
L'autre jour, grâce à l'aide de Sundowne et djehuti, j'ai cru
m'être débarrassée d'un virus (voir discussion du 01/03
"Besoin d'aide SVP (relatif au nouveau virus)).


Il aurait fallu continuer dans le même fil :-(

est toujours là et norton ne le détecte pas !


Dans quel(s) fichier(s) dans quel(s) répertoire(s)?

--
joke0

Sundowne
Le #1087212
"mc" news:c27ir9$17v$
J'ai redémarré en mode normal, re-activé la restauration système,
redémarré

et là, je viens de relancer une analyse norton.

Marie-Claude



'jour
Je risque deux questions stupides (à priori ?)
1) As-tu un firewall ?
2° Ton win est-il à jour avec winUpdate?

Si la réponse est NON ...

PS : Concernant une question que tu posais précédement:
<Norton "dit que la zone d'amorce est modifiée et propose de la restaurer "
Je te conseille de procéder à la restauration :Tu sembles avoir un virus
dans le secteur de boot (en plus de ceux que tu pêches réguliérement ...)
(ou peut être, la zone d'amorcage modifiée suite à un virus éliminé depuis )
.Ce qui explique que le virus réapparaisse réguliérement.
Plus généralement je te conseille de répondre "oui" aux propositions de
réparation de Norton, plutôt que de refuser (encore le principe de
précaution qui a frappé ?) . En effet soyons cohérent !! : Soit tu fais
confiance à Norton, et tu suis son avis sauf information contraire formelle,
soit tu n'as pas confiance, donc tu désinstalles norton et tu prends un
autre AV !! Mais rester le cul entre 2 chaise (excuses la précision) ne peut
que te conduire à des désagrément.
PS2 : Je précise que j'ai Norton 2004 et m'en porte parfaitement.

@+

mc
Le #1087210

Salut,

mc:
L'autre jour, grâce à l'aide de Sundowne et djehuti, j'ai cru
m'être débarrassée d'un virus (voir discussion du 01/03
"Besoin d'aide SVP (relatif au nouveau virus)).


Il aurait fallu continuer dans le même fil :-(


Oui, désolée. Mais comme il était déjà loin, je ne savait pas trop.

est toujours là et norton ne le détecte pas !


Dans quel(s) fichier(s) dans quel(s) répertoire(s)?


Je n'en sait rien. Norton ne détecte plus rien, mais dès que je branche le
réseau, il ouvre des dizaines de fenêtres qui apparemment filtrent des
messages sortants contenant le virus !

Je ne comprend vraiment rien. D'autant qu'apparement, pour les autres
possesseurs de norton, il n'y a pas de problème !

Marie-Claude :-(


mc
Le #1087209

'jour
Je risque deux questions stupides (à priori ?)
1) As-tu un firewall ?


Pas sur le poste en question, mais un pare feu "physique" à l'entrée du
réseau (ce sont des informaticiens qui avaient mis tout ça en place et cela
me dépasse, donc, pour les détails....)

2° Ton win est-il à jour avec winUpdate?


En principe, oui (mais comme je le disait, il ne s'agit pas de mon poste).
En tout cas, il a au moins été mis à jour relativement récemment. Il y a
environ un ou deux mois j'ai eu l'occasion d'aller sur ce poste et
d'exécuter windows update. Il n'y avait alors pas de mise à jour de sécurité
disponible en plus de celles déjà installées).


Si la réponse est NON ...

PS : Concernant une question que tu posais précédement:
<Norton "dit que la zone d'amorce est modifiée et propose de la restaurer
"

Je te conseille de procéder à la restauration :Tu sembles avoir un virus
dans le secteur de boot (en plus de ceux que tu pêches réguliérement ...)
(ou peut être, la zone d'amorcage modifiée suite à un virus éliminé
depuis )

.Ce qui explique que le virus réapparaisse réguliérement.


- si je choisi de procéder à la restauration, va-t-il me demander d'autres
choses pour le faire, ou va-t-il le faire tout seul ? (j'ai peur de ne pas
savoir quoi répondre au cas où)
- lors des dernières analyses, il ne me le demande plus !!

Plus généralement je te conseille de répondre "oui" aux propositions de
réparation de Norton, plutôt que de refuser (encore le principe de
précaution qui a frappé ?) . En effet soyons cohérent !! : Soit tu fais
confiance à Norton, et tu suis son avis sauf information contraire
formelle,

soit tu n'as pas confiance, donc tu désinstalles norton et tu prends un
autre AV !! Mais rester le cul entre 2 chaise (excuses la précision) ne
peut

que te conduire à des désagrément.


Oui, c'est pour cela que je cochais toujours la case ignorer (car elle était
conseillée par norton en cas de doute).

PS2 : Je précise que j'ai Norton 2004 et m'en porte parfaitement.


Tu as bien de la chance ;-)
En fait, habituellement, nous sommes également contents de Norton. Sauf que
j'ai l'impression que plus ça va, et plus il est lent à faire des mises à
jours, et donc, ne sert à rien en cas de réception de virus. D'où mon
cauchemar en ce moment !

@+


@+,

Marie-Claude

Haristo
Le #1087208


Peux tu rappeller le nom du virus et la ref exacte de Norton .


Il s'agit de Norton antivirus 2002 à jour et windows millenium.

Le virus détecté est

Il y a également dans les éléments en quarantaine, un virus du nom de
W32.IRC Bot

Voilà.

Pour info, je viens de redémarrer en mode sans échec, et cette fois, il n'y
a pas eu de questions. J'ai alors effectué une analyse qui n'a rien trouvé.
J'ai redémarré en mode normal, re-activé la restauration système, redémarré
et là, je viens de relancer une analyse norton.



j'ai cru comprendre (voir discussion du 01/03 "Besoin d'aide SVP
(relatif
au nouveau virus)).(Il aurait fallu continuer dans le même fil :-()
tu es en réseau , j'y connais rien mais il me semble qu'il y a des
precautions particulieres à prendre pour desinfecter correctement:
voir recommandation
http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/

Pour "la zone d'amorce est modifiée et propose de la restaurer " si t'as
jamais mis de disquette ta zone ne peut pas etre infecté, si elle est
modifié, ou du moins quand Norton te precise ce message , quand tu
lances l'analyse ,c'est suite à l'installation d'un logiciel ordinaire
et la perso je fais ignorer.

Tes fichiers virus dans la quarantaine tu peux les virer sans regret.

Si tu reponds meme dans 8 jours fait le dans ce fil...qui guide ,
j'espere. :-)


joke0
Le #1087207
Salut,

mc:
Je n'en sait rien. Norton ne détecte plus rien, mais dès que
je branche le réseau, il ouvre des dizaines de fenêtres qui
apparemment filtrent des messages sortants contenant le virus


Utilise ça:
Stinger: http://vil.nai.com/vil/stinger

et demande-lui un rapport.

En cas de pb, utilise Clrav:
ftp://updates3.kaspersky-labs.com/utils/clrav.zip

--
joke0

Haristo
Le #1087060




jours, et donc, ne sert à rien en cas de réception de virus.



Comme 99% des virus arrivent par mail et fichier joint , pour gerer le
probleme il suffit de toujours faire un envoie de fichier joint avec un
mail au prealable pour prevenir et justifier de l'envoi ou d'un coup de
telephone.
A moins defaire joujou et de telecharger n'importe quoi en s'appuyant
sur un AV et dire ensuite "y vaut rien cet AV il est pas reactif rapido
aux nouveaux virus " :-)
Perso , je trouve qu'il est plus facile de se protéger des virus que du
spam.

Publicité
Poster une réponse
Anonyme