Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Le virus du quatre-vingt douzième jour

3 réponses
Avatar
L'indigotier
On en a déjà parlé. Les habitué(e) du forum sont tous d'accord :.

NE SURTOUT RIEN FAIRE DANS L'IMMÉDIAT.

On l'appelle le "virus du quatre-vingt douzième jour" ou encore le "virus du
premier avril" car il devrait beaucoup se manifester aujourd'hui. Nous
sommes en effet le quatre-vingt douzième jours depuis le début de l'année.

Si cela peut en rassurer certains, il ne s'attaque qu'aux seuls utilisateurs
de Microsoft Words.

La suppression de ce virus passe par plusieurs étapes :
1-Détection du virus
2-Recherche du degré de gravité
3-Recherche des fichiers infestés
4-Suppression du virus
5-Protection du système

1- Détection du virus

Pour savoir si vous êtes atteint :

Lancez Word puis saisissez le texte suivant sans espace :
=rand(199,99)

Validez votre saisie avec la touche Entrée juste après avoir tapé la
parenthèse. Il ne faut surtout pas attendre trop longtemps.

Si vous obtenez l'une des phrases suivantes, vous êtes contaminés. Il vous
faudra agir :
- Je ne suis pas las mais je suis ici.
- Madame est servie, Monsieur est de Serbie.
- Mon thé t'as t'il guéri ta toux ?
- Servez à ce monsieur une bière et des kiwis.

Il est bien sûr anormal d'obtenir une réaction à la validation d'une
fonction de tableur, dérivée de la fonction Rand() de Excel, soit ici
random, "aléatoire" traduit par Alea() dans la version française de Excel.
Un traitement de texte n'est pas un tableur ! 99 est ici le nombre de
répétition de la phrase et 199 le nombre de séquence des 99 répétitions.
Vous noterez que 199,99 se lit à l'envers 66'661.

2-Recherche du degré de gravité

L'ordre de gravité va du plus anodin au plus grave. Si vous obtenez la
dernière phrase il vous impérativement passer à la troisième étape. Pour les
3 autres phrases, il vous suffira de rechercher le procédé sur l'un des
sites :

http://www.fab3d.fr.st Fabrice
http://a.vouillon.online.fr/ A. Vouillon
http://cerbermail.com/?FslokTsjQ7 Claude LaFrenière
www.d2i.ch/pn/ La pantère noire
http://www.bellamyjc.org Jean-Claude Bellamy

3-Recherche des fichiers infestés

Cliquer avec le bouton droit sur le bouton démarrer. Cela ouvre une fenêtre.
À gauche se trouve une zone indiquée Autre emplacement et Poste de travail.
Le chevron à droite de Autre emplacement doit être dirigé vers le haut. Si
ce n'est pas le cas, cliquez dessus.

Double cliquez sur Poste de travail puis sur C: puis Documents and Settings
puis Propriétaire puis Application data puis Microsoft puis Windows puis
Themes.

Si vous voyez un fichier nommé Custom sous titré Fichier de thème Windows,
surtout ne le modifiez pas. Il vous faut tout d'abord vérifiez sa
dangerosité. Ouvrez-le. Vous ne devez rien avoir. Dans le cas contraire si
vous reconnaissez l'image, il n'y a plus rien à faire. C'est trop tard. Ne
modifiez pas le système avant que nous ayons plus d'information car les
dégâts occasionnés par une mauvaise manipulation pourrait se révéler
désastreux.

Il ne sert rien par ailleurs de formater le disque dur et de réinstaller
Windows et Word. Le virus résiste à des solutions aussi barbares.

4-La suppression du virus

NE SURTOUT RIEN MODIFIER DANS L'IMMÉDIAT.
CONTINUER VOTRE TRAVAIL COMME D'HABITUDE.

Une solution et explication sera peut-être indiquée d'ici demain sur les
sites de nos amis Jceel, Jean-Claude Bellamy, La panthère noire ou de l'un
des quelconques EVP Microsoft.

5-La protection du système

Dans l'immédiat, nous ne pouvons que vous conseiller de :

-Mettre à jour Windows sur
http://v4.windowsupdate.microsoft.com/fr/default.asp
-Puis mettre à jour Word sur
http://office.microsoft.com/OfficeUpdate/default.aspx (office update)
-Puis mettre à jour votre anti-virus habituel.

Il vous faut aussi éviter à l'avenir de réaliser toute modification ou
manipulation du système sans savoir exactement ce que vous faîtes.

3 réponses

Avatar
~ Flying ~
J'ai une autre pour le 1 avril :


HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer
AutoplayHandlersCancelAutoplayFiles"*.*": ""

:)

~~~~ Flying ~~~~
~~~~ 2004 ~~~~
Avatar
L'indigotier
J'ai une autre pour le 1 avril :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer
AutoplayHandlersCancelAutoplayFiles"*.*": ""


Attention : cette modification de clé n'est probablement pas d'un virus mais
plus vraissemblement une modification volontaire d'un utilisateur de la
machine. Elle rends difficile le lancement automatique des applications. Tu
peux corriger cette entrée en la supprimant purement et simplement.
Contrairement au virus du quatre-vingt douzième jour, elle n'a pas de
datation particulière.

Avatar
L'indigotier
Voilà l'explication du "virus du quatre-vingt douzième jour".

La fonction =Rand(x,y) est une simple fonction méconnue de vérification de
Words. Seule la dernière phrase, toujours la même, s'affiche et varie au gré
des traductions de Word.

Word ne donne jamais les 3 premières phrases. Seule est affichée la
dernière. Celle-ci varie bien sûr selon les langues. Peut-être que certains
sauront ici nous dire à quel endroit elle est stockée et si on peut la
modifier ?

Le reste de mon avertissement n'était évidemment là que pour asseoir le
poisson d'avril, y compris le choix des nombres 199 et 99. Toutes les
valeurs sont valables sauf pour de trop grandes valeurs !

Quand à la vérification finale demandée, elle ne fait évidemment que lancer
l'utilitaire de réglage de fond d'écran de manière un peu rallongée...

Voilà, bon amusement à tous. :lol:

Amitiés.