OVH Cloud OVH Cloud

LOVSAN coriace

4 réponses
Avatar
J.M
Bonjour a tous,

Mon voisin a attrapé ce qui semble être le virus Lovsan/Msblast.

J'ai trouvé tout ce qui faut sur internet pour le supprimer ... mais il
est toujours là.

J'ai d'abord essayé manuellement:
- processus: non présent
- msblast.exe était bien dans system32, je l'ai supprimé
- Sous regedit, j'ai enlevé la clé auto update=msblast.exe

Comme il était toujours la, j'ai essayé toute une serie de programme
spour le supprimer (fixblaster, patch_lovscan, ...).

Aucun n'a detecté le virus ! Quand je redemmarre, il est toujours la !

Si quelqu'un a une idée... Merci.
Jean-Michel

4 réponses

Avatar
xtrauto
J.M wrote:
Bonjour a tous,

Mon voisin a attrapé ce qui semble être le virus Lovsan/Msblast.

J'ai trouvé tout ce qui faut sur internet pour le supprimer ... mais il
est toujours là.

J'ai d'abord essayé manuellement:
- processus: non présent
- msblast.exe était bien dans system32, je l'ai supprimé
- Sous regedit, j'ai enlevé la clé auto update=msblast.exe

Comme il était toujours la, j'ai essayé toute une serie de programme
spour le supprimer (fixblaster, patch_lovscan, ...).

Aucun n'a detecté le virus ! Quand je redemmarre, il est toujours la !

Si quelqu'un a une idée... Merci.
Jean-Michel

bonjour, tu devrais regarder dans le repertoire "prefetch"

il est fort probable que tu trouveras un fichier *msblast*, supprime le.

Avatar
Cyrius
Le Mon, 13 Oct 2003 19:31:05 +0200, "J.M" a

Bonjour a tous,

Mon voisin a attrapé ce qui semble être le virus Lovsan/Msblast.

J'ai trouvé tout ce qui faut sur internet pour le supprimer ... mais il
est toujours là.

J'ai d'abord essayé manuellement:
- processus: non présent
- msblast.exe était bien dans system32, je l'ai supprimé
- Sous regedit, j'ai enlevé la clé auto update=msblast.exe

Comme il était toujours la, j'ai essayé toute une serie de programme
spour le supprimer (fixblaster, patch_lovscan, ...).

Aucun n'a detecté le virus ! Quand je redemmarre, il est toujours la !

Si quelqu'un a une idée... Merci.
Jean-Michel


Bonsoir,

Source F-Secure
_______________________________________________________
Disinfection tool

F-Secure's special removal tool will remove A, B, C and E variants of
Lovsan. The tool can be downloaded from:
http://www.f-secure.com/tools/f-lovsan.zip
ftp://ftp.f-secure.com/anti-virus/tools/f-lovsan.zip

Documentation on the tool is available from:
http://www.f-secure.com/tools/f-lovsan.txt
ftp://ftp.f-secure.com/anti-virus/tools/f-lovsan.txt
____________________________________________________

Source complète :
http://www.europe.f-secure.com/v-descs/msblast.shtml

J'ai désinfecté plusieurs postes d'amis sans problème, parfois obligé
de passer par le mode sans échec.
Lisez attentivement la documentation (f-lovsan.txt) à tête reposée. Je
suis certain que vous y arriverez.

A+

Avatar
djehuti
salut
"J.M" a écrit dans le message news:
bmen93$2ttj$
Bonjour a tous,

Mon voisin a attrapé ce qui semble être le virus Lovsan/Msblast.


ah ben... il était temps
http://www.lacave.net/~jokeuse/usenet/nettoyer.html#lovsan

J'ai trouvé tout ce qui faut sur internet pour le supprimer ... mais
il est toujours là.


il est indispensable d'appliquer le *correctif* de M$ pour colmater la
faille

désactiver la restauration système de XP
redémarrer en mode sans échec
appliquer le correctif
nettoyer la bestiole avec un outil prévu pour
http://vil.nai.com/vil/stinger/

ça devrait suffire pour s'en débarrasser... et un firewall devrait bloquer
le "prochain"

@tchao

Avatar
J.M
djehuti wrote:
désactiver la restauration système de XP
redémarrer en mode sans échec
appliquer le correctif
nettoyer la bestiole avec un outil prévu pour
http://vil.nai.com/vil/stinger/


Merci, Ca a marché. Stinger a trouvé et supprimé W32/Nachi

Jean-Michel