OVH Cloud OVH Cloud

[newbie] Quel virus et comment s'en défaire ?

6 réponses
Avatar
oliv
Bonjour,

je pose la question pour un copain car moi je suis plutôt Mac.

Environnement : win XP home

PC-cillin a détecté 2 fichiers suspects

WORM_AGOBOT.M : c:\WINDOWS\system32\SERVICES.exe
WORM_MSBLAST.C : c:\WINDOWS\system32\teekids.exe

Il n'a pas pu réparer automatiquement, on n'a pas osé virer les
fichiers concernés de peur de faire encore pire.

Mes questions :
- qqun sait-il quel est le virus en cause ?
- une url pour des infos sur ce virus ?
- que faire pour s'en débarrasser proprement ?
- quel bon antivirus (si possible libre) choisir ?
- toute autre info est bienvenue ...

Ah encore, il a remarqué que WinXP s'est mis à ramer depuis quelque
temps sur son PC. Ceci peut-il être du au virus ?

Ou alors, où chercher ?
Le disque de 10 Go a 2.5 Go libres et a été défragmenté.
Je ne connais pas la RAM ni le processeur malheureusement.

Merci pour votre aide.

--
oliv dot news at online dot fr

6 réponses

Avatar
rainbow
NewsGroups : Hello/Bonjour oliv , tu nous a dit / you told us

Bonjour,

je pose la question pour un copain car moi je suis plutôt Mac.

Environnement : win XP home

PC-cillin a détecté 2 fichiers suspects

WORM_AGOBOT.M : c:WINDOWSsystem32SERVICES.exe
WORM_MSBLAST.C : c:WINDOWSsystem32teekids.exe

Il n'a pas pu réparer automatiquement, on n'a pas osé virer les
fichiers concernés de peur de faire encore pire.


Ces fichiers ne sont bien sûr pas réparables : vu que ce sont précisément
les exécutables des vers sus-cités


Mes questions :
- qqun sait-il quel est le virus en cause ?


msblast ou lovsan : http://www.secuser.com/alertes/2003/lovsan.htm
Allumer sans se connecter à internet
Mettre le pare-feu de XP en route
Passer sur internet et mettre XP à jour (windows update)
Passer l'application anti-lovsan du site indiqué (voir aussi toutes les
explications)

Agobot : ver backdoor
http://www.sophos.fr/virusinfo/analyses/w32agobotag.html


- une url pour des infos sur ce virus ?
- que faire pour s'en débarrasser proprement ?
- quel bon antivirus (si possible libre) choisir ?
- toute autre info est bienvenue ...

Ah encore, il a remarqué que WinXP s'est mis à ramer depuis
quelque temps sur son PC. Ceci peut-il être du au virus ?

Ou alors, où chercher ?
Le disque de 10 Go a 2.5 Go libres et a été défragmenté.
Je ne connais pas la RAM ni le processeur malheureusement.

Merci pour votre aide.




--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com

Avatar
oliv
rainbow wrote:
msblast ou lovsan : http://www.secuser.com/alertes/2003/lovsan.htm
Allumer sans se connecter à internet
Mettre le pare-feu de XP en route
Passer sur internet et mettre XP à jour (windows update)
Passer l'application anti-lovsan du site indiqué (voir aussi toutes les
explications)

Agobot : ver backdoor
http://www.sophos.fr/virusinfo/analyses/w32agobotag.html


Merci pour ces infos qui complètent ce que j'ai trouvé ensuite sur
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.M

--
oliv

Avatar
joke0
Salut,

oliv:
PC-cillin a détecté 2 fichiers suspects
WORM_AGOBOT.M : c:WINDOWSsystem32SERVICES.exe
WORM_MSBLAST.C : c:WINDOWSsystem32teekids.exe

Il n'a pas pu réparer automatiquement, on n'a pas osé virer
les fichiers concernés de peur de faire encore pire.


Il peut les virer sans problème, les fichiers détectés par
pc-cillin *sont* des parties des vers voire les vers eux-mêmes.

Mes questions :
- qqun sait-il quel est le virus en cause ?


Deux vers exploitant une faille dans le service RPC de windows
(juillet dernier).

- une url pour des infos sur ce virus ?


Dans la FAQ:
http://www.lacave.net/~jokeuse/usenet/nettoyer.html#lovsan

concerne le ver original, mais les consignes (activation du
firewall, patchage de windows) restent les mêmes.

- que faire pour s'en débarrasser proprement ?


. Activer le firewall de Windows (ICF),

. Désactiver temporairement la restauration système:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

. Mettre le système à jour (au moins le patch concernant la
faille RPC-DCOM).

. Nettoyer.

- quel bon antivirus (si possible libre) choisir ?


Il existe des petits nettoyeurs capable de virer 40 à 60
bestioles très courantes. Efficace et pratique:

ftp://updates3.kaspersky-labs.com/utils/clrav.com
http://vil.nai.com/vil/stinger

Ah encore, il a remarqué que WinXP s'est mis à ramer depuis
quelque temps sur son PC. Ceci peut-il être du au virus ?


Probablement.

--
joke0

Avatar
oliv
joke0 wrote:

Il peut les virer sans problème, les fichiers détectés par
pc-cillin *sont* des parties des vers voire les vers eux-mêmes.
Merci, on n'osait pas trop enlever un truc qui s'appelle SERVICES.exe

mais ça confirme ce que j'ai trouvé par ailleurs.

Grand merci pour toutes ces réponses précises !

--
oliv

Avatar
Pascal
oliv wrote:

Mes questions :
- qqun sait-il quel est le virus en cause ?
- une url pour des infos sur ce virus ?
- que faire pour s'en débarrasser proprement ?
- quel bon antivirus (si possible libre) choisir ?
- toute autre info est bienvenue ...


J'aime pas jouer au radoteur, mais une simple recherche sur google
t'aurais répondu.
--
Pascal

Avatar
oliv
[j'espère ne pas faire doublon mais je reposte car erreur semble-t-il
la première fois]

Pascal wrote:
J'aime pas jouer au radoteur, mais une simple recherche sur google
t'aurait répondu.


C'est vrai... j'ai commencé à chercher seulement /après/ avoir posté
mais les réponses ici m'ont aussi donné des liens supplémentaires pour
des petits nettoyeurs que j'aurais sans doute eu du mal à trouver.

A ma décharge je ne peux invoquer que le désarroi dû à ma
méconnaissance de winXP. Pourtant je me considère, hors panique, comme
un honnête Googler.

Mea culpa.

--
oliv