OVH Cloud OVH Cloud

Virus Akeyrak ?

7 réponses
Avatar
Jean Francois Ortolo
Bon
Finalement, pensant que le problème était du au fait que j'avais
répondu "Non" à la demande: "Voulez vous vous positionner comme serveur"
au début de la configuration de ZoneAlarm mon firewall, j'ai tenté de
réinstaller ce firewall.

Bon, ça fonctionnait de nouveau, Internet Explorer y compris.

V'la-t-y pas que je met à jour mon antivirus Norton Antivirus 2003,
ce qui est fait impec, puis je lance le dévirusage.

Il me détecte un virus Akeyrak ou qqchose comme ça sur 2 fichiers
système, dont un s'appelle "down.com", et l'autre un nom bizarre
"A-suivi de chiffres.com"

Ces deux fichiers sont supprimé par Norton, c'est-à-dire mis en
réserve, mais pas en quarantaine. Je les supprime définitivement,
pensant que celà ne devrait pas poser de problème, Microsoft n'ayant pas
l'habitude d'appeler des dll ou des programmes de noms aussi évident que
"down.com".

Or, juste après cette suppression, Internet Explorer me donne la même
erreur que précédemment "page non trouvée".

Même chose pour Explorer qui sert pour l'update, et que je ne peux
pas utiliser.

Celà veut-il dire que ce programme "down.com", est un élément
essentiel au fonctionnement de IE6, ou éventuellement même du réseau
TCP/IP de WindowsXP ?

Je vais tenter de télécharger Mozilla pour WindowsXP sous Linux, et
de l'installer sous Windows, on va voir.

Restera le problème de l'update, car il est probablement impossible
d'updater WindowsXP sans passer par Explorer ou Internet Explorer.

Merdouille Scoubidou...

Bien à vous.

Jean Francois Ortolo

7 réponses

Avatar
joke0
Salut,

Jean Francois Ortolo:
Il me détecte un virus Akeyrak ou qqchose comme ça sur 2 fichiers
système, dont un s'appelle "down.com", et l'autre un nom bizarre
"A-suivi de chiffres.com"


http://www.f-secure.com/v-descs/raleka.shtml
http://symantec.com/avcenter/venc/data/w32.hllw.raleka.html

Ces deux fichiers sont supprimé par Norton, c'est-à-dire mis en
réserve, mais pas en quarantaine. Je les supprime définitivement,


Si par hasard tu en retrouves une copie, je serais très intéressé ;-)

Il faut remettre ton firewall en marche car ce ver exploite la
vulnérabilité DCOM RPC. Si tu es sous XP, le firewall ICFd'XP peut
suffire. Désactive temporairement la restauration automatique pour
le nettoyage.

Or, juste après cette suppression, Internet Explorer me donne la
même erreur que précédemment "page non trouvée".


Qu'en est-il des fichiers mentionnés dans le lien ci-dessus?
Existent-ils encore et sont-ils en cours d'utilisation?

Même chose pour Explorer qui sert pour l'update, et que je ne peux
pas utiliser.


Depuis le menu Installatation/Désinst. tu peux choisir "réparer IE".

Celà veut-il dire que ce programme "down.com", est un élément
essentiel au fonctionnement de IE6, ou éventuellement même du
réseau TCP/IP de WindowsXP ?


Non.

--
joke0

Avatar
Jean Francois Ortolo
joke0 wrote:

Celà veut-il dire que ce programme "down.com", est un élément
essentiel au fonctionnement de IE6, ou éventuellement même du
réseau TCP/IP de WindowsXP ?



Non.



Merci beaucoup joke0

Effectivement, Internet Explorer s'est remis à fonctionner, ainsi que
Explorer que je peux de nouveau utiliser pour faire des updates.

Cependant, j'ai un peu peur que le réseau Noos soit un peu foireux,
et si l'update s'arrête en route, bonsoir...

Enfin, je suis obligé de voir...

J'ai supprimé ces deux fichiers, sans désactiver la fonctionnalité de
récupération système. Que va-t-il m'arriver maintenant si je la
désactive, et recommence le dévirusage ?

Merci beaucoup de tes réponses.

Jean Francois Ortolo


Avatar
joke0
Salut,

Jean Francois Ortolo:
J'ai supprimé ces deux fichiers, sans désactiver la
fonctionnalité de
récupération système. Que va-t-il m'arriver maintenant si je la
désactive, et recommence le dévirusage ?


Rien.

Le problème est que si la restauration système était activée (WinXP
et WinME) il y a la possibilité qu'elle contienne une sauvegarde du
ver et qu'elle la restaure sans te demander ton avis. Je ne sais pas
quel antivirus tu utilises et s'il a scanné à l'intérieur du
répertoire protégé de la restauration système.

--
joke0

Avatar
Jean Francois Ortolo
joke0 wrote:

Rien.

Le problème est que si la restauration système était activée (WinXP
et WinME) il y a la possibilité qu'elle contienne une sauvegarde du
ver et qu'elle la restaure sans te demander ton avis. Je ne sais pas
quel antivirus tu utilises et s'il a scanné à l'intérieur du
répertoire protégé de la restauration système.



Bonjour Joke0
Je viens de faire l'update des modifications critiques, ainsi que 11
updates Windows sur 15, et l'update du seul pilote à modifier ( carte
graphique Nvidia ).

En particulier celà m'a mis à jour IE6 et OutLook Express.

Est-ce que tu penses que je pourrais recommencer le dévirusage, en
désactivant la récupération système ?

Merci beaucoup de tes réponses.

Jean Francois Ortolo

Avatar
Jean Francois Ortolo
Jean Francois Ortolo wrote:

Est-ce que tu penses que je pourrais recommencer le dévirusage, en
désactivant la récupération système ?



Bonjour joke0
J'ai désactivé la restauration système, puis redévirusé avec Norton
Antivirus 2003 mis à jour avec Live Update ce matin.

Aucun virus, et ma partition C: est une partition FAT32.

Il n'y a aucun répertoire interdit pour un dévirusage manuel, donc
logiquement, je pourrais espérer que mes deux fichiers ont bien été
supprimés ?

Restauration système remise sans problèmes.

Merci beaucoup.

Jean Francois Ortolo

Avatar
joke0
Salut,

Jean Francois Ortolo:
logiquement, je pourrais espérer que mes deux fichiers ont bien
été supprimés ?


Tout ça m'a l'air bien. Le problème semble être résolu.

--
joke0

Avatar
Jean Francois Ortolo
joke0 wrote:
Salut,

Tout ça m'a l'air bien. Le problème semble être résolu.



Bonsoir joke0
Et c'est grâce à toi, merci !

Jean Francois Ortolo