OVH Cloud OVH Cloud

virus

1 réponse
Avatar
vincent
j'ai eu un virus qui porte le nom de lovan.worm.b, comment ce débarrassé de
ce virus. merci

1 réponse

Avatar
Lecteur
vincent wrote:

j'ai eu un virus qui porte le nom de lovan.worm.b, comment ce débarrassé de
ce virus. merci



Ver Blaster

------------------
alias
* W32.Blaster.Worm (Symantec)
* W32/Lovsan.worm (McAfee)
* WORM_MSBLAST.A (Trend Micro)
* Win32.Posa.Worm (CA)
* Lovsan (F-secure)
* MSBLASTER,Win32.Poza
* WORM_MSBLAST.B (Trend)
* Win32.Poza.C (CA)
* W32/Lovsan.worm.c (McAfee)
* Worm.Win32.Lovesan (KAV)

Sont concernés les utilisateurs de Win XP (aussi NT)

Info
----
http://www.microsoft.com/france/securite/alertes/blaster.asp
http://www.secuser.com/alertes/2003/lovsan.htm
http://www.clubic.com/n/n9634.html

Patch Microsoft (1 263 ko) qui corrige la faille qu'utilise ce ver
http://minilien.com/?jOCm9NbLOP

Correctif
---------
BitDefender (version A):
http://fr.bitdefender.com/download/download.php?file=Antimsblast-FR.exe
F-Secure : ftp://ftp.f-secure.com/anti-virus/tools/f-lovsan.zip
Kaspersky - Clrav : ftp://ftp1.avp.ch/utils/clrav.com
McAfee - Stinger : http://download.nai.com/products/mcafee-avert/stinger.exe
Norman (version A à C) : http://www.norman.com/public/blasterfix.com
Symantec Norton : http://securityresponse.symantec.com/avcenter/FixBlast.exe
Trend Micro - System Cleaner (1.1 Mo) :
http://www.trendmicro.com/ftp/products/tsc/sysclean.com


Correctif manuel
------------------------
Verifier si "msblast.exe" est présent dans la liste de processus
(faire CTRL+ALT+Supp, se rendre dans l'onglet Processus).
Selon la version le ver s'appelle aussi : penis32.exe, teekids.exe,
mspatch.exe

- S'il est présent le sélectionner et faire "terminer le processus".

- Vérifier la présence du fichier msblast.exe dans le répertoire
"/Windows/system32"
et le supprimer.

- Le supprimer du cache de Windows (dans le répertoire /windows/prefetch).

- Lancez Regedit (démarrer, exécuter, tapez regedit)
Se rendre dans
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun)
et supprimer la clé "windows auto update=msblast.exe".

- Supprimer les points de restauration
Touches Windows + Pause - Onglet Restauration du système
- cocher "Désactiver la restauration du système"

- Redémarrer et activer la Restauration système
Touches Windows + Pause - Onglet Restauration du système
- décocher "Désactiver la restauration du système"

Une fois désinfecté il est plus prudent d'activer le pare-feu de XP
(pour ceux qui n'utilise pas déjà un firewall)
Démarrer/Connexions puis Bouton droit sur sa connexion Internet
Onglet Avancé - cocher "Pare feu de connexion Internet"



--
Cordialement


Attention pour m'écrire, cette adresse n'accepte que le texte brut sans
pièce jointe.