OVH Cloud OVH Cloud

virus have nice day

21 réponses
Avatar
Olmi
Bonjour à tous
Pouvez vous m'aidez sur le problème suivant, posé par un étudiant qui à une
disquette infectée par le virus *W32/Freegitf-B*
" have nice day" Sur cette disquette il à tout un travail important qu'il
voudrait récuperer. L'Ordi de son pote n'est pas connecté à Internet, mais à
tout de même le programme outlook et Norton 2002. Comment pourrait il
utiliser cette disquette sans poser de problème au PC de son ami, et
supprimer le virus.
Merci de votre réponse
Je pense à certains qui pourraient le dépanner, car on ne laisse pas un
étudiant dans le kaka.

--
Cordialement
Milo
ajouter"eol77" avant @ remplacer olmi par "wanadoo"

10 réponses

1 2 3
Avatar
grodep
bonjour olmi
Avec l'orthographe correcte, celà m'aurait sans doute pris beaucoup moins
de temps, et les réponses seraient certainement arrivées plus vite et en
masse :))
Donc le virus en question est celui ci : W32/Freegift-B, un virus de
courrier, qui comme tous les autres du meme type profitent du carnet
d'adresses pour se reproduire. la procédure de désinfection est ici :
http://www.sophos.fr/virusinfo/analyses/w32freegiftb.html
Que te conseiller ? Personnellement avec la procédure de désinfection en
poche manipuler un tel fichier ne me dérangerait pas , maintenant reste a
savoir ou se situe le virus...a priori il doit se situer sur une des pieces
jointes d'un courrier dans la disquette mais on ne peut en etre sur. En ce
qui me concerne, je prendrais mes fichiers, les enregistrerais sur le DD.
enleverais la disquette , rebooterais, vérifierais s'il y a eu des entrées
dans la BDR là ou le virus en question doit s'installer. Si c'est le cas
élimination des entrées reboot puis check des dossiers enregistrés sur le DD
a l'antivirus.
Tiens nous au courant


"Olmi" a écrit dans le message de news:

Bonjour à tous
Pouvez vous m'aidez sur le problème suivant, posé par un étudiant qui à
une

disquette infectée par le virus *W32/Freegitf-B*
" have nice day" Sur cette disquette il à tout un travail important qu'il
voudrait récuperer. L'Ordi de son pote n'est pas connecté à Internet, mais
à

tout de même le programme outlook et Norton 2002. Comment pourrait il
utiliser cette disquette sans poser de problème au PC de son ami, et
supprimer le virus.
Merci de votre réponse
Je pense à certains qui pourraient le dépanner, car on ne laisse pas un
étudiant dans le kaka.

--
Cordialement
Milo
ajouter"eol77" avant @ remplacer olmi par "wanadoo"




Avatar
Milo
grodep wrote:
bonjour olmi
Avec l'orthographe correcte, celà m'aurait sans doute pris beaucoup
moins de temps, et les réponses seraient certainement arrivées plus
vite et en masse :))
ET en plus tu as parfaitement raison, je suis un mauvais élève,

Donc le virus en question est celui ci : W32/Freegift-B, un virus de
courrier, qui comme tous les autres du meme type profitent du carnet
d'adresses pour se reproduire. la procédure de désinfection est ici :
http://www.sophos.fr/virusinfo/analyses/w32freegiftb.html
Que te conseiller ? Personnellement avec la procédure de désinfection
en poche manipuler un tel fichier ne me dérangerait pas , maintenant
reste a savoir ou se situe le virus...a priori il doit se situer sur
une des pieces jointes d'un courrier dans la disquette mais on ne
peut en etre sur.
Je viens d'avoir la personne, le doc est un CV qui doit lui servir pour un

Job, pour lui c'est important car il devait le remettre ce jour.
Dans tous les cas je te remercie de la rapidité avec laquelle tu as répondu.
Je vais lui transmettre ta solution.


En ce qui me concerne, je prendrais mes fichiers,
les enregistrerais sur le DD. enleverais la disquette , rebooterais,
vérifierais s'il y a eu des entrées dans la BDR là ou le virus en
question doit s'installer. Si c'est le cas élimination des entrées
reboot puis check des dossiers enregistrés sur le DD a l'antivirus.
Tiens nous au courant
Je n'y manquerais pas


--
Cordialement
Milo
ajouter"eol77" avant @ remplacer olmi par "wanadoo"




Avatar
grodep
Je viens d'avoir la personne, le doc est un CV qui doit lui servir pour un
Job, pour lui c'est important car il devait le remettre ce jour.
Dans tous les cas je te remercie de la rapidité avec laquelle tu as
répondu.

Je vais lui transmettre ta solution.



Si c'est un CV il est certainement en format *.doc sous word : pour etre sur
qu'il ne contient pas le virus ou s'il contient le virus, un copier collé
sur un autre document devrait résoudre le probleme( il me semble qu'uncopier
collé ne collera pas le script. Me trompe-je ? ) Sinon enregistre le en
format *.txt mais ensuite il faudra recréer la mise en page...

Avatar
Milo
grodep wrote:
Je viens d'avoir la personne, le doc est un CV qui doit lui servir
pour un Job, pour lui c'est important car il devait le remettre ce
jour.
Dans tous les cas je te remercie de la rapidité avec laquelle tu as
répondu. Je vais lui transmettre ta solution.


Salut,

Je vois que tu répond plus vite que ton ombre, c'est sympa merci.

Si c'est un CV il est certainement en format *.doc sous word : pour
etre sur qu'il ne contient pas le virus ou s'il contient le virus,
un copier collé sur un autre document devrait résoudre le probleme(
il me semble qu'uncopier collé ne collera pas le script. Me trompe-je
? )
Ben je ne suis pas aussi expérimenté que toi, qu"entends tu par là, pour le

copier /coller faut ouvrir le doc non?
Si j'ai bien compris, inserer la disquette, click droit sur l'icone quand le
dossier a repéré le doc31/2 ,envoyer,.................... j'avoue que je
sais lorsque une disquette est saine mais là j'ai manqué une marche,
Hé bien j'ai encore besoin de toi pour une manip déstinée à un presque
débutant

Sinon enregistre le en format *.txt mais ensuite il faudra
recréer la mise en page... Je crois pas que ce soit ça qu'il recherche ,
mais s'il n'y a pas d'autres moyens.....



--
Cordialement
Milo
ajouter"eol77" avant @ remplacer olmi par "wanadoo"


Avatar
grodep
"Milo" a écrit dans le message de news:
O#

Si c'est un CV il est certainement en format *.doc sous word : pour
etre sur qu'il ne contient pas le virus ou s'il contient le virus,
un copier collé sur un autre document devrait résoudre le probleme(
il me semble qu'uncopier collé ne collera pas le script. Me trompe-je
? )
Ben je ne suis pas aussi expérimenté que toi, qu"entends tu par là, pour

le

copier /coller faut ouvrir le doc non?>


oui il faudra l'ouvrir pour le copier coller mais dans tous les cas il aura
besoin de l'ouvrir s'il veut retravailler dessus. Reste qu'ensuite pour ne
pas déclencher el virus si c'est bien ce document qui est en cause, il va
falloir faire qqchose pour qu'il ne soit pas infecté a chaque fois qu'il se
sert de ce document .
la solution idéale serait que norton désinfecte le doc , je ne sais pas si
c'est le cas ou s'il se contentera de proposer une mise en quarantaine ou
une destruction pure et simple.
Si norton ne sait pas le désinfecter, le moyen que je trouve le plus simple
consiste a copier coller le corps du message puisque, AMHA, le script ne
sera pas copié avec, donc le document récupéré sera propre.
Cette technique est à prendre avec beaucoup de circonspection, je ne l'ai
pas tenté( désolé je n'ai pas de virus de ce type sous la main :p ) mais en
tout état de cause, le ver incriminé n'étant pas spécialement
dangereux(c'est un ver quoi :p ) et la procédure de désinfection manuelle
relativemetn simple,c'est ce que je tenterais de faire.


Avatar
Milo
grodep wrote:
"Milo" a écrit dans le message de news:
O#

Si c'est un CV il est certainement en format *.doc sous word : pour
etre sur qu'il ne contient pas le virus ou s'il contient le virus,
un copier collé sur un autre document devrait résoudre le probleme(
il me semble qu'uncopier collé ne collera pas le script. Me
trompe-je ? )
Ben je ne suis pas aussi expérimenté que toi, qu"entends tu par là,

pour le copier /coller faut ouvrir le doc non?>


oui il faudra l'ouvrir pour le copier coller mais dans tous les cas
il aura besoin de l'ouvrir s'il veut retravailler dessus. Reste
qu'ensuite pour ne pas déclencher el virus si c'est bien ce document
qui est en cause, il va falloir faire qqchose pour qu'il ne soit pas
infecté a chaque fois qu'il se sert de ce document .
la solution idéale serait que norton désinfecte le doc , je ne sais
pas si c'est le cas ou s'il se contentera de proposer une mise en
quarantaine ou une destruction pure et simple.
Si norton ne sait pas le désinfecter, le moyen que je trouve le plus
simple consiste a copier coller le corps du message puisque, AMHA, le
script ne sera pas copié avec, donc le document récupéré sera propre.
Cette technique est à prendre avec beaucoup de circonspection, je ne
l'ai pas tenté( désolé je n'ai pas de virus de ce type sous la main
:p ) mais en tout état de cause, le ver incriminé n'étant pas
spécialement dangereux(c'est un ver quoi :p ) et la procédure de
désinfection manuelle relativemetn simple,c'est ce que je tenterais
de faire.
Ré,

Bon alors on y va, je communique le tout et comme dirait certaines personnes
des NG* ça roule*
Merci encore de ton aide. Si l'info me reviens je te tiens au courant

--
Cordialement
Milo
ajouter"eol77" avant @ remplacer olmi par "wanadoo"



Avatar
Luc
"Milo" a écrit dans le message de news:
O#

Si c'est un CV il est certainement en format *.doc sous word : pour
etre sur qu'il ne contient pas le virus ou s'il contient le virus,
un copier collé sur un autre document devrait résoudre le probleme(
il me semble qu'uncopier collé ne collera pas le script. Me
trompe-je ? )
Ben je ne suis pas aussi expérimenté que toi, qu"entends tu par là,

pour le copier /coller faut ouvrir le doc non?>


oui il faudra l'ouvrir pour le copier coller mais dans tous les cas
il aura besoin de l'ouvrir s'il veut retravailler dessus. Reste
qu'ensuite pour ne pas déclencher el virus si c'est bien ce document
qui est en cause, il va falloir faire qqchose pour qu'il ne soit pas
infecté a chaque fois qu'il se sert de ce document .
la solution idéale serait que norton désinfecte le doc , je ne sais
pas si c'est le cas ou s'il se contentera de proposer une mise en
quarantaine ou une destruction pure et simple.
Si norton ne sait pas le désinfecter, le moyen que je trouve le plus
simple consiste a copier coller le corps du message puisque, AMHA, le
script ne sera pas copié avec, donc le document récupéré sera propre.
Cette technique est à prendre avec beaucoup de circonspection, je ne
l'ai pas tenté( désolé je n'ai pas de virus de ce type sous la main
:p ) mais en tout état de cause, le ver incriminé n'étant pas
spécialement dangereux(c'est un ver quoi :p ) et la procédure de
désinfection manuelle relativemetn simple,c'est ce que je tenterais
de faire.


Ouille ouille ouille, que c'est compliqué tout ça !!!!
Faut pas se compliquer la vie ! Faut bien entendu que l'ordinateur ait un
antivirus *à jour* (c'est peut-être là qu'est le pb si la machine n'est pas
connectée à Internet !!!) et fonctionnant en *tâche de fond*. Ensuite,
mettre la discouette dans le lecteur ad'hoc. Enfin copier/coller le CV sur
le disque dur. Tu ouvres cette copie. Si elle est vérolée, l'antivirus
braillera... faudra stopper l'opération et aviser à ce moment-là...
peut-être aller demander de l'aide sur un groupe spécialisé sécurité... ne
pas demander à Norton de réparer, car, comme tu l'as dit, il serait foutu
d'effacer le doc et alors là............


--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?VwstoRa0ZQ



Avatar
Sa.Cha.
Salut,
Luc, de ses doigts agiles, nous tapota ce qui suit :


| Ouille ouille ouille, que c'est compliqué tout ça !!!!
| Faut pas se compliquer la vie ! Faut bien entendu que l'ordinateur
| ait un antivirus *à jour* (c'est peut-être là qu'est le pb si la
| machine n'est pas connectée à Internet !!!) et fonctionnant en *tâche
| de fond*. Ensuite, mettre la discouette dans le lecteur ad'hoc.

Jusque là, d'accord. Pour autant que l'antivirus ne sonne pas l'alerte.

| Enfin copier/coller le CV sur le disque dur.

Moi, je ne le ferais pas. J'ouvrirais le doc avec la *visionneuse* Word (disponible gratos sur le site M$).
Elle n'active pas les macros.
Ensuite, copier le texte sauf la dernière marque de paragraphe et le conner dans un nouveau .doc qu'on colle sur le DD et sur lequel
on travaille.


--
Bien amicalement,
Sa.Cha.
Alors conseil d'ami si tout va bien, touche plus a rien.
(Armand Wattiaux).
Avatar
Milo
Luc wrote:
"Milo" a écrit dans le message de news:
O#

Si c'est un CV il est certainement en format *.doc sous word : pour
etre sur qu'il ne contient pas le virus ou s'il contient le virus,
un copier collé sur un autre document devrait résoudre le probleme(
il me semble qu'uncopier collé ne collera pas le script. Me
trompe-je ? )
Ben je ne suis pas aussi expérimenté que toi, qu"entends tu par là,

pour le copier /coller faut ouvrir le doc non?>


oui il faudra l'ouvrir pour le copier coller mais dans tous les cas
il aura besoin de l'ouvrir s'il veut retravailler dessus. Reste
qu'ensuite pour ne pas déclencher el virus si c'est bien ce document
qui est en cause, il va falloir faire qqchose pour qu'il ne soit pas
infecté a chaque fois qu'il se sert de ce document .
la solution idéale serait que norton désinfecte le doc , je ne sais
pas si c'est le cas ou s'il se contentera de proposer une mise en
quarantaine ou une destruction pure et simple.
Si norton ne sait pas le désinfecter, le moyen que je trouve le plus
simple consiste a copier coller le corps du message puisque, AMHA, le
script ne sera pas copié avec, donc le document récupéré sera propre.
Cette technique est à prendre avec beaucoup de circonspection, je ne
l'ai pas tenté( désolé je n'ai pas de virus de ce type sous la main
p ) mais en tout état de cause, le ver incriminé n'étant pas
spécialement dangereux(c'est un ver quoi :p ) et la procédure de

désinfection manuelle relativemetn simple,c'est ce que je tenterais
de faire.


Ouille ouille ouille, que c'est compliqué tout ça !!!!
Faut pas se compliquer la vie ! Faut bien entendu que l'ordinateur
ait un antivirus *à jour* (c'est peut-être là qu'est le pb si la
machine n'est pas connectée à Internet !!!) et fonctionnant en *tâche
de fond*. Ensuite, mettre la discouette dans le lecteur ad'hoc. Enfin
copier/coller le CV sur le disque dur. Tu ouvres cette copie. Si elle
est vérolée, l'antivirus braillera... faudra stopper l'opération et
aviser à ce moment-là... peut-être aller demander de l'aide sur un
groupe spécialisé sécurité... ne pas demander à Norton de réparer,
car, comme tu l'as dit, il serait foutu d'effacer le doc et alors
là............


Merci à tous les deux d'avoir pris la peine de me répondre, oui il est vrai
que sans AV à jour il y a des risques.
Je vais avec eux faire la synthèse et on verra bien. Je vous tiens informé
de toutes les façons si j'ai un retour.

--
Cordialement
Milo
ajouter"eol77" avant @ remplacer olmi par "wanadoo"




Avatar
grodep
"Sa.Cha." a écrit dans le message de news: >
| Enfin copier/coller le CV sur le disque dur.

Moi, je ne le ferais pas. J'ouvrirais le doc avec la *visionneuse* Word
(disponible gratos sur le site M$).

Elle n'active pas les macros.
Ensuite, copier le texte sauf la dernière marque de paragraphe et le
conner dans un nouveau .doc qu'on colle sur le DD et sur lequel

on travaille.


pourquoi pas le dernier paragraphe? signature du virus?

1 2 3