OVH Cloud OVH Cloud

virus macro word 97

10 réponses
Avatar
thierry
Sur un ordinateur récupéré par une association, j'ai repéré le virus
Macro.Word97.Marker.bp (13 fichiers inféctés) et Macro.Word97.Marker.bo
(1 fichier infécté). (Je ne sais pas si il s'agit du même virus, ou de
deux infections bien distinctes).

Cet ordinateur est déstiné à l'écriture de courriers ou la création de
document word ou excel, il ne sera pas connecté à internet dans
l'immédiat.

Existe t'il une méthode de désinfection sans utiliser d'antivirus (pas
de connection disponible pour les mises à jour) sans détruire
l'installation de word (je n'ai pas les cd pour le réinstaller) ?

Il n'y a pas encore de document créé par le nouvel utilisateur de la
machine, donc pas de risque de perte de données utilisateur.

Meilleurs voeux à tous.

Thierry

10 réponses

Avatar
joke0
Salut,

thierry:
Sur un ordinateur récupéré par une association, j'ai repéré le
virus Macro.Word97.Marker.bp (13 fichiers inféctés) et
Macro.Word97.Marker.bo (1 fichier infécté). (Je ne sais pas si
il s'agit du même virus, ou de deux infections bien
distinctes).


1- Désactivez la restauration système (sous WinME et XP):
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Passez un coup d'antivirus (configuré en désinfection
automatique),

4- Remettre la restauration système lorsque le ménage est fait.

En cas de problème, repérez dans le rapport de scan les fichiers
infectés n'ayant pas d'extention .doc et faites-en nous la
liste.

--
joke0

Avatar
Ewa (siostra Ani) N.


Sur un ordinateur récupéré par une association, j'ai repéré le virus
Macro.Word97.Marker.bp (13 fichiers inféctés) et Macro.Word97.Marker.bo
(1 fichier infécté). (Je ne sais pas si il s'agit du même virus, ou de
deux infections bien distinctes).

Cet ordinateur est déstiné à l'écriture de courriers ou la création de
document word ou excel, il ne sera pas connecté à internet dans
l'immédiat.

Existe t'il une méthode de désinfection sans utiliser d'antivirus (pas
de connection disponible pour les mises à jour) sans détruire
l'installation de word (je n'ai pas les cd pour le réinstaller) ?


Comment avez vous identifié le virus ? Si c'est avec un AV, utilisez
le même pour la désinfection.

Ewcia


--
Niesz !

Avatar
thierry

Comment avez vous identifié le virus ? Si c'est avec un AV, utilisez
le même pour la désinfection.


J'ai utilisé antidote.exe de vintage solution : il ne sait faire que de
la détection, ce qui est déjà pas mal pour un gratuit.

Je pourrais peut-être utiliser f-prot, mais je ne sais pas si il est
capable de désinfecter proprement Word97.Marker ?

Si il en est capable, une version non mise à jour que j'irais chercher
sur internet sera peut-être suffisante puisque c'est un virus ancien
(1999). Dans ce cas, puis-je l'utiliser en mode normal, sans passer par
le DOS car je ne connais pas les manips ?

Thierry

Avatar
djehuti
salut
"thierry" a écrit dans le message news:


Existe t'il une méthode de désinfection sans utiliser d'antivirus (pas
de connection disponible pour les mises à jour) sans détruire
l'installation de word (je n'ai pas les cd pour le réinstaller) ?


ben oui... comment tu as pu identifier les bestioles sans AV ?

et dans ce cas précis, je doute que tu ais le /droit/ d'utiliser un logiciel
sans être détenteur d'une licence en règle

@tchao

Avatar
Ewa (siostra Ani) N.

Je pourrais peut-être utiliser f-prot, mais je ne sais pas si il est
capable de désinfecter proprement Word97.Marker ?

Si il en est capable, une version non mise à jour que j'irais chercher
sur internet sera peut-être suffisante puisque c'est un virus ancien
(1999). Dans ce cas, puis-je l'utiliser en mode normal, sans passer par
le DOS car je ne connais pas les manips ?


Je ne crois pas...

Il existe des AV gratuits, mais pour usage personnel seulement, or ce
n'est pas votre cas (cf. le post de Djehuti). Vous pouvez peut-être essayer avec une version
d'évaluation d'un AV payant, jetez un coup d'oeil sur cette partie de la FAQ :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a9
(sites d'éditeurs et scanners en ligne, par exemple)

Ewcia


--
Niesz !

Avatar
joke0
Salut,

djehuti:
et dans ce cas précis, je doute que tu ais le /droit/
d'utiliser un logiciel sans être détenteur d'une licence en
règle


Une version d'évaluation?

--
joke0

Avatar
djehuti
salut
"joke0" a écrit dans le message news:

Salut,

djehuti:
et dans ce cas précis, je doute que tu ais le /droit/
d'utiliser un logiciel sans être détenteur d'une licence en
règle


Une version d'évaluation?


bon... je m'aperçois que j'ai encore été mal interprété :-p

je parlais (bien entendu) de la license pour word et excel (les CDs
originaux auraient du être cédés avec le PC)

pour l'AV, c'est une autre histoire

@tchao


Avatar
joke0
Salut,

djehuti:
je parlais (bien entendu) de la license pour word et excel
(les CDs originaux auraient du être cédés avec le PC)


J'ai ouie dire qu'il se vendrait de plus en plus de PC avec
logiciels préinstallés sans leur cd originaux. Tout ça parce que
XP dispose d'une restauration système.

Enfin, mjdçjdrr ©...

Attention au fu2

--
joke0

Avatar
thierry

Existe t'il une méthode de désinfection sans utiliser d'antivirus
(pas de connection disponible pour les mises à jour) sans détruire
l'installation de word (je n'ai pas les cd pour le réinstaller) ?


ben oui... comment tu as pu identifier les bestioles sans AV ?


Avec antidote.exe (de vintage solution) qui est gratuit, mais ne sais
pas désinfecter.

et dans ce cas précis, je doute que tu ais le /droit/ d'utiliser un
logiciel sans être détenteur d'une licence en règle


Sais pas. C'est un ordinateur qui a été donné à une association que
j'aime bien. Je file un coup de main en désinfectant le machin (parce
que si je n'y connais pas grand chose, l'utilisateur de cette machine en
connait encore moins, à part l'utilisation des classiques word et
excel).

L'ordinateur à été cédé à titre gratuit, et je suppose que ça sous
entends la même chose pour les licenses windows et word, même si tout ne
c'est pas fait devant notaire.

Si vous parlez de l'antivirus, f-prot ne semble effectivement pas
gratuit pour les "non commercial and educational users". Mais souvent,
et c'est heureux les logiciels gratuits pour les "home users" le sont
aussi pour les "non commercial and educational users", et c'est heureux
à mon sens.

Du coup, nous sommes bien loin de la question, et peut-être un poil HS.

Thierry


Avatar
thierry


Vous pouvez peut-être essayer avec une version
d'évaluation d'un AV payant, jetez un coup d'oeil sur cette partie de la FAQ :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a9



Je vais peut-être alors utiliser cette solution, même si j'esperais un
truc plus simple, pour éviter de traficoter la base de registre en
installant un logiciel pour le désinstaller dans l'heure qui suit (f-
prot n'a pas ce défaut).

Merci pour vos conseils.

Thierry