OVH Cloud OVH Cloud

Virus:W32/Gaobot.gen.worm

1 réponse
Avatar
fred
bonjour, je suis aller chercher un utilitaire sur le site pour enlever ce virus
mais impossible de le télécharger, savez vous ou je pourais télécharger le
logiciel qui devrais enlever ce virus car pour le moment impossible a trouver

1 réponse

Avatar
joke0
Salut,

fred:
bonjour, je suis aller chercher un utilitaire sur le site pour
enlever ce virus mais impossible de le télécharger, savez vous
ou je pourais télécharger le logiciel qui devrais enlever ce
virus car pour le moment impossible a trouver


Cette bestiole exploite de nombreuses failles de windows pour
pénétrer sur le PC depuis internet. Deux en particulier:

La faille RPC DCOM, port 135:
http://www.microsoft.com/technet/security/bulletin/MS03-026.asp

La faille dans LSASS, port 445 :
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

C'est arrivé parce que tu
1) n'as pas mis ton windows à jour depuis longtemps (jamais?)
2) n'utilise pas les services d'un firewall (Si oui, c'est grave)

# Étape 1: Activation du firewall de XP.

[Si tu n'es pas sous XP, voir la liste de firewalls en bas de
message. Il te faut un firewall avant de faire le ménage, où la
bestiole est capable de revenir instantanément. Une alternative
à l'installation d'un firewall est de faire les mises à jour critique
immédiatement via windows update]

Va dans la console des services:
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets le en démarrage automatique afin qu'il se
remette en route à chaque redémarrage.

# Étape 2: Nettoyeurs.

Télécharger les nettoyeurs (60aine de bestioles courantes dont
les agobot/gaobot):

Stinger: http://vil.nai.com/vil/stinger

Clrav: ftp://updates3.kaspersky-labs.com/utils/clrav.com

# Étape 3: Préparation.

Déconnecte le PC d'internet. Si tu as des partages (pour
cause de réseau local par exemple), reconfigure-les (mots de
passe solides, partage d'un répertoire mais pas de tout le
disque!).

Désactivation de la restauration système (sous WinME et XP
uniquement). Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

# Étape 4: Dévérolage.

Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec".

Tu lances ensuite clrav.com. Tu lanceras Stinger s'il y a un
problème avec le premier.

# Étape 5: Remettre la restauration système (pas forcément en
mode automatique).

Redémarrer normalement.

# Étape 6: Mise à jour.

Fais un windows update, c'est obligatoire sous peine de
réinfection dès que le firewall aura un problème.

Le firewall de XP ne filtre que le flux entrant, il est donc
conseillé d'en utilisant un autre. Il en existe des gratuits qui
sont parmis les meilleurs: Sygate, Kerio 2.15, Zone Alarm Free,
Outpost Free. FAQ Firewalls:
http://www.faqs.org/faqs/fr/comp/securite/firewall/

--
joke0