OVH Cloud OVH Cloud

virus worm rbot.cx

3 réponses
Avatar
shaka
Bonjour à tous,

J'ai le virus worm rbot.cx qui est detecté par mon antivirus mais pas
eleminé.

Comment l'eleminer svp ???

Merci

3 réponses

Avatar
joke0
Salut,

shaka:
J'ai le virus worm rbot.cx qui est detecté par mon antivirus
mais pas eleminé.

Comment l'eleminer svp ???


En suivant la recette miracle!

<copié>

Cette bestiole exploite au moins 2 failles de windows pour
pénétrer sur le PC depuis l'internet:

La faille RPC DCOM, port 135, 139, 445, 593:
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx

La faille dans LSASS, port 445 :
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

C'est arrivé parce que tu
1) n'as pas mis ton windows à jour depuis longtemps (jamais?)
2) n'utilise pas les services d'un firewall (Si oui, c'est grave)

# Étape 1: Activation du firewall de XP.

Va dans la console des services:
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets le en démarrage automatique afin qu'il se
remette en route à chaque redémarrage.

# Étape 2: Nettoyeurs.

Pas besoin de nettoyeurs, utilise ton antivirus (pas tout de suite!)

# Étape 3: Préparation.

Déconnecte le PC d'internet. Si tu as des partages (pour
cause de réseau local par exemple), reconfigure-les (mots de
passe solides, partage d'un répertoire mais pas de tout le
disque!).

Désactivation de la restauration système (XP uniquement).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

# Étape 4: Dévérolage.

Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec".

Tu lances ton antivirus en mode désinfection automatique.

# Étape 5: Remettre la restauration système (pas forcément en
mode automatique).

Redémarrer normalement.

# Étape 6: Mise à jour.

Fait un windows update, c'est obligatoire sous peine de
réinfection dès que le firewall aura un problème.

# Étape 7: Configuration de la machine:

+ désactivation des services inutiles...
+ utilisation d'un firewall plus complet que celui de windows.
Il y en a des gratuits, cf la FAQ Firewall:
http://www.faqs.org/faqs/fr/comp/securite/firewall/

+ lecture de la FAQ:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
et extrêmement attentivement:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.htm#3.5

</copié>

Si tu as des questions n'hésite pas.

--
joke0

Avatar
Jceel
Bonjour ...joke0 qui nous as a dit
* Salut,
*
* shaka:
* > J'ai le virus worm rbot.cx qui est detecté par mon antivirus
* > mais pas eleminé.
*
* > Comment l'eleminer svp ???
*
* En suivant la recette miracle!
*
* <copié>
*
* Cette bestiole exploite au moins 2 failles de windows pour
* pénétrer sur le PC depuis l'internet:
*
* La faille RPC DCOM, port 135, 139, 445, 593:
* http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx
*
* La faille dans LSASS, port 445 :
* http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
*
* C'est arrivé parce que tu
* 1) n'as pas mis ton windows à jour depuis longtemps (jamais?)
* 2) n'utilise pas les services d'un firewall (Si oui, c'est grave)


ce qui est grave c'est le lanceur du KITALAKON de Waagaadoogoo entre
turpitudes empeche l'activation du pare-feu de XP
ceci dit il n'a pas fait de mise à jour depuis 2 ans ;-(
voila la dernière signature de ceux qui ont fait celle du 13/7

-- X-Newsreader: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441

@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
shaka
Effectivement, j'ai jamais fait de MAJ Windows puisque il s'agissait d'un
reseau local, jusqu'au jour j'ai y ajouté l'ADSL.

Merci pour la réponse bien detaillée !!!


"Jceel" <Mé a écrit dans le message de news:
40f7740b$0$1898$
Bonjour ...joke0 qui nous as a dit
* Salut,
*
* shaka:
* > J'ai le virus worm rbot.cx qui est detecté par mon antivirus
* > mais pas eleminé.
*
* > Comment l'eleminer svp ???
*
* En suivant la recette miracle!
*
* <copié>
*
* Cette bestiole exploite au moins 2 failles de windows pour
* pénétrer sur le PC depuis l'internet:
*
* La faille RPC DCOM, port 135, 139, 445, 593:
* http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx
*
* La faille dans LSASS, port 445 :
* http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
*
* C'est arrivé parce que tu
* 1) n'as pas mis ton windows à jour depuis longtemps (jamais?)
* 2) n'utilise pas les services d'un firewall (Si oui, c'est grave)


ce qui est grave c'est le lanceur du KITALAKON de Waagaadoogoo entre
turpitudes empeche l'activation du pare-feu de XP
ceci dit il n'a pas fait de mise à jour depuis 2 ans ;-(
voila la dernière signature de ceux qui ont fait celle du 13/7

-- X-Newsreader: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441

@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company