OVH Cloud OVH Cloud

w32.blaster.worm

5 réponses
Avatar
Laurent
Bonjour
J'ai été infecté par le virus w32.blaster.worm, je sais pas comment puisque
je n'ai pas ouvert d'emails suspects. Comment faire pour l'irradiquer
Mil merci
laurent

5 réponses

Avatar
Philippe Ladame
En <3f38fd74$0$26382$ Laurent a écrit récemment :

J'ai été infecté par le virus w32.blaster.worm, je sais pas comment puisque
je n'ai pas ouvert d'emails suspects.


C'est normal, il ne se transmet pas par courrier.
Il s'installe dans les systèmes XP sans firewall et dont la "Mise à jour
de sécurité 823980" n'a pas été faite.

Comment faire pour l'irradiquer


Ça a été expliqué dans plusieurs articles.
Là, par exemple, http://www.secuser.com/telechargement/index.htm#Lovsan

--
Cordialement
Philippe Ladame

Avatar
byb
antivirus sur
www.virusportal.com/com/downloads/
Avatar
merlin
http://www.clubic.com/n/n9634.html

"Laurent" a écrit dans le message de
news:3f38fd74$0$26382$
Bonjour
J'ai été infecté par le virus w32.blaster.worm, je sais pas comment
puisque

je n'ai pas ouvert d'emails suspects. Comment faire pour l'irradiquer
Mil merci
laurent




Avatar
peniciline
bon,

réponse rapide.
mon job correspond ces dernieres heures dans la detection et suppression de
ce virus ...
Ce qui se passe :
- une fois le virus "installé" : on trouve une clef dans la base de registe
(hklm/software/microsoft/windows/current version/run -> windows update ou un
truc comme ça / on le trouve aussi parfois dans HCU dans un run Once).
- chargement en mémoire
- se place dans un dossier system32 de windows (msblast.exe mais aussi
msblast.xxxx.exe ou équivalent)

Pour le virer :
d'abord on fait un crtl + alt + suppr
- on vire le processus nommé : msblast.exe (tuer le processus)
- on supprime l'entrée dans la base de registre
- on supprime msblast*.*

on reboot le pc

surtout tout de suite après, on fait la maj de microsoft ....

Petit info utile :

Parfois le client n'a pas le temps de supprimer le virus car Windows
s'éteint à longueur de temps.

- rebooter le PC
- dés démarrage : demarrer / executer / "shutdown -a" -> là on a tout le
temps de bricoler pénard

à vous lire,

péniciline





"Laurent" a écrit dans le message de
news:3f38fd74$0$26382$
Bonjour
J'ai été infecté par le virus w32.blaster.worm, je sais pas comment
puisque

je n'ai pas ouvert d'emails suspects. Comment faire pour l'irradiquer
Mil merci
laurent




Avatar
Chambord

Bonjour
J'ai été infecté par le virus w32.blaster.worm, je sais pas comment puisque
je n'ai pas ouvert d'emails suspects. Comment faire pour l'irradiquer
Mil merci
laurent




Tout est là:
http://www.symantec.fr/frsupport/

lire la FAQ
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#