OVH Cloud OVH Cloud

worm_feebs

6 réponses
Avatar
migau
bonjour a tous

ceci concerne un seul des 4 pc en réseau.(chez le patron de ma fille)

dans la barre systray , sur le pc en question il y a ce message

worm_feebs

et l'antivirus avg se met toujours en route.

pouvez vous m'indiquer si c'est un ver ou un virus
si oui comment l'éradiquer.

j'ai cherché sur google et trouvé ceci,


http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FEEBS.A


mais ne comprenant pas l'anglais
je souhaiterai votre aide.

il n'y avait pas ce message vendredi midi quand ma fille est partie.

merci pour votre aide.


--
migau
http://michegau.free.fr/

6 réponses

Avatar
j

ceci concerne un seul des 4 pc en réseau.(chez le patron de ma fille)
dans la barre systray , sur le pc en question il y a ce message

worm_feebs et l'antivirus avg se met toujours en route. pouvez vous
m'indiquer si c'est un ver ou un virus
si oui comment l'éradiquer.
j'ai cherché sur google et trouvé ceci,
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FEEBS.A


Bravo, tu as été direct ou il faut ;-)

mais ne comprenant pas l'anglais
je souhaiterai votre aide.


en gros= Ver qui porte plusieurs noms (alias), s'attrappe par P2P, désactive
le PareFeu et crée plusieurs entrées ds le Registre

Clic sur onglet Solution --»

1/ Scan avec http://housecall.trendmicro.com/ --» Delete/supprimer si le
trouve

[ essayer en ne touchant pas la restau' systeme d'abord ...ne faire cela
qu'en derniere extrémité ]

2/ Mode sans échec etc etc

3/ intervenir ds le Registre sur plusieurs clés etc etc = éliminer les
valeurs Dword00 des lignes citées ( AVANT : penser a faire une
exportation de tout le Registre aucazou )

Mais tu ne ns as pas dit si elle a xp ou autre ?? dis-nous ...

--
« De la discussion , jaillit la lumiere ...»
Cdlt@+ a tous

http://assiste.free.fr/p/boite_a_outils/boite_a_outils.php

Avatar
migau

ceci concerne un seul des 4 pc en réseau.(chez le patron de ma
fille) dans la barre systray , sur le pc en question il y a ce
message worm_feebs et l'antivirus avg se met toujours en route. pouvez
vous
m'indiquer si c'est un ver ou un virus
si oui comment l'éradiquer.
j'ai cherché sur google et trouvé ceci,
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_FEEBS.A


Bravo, tu as été direct ou il faut ;-)

mais ne comprenant pas l'anglais
je souhaiterai votre aide.


en gros= Ver qui porte plusieurs noms (alias), s'attrappe par P2P,
désactive le PareFeu et crée plusieurs entrées ds le Registre

Clic sur onglet Solution --»

1/ Scan avec http://housecall.trendmicro.com/ --» Delete/supprimer
si le trouve

[ essayer en ne touchant pas la restau' systeme d'abord ...ne faire
cela qu'en derniere extrémité ]

2/ Mode sans échec etc etc

3/ intervenir ds le Registre sur plusieurs clés etc etc = éliminer
les valeurs Dword00 des lignes citées ( AVANT : penser a faire une
exportation de tout le Registre aucazou )

Mais tu ne ns as pas dit si elle a xp ou autre ?? dis-nous ...


je ne sais pas si c'est xp ou un autre os.


merci pour ta rapidité , ,je vais lui télephonner ce soir.

encore merci et vous tiendrai au courant

migau


Avatar
migau
Mais tu ne ns as pas dit si elle a xp ou autre ?? dis-nous ...




c'est xp



migau



Avatar
j

c'est xp



On va se contenter de cela et admettre que c'est un SP2 avec WUpdate a jour
+un AVirus lui aussi a jour !

1/ créer une sauvegarde du registre , mais d'autre préferent la création
d'un point de restau :o)

NB/ pour xp, TMicro conseille de désactiver la Restau' systeme d'ou ma
remarque de l'autre jour : essayer d'abord le scan + nettoyage du Registre
sans toucher a la Restau' ----» si , a la suite de la vérif' avec un nouveau
scan, la bestiole est tjrs la, alors la , désactiver ..

2/ Se connecter en ligne au scan TMicro mixte--»
http://housecall60.trendmicro.com/en/start_corp.asp

Supprimer/Delete ce qui n'est pas Cookie traceur +noter nom des fichiers
infectés + Reboot

3/ En mode *sans échec* par appui sur F8 (ou autre) aller ds le Registre
pour supprimer les lignes qui désactivent le PareFeu c'est a dire :

Démarrer--»Executer--»Regedit--»ok/enter :cibler ces lignes --»

1..
HKEY_CURRENT_USER>Software>Policies>Microsoft>WindowsFirewall>DomainProfile
a gauche --» a droite supprimer l'entrée:
/EnableFirewall = "dword:00000000"/
2
HKEY_CURRENT_USER>Software>Policies>Microsoft>WindowsFirewall>StandardProfile
a gauche---» a
droite supprimer
/EnableFirewall = "dword:00000000"/

3
.HKEY_LOCAL_MACHINE>SOFTWARE>Policies>Microsoft>WindowsFirewall>DomainProfile
a gauche
--» a droite supprimer
/EnableFirewall = "dword:00000000"/

4.HKEY_LOCAL_MACHINE>SOFTWARE>Policies>Microsoft>WindowsFirewall>StandardProfile
a gauche
--» a droite supprimer
/EnableFirewall = "dword:00000000"/

5 Fermer le Registre.( reboot )

4/ Repasser une autre fois un scan avec l'AV /en mode sans échec *et* celui
de TMicro/en ligne pour vérifier qu' il n'y a plus rien ...

Pour etre vraiment sur, elle peut lancer une Recherche avec les noms de
fichiers donnés par le scan --» les noter et aller les supprimer tjrs en
mode sans échec !!

Conclusion : dis a ta fille de faire ses MAJ régulierement, de
passer *systématiquement* ttes les semaines les scan' classiques / TMicro,
AdAware, MSAntiSpy, a2free emsisoft/antimalware ETC ETC

SI ELLE NE VEUT PAS ETRE SOUVENT OBLIGÉE DE SE TAPER TTE CETTE MANIP' ;-)

*Ne pas hésiter a refaire le scan TMicro 2 ou 3 fois de suite : c'est svt
avec les bestioles teigneuses ;-( avec rappel, que cette bestiole porte
plusieurs noms ds le Registre ... ce qui explique la réactivation = c'est
comme un cancer métastasé : t'enleve la tumeur mere et vlan les filles qui
dormaient se réveillent ..!

[Je pense ne rien avoir oublié, les grosses tetes corrigeront ! ]

Tiens-ns au courant ...@+
--
« De la discussion , jaillit la lumiere ...»
Cdlt@+ a tous
http://solutions.journaldunet.com/0602/060206_securite-linux.shtml


Avatar
j
nb vous noterez que la correction ortho' /F7 suppriment certains accents ...
;-(

mais le S a "d'autre" ..la c'est moi qui l'ai oublié lol
--
« De la discussion , jaillit la lumiere ...»
Cdlt@+ a tous :-D
Avatar
migau
"" a écrit dans le message de news:
eiuFmr$


merci pour tous ces renseignements.
son patron a fait venir un technicien, il n'a pas voulu attendre .
que tu m'expliques tout ce qu'il fallait faire.

encore merci de ton aide .


--
migau
http://michegau.free.fr/