Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3080 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

[info] un virus parmi nous !!! up de temps à autre !!!

n°1187877
yepp
pardi !
Transactions (0)
Posté le 04-07-2002 à 13:59:20  profilanswer
 

Reprise du message précédent :

nicolas91200 a écrit a écrit :

A mon taff ce virus a été largement propagé et voici la solution pour le virer :
 
1/ télécharger le removal tool :  
http://www.multimania.com/n91200/fixklez.com
 
2/ rebooter en safe mode ( sauf windows NT ) ( pour XP ou ME , désactiver la restauration system )
 
3/ executer fixklez.com
 
4/ réinstaller norton , si vous avez le 2000 ou le 2002 ( n'oubliez pas de désinstaller live update (symantec , pas microsoft ) et les divers produits SYMANTEC




 
 
si tu l'execute sous 98se ça suffit pas pour s'en débarrasser?  :ouch:  
 
en tous cas il traine sur mon pc  :sweat:


---------------
nopaj=voleur :gun: yepp_panox
mood
Publicité
Posté le 04-07-2002 à 13:59:20  profilanswer
 

n°1188018
yepp
pardi !
Transactions (0)
Posté le 04-07-2002 à 14:33:27  profilanswer
 

g un .log avec ça dedans à la fin :
 
Neither W32.Klez.gen@mm nor W32.ElKern.gen
were found on your computer.

 
c grave doc ?


---------------
nopaj=voleur :gun: yepp_panox
n°1188108
cmar
http://jihell.com.free.fr/foru
Transactions (7)
Posté le 04-07-2002 à 14:53:44  profilanswer
 

j'en ai reçu un hier au nom de rossolini ou rossolina un truc comme ça, welcome my hometown, kaspersky l'a bloqué, sans le detruire, impossible d'accéder au boite à lettre, j'ai du déactiver Kasperky pour détruire le fichier et fichier joint.

n°1188172
cmar
http://jihell.com.free.fr/foru
Transactions (7)
Posté le 04-07-2002 à 15:07:08  profilanswer
 

d'après vous, Norton AV the best ?

n°1188333
yepp
pardi !
Transactions (0)
Posté le 04-07-2002 à 15:41:24  profilanswer
 

ben mwa suis sous norton2k :(


---------------
nopaj=voleur :gun: yepp_panox
n°1188356
cablator
Topiks uniks pensée unik!
Transactions (0)
Posté le 04-07-2002 à 15:48:18  profilanswer
 

djalex a écrit a écrit :

 
 
je te rassure le virus klez est assez vieux.. en fait c'est un ver polymorphe, c'est a dire qu'il peut muter lui meme vers un nouveau ver klez. D'ou l'appelleation de klez.c ou klez.h ..
 
voila, un bon antivirus et hop fini..
 
 [:burtonsnowboard]  [:chromium]  




Euh non ça se désinfecte pas avec un antivirus classique. Alors là vraiment non :D

n°1188376
yepp
pardi !
Transactions (0)
Posté le 04-07-2002 à 15:52:59  profilanswer
 

info sur www.aspirine.org
 

Citation :

W32/Klez.E  
 
 
ALIAS: I-Worm.Klez.E, Stemdil, Elkern
TYPE: ver e-mail, virus compagnon, très destructeur
DECOUVERT: octobre 2001 pour la 1ère version (Klez ou Klez.A), 17 janvier 2002 pour la version E, la plus courante  
 
 
description rapide :
Klez.E se propage d'un ordinateur à l'autre par courrier électronique. Il envoie des mails avec un objet et un corps de message aléatoires. Ils ont en général 2 pièces jointes : un fichier infecté, et un fichier normal (image ou page web).
Si le destinataire clique sur le fichier infecté, Klez s'installe sur l'ordinateur. Il infecte les applications installées, désactive la plupart des anti-virus, et se copie sur le réseau local s'il y en a un. Le 6 des mois impairs (janvier, mars, etc), il efface tous les fichiers du disque dur.
De plus, il installe un autre virus, Elkern, qui vit ensuite sa propre vie.  
 
détails techniques :
Une fois installé sur une machine, Klez lit le carnet d'adresses de Windows et d'ICQ (logiciel de chat) et les pages web qu'il peut trouver, et envoie un courrier infecté à toutes ces adresses. Il a son propre logiciel de courrier intégré, donc il n'a pas besoin d'Outlook pour envoyer ses messages. Le sujet des mails envoyés est aléatoire, le corps des messages aussi.  
 
Côté destinataire, le mail reçu est formé de façon à utiliser un bug de certaines versions d'Outlook, de manière à s'installer sur l'ordinateur du destinataire dès que le mail est ouvert, sans que l'utilisateur clique sur le fichier attaché. C'est exactement le même principe que Nimda et Badtrans.B.  
 
Détails sur ce bug, sur le site de Microsoft (en anglais) :
http://www.microsoft.com/windows/i [...] efault.asp
 
Pour les happy few qui utilisent un autre logiciel de courrier qu'Outlook (ou une version récente ou patchée), Klez.E ne s'installe que si on clique sur le fichier attaché (normal, quoi).
 
Si Klez réussit à s'installer, il se copie dans le dossier système de Windows, avec un nom qui commence par Wink, par exemple Winkad.exe. Ensuite il cherche les applications installées, et se copie à la place de leur exécutable. L'exécutable original est conservé, caché.
Ensuite s'il trouve un réseau local, il se copie sur chaque partage dans 2 fichiers : un exécutable et une archive RAR qui contient le fichier du virus. A chaque fois, le nom de fichier est aléatoire, Klez peut même reprendre un nom de fichier trouvé sur la machine infectée.  
 
Klez est aussi agressif, puisqu'il cherche à désactiver les anti-virus les plus connus : il les "éteint" s'ils sont actifs en mémoire, puis il modifie le registre pour les empêcher de se relancer au démarrage suivant. Il efface aussi les bases de données de certains contrôleurs d'intégrité.  
 
Le 6 des mois impairs (janvier, mars, etc), il efface tous les fichiers du disque dur, d'une manière qui les rend irrécupérables.  
 
Et pour terminer, il installe au autre virus, Elkern, qu'il emmène avec lui. Ce second virus vit ensuite sa propre vie, indépendamment de Klez.  
 
Il est illusoire d'espérer désinfecter manuellement une machine, il faut utiliser un vrai anti-virus (c'est fait pour), ou un utilitaire de désinfection comme celui qu'on peut trouver ici.  
 
Dans les messages infectés, l'adresse de l'expéditeur est généralement fausse. Inutile de répondre à un message infecté pour prévenir la personne, l'expéditeur indiqué n'est pas le bon.


 
 
y'a ça pour le virer :
http://www.aspirine.org/desinf/clrav.com
http://www.aspirine.org/desinf/clrav.zip
 
 [:makapouf]


Message édité par yepp le 04-07-2002 à 15:58:56

---------------
nopaj=voleur :gun: yepp_panox
n°1188406
wawash

Transactions (0)
Posté le 04-07-2002 à 16:07:39  profilanswer
 

http://www.webhebdo.net/article.php?sid=74
 
allezy c gratuit  :D


---------------
[monssieurpropre]
n°1188429
wawash

Transactions (0)
Posté le 04-07-2002 à 16:15:07  profilanswer
 

ki a testé les antivirus gratuit dispo sur le net ?
 
 :non: pas les online, les freeware  :jap:  
 
en fait apparement fô se debarasser d'outlook pour être +tranquille :o


---------------
[monssieurpropre]
n°1188479
nicolas912​00

Transactions (11)
Posté le 04-07-2002 à 16:32:50  profilanswer
 

moi j'ai NAV CE et pas de problemes

mood
Publicité
Posté le 04-07-2002 à 16:32:50  profilanswer
 

n°1188491
Oliver The​ Great
There is no plan B
Transactions (0)
Posté le 04-07-2002 à 16:35:26  profilanswer
 

LordXanxi a écrit a écrit :

Oula, je vais retirer mon mail de mon profil, c'est vrai qu'il y a des casses-pieds qui essaient souvent de me contacter comme ca et pour peu que leur carnet d'adresse le retienne c'est mort.
 
 
Sinon au fait, qqun a une idée pour remplacer mon Inoculate IT gratuit qui est suspendu par son éditeur? Je cherche un autre bon antivirus gratuit.




 
avg : www.grisoft.com (sur mes PC)
 
ou un autre : www.free-av.com (viré, cause des fois il se réactive pas après l'update des signatures, il fallait lancer le service à la mano)


---------------
"The two most common elements in the universe are Hydrogen and stupidity." - Harlan Ellison
n°1188595
tigi
le lutin
Transactions (0)
Posté le 04-07-2002 à 17:11:40  profilanswer
 

put... ça fait froid dans le dos  :(  
moi qui croyais que c'etait un gag de plus
ce soir je vais avoir du boulot sur mes machines car il me semble avoir apperçu ça sur un de mes disques  :cry:

n°1188659
wawash

Transactions (0)
Posté le 04-07-2002 à 17:33:40  profilanswer
 

tuladitbouffi  :D


---------------
[monssieurpropre]
n°1188897
narzo

Transactions (1)
Posté le 04-07-2002 à 18:50:48  profilanswer
 

plus que 30 heures avant la fin du monde  :lol:

n°1188909
tigi
le lutin
Transactions (0)
Posté le 04-07-2002 à 18:54:57  profilanswer
 

narzo a écrit a écrit :

plus que 30 heures avant la fin du monde  :lol:  



:cry:  :cry:  :cry:

n°1192113
tableix
Notre pouvoir, ne pas acheter!
Transactions (9)
Posté le 05-07-2002 à 18:25:22  profilanswer
 

:bounce:

n°1192321
tigi
le lutin
Transactions (0)
Posté le 05-07-2002 à 19:37:09  profilanswer
 

tigi a écrit a écrit :

 :cry:  :cry:  :cry:  



c'est bon je l'ai pas chopé
demain on est le 6 alors pour ceux qui savent pas ça va être chô  :pt1cable:  
alors un conseil verifiez ce soir avant d'avoir un gros soucis demain  :sol:  
 :hello:

n°1192452
narzo

Transactions (1)
Posté le 05-07-2002 à 20:40:25  profilanswer
 

faites un sauvegarde qd même, on sait jamais. j'ai fais ça hier soir
 
Sinon faut changer la date du systeme, ça doit marcher ça aussi
 

n°1193219
narzo

Transactions (1)
Posté le 06-07-2002 à 01:35:05  profilanswer
 

alors Klez a-t-il foutu la merde chez vous ?
 
Pas chez moi en tout cas héhé je l'ais  :gun:  le salopard   :lol:


Message édité par narzo le 06-07-2002 à 01:35:30
n°1193392
foxtrotmik​edelta

Transactions (0)
Posté le 06-07-2002 à 08:38:19  profilanswer
 

:cry: J'ai tout perdu !

n°1193404
stephdetre​voux

Transactions (4)
Posté le 06-07-2002 à 08:46:28  profilanswer
 

le virus, c'est pas kuzco ?  :??:  :)  :D  [:yes papa !!!]  [:misillsam]

n°1193406
Kuzco
L'Empereur Mégalo.
Transactions (49)
Posté le 06-07-2002 à 08:49:54  profilanswer
 

stephdetrevoux a écrit a écrit :

le virus, c'est pas kuzco ?  :??:  :)  :D  [:yes papa !!!]  [:misillsam]  




 :kaola:  :sweat:  :)  :D [:amg] [:oo_oo]

n°1193409
stephdetre​voux

Transactions (4)
Posté le 06-07-2002 à 08:51:33  profilanswer
 

:lol:  :lol:  [:totoz6]

n°1193412
Kuzco
L'Empereur Mégalo.
Transactions (49)
Posté le 06-07-2002 à 08:52:30  profilanswer
 

http://ekkinox.free.fr/Images/HFR/pinpin5.gif

n°1193416
stephdetre​voux

Transactions (4)
Posté le 06-07-2002 à 08:56:35  profilanswer
 

superbe  :D  :lol:

n°1193418
Kuzco
L'Empereur Mégalo.
Transactions (49)
Posté le 06-07-2002 à 08:59:40  profilanswer
 

[:oo_oo]

n°1193433
trajan
Pas de déclaration !
Transactions (1)
Posté le 06-07-2002 à 09:16:37  profilanswer
 

Je viens d'essayer ça :
 
http://www.secuser.com/telechargement/FixKlez.com
 
uniquement pour virer Klez.

n°1193434
Kuzco
L'Empereur Mégalo.
Transactions (49)
Posté le 06-07-2002 à 09:17:48  profilanswer
 

C'est quoi ? :??:

n°1193441
trajan
Pas de déclaration !
Transactions (1)
Posté le 06-07-2002 à 09:22:21  profilanswer
 

UN petit programme pour virer klez. L'éditeur du soft est très connu...

n°1193442
Kuzco
L'Empereur Mégalo.
Transactions (49)
Posté le 06-07-2002 à 09:23:35  profilanswer
 

Oki. Thx. :jap:

n°1193587
cmar
http://jihell.com.free.fr/foru
Transactions (7)
Posté le 06-07-2002 à 10:39:23  profilanswer
 

pour l'instant, rien d'anormal.

n°1193629
tableix
Notre pouvoir, ne pas acheter!
Transactions (9)
Posté le 06-07-2002 à 11:13:30  profilanswer
 

foxtrotmikedelta a écrit a écrit :

 :cry: J'ai tout perdu !




sans dec  :??:

n°1193839
narzo

Transactions (1)
Posté le 06-07-2002 à 12:36:16  profilanswer
 

ça se trouve c'était un gros mytho ce virus  :lol: mais bon la journée n'est pas terminée  :lol:


Message édité par narzo le 06-07-2002 à 12:36:27
n°1194144
foxtrotmik​edelta

Transactions (0)
Posté le 06-07-2002 à 14:20:36  profilanswer
 

tableix a écrit a écrit :

 
sans dec  :??:  




 
 :lol:  Meuh non !  :o  :D

n°1194847
narzo

Transactions (1)
Posté le 06-07-2002 à 17:46:14  profilanswer
 

bon sinon qq'un a eu des prob avec Klez ?

n°1194866
Bouffon
*...gling...gling...*
Transactions (0)
Posté le 06-07-2002 à 17:57:12  profilanswer
 

:bounce:

n°1194874
cmar
http://jihell.com.free.fr/foru
Transactions (7)
Posté le 06-07-2002 à 17:59:39  profilanswer
 

ceux qui ont des problèmes avec Klez doivent peut etre en train de bricoler leur PC. :)

n°1194913
tigi
le lutin
Transactions (0)
Posté le 06-07-2002 à 18:10:30  profilanswer
 

narzo a écrit a écrit :

ça se trouve c'était un gros mytho ce virus  :lol: mais bon la journée n'est pas terminée  :lol:



non non c'est un vrai klez, j'ai un pote qui s'y connais qui me l'a confirmé
mais de là à ce qu'il te fracasse le dd tout le 6 des mois impairs, il y a un gros doute.
C'est un virus assez classique d'après ce qu'il m'a dit et les patch pour outlook express 5.xx existent depuis longtemps et à partir de la version 6.0 la faille est corrigée selon lui. Donc ceux qui ont Xp devrai être premuni de ce type de virus.
Enfin mon pote n'est pas non plus la reference dans le domaine donc restez vigilant  
 :hello:

n°1195397
tableix
Notre pouvoir, ne pas acheter!
Transactions (9)
Posté le 06-07-2002 à 21:40:14  profilanswer
 

foxtrotmikedelta a écrit a écrit :

 
 
 :lol:  Meuh non !  :o  :D  




meuh y m'a fait peur le fmd c'est pas bien de faire marcher les connaissances  :non:
 ;)  

n°1195401
miss_aspir​ateur

Transactions (0)
Posté le 06-07-2002 à 21:41:39  profilanswer
 

tableix a écrit a écrit :

depuis deux ou trois jours je reçois des mails d'autres forumeurs qui sont contaminés par un  virus : W32.Klez.H@mm
j'ai deja prevenu un forumeur en mp un autre par mail et la je viens encore d'en stopper un ...
berf c'est pour info donc faite attention ... et verifiez vos diques durs  :sweat:
 
faites des up je repasse tard ce soir  ;)  



j'ai aussi recu ce mail, sois disant que mon pc devait etre formaté le 6, il est encore la donc pas de virus :)

n°1195709
foxtrotmik​edelta

Transactions (0)
Posté le 06-07-2002 à 23:52:27  profilanswer
 

tableix a écrit a écrit :

 
meuh y m'a fait peur le fmd c'est pas bien de faire marcher les connaissances  :non:
 ;)  




 
 :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
pourquoi le topic "info promo surcouf" est il fermé ?info promo kit enceintes HC
[HS]concours du plus grand boolay de tout les temps inside[Info] nouveau forum pour les Strasbourgeois
[HS] Info, sont rigolos chez microstar ( quartier montgallet)Matos divers info à vendre
[Info][soldes] Auchan : graveur 32x, CDR, Webcams, UCs..[INFO] bon plan : plein de vieux trucs à ?1
info prix graveurinfo prix soldes TFT
Plus de sujets relatifs à : [info] un virus parmi nous !!! up de temps à autre !!!


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)