Posez votre question Signaler

WORM_DOWNAD.AD

manu69008 5Messages postés 22 novembre 2008Date d'inscription - Dernière réponse le 10 nov 2010 à 10:29
Bonjour,
mon anti-virus a détecté un virus appelé WORM_DOWNAD.AD et ne peut pas nettoyer le fichier , est ce que quelqu' un connait ce virus et pourrait m' aider..Mon ordinateur est en réseau... quels sont les risques? comment faire ?
Merci de m' aider.
Lire la suite 

WORM_DOWNAD.AD »

Suggestions
17 réponses
Réponse
+0
moins plus
salut ^^,
eh bien je pense qu'il faudrait commencer par changer d'antivirus, parce qu'un antivirus qui n'arrive pas à traiter un virus connu dans sa base de données n'en est pas un. bref si t'as un peu de temps, réponds moi. je suis en mesure de te fournir ce qu'il faut :)
manu69008 - 10 fév 2009 à 10:19
Bonjour,
Je ne peux pas changer d' anti virus , je te recopie ce que m' affiche le resultat d' office scan :
nom du virus:WORM_DOWNAD.AD
Action: Office scan a détecté un risque pour la sécurité mais n' a pas pu nettoyer le fichier.Le fichier a été placé en quarantaine.
Peux-tu m'aider quand même.
merci
MagiC_ToNtOn - 10 fév 2009 à 10:24
je peux savoir ce qui t'empêche d'en changer?
dans le cas contraire, je peux te donner un antivirus efficace si tu veux.
sinon tu peux utiliser d'autres programmes mais je ne sais pas si ça va marcher.
MagiC_ToNtOnmanu69008 - 10 fév 2009 à 10:31
tu peux essayer de supprimer ce virus par le biais de ton antivirus, si ça ne marche pas. tu devras utiliser autre chose
Ajouter un commentaire
Réponse
+0
moins plus
Je ne peux pas en changer car c'est ma station de travail au boulot.
L' informatien n'est pas là , et je me renseigne sur ce type de virus car mes collegues sont infectés sur leurs postes eux aussi , je travaille dans un Bureau d' études .
voila pourquoi je ne peux pas changer d'anti virus.
Ajouter un commentaire
Réponse
+1
moins plus
Salut,

=> Télécharges et installe Hijackthis :
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

=> Lances l’application et cliques sur « Do a system scan and save a logfile »

=> A la fin un rapport est généré dans le bloc note, postes le.
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

c'est un des must actuels :

http://mad.internetpol.fr/...

======================

Il semble que l'infection se propage par le réseau.

Commence par déconnecter l'ordi du réseau.

Si c'est un réseau d'entreprise, il faut que tu préviennes la personne en ncharge de la sécurité.

Il sera nécessaire de vérifier tous les ordis du réseau.

=========================

A priori, l'outil de Microsoft l'éradique :

http://www.microsoft.com/...

Tu télécharges, tu suis les instructions et tu scannes.

Je ne connais pas l'outil.

Regarde si il génère un rapport et poste le dans ta réponse.

=============

Ensuite, fais redémarrer l'ordi et fais ceci :

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
.
Ajouter un commentaire
Réponse
+2
moins plus
Re,

je n'avais pas vu l'évolution de la discussion pendant que je préparais ma réponse.

Il y a combien d'ordi dans le réseau ?

Comme je l'ai dit, l'infection se propage via le reseau.

Il y a un risque si des utilisateurs extérieurs se connectent ou si vous envoyez des informations.


le retour de l'informaticien est prévu pour quand ?
manu69008 - 10 fév 2009 à 11:15
Merci pour ces nifos , le responsable informatique sera de retour demain je pense , il doit y avoir une trentaine d' ordinateur en réseau au minimum.
Il est deja au courant , mais voyant ce matin que mes collegues et moi étions infectés je me suis tourné vers le forum pour avoir des informations sur cette m.....
Ajouter un commentaire
Réponse
+0
moins plus
J'ai le même problème dans mon entreprise. Je suis apprenti dans le service informatique et ce virus est une prise de tête total.
On arrive pas à le faire disparaître à chaque fois il revient par une clé USB ou autre et retourne mettre la merde à bloquer les comptes utilisateur.
Quelqu'un a une solution pour l'enlever à grande échelle ? ( plus de 500 postes à sécuriser... mais il doit être dans une dizaine seulement )
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

à mon avis, l'éradication d'une infection au sein d'un réseau d'entreprise (et sa sécurisation) ne relève pas de l'action de bénévoles (surtout avec la taille que tu indiques).

C'est aux autorités responsables de l'entreprise de faire appel à un prestataire de service compétent et de voir avec lui les actions à entreprendre.
nihilo16 - 5 nov 2010 à 15:05
Oui mais si je peu déployer une mise a jour Windows ( j'ai vu que des KB... empêché ce virus de se propager ) pour ensuite faire une tâche planifiée sur tout le réseau qui ferais une analyse antivirus, car Trend Micro le vire.
Ajouter un commentaire
Réponse
+0
moins plus
On a réussi à le faire sortir du réseau mais il restent les machines hors réseau a analyser, on a essayé plusieurs KB mais sans succès.
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

des infos ici :

http://www.commentcamarche.net/...
Ajouter un commentaire
Réponse
+0
moins plus
Je test ça pour l'instant je suis obligé de faire les PC hors réseau un par un donc ça me laisse le temps pour des test.
Le seul problème dans la démarche du lien est de couper les serveurs, on ne peut malheureusement pas faire comme ça car le réseau est relier en WAN à travers le monde...
Ajouter un commentaire
Réponse
+0
moins plus
Salut,

c'est pour ce genre de raison que je pense qu'il faut une intervention de pro et pas de bénévole.

Pour le hors réseau, tu n'as pas de problème.

Par contre, il faut désinfecter aussi toutes les clés USB (ou autres supports externes susceptibles de recontaminer).
Ajouter un commentaire
Réponse
+0
moins plus
Pour les hors réseau, j'ai mis les 2 KB qui sont sensés stoper le virus et je passe une analyse de Trend et une de Dr Web.
On a scanné toutes les clés USB service par service mais elles sont réinfectés systématiquement à chaque fois qu'elles sont mises sur des PC qui ont le virus. C'est un peu comme ça qu'on voit quel PC à encore le virus au final...
Ajouter un commentaire
Ce document intitulé « WORM_DOWNAD.AD » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook