Virus KLEZ H

Fermé
cathy - 23 juil. 2002 à 20:12
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 - 25 juil. 2002 à 19:01
les fichiers corrompus par le virus KLEZ H ou E sont ils récupérables (vu que l'aspect et le poids sont identiques)??
si qq a une info la dessus elle sera la bienvenue.
merci

7 réponses

facile Messages postés 93 Date d'inscription jeudi 16 août 2001 Statut Contributeur Dernière intervention 18 octobre 2005 43
23 juil. 2002 à 22:07
salut!
tout d'abord ce klez n'est pas un virus mais un ver (WORM)
tu pourras trouver tout meme son anti-dote ki s'appelle
fix_klez quelque chose comme ça sur ce site:
www.securser.com
ciao.....
1
merci
mais je repete ma question au cas ou y en aurait un ou deux qui suivraient pas:
est il possible de restaurer des fichiers corrompus par le virus..heu..le ver KLEZ???
mes fichiers ont toujours le même aspect et le même poids mais ne veulent plus s'ouvrir!
merci de votre precieuse aide
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
23 juil. 2002 à 22:47
Bonjour cathy,

Je corrige le lien que facile te donne :
http://www.secuser.com

@12C4
Ipl
0
ofournier.cbd Messages postés 5862 Date d'inscription jeudi 10 janvier 2002 Statut Membre Dernière intervention 18 janvier 2003 84
23 juil. 2002 à 23:03
T'inquiètes Ipl si tu as un message brutal de suppression, je passais par là rapidos, et j'ai viré un doublon de ton message (même les meilleurs peuvent bégayer !).

   ----    
 | (  ) |  OFou  
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
24 juil. 2002 à 11:33
Bonjour Cathy, bonjour à tous,

Cathy... tu trouveras ton bonheur à cette adresse : http://www.secuser.com/alertes/2002/klez.htm et en particulier au bas de la page qui te parle de l'antidote FIXKLEZ de Symantec : http://www.secuser.com/telechargement/index.htm#Klez

Je n'ai pas eu à l'essayer mais un antidote digne de ce nom doit réparer !

@12C4
Ipl
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Taboujr Messages postés 507 Date d'inscription vendredi 18 janvier 2002 Statut Membre Dernière intervention 2 janvier 2008 117
24 juil. 2002 à 18:56
L'anti-dote à Klez H ne garantit pas la récupération des fichiers, juste la désinfection.

Tabou Junior
0
je crains même qu'il n'est pas du tout prévu qu'il restaure quoi que ce soit pour la bonne (ou mauvaise) raison que les fichiers corrompus par KLEZ H sont irrecupérables.
je viens de poser la question à secuser...j'attends la réponse mais ne me fais guere d'illusions
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
25 juil. 2002 à 18:42
Bonsoir à tous,

Un message à ceux qui n'ont pas eu droit à Klez et qui s'énorgueillissent de ne pas avoir d'antivirus ( il y a une semaine, il y avait un post assez insultant disant qu'il fallait être débile pour avoir un AV et qu'un comportement prudent suffisait !) :

ATTENTION à Klez, il est vraiment méchant !

J'ai eu une attaque aujourd'hui... que mon Norton Antivirus a stoppée !

Inutile d'ouvrir un fichier attaché ! un simple affichage du message "fait l'affaire" !
Alors... attention au volet de prévisualisation d'Outlook/Outlook Express ; attention au format Html ! ; attention aux sites Web douteux !

@12C4
Ipl
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
25 juil. 2002 à 19:01
Au fait, W32.Klez.H@mm était dans un fichier Rw.pif "attaché à un message" dont l'objet était "Hello,GerardMelone,questionnaire" et expédié par un soi-disant martin@irt.org (seul martin affiché dans la colonne expéditeur).
NAV n'a traité qu'un fichier temporaire dans le répertoire Temporary Internet Files. Donc l'affichage du message déclenchait l'ouverture d'un fichier dans TIF !
Mais, pas d'illusion ! ceci n'est qu'un exemple car les virus de maintenant changent sans cesse l'expéditeur, le nom de fichier et l'objet du message !



D'abord, je ne connais pas de martin susceptible de m'envoyer un fichier, ensuite un questionnaire ne m'attire pas outre mesure, même s'il me proposait une récompense pour répondre !

Surtout... cet objet est trop bizzarement composé ! pas d'espace ! quel Français -digne de confiance- écrirait ceci ! "Hello" dans l'objet, n'a rien à faire de la part d'un organisme de sondage ! "questionnaire" sans svp, sans article, sans autre mot a un air de commande qui ne m'inspire pas non plus ! ton trop sec pour un sondeur !

Ne pas ouvrir un tel message !!! direction -> suppression sans corbeille !



(En fait, jai affiché ce message car je me savais bien protégé. C'est un peu mon métier! -j'avais quand même un peu d'appréhension !)
Mon NAV n'a pas su réparer ; comme d'hab', quarantaine pour ce fichier temporaire !!!

@12C4
Ipl
0