Flux rss
Rechercher : dans
Par :

Youpi ! Ca yest ! Moi aussi j'ai Klez.H :-[[

BmV, le mercredi 4 septembre 2002 à 09:30:06 
 Signaler ce message aux modérateurs

Ouaip !
Comme quoi, ça n'arrive pas qu'aux autres. Et MRDR !!!
Norton et ZA ont été bluffés. Tout juste un blocage d'accès au net
du prog WINKSIK.EXE (en up !) de ZA et, pour Norton, un message d'erreur sur "messages" et une info qu'il a quand même
(in extremis !) détecté "W32Klez.H@mm", impossible à supprimer
of course.
Depuis, plus moyen de démarrer l'ordi (arrête de charger les progs)
touche "démarrer" inopérante, etc. Par contre, scandisk
fonctionne après chaque reset.
Ici au boulot, j'ai cherché à partir de Secuser.com et j'ai finalement
trouvé ces indicatoins de nettoyage manuel chez Trend (je suis
sous WMe) :

<< Manual Removal Instructions

For Windows 98/Me systems:
Restart your computer.
Press the Ctrl key until your Windows 98 startup menu appears.
Choose the Safe Mode option then hit the Enter key.

Scan your system with Trend Micro antivirus and write down the filenames of all files detected as WORM_KLEZ.H. These infected files may be WINK*.EXE files. * is a random number of characters.
Click Start>Run, type Regedit then hit the Enter key.
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows
>CurrentVersion>Run
In the right panel, look for and then delete these registry values. * is any random characters:
”Wink*” = ”%System%\Wink*.exe”
”WQK” = “%System%\Wqk.exe”
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>System>CurrentControl Set>Services
Under the Services key, look for and then delete this subkey:
Wink*
Close the Registry Editor.
Restart the system.
Scan your system with Trend Micro antivirus and delete all files detected as WORM_KLEZ.H. To do this, Trend Micro customers must download the latest pattern file and scan their system. Other email users may use HouseCall, Trend Micro's free online virus scanner. >>

A votre avis, est-ce le bon remède ?
Puis-je me lancer dans ce process, bien qu'étant un parfait
béotien en info ? (je ne connais pas DOS, etc...)

Merci pour tout conseils et/ou tout tuyau complémentaire.


=O(_BmV_)O=
     ||       ||       Le pétard à dent 

1

choubaka, le mercredi 4 septembre 2002 à 10:23:03

Félicitation béhaimwéman et bienvenue au club!

Chouba
"Obsédé des travaux manuels non pratiquant"

Répondre à choubaka

2

kalamit, le mercredi 4 septembre 2002 à 10:31:09

Dis BmGsxW,
T'as vu ca : http://www.commentcamarche.com/virus/klez.php3 ?
Ca peut peut etre t'aider ?

Kalamit,
Je ponce donc j'essuie

Répondre à kalamit

3

BmV, le mercredi 4 septembre 2002 à 10:36:47

Meri kalamit !
Avais même pas vu ! Comme quoi, on passe souvent à côté des
choses les plus évidentes (enfin moi du moins !) ! :-S

Et avis à tou(te)s : je reste bien sûr preneur de tout tuyau
complémentaire.

=O(_BmV_)O=
     ||       ||       Le pétard à dent 

Répondre à BmV

4

ofournier.cbd, le mercredi 4 septembre 2002 à 10:40:20

Eh bé, tu t'es fait avoir comme un bleu ! Et pourtant tu télécharges avec DAP, je crois. Donc tu peux mieux te protéger.

Télécharges l'AV "F-PROT pour DOS" (par exemple) là :
http://www.f-prot.com/download/index.html = 3 fichiers zip : l'exe et les 2 "def", en bas de page (à mettre à jour toutes les semaines).
Tu les dézippes dans le dossier (à créer !) C:\F-PROT\ .

Dans les options de config. DAP (downloads/download options/download completion) tu as la possibilité d'entrer un antivirus :
1) cocher la case "virus checking"
2) et entrer dans la fenêtre : C:\F-PROT\F-PROT.EXE,
savegarder en fermant.

Ainsi à la fin de chaque téléchargement, le fichier sera scanné auto
par F-PROT (qui n'entre pas en conflit avec les autres AV sous Windows).

Voili, voilou, qu'on ne t'y reprenne pas donc tu m'offriras un coup.

P.S. : les parefeus ne s'occupent pas des fichiers et des virus mais simplement d'interdire les accés (dans les deux sens) indésirables.
Accés autorisé = possibilité de récupérer tous les virus !

 OFou Fox-terrier très bisous très teigneux

Répondre à ofournier.cbd

5

BmV, le mercredi 4 septembre 2002 à 11:06:56

Merci. Je vais y penser !
Mais pour l'instant, je peux rien faire sur mon PC, surtout pas
télécharger !
Il va falloir que j'exécute ce que recommande trend, non ?

=O(_BmV_)O=
     ||       ||       Le pétard à dent 

Répondre à BmV

6

ofournier.cbd, le mercredi 4 septembre 2002 à 11:11:23

Vas te renseigner d'abord là :

http://www.secuser.com/alertes/2002/klezh.htm

 OFou Fox-terrier très bisous très teigneux

Répondre à ofournier.cbd

7

 BmV, le mercredi 4 septembre 2002 à 11:22:47

Ben ouais, première réaction du gars (ayant été à bonne école
sur CCM !) : voir ci-dessus << ... fonctionne après chaque reset.
Ici au boulot, j'ai cherché à partir de Secuser.com et j'ai finalement
trouvé ces indicatoins de nettoyage manuel chez Trend (je suis
sous WMe) : >>

Mais comme d'hab', ne m'y connaissant guère, je me demande :
1/ est-ce vraiment sérieux comme procédure ou est-ce encore un
truc pour être un peu obligé d'acheter ?
2/ si c'est sérieux, saurais-je me dépatouiller efficacement avec
les instructions données ?
3/ n'y a t'il pas plus simple ?

=O(_BmV_)O=
     ||       ||       Le pétard à dent 

Répondre à BmV
Le virus Klez Présentation du virus Klez Apparu au début de l'année 2002, le virus Klez est désormais omniprésent sur les réseaux et le risque qu'il représente est d'autant plus important que des nouvelles variantes du virus ne cessent d'apparaître (Klez.e,... www.commentcamarche.net/contents/virus/klez.php3
Contrôleur hôte USB à haut/bas débit Lors de la connexion d'un périphérique USB 2.0, Windows affiche le message suivant : Installez un controleur hôte usb à haut débit ou bien Ce périphérique fonctionnera à vitesse réduite si vous n'avez pas de contrôleur haut débit installé sur votre... www.commentcamarche.net/faq/sujet-3891-controleur-hote-usb-a-haut-bas-debit
Tom Clancy's H.A.W.X. H . . A .A .A, Other Names:Tom Clancy's HAWX, Tom Clancy's Air Combat [working title], Genre:Action, Développeur:Ubisoft Romania, Description: www.commentcamarche.net/guide/1112230-tom-clancy-s-h-a-w-x
Configurer Apache et Windows pour créer un hôte virtuelIntroduction Comme tout webmaster, lorsque vous créez votre premier site, vous installez sans doute un logiciel comme WAMP ou EasyPhp. Vous mettez alors votre site dans le répertoire /www/ et celui ci est alors accessible via l'url... www.commentcamarche.net/faq/sujet-10240-configurer-apache-et-windows-pour-creer-un-hote-virtuel
Equiper un hôtel en WiFi (Résolu)Bonjour à tous ! Je souhaite équiper l'hôtel d'un ami en Wifi. Je sais qu'il est obligatoire d'installer un serveur pour conserver les logs des utilisateurs mais c'est tout. Que pouvez-vous me conseiller comme materiel, et surtout, surtout, si... www.commentcamarche.net/forum/affich-4780054-equiper-un-hotel-en-wifi
AVCHD= H.264 (Résolu)Bonjour, Je voudrais savoir c'est quoi la différence entre le format AVCHD et le format H.264. Il y a aussi Mpeg-h.264 Je suis tout mêlé quelqu'un peut m'aider ?? Simon www.commentcamarche.net/forum/affich-11374627-avchd-h-264
Sony Cyber-shot DSC-H50 BlackH 50, 9.1 megapixels, Zoom optique 15x, Zoom numérique 30x, USB, Internal, Memory Stick Duo, Memory Stick PRO Duo. Memory Stick PRO Duo High Speed, Memory Stick PRO-HG Duo, 415 grammes, 3 pouces LCD, Sorties audio, Uniquement l'appareil, Sortie... www.commentcamarche.net/guide/1077803-sony-cyber-shot-dsc-h50-black
Nokia 6120 ClassicAutonomie en conversation : 3.1h, autonomie en veille : 216 h, Appareil photo : Oui, Integré, 89 grammes, GPRS, MP3, Temps de veille:216 heures, Durée de conversation:3.1 heures, Poids avec batterie standard :89.0 g, Dimensions (LxHxP):105x46x15 mm, Page. www.commentcamarche.net/guide/954735-nokia-6120-classic
Garmin eTrex HGPS de poche, 150 gram, Waterproof, Contrôle:Autres GPS, Puce:N/A, Sonar, Type:GPS de poche, Type de réception: , DGPS, Connexion:Serial, GPS résistant à l'eau, Couleurs de l'écran:Couleur, Résolution:64x128, Autonomie:17.0 heures, Hauteur:5.1... www.commentcamarche.net/guide/1051874-garmin-etrex-h