Rechercher : dans
Par :

SOS CONTRE VIRUS SIRCAM URGENT!!!

Dernière réponse le 16 aoû 2001 à 19:41:09 PLUTON, le 14 aoû 2001 à 14:10:56 
 Signaler ce message aux modérateurs

Salut à tous,
le virus sircam fait des ravages actuellement sur le reseau de la boîte dans la quelle je travaille. Comment se debarrasser de lui sur les postes qui plantent même au démarrage. Sur les postes sur les quelles ont peu avoir accès, j'ai lancer l'anti sircam que j'ai télécharger à partir du site que Sébastien a donné dans ce forum lorsque jeff avais rencontré ce ver.
Au secours, il bouffe le disque dur, progresse rapidement sur les postes clients. La panique est totale car le travail est bloqué.
ça uuuuuuurrrrrrrrrrrrrrrrrge!

merci

Meilleures réponses pour « SOS CONTRE VIRUS SIRCAM URGENT!!! » dans :
Le ver Sircam Voir Présentation du ver Sircam Sircam (nom de code W32.Sircam.Worm@mm, Backdoor.SirCam ou Troj_Sircam.a) est un ver se propageant à l'aide du courrier électronique. Il affecte particulièrement les utilisateurs de Microsoft Outlook sous les systèmes...
Virus - Introduction aux virus Voir Virus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
[Virus] System Volume Information VoirSommaire Explications Exemple Supprimer un virus logé dans le dossier System Volume Information sous Windows XP Informations supplémentaires Explications Le dossier System Volume Information est utilisé par Windows XP pour...
Télécharger Clean Virus MSN VoirLes virus se rencontrent dorénavant un peu partout sur le net par tous les moyens imaginables. Après les mails virosés, maintenant ils s'attaquent à la messagerie instantanée. Clean Virus MSN est un outil qui détecte automatiquement les virus qui...
Utilitaires de désinfection des principaux virus et vers VoirQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus...

1

barthoi, le 14 aoû 2001 à 14:43:58

J'ai peut être une solution, mais faut voir...

L'antiSircam est il sous ZindZows ou bien sous DOS ?? si DOS, alors genial. Tu prend une disquette de démarrage, et tu le lances sans te servire de l'OS du Disque Dur.

Si windows, alors ... Tu peux peut être essayer (attention, c'est peut être pas très conseillé) de foutre ton DD infecté en esclave d'un DD qui ne l'est pas. et tu lance l'AntiSircam depuis celui qui est Net... Mais bon, je suis pas sûr que cela soit sans risque pour la machine qui était clean, et qui n'a rien demandé...

Bonne Chance ....

:)

Répondre à barthoi

2

florette, le 14 aoû 2001 à 15:04:08

Salut
iln'est pas facile de le virer.
Ma boite a eu le probleme il te faut l'utilitaire que tu trouvera avec ce lien: http://www.sarc.com/avcenter/venc/data/w32.sircam.worm@mm.ht­ml
lance le, puis tu dois effacer ton ANTIVIRUS et le reinstaller car ce virus bloque NORTON.
et seulement apres tu peux le desinfecte.
si cela ne marche pas il y a une manipe a faire qui est decrite sur le lien precedent mais ce n'est pas supert car dans ton cas il te faut le faire sur TOUT les POSTE de ta boite!!!!!!!!!!


Il y a un risque pour tes donnees mais bon a pas le choix

Bonne chance florette

Répondre à florette

3

pluton, le 14 aoû 2001 à 15:14:49

Merci à florette et barthoi, je vais de ce pas combattre,
je suis en windows, les autre postes aussi.
j'ai tuer sircam sur mon poste, mais ma machine est devenu lente. je ne trouve pas de trace de sircam sur mon disque dur après avoir fais une recherche. ALors pourquoi il est toujours lent.

à +

Répondre à pluton

4

barthoi, le 14 aoû 2001 à 15:17:06

As tu essayé de faire un defrag. Parce que j'ai lu que le Sircam surchargeait le DD, donc, peut être ...

:)

Répondre à barthoi

7

Renéjr, le 15 aoû 2001 à 04:03:41

Salut,

Si tu veux être sûr que Sircam n'est plus sur ta machine tu vas dans la base de registre sous
HKEY_CLASSES_ROOT
.exefile
.shell
.open
.command
à droite en haut tu dois voir ""%1"*""

Si tu vois "c:ecycleSirc32.exe" "%1"%" il est encore là...

@+

Répondre à Renéjr

5

florette, le 14 aoû 2001 à 15:29:34

Bonne chance
comme je te l'ai dis j'ai eu le probleme. il te faut virer tout les temporaire et autre fichier superflut avant de faire un defrag de plus il te bourre ton dd donc virifie aussi ton espace libre.
de plus fait du menage dans la base de registrecar la aissu ily a des reste terrible

a plus florette

Répondre à florette

6

pluton, le 14 aoû 2001 à 18:54:28

J'ai supprimé ts les fichiers tmp, vider la corbeille,j e vais maintenant defragmenter mon dd.

@ +

Répondre à pluton

8

pluton, le 16 aoû 2001 à 11:50:00

Salut,
Merci pour votre coup de main. effectivement j'ai vérifié dans la base de registre , sircam n'y est plus. je dois le vider sur les autres postes atteint(8). Nous avons au total 80 postes, donc vous imaginer la galère. Je dois les passer au peigne fin ensuite faire une mise à jour si le virus n'y est pas

bonne journée.

Répondre à pluton

9

castor, le 16 aoû 2001 à 12:26:14

Si c'est possible, deconnecte les 8 becanes infectees du reseau, pour eviter une propagation du worm (si a chaque fois que tu "soigne" une becane, elle est reinfectee, ca peut durer longtemps ;)

Castor

Répondre à castor

10

pluton, le 16 aoû 2001 à 14:56:30

Merci, pour le conseil, c'était déjà fait.

brr, quel misère. je viens d'apprendre qu'un VIRUS du nom de a VIRTUAL CARD FOR YOU vient d'être lancé aujourd'hui et kil est + dangereux que i love you. 2 autres arriveront par e-mail : CALIFORNIA IBM et GIRLTHING.
SI vous recevez par mail un message avec com fichier joint un ecran de veile intitulé "BUDDLY SIP" ne pas l'ouvrir à bon entendeur.....

@ +

Répondre à pluton

11

 pluton, le 16 aoû 2001 à 19:41:09

Salut à tous et à toutes,

fini la bataille, l'équipe a pu maitriser ce ver.
Je tient à remercier chacun(e) d'entre vous qui m'avez épaulez dans cette galère. Vous avez été plus qu'une aide.
Portez vous bien et à bientôt sur commentcamarche à qui souhaite longue vie.

@ +

Répondre à pluton
Collection CommentÇaMarche.net