SOS CONTRE VIRUS SIRCAM URGENT!!!

Fermé
PLUTON - 14 août 2001 à 14:10
 pluton - 16 août 2001 à 19:41
salut à tous,
le virus sircam fait des ravages actuellement sur le reseau de la boîte dans la quelle je travaille. Comment se debarrasser de lui sur les postes qui plantent même au démarrage. Sur les postes sur les quelles ont peu avoir accès, j'ai lancer l'anti sircam que j'ai télécharger à partir du site que Sébastien a donné dans ce forum lorsque jeff avais rencontré ce ver.
Au secours, il bouffe le disque dur, progresse rapidement sur les postes clients. La panique est totale car le travail est bloqué.
ça uuuuuuurrrrrrrrrrrrrrrrrge!

merci

8 réponses

barthoi Messages postés 545 Date d'inscription mardi 7 août 2001 Statut Membre Dernière intervention 27 novembre 2002 14
14 août 2001 à 14:43
J'ai peut être une solution, mais faut voir...

L'antiSircam est il sous ZindZows ou bien sous DOS ?? si DOS, alors genial. Tu prend une disquette de démarrage, et tu le lances sans te servire de l'OS du Disque Dur.

Si windows, alors ... Tu peux peut être essayer (attention, c'est peut être pas très conseillé) de foutre ton DD infecté en esclave d'un DD qui ne l'est pas. et tu lance l'AntiSircam depuis celui qui est Net... Mais bon, je suis pas sûr que cela soit sans risque pour la machine qui était clean, et qui n'a rien demandé...

Bonne Chance ....

:)
0
salut
iln'est pas facile de le virer.
Ma boite a eu le probleme il te faut l'utilitaire que tu trouvera avec ce lien: http://www.sarc.com/avcenter/venc/data/w32.sircam.worm@mm.html
lance le, puis tu dois effacer ton ANTIVIRUS et le reinstaller car ce virus bloque NORTON.
et seulement apres tu peux le desinfecte.
si cela ne marche pas il y a une manipe a faire qui est decrite sur le lien precedent mais ce n'est pas supert car dans ton cas il te faut le faire sur TOUT les POSTE de ta boite!!!!!!!!!!


Il y a un risque pour tes donnees mais bon a pas le choix

Bonne chance florette
0
Merci à florette et barthoi, je vais de ce pas combattre,
je suis en windows, les autre postes aussi.
j'ai tuer sircam sur mon poste, mais ma machine est devenu lente. je ne trouve pas de trace de sircam sur mon disque dur après avoir fais une recherche. ALors pourquoi il est toujours lent.

à +
0
barthoi Messages postés 545 Date d'inscription mardi 7 août 2001 Statut Membre Dernière intervention 27 novembre 2002 14
14 août 2001 à 15:17
As tu essayé de faire un defrag. Parce que j'ai lu que le Sircam surchargeait le DD, donc, peut être ...

:)
0
Renéjr Messages postés 6 Date d'inscription samedi 23 juin 2001 Statut Membre Dernière intervention 15 septembre 2001
15 août 2001 à 04:03
Salut,

Si tu veux être sûr que Sircam n'est plus sur ta machine tu vas dans la base de registre sous
HKEY_CLASSES_ROOT
.exefile
.shell
.open
.command
à droite en haut tu dois voir ""%1"*""

Si tu vois "c:ecycleSirc32.exe" "%1"%" il est encore là...

@+

0
bonne chance
comme je te l'ai dis j'ai eu le probleme. il te faut virer tout les temporaire et autre fichier superflut avant de faire un defrag de plus il te bourre ton dd donc virifie aussi ton espace libre.
de plus fait du menage dans la base de registrecar la aissu ily a des reste terrible

a plus florette
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'ai supprimé ts les fichiers tmp, vider la corbeille,j e vais maintenant defragmenter mon dd.

@ +
0
salut,
Merci pour votre coup de main. effectivement j'ai vérifié dans la base de registre , sircam n'y est plus. je dois le vider sur les autres postes atteint(8). Nous avons au total 80 postes, donc vous imaginer la galère. Je dois les passer au peigne fin ensuite faire une mise à jour si le virus n'y est pas

bonne journée.
0
Utilisateur anonyme
16 août 2001 à 12:26
Si c'est possible, deconnecte les 8 becanes infectees du reseau, pour eviter une propagation du worm (si a chaque fois que tu "soigne" une becane, elle est reinfectee, ca peut durer longtemps ;)

Castor
0
merci, pour le conseil, c'était déjà fait.

brr, quel misère. je viens d'apprendre qu'un VIRUS du nom de a VIRTUAL CARD FOR YOU vient d'être lancé aujourd'hui et kil est + dangereux que i love you. 2 autres arriveront par e-mail : CALIFORNIA IBM et GIRLTHING.
SI vous recevez par mail un message avec com fichier joint un ecran de veile intitulé "BUDDLY SIP" ne pas l'ouvrir à bon entendeur.....

@ +
0
salut à tous et à toutes,

fini la bataille, l'équipe a pu maitriser ce ver.
Je tient à remercier chacun(e) d'entre vous qui m'avez épaulez dans cette galère. Vous avez été plus qu'une aide.
Portez vous bien et à bientôt sur commentcamarche à qui souhaite longue vie.

@ +
0