Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Virus VB

flo, le jeudi 15 novembre 2001 à 08:44:00
j'ai recu une image qui est en fait un fichier vb que j'ai malheureusement ouvert.il m'a transformé tous mes fichiers image ainsi que tous mes mp3 en fichier.vbs qui sont la copie conforme du fichier virus ( meme taille, meme contenu).
en essayant de modifier un des fichiers, j'ai remarqué qu'il ne possedait que des lignes de programmation vb , maintenant identique a tous les autres "anciens" jpg et mp3.
possedant windows xp pro, y a t il un moyen de retrouver mes images et musique telle quel
merci de m'aider
FLO
Répondre à flo  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Mister BeeGee, le jeudi 15 novembre 2001 à 09:06:22
Que dit l'anti-virus ?
Les symptômes ressemblent à ceux du virus I LOVE YOU.
Voici les infos trouvées à :
http://aspirine.altasecu.com/control.html?encyclo

ALIAS: ILOVEYOU, I-Worm.LoveLetter
TYPE: Ver en Visual Basic Script
DECOUVERT: début mai 2000
CARACTERISTIQUES: utilise Outlook, mIRC, très destructeur antidote


C'est un ver en VBScript qui se propage dans des messages électroniques en utilisant les logiciels Outlook et mIRC. Seuls les utilisateurs d'Outlook et de mIRC ont donc quelque-chose à craindre. Mais ça, c'est plus un secret pour personne.

Le message contenant le virus est : sujet : ILOVEYOU
corps du message : kindly check the attached LOVELETTER coming from me.
attachement : LOVE-LETTER-FOR-YOU.TXT.vbs


Quand on double-clique sur le fichier joint, on exécute le ver. Il commence par se copier dans le répertoire système de Windows, dans les fichiers

MSKernel32.vbs et
LOVE-LETTER-FOR-YOU.TXT.vbs
puis dans le répertoire Windows, dans le fichier
Win32DLL.vbs
Il ajoute ensuite 2 clés à la base de registres, pour être relancé à chaque démarrage de l'ordinateur : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Run\MSKernel32
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\RunServices\Win32DLL

LoveLetter remplace la page d'accueil d'Internet Explorer par un lien sur un fichier exécutable, WIN-BUGSFIX.exe, et crée le fichier HTML LOVE-LETTER-FOR-YOU.HTM dans le répertoire système de Windows.

Il utilise alors Outlook pour s'envoyer par e-mail à toutes les adresses de tous les carnets d'adresses.

Et pour terminer, il recherche les fichiers ayant les extensions suivantes : .jpeg, .mp3, .mp2,.jpg .js, .jse, .css, .wsh, .sct, et .hta sur les disques locaux et réseaux, et les remplace par une copie de lui-même. Il change leur extension en .vbs ou .vbe.

Variantes connues le 6 mai 2000 :
variante sujet du message fichier(s)
A - Original ILOVEYOU LOVE-LETTER-FOR-YOU.TXT.vbs
B - variante Lithuanienne Susitikim shi vakara kavos puodukui...
("Rendez-vous ce soir pour le café" en lithuanien) LOVE-LETTER-FOR-YOU.TXT.vbs
C - Very Funny FW: Joke Very Funny.vbs et Very Funny.HTM
D - comme la A fichier corrompu, ne se propage pas
E - fête des Mères Mothers Day Order Confirmation mothersday.vbs
F - Dangerous Virus Warning Dangerous Virus Warning virus_warning.jpg.vbs
G - Virus Alert from Symantec Virus ALERT!!!, de "support@symantec.com" protect.vbs
H - variante mineure de la A
I - BrainStorm Important ! Read carefully !! IMPORTANT.TXT.vbs


D'autres variantes sont apparues plus tard. L'une d'elles a fait beaucoup de bruit à partir du 16 août :
LoveLetter.BD : Ce virus vole sur l'ordinateur infecté des informations concernant la connexion à une banque suisse. Il envoie ces informations à 3 adresses électroniques.

Cette variante se transmet dans le courrier : sujet : Resume
attachement : resume.txt.vbs

La variante LoveLetter.AS, connue aussi sous le nom de VBS/Columbia, apparue dans le courant de l'été 2000, a fait une percée fin septembre.
Répondre à Mister BeeGee

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FLO, le jeudi 15 novembre 2001 à 09:17:11
le fichier etait un fichier image de type laure.jpg.vbs
y a t il un moyen de recuperer mes données
est ce que formater mon disque est la seule solution
Répondre à FLO

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
karacheikh, le mercredi 15 octobre 2008 à 10:45:21
POUR POUVOIRE SUPRIMER CE VBS

TU DIOT CREE UN FICHIER .BAT

CODE
ATTRIB *.* -H -S -R
DEL *.VBS
Répondre à karacheikh

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chimay8, le mercredi 15 octobre 2008 à 10:57:31
lol
FLO, le jeudi 15 novembre 2001 !!!!
c'est sur qu'il va répondre
++ Bienvenue sur CCM.
La désinfection n'est JAMAIS terminée tant que le helper ne ­l'a pas décidé!!
PAS de désinfection par MP!!
Répondre à chimay8

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 70854ttt, le mardi 21 octobre 2008 à 18:12:05
jai fait un fichier bat

attrib -h -s -r

les rusultat ok merci
http://www.cijoint.fr/cjlink.php?file=cj200810/cijRNPhyeY.zi­p
Répondre à 70854ttt

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Mister BeeGee, le jeudi 15 novembre 2001 à 09:41:41
Tant que le virus n'est pas identifié, il est impossible de répondre.
Voir à :
http://www.secuser.com/alertes/index.htm
http://www.secuser.com/telechargement/index.htm
Répondre à Mister BeeGee

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ipl, le jeudi 15 novembre 2001 à 10:00:16
Flo,
Identifie ton virus avec un AV bien à jour... tu peux aller sur le site des éditeurs, par exemple http://security2.norton.com/fr/



Un de mes utilisateurs a eu droit à LoveLetter il y a 3 mois :
-Norton AntiVirus détectait mais ne parvenait pas à réparer si bien que mes fichiers sont en quarantaine depuis lors,
-à chaque mise à jour de mes signatures et/ou programme, j'essaie de réparer ces fichiers en quarantaine... toujours sans succès.

Enlever le virus du disque est une chose, récupérer les images me semble désespéré (fichier image complètement altéré).

Vérifie ton disque avec un programme AntiVirus bien à jour :
-tu peux sûrement isoler (mettre en quarantaine) tous les fichiers infectés.. (vérifie en recherchant tous les *.vbs et note tous les fichiers à double extension)
-bien sûr si le kernel ou des fichiers système cruciaux sont touchés, il n'y a plus qu'à reformater
-pour tes fichiers images et vidéos... à mon avis peu d'espoir de récupération !

Surtout, surtout :
-décocher la case "masquer les extensions"
-ne jamais ouvrir un fichier reçu par e-mail qui n'avait pas été annoncé (y compris et en particulier de qqn de connu)
-détacher un fichier et le scanner avant utilisation

Ne pas confondre VB, VBA et VBS

Bonne chance Flo !

P.S. : Merci à Mister BeeGee pour ses conseils toujours très éclairés !
Répondre à ipl

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FLO, le jeudi 15 novembre 2001 à 10:00:25
je crois que c'est celui d' i love you
le programme commence par rem==========
Répondre à FLO

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
flo, le jeudi 15 novembre 2001 à 10:06:51
que dois je faire
Répondre à flo

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ipl, le jeudi 15 novembre 2001 à 14:57:56
Flo,
Va à l'adresse indiquée par Mister BeeGee
http://aspirine.altasecu.com/control.html?encyclo
-cherche le virus LoveLetter
-télécharge l'antidote et suis les conseils du site.

-Mets ton AntiVirus à jour et analyse ton disque
Tu peux te procurer un version d'essai de 30 jours de Norton AntiVirus à l'adresse
http://www.symantec.fr (en bas à droite "version limitée à 30
jours")
Répondre à ipl

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
flo, le jeudi 15 novembre 2001 à 22:03:22
en fait le nom du virus est "plan colombia"
Répondre à flo

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
l'autreGL, le vendredi 16 novembre 2001 à 22:43:33
format c:

bourrin mais efficace
si il n'y a pas de données super importante sur ton ordi
Répondre à l'autreGL

Résultats pour Virus VB

Virus vbs:redlof (Résolu) bonjour, je suis infecté par le virus vbs:redlof que j'ai mis en qurantaine avec Avast. il est dans ce fichier: c\windows\all users\application data\aol\storage Avast ne semble pas pouvoir le réparer, que me conseillez-vous de faire ? merci. www.commentcamarche.net/forum/affich-1382568-virus-vbs-redlof
Virus VBS:Malware[Html], rapport hijackthis (Résolu) Bonjour, j'utilise l'antivirus avast édition familliale et celui ci m'indique que mon ordinateur est infecté par un virus VBS:Malware[Html], et je ne sais pas comment l'éliminer. Est ce que quelqu'un pourrait me donner un coup... www.commentcamarche.net/forum/affich-3440423-virus-vbs-malware-html-rapport-hijackthis
Virus VBs.BL (Résolu) Bonjour, MOn ordi est infecte d apres bitdefender du virus VBS.BL ce virus a la facheuse manie de se booter toute les 3 minutes affolant bitdefender ,mais il a aussi la particularite de telecharger des programme antivirus bidon de changer mon fond d... www.commentcamarche.net/forum/affich-4841736-virus-vbs-bl

Résultats pour Virus VB

Supprimer le virus Christina AguileraPour supprimer le virus Christina Aguilera sous Windows XP : Aller dans le répertoire "C:\windows\system32" (ou %systemroot%\system32), Supprimer définitivement (shift + Suppr) les fichiers Christina.vbs et OeAPI.vbs, Supprimer le virus au... www.commentcamarche.net/faq/sujet-6395-supprimer-le-virus-christina-aguilera

Résultats pour Virus VB

Virus dans C:\ Avast ne m'en débarasse pas (Résolu)Bonjour, Je vous explique mon problème: ce matin quand j'ai démarré mon PC, Avast m'a dit que j'ai infecté par un virus.Voilà le détail: Adresse virus : C:\System Volume information\_restore{ECB3AD12-64E1-4857-9A Nom virus: VBS:Solow-D... www.commentcamarche.net/forum/affich-3805449-virus-dans-c-avast-ne-m-en-debarasse-pas
Infecté par .vbs (Résolu)Bonjour, j'ai été infecté par un virus ".vbs" est ce quelqu'un a déjà eu affaire à lui? je pense avoir trouver la parade contre lui mais je ne suis qu'une débutante qui tatonne et essaye un peu tout et n'importe quoi y a t'il... www.commentcamarche.net/forum/affich-6128179-infecte-par-vbs
Virus PBS Malware-GEN impossible à supprimer. (Résolu)Bonjour, Je me permets de faire appel à vous pour me débarasser d'un virus VBS Malware-GEN apparu sur mon PC VISTA. Celui-ci est détecté par AVAST mais malgré les suppressions successives ou mise sous quarantaine, celui-ci réapparait... www.commentcamarche.net/forum/affich-7986156-virus-pbs-malware-gen-impossible-a-supprimer

Résultats pour Virus VB

Virus - Introduction aux virusVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout... www.commentcamarche.net/contents/virus/virus.php3
Introduction à VBScriptPrésentation de VB Script VBScript (aussi appelé Visual Basic Scripting Edition) est un sous-ensemble du langage Visual Basic for Applications (VBA), un langage propriétaire de Microsoft prévu pour être intégré aux produits Microsoft Office©, le... www.commentcamarche.net/contents/vbscript/vbsintro.php3
VBScript - Les structures conditionnellesQu'est-ce qu'une structure conditionnelle ? On appelle structure conditionnelle les instructions qui permettent de tester si une condition est vraie ou non, c'est-à-dire si la valeur de son expression vaut 0 ou 1 (VBScript associe le mot clé true à... www.commentcamarche.net/contents/vbscript/vbscond.php3