Important : VIRUT.U et Bit Defender

Fermé
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 25 sept. 2007 à 11:50
 Utilisateur anonyme - 3 oct. 2007 à 14:36
Bonjour à tous,

ce message s'adresse plus particulièrement aux intervenants de Virus/Sécurité.

Il est écrit à un moment où les informations dont je dispose sont encore partielles. Je me conforme à un principe de prudence (éviter de faire prendre des risques aux internautes qui demandent notre aide). Si il apparait que la situation est moins grave, je demanderai la suppression du message.


Une variante du virus VIRUT, dont les anciennes étaient déjà très aggressives, détruit les .exe et les .scr. On a des craintes sur l'efficacité de l'outil E-scan Toolkit qui était notre meilleure arme.

En plus, et cela me semble le problème principal de ce site, il semblerait que l'utilisation de Bit Defender on line pourrait provoquer un crash de l'OS.

En attente d'infirmation ou de confirmation, il vaut mieux, par prudence, avoir écarté l'hypothèse d'une infection par VIRUT avant de faire lancer Bit Defender on line (qui figure dans la méthode préliminaire de désinfection de "Astuces").

C'est Balltrap34 qui est ma source principale sur le sujet.

J'ai volontairement mis le sujet sur ce forum à accès restreint. Je laisse à Jeff, Sebsauvage, ... le soin d'en faire état plus largement si ils jugent que c'est nécessaire. Sans oublier que, sur un forum, le message a disparu dans les profondeurs dans la demi-journée qui suit.

@+

7 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
25 sept. 2007 à 12:24
Bonjour Lyonnais et merci

Donc suspendre l'utilisation de Bitdefender pour l'instant et ce, jusqu'à nouvel ordre

Sans oublier que, sur un forum, le message a disparu dans les profondeurs dans la demi-journée qui suit.

Il faudrait trouver le lien et faire un ""UP""

A+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 sept. 2007 à 21:58
Bonsoir,

il semble pour le moment préférable d'utiliser kaspersky on line :

Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

@+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
27 sept. 2007 à 01:09
Re,

utiliser kaspersky va éviter de planter l'ordi.

Il ne va pas éradiquer l'infection.

Pour le moment, on ne connait auccune procédure de désinfection et le formatage s'impose !

Par contre, on sait que le virus infecte des sites de cracks, warez, ... Lire ce texte, indiqué par balltrap : http://secubox.aldria.com/topic-1891.html

@+
0
Utilisateur anonyme
30 sept. 2007 à 10:23
bonjour à tous,

Pour ma part je préconise trés souvent F-secure....
http://support.f-secure.fr/fra/home/ols.shtml
J'ai de trés mauvais souvenirs avec Kaspersky, il avait la manie de rendre les points de restauration obsolète en cas de découverte de la moindre "bestiole" à l'intérieur de celui-ci, si on le laissait faire et travailler avec la config par défaut...j'avoue que je ne sais pas ce qu'il en est de la version "online" mais vu qu'il sagit du même moteur, je préfère appliquer le principe de précaution.
Cordialement.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 oct. 2007 à 00:57
j'ai était victime de ce virus Nod32 le détecte mais une fois infection faite c'était trop tard.
En début d'infection c'est possible.
Parce que quand j'ai formater mon DD principale, j'ai ensuite désinfecté le second.
( le scan online https://www.eset.com/int/home/online-scanner/
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
3 oct. 2007 à 14:10
salut,
quels sont les symptomes de l'infection?
merci @+
0
Utilisateur anonyme
3 oct. 2007 à 14:36
détruit les .exe et les .scr
0