Virus KLEZ H
cathy
-
ipl Messages postés 5738 Statut Contributeur sécurité -
ipl Messages postés 5738 Statut Contributeur sécurité -
les fichiers corrompus par le virus KLEZ H ou E sont ils récupérables (vu que l'aspect et le poids sont identiques)??
si qq a une info la dessus elle sera la bienvenue.
merci
si qq a une info la dessus elle sera la bienvenue.
merci
7 réponses
-
salut!
tout d'abord ce klez n'est pas un virus mais un ver (WORM)
tu pourras trouver tout meme son anti-dote ki s'appelle
fix_klez quelque chose comme ça sur ce site:
www.securser.com
ciao..... -
-
T'inquiètes Ipl si tu as un message brutal de suppression, je passais par là rapidos, et j'ai viré un doublon de ton message (même les meilleurs peuvent bégayer !).
----
| ( ) | OFou -
Bonjour Cathy, bonjour à tous,
Cathy... tu trouveras ton bonheur à cette adresse : http://www.secuser.com/alertes/2002/klez.htm et en particulier au bas de la page qui te parle de l'antidote FIXKLEZ de Symantec : http://www.secuser.com/telechargement/index.htm#Klez
Je n'ai pas eu à l'essayer mais un antidote digne de ce nom doit réparer !
@12C4
Ipl -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
L'anti-dote à Klez H ne garantit pas la récupération des fichiers, juste la désinfection.
Tabou Junior -
Bonsoir à tous,
Un message à ceux qui n'ont pas eu droit à Klez et qui s'énorgueillissent de ne pas avoir d'antivirus ( il y a une semaine, il y avait un post assez insultant disant qu'il fallait être débile pour avoir un AV et qu'un comportement prudent suffisait !) :
ATTENTION à Klez, il est vraiment méchant !
J'ai eu une attaque aujourd'hui... que mon Norton Antivirus a stoppée !
Inutile d'ouvrir un fichier attaché ! un simple affichage du message "fait l'affaire" !
Alors... attention au volet de prévisualisation d'Outlook/Outlook Express ; attention au format Html ! ; attention aux sites Web douteux !
@12C4
Ipl -
Au fait, W32.Klez.H@mm était dans un fichier Rw.pif "attaché à un message" dont l'objet était "Hello,GerardMelone,questionnaire" et expédié par un soi-disant martin@irt.org (seul martin affiché dans la colonne expéditeur).
NAV n'a traité qu'un fichier temporaire dans le répertoire Temporary Internet Files. Donc l'affichage du message déclenchait l'ouverture d'un fichier dans TIF !
Mais, pas d'illusion ! ceci n'est qu'un exemple car les virus de maintenant changent sans cesse l'expéditeur, le nom de fichier et l'objet du message !
D'abord, je ne connais pas de martin susceptible de m'envoyer un fichier, ensuite un questionnaire ne m'attire pas outre mesure, même s'il me proposait une récompense pour répondre !
Surtout... cet objet est trop bizzarement composé ! pas d'espace ! quel Français -digne de confiance- écrirait ceci ! "Hello" dans l'objet, n'a rien à faire de la part d'un organisme de sondage ! "questionnaire" sans svp, sans article, sans autre mot a un air de commande qui ne m'inspire pas non plus ! ton trop sec pour un sondeur !
Ne pas ouvrir un tel message !!! direction -> suppression sans corbeille !
(En fait, jai affiché ce message car je me savais bien protégé. C'est un peu mon métier! -j'avais quand même un peu d'appréhension !)
Mon NAV n'a pas su réparer ; comme d'hab', quarantaine pour ce fichier temporaire !!!
@12C4
Ipl