Youpi ! Ca yest ! Moi aussi j'ai Klez.H :-[[

BmV Messages postés 43704 Date d'inscription   Statut Modérateur Dernière intervention   -  
BmV Messages postés 43704 Date d'inscription   Statut Modérateur Dernière intervention   -
Ouaip !
Comme quoi, ça n'arrive pas qu'aux autres. Et MRDR !!!
Norton et ZA ont été bluffés. Tout juste un blocage d'accès au net
du prog WINKSIK.EXE (en up !) de ZA et, pour Norton, un message d'erreur sur "messages" et une info qu'il a quand même
(in extremis !) détecté "W32Klez.H@mm", impossible à supprimer
of course.
Depuis, plus moyen de démarrer l'ordi (arrête de charger les progs)
touche "démarrer" inopérante, etc. Par contre, scandisk
fonctionne après chaque reset.
Ici au boulot, j'ai cherché à partir de Secuser.com et j'ai finalement
trouvé ces indicatoins de nettoyage manuel chez Trend (je suis
sous WMe) :

<< Manual Removal Instructions

For Windows 98/Me systems:
Restart your computer.
Press the Ctrl key until your Windows 98 startup menu appears.
Choose the Safe Mode option then hit the Enter key.

Scan your system with Trend Micro antivirus and write down the filenames of all files detected as WORM_KLEZ.H. These infected files may be WINK*.EXE files. * is a random number of characters.
Click Start>Run, type Regedit then hit the Enter key.
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows
>CurrentVersion>Run
In the right panel, look for and then delete these registry values. * is any random characters:
”Wink*” = ”%System%\Wink*.exe”
”WQK” = “%System%\Wqk.exe”
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>System>CurrentControl Set>Services
Under the Services key, look for and then delete this subkey:
Wink*
Close the Registry Editor.
Restart the system.
Scan your system with Trend Micro antivirus and delete all files detected as WORM_KLEZ.H. To do this, Trend Micro customers must download the latest pattern file and scan their system. Other email users may use HouseCall, Trend Micro's free online virus scanner. >>

A votre avis, est-ce le bon remède ?
Puis-je me lancer dans ce process, bien qu'étant un parfait
béotien en info ? (je ne connais pas DOS, etc...)

Merci pour tout conseils et/ou tout tuyau complémentaire.

=O(_BmV_)O=
     ||       ||       Le pétard à dent 

6 réponses

  1. choubaka Messages postés 5535 Date d'inscription   Statut Modérateur Dernière intervention   2 113
     
    félicitation béhaimwéman et bienvenue au club!

    Chouba
    "Obsédé des travaux manuels non pratiquant"
    0
  2. BmV Messages postés 43704 Date d'inscription   Statut Modérateur Dernière intervention   4 963
     
    Meri kalamit !
    Avais même pas vu ! Comme quoi, on passe souvent à côté des
    choses les plus évidentes (enfin moi du moins !) ! :-S

    Et avis à tou(te)s : je reste bien sûr preneur de tout tuyau
    complémentaire.

    =O(_BmV_)O=
         ||       ||       Le pétard à dent 
    0
  3. ofournier.cbd Messages postés 5862 Date d'inscription   Statut Membre Dernière intervention   84
     
    Eh bé, tu t'es fait avoir comme un bleu ! Et pourtant tu télécharges avec DAP, je crois. Donc tu peux mieux te protéger.

    Télécharges l'AV "F-PROT pour DOS" (par exemple) là :
    http://www.f-prot.com/download/index.html = 3 fichiers zip : l'exe et les 2 "def", en bas de page (à mettre à jour toutes les semaines).
    Tu les dézippes dans le dossier (à créer !) C:\F-PROT\ .

    Dans les options de config. DAP (downloads/download options/download completion) tu as la possibilité d'entrer un antivirus :
    1) cocher la case "virus checking"
    2) et entrer dans la fenêtre : C:\F-PROT\F-PROT.EXE,
    savegarder en fermant.

    Ainsi à la fin de chaque téléchargement, le fichier sera scanné auto
    par F-PROT (qui n'entre pas en conflit avec les autres AV sous Windows).

    Voili, voilou, qu'on ne t'y reprenne pas donc tu m'offriras un coup.

    P.S. : les parefeus ne s'occupent pas des fichiers et des virus mais simplement d'interdire les accés (dans les deux sens) indésirables.
    Accés autorisé = possibilité de récupérer tous les virus !

     OFou Fox-terrier très bisous très teigneux
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. BmV Messages postés 43704 Date d'inscription   Statut Modérateur Dernière intervention   4 963
     
    Merci. Je vais y penser !
    Mais pour l'instant, je peux rien faire sur mon PC, surtout pas
    télécharger !
    Il va falloir que j'exécute ce que recommande trend, non ?

    =O(_BmV_)O=
         ||       ||       Le pétard à dent 
    0
  6. ofournier.cbd Messages postés 5862 Date d'inscription   Statut Membre Dernière intervention   84
     
    Vas te renseigner d'abord là :

    http://www.secuser.com/alertes/2002/klezh.htm

     OFou Fox-terrier très bisous très teigneux
    0
    1. BmV Messages postés 43704 Date d'inscription   Statut Modérateur Dernière intervention   4 963
       
      Ben ouais, première réaction du gars (ayant été à bonne école
      sur CCM !) : voir ci-dessus << ... fonctionne après chaque reset.
      Ici au boulot, j'ai cherché à partir de Secuser.com et j'ai finalement
      trouvé ces indicatoins de nettoyage manuel chez Trend (je suis
      sous WMe) : >>

      Mais comme d'hab', ne m'y connaissant guère, je me demande :
      1/ est-ce vraiment sérieux comme procédure ou est-ce encore un
      truc pour être un peu obligé d'acheter ?
      2/ si c'est sérieux, saurais-je me dépatouiller efficacement avec
      les instructions données ?
      3/ n'y a t'il pas plus simple ?

      =O(_BmV_)O=
           ||       ||       Le pétard à dent 
      0