Moi aussi j'ai un virus

TexTwil -  
ipl Messages postés 5738 Statut Contributeur sécurité -
Salut à tous,
hier j'ai lu le message de Zibbu intitulé "Aidez moi , j'ai un virus" .Les differentes réponses m'ont fait plutot flipper et j'ai tout de suite mis a jour mon anti virus(Norton AV 2001). En effet jusqu'ici ,c'etait pas trop mon truc de m'occuper des mises a jour des AV croyant que je ne risquais pas grand chose.Bon, une fois la mise à jour téléchargée, redémmarage de l'ordi ... et bien sur pdt le démmarage de Windowns , un beau panneau rouge s'ouvre : VOTRE ORDINATEUR EST INFECTE !!. Et merde.. pourquoi je faisait pas plus attention !!
Le fichier infecté s'appelait Scam.exe et était dans Windows\syst.
Je me rappelle plus du nom du virus , mais c'etait dans le meme genre que le nom du fichier.Je regarderai et je vous le dirai.
Bon, l'AV ne pouvant pas le reparer , j'ai supprimé ce putain de fichier.Au redemmarage , j'ai lancé par précaution l'AV avec les disquettes de secours mais il n'a plus rien trouvé ... ouffff.
Un nouveau redemmarage de l'ordi, chargement de Windows (pourvu que ca marche , pourvu que ca marche ) et boom !! : "Fichier specifie introuvable : Scam.exe". J'appuye sur annuler et il commence a m'ecrit les messages du genre :
- impossible d'acceder au peripherique
- impossible d'executer le commande hpsched dans win.ini.Pour éviter ne plus afficher ce message , supprimez la .
Quand les messages disparaissent il m'est impossible de lancer quoi que ce soit : a chaque fois le message "Fichier specifie .... ".
J'ai bien sur essaye de supprimer le cde ds win.ini (via DOS / edit) mais ca change que dalle.
Ok, donc ce joli petit roman terminé , je voudrais savoir si vous pensez que je peux encore sauver qqchose ou alors si je peux directement taper le deux mots que tout le monde adore :
fdisk et format c:
Merci
A plus
A voir également:

7 réponses

Mister BeeGee
 
Il existe une encyclopédie des virus à : http://aspirine.altasecu.com/control.html?encyclo
et un site indispensable à consulter en cas de soupçon d'infection : http://www.secuser.com/alertes/index.htm
0
dombik Messages postés 3693 Statut Modérateur 25
 
http://www.pandasoftware.com/com/ca/

Salut!
Et si tu veux savoir combien de fichier....virulés.
Fait un scan chez panda...ça coute rien d'essayer.
Et donne des news.
De plus les sites nommé par Mister BeeGee...son a aller voir.
DOMBIK(QC)
@+
0
TexTwil
 
Ok, je viens de lire les caracteristiques de ce PUTAIN DE VIRUS(I-Worm SirCam W32) et je cours a la maison formater sans me poser d'autres questions.
Salut
0
TexTwil
 
C'est encore moi,
finallement j'ai rien formaté.Grace a vos liens vers les differents sites , j' ai pu enlever ce virus : J'ai téléchargé un petit programme SPECIALEMENT concu pour ce virus et ca l'a enlevé. Comme conseillé, j'ai ensuite fait un scan chez Panda et le résultat parait bon : pas de virus trouvé.Ma question porte sur la fiabilité de ces AV. Est-ce que je peux être sûr que SirCam a été complètement enlevé de mon ordinateur ? Il se trouve que ce virus est très vicieux et qu'il s'envoie tout seul à toutes adresses e-mail trouvées sur mon ordi.J'aimerais donc savoir s'il n'est préférable de formater mon PC juste per précaution ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
A priori, Sircam n'est pas bien méchant : va faire une recherche dans la base de registre pour être sûr !

Sache -si tu ne t'en es pas aperçu- que les virus sont de plus en plus coriaces : Sircam, Nimda, BadTrans... il sont "coriaces" par les moyens qu'ils mettent en oeuvre pour se propager mais nous avons beaucoup de chance ! Ils ne sont pas encore programmés pour commettre des dégats !

TexTwil, sache :
-ton AV doit être parfaitement paramétré, maintenu et utilisé
-NAV n'est pas le meilleur (même si je le recommandais sur ce forum il y a encore deux mois) ; NAV détecte bien mais n'éradique pas terriblement bien ! il propose bien souvent de mettre le fichier en quarantaine !
0
TexTwil
 
Effectivement j'ai vérifié la base de registre qui a l'air ok.
Est-ce que tu pourrais m'éclaircir les idées sur le paramétrage d'un AV , dans mon cas du NAV 2001.
Sinon quel autre AV me conseillerait-tu a la place du NAV 2001 ?
Merci
0
dombik Messages postés 3693 Statut Modérateur 25
 
http://telecharger.01net.com/windows/Utilitaire/antivirus/fiches/1449.html

AVP Kaspersky....est un tres bon a/v et en français de plus moin lourd que Norton 3x moin lourd...et plus efficace Mise a jours journalier si je m'abuse.
Jette un coup d'oeil.
DOMBIK(QC)
@+
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Dombik a répondu à ta question et je suis d'accord avec sa réponse !

Pour le paramétrage, je ne sais pas pour NAV 2001 & 2002, mais l'installation standard (si tu laisses faire la procédure) préparait, avec NAV 2000 et NAV v5, une analyse du disque tous les vendredi à 20 h... si ton ordi est allumé, çà va, si non...
Il a fallu attendre NAV 2000 pour que Symantec cesse de laisser le bouton radio sur examiner "fichiers exécutables seulement" !
Bref, si tu laisses les options standards de Symantec, ce n'est pas très optimisé.

Personnellement, je mets à jour mes tables de définition de virus chaque jour (Symantec en prépare une par semaine) et j'analyse mon disque une fois par semaine (Norton est actif en permanence).
0