Important : VIRUT.U et Bit Defender
Lyonnais92
Messages postés
25708
Statut
Contributeur sécurité
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous,
ce message s'adresse plus particulièrement aux intervenants de Virus/Sécurité.
Il est écrit à un moment où les informations dont je dispose sont encore partielles. Je me conforme à un principe de prudence (éviter de faire prendre des risques aux internautes qui demandent notre aide). Si il apparait que la situation est moins grave, je demanderai la suppression du message.
Une variante du virus VIRUT, dont les anciennes étaient déjà très aggressives, détruit les .exe et les .scr. On a des craintes sur l'efficacité de l'outil E-scan Toolkit qui était notre meilleure arme.
En plus, et cela me semble le problème principal de ce site, il semblerait que l'utilisation de Bit Defender on line pourrait provoquer un crash de l'OS.
En attente d'infirmation ou de confirmation, il vaut mieux, par prudence, avoir écarté l'hypothèse d'une infection par VIRUT avant de faire lancer Bit Defender on line (qui figure dans la méthode préliminaire de désinfection de "Astuces").
C'est Balltrap34 qui est ma source principale sur le sujet.
J'ai volontairement mis le sujet sur ce forum à accès restreint. Je laisse à Jeff, Sebsauvage, ... le soin d'en faire état plus largement si ils jugent que c'est nécessaire. Sans oublier que, sur un forum, le message a disparu dans les profondeurs dans la demi-journée qui suit.
@+
ce message s'adresse plus particulièrement aux intervenants de Virus/Sécurité.
Il est écrit à un moment où les informations dont je dispose sont encore partielles. Je me conforme à un principe de prudence (éviter de faire prendre des risques aux internautes qui demandent notre aide). Si il apparait que la situation est moins grave, je demanderai la suppression du message.
Une variante du virus VIRUT, dont les anciennes étaient déjà très aggressives, détruit les .exe et les .scr. On a des craintes sur l'efficacité de l'outil E-scan Toolkit qui était notre meilleure arme.
En plus, et cela me semble le problème principal de ce site, il semblerait que l'utilisation de Bit Defender on line pourrait provoquer un crash de l'OS.
En attente d'infirmation ou de confirmation, il vaut mieux, par prudence, avoir écarté l'hypothèse d'une infection par VIRUT avant de faire lancer Bit Defender on line (qui figure dans la méthode préliminaire de désinfection de "Astuces").
C'est Balltrap34 qui est ma source principale sur le sujet.
J'ai volontairement mis le sujet sur ce forum à accès restreint. Je laisse à Jeff, Sebsauvage, ... le soin d'en faire état plus largement si ils jugent que c'est nécessaire. Sans oublier que, sur un forum, le message a disparu dans les profondeurs dans la demi-journée qui suit.
@+
7 réponses
Bonjour Lyonnais et merci
Donc suspendre l'utilisation de Bitdefender pour l'instant et ce, jusqu'à nouvel ordre
Sans oublier que, sur un forum, le message a disparu dans les profondeurs dans la demi-journée qui suit.
Il faudrait trouver le lien et faire un ""UP""
A+
Donc suspendre l'utilisation de Bitdefender pour l'instant et ce, jusqu'à nouvel ordre
Sans oublier que, sur un forum, le message a disparu dans les profondeurs dans la demi-journée qui suit.
Il faudrait trouver le lien et faire un ""UP""
A+
Bonsoir,
il semble pour le moment préférable d'utiliser kaspersky on line :
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
@+
il semble pour le moment préférable d'utiliser kaspersky on line :
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
@+
Re,
utiliser kaspersky va éviter de planter l'ordi.
Il ne va pas éradiquer l'infection.
Pour le moment, on ne connait auccune procédure de désinfection et le formatage s'impose !
Par contre, on sait que le virus infecte des sites de cracks, warez, ... Lire ce texte, indiqué par balltrap : http://secubox.aldria.com/topic-1891.html
@+
utiliser kaspersky va éviter de planter l'ordi.
Il ne va pas éradiquer l'infection.
Pour le moment, on ne connait auccune procédure de désinfection et le formatage s'impose !
Par contre, on sait que le virus infecte des sites de cracks, warez, ... Lire ce texte, indiqué par balltrap : http://secubox.aldria.com/topic-1891.html
@+
bonjour à tous,
Pour ma part je préconise trés souvent F-secure....
http://support.f-secure.fr/fra/home/ols.shtml
J'ai de trés mauvais souvenirs avec Kaspersky, il avait la manie de rendre les points de restauration obsolète en cas de découverte de la moindre "bestiole" à l'intérieur de celui-ci, si on le laissait faire et travailler avec la config par défaut...j'avoue que je ne sais pas ce qu'il en est de la version "online" mais vu qu'il sagit du même moteur, je préfère appliquer le principe de précaution.
Cordialement.
Pour ma part je préconise trés souvent F-secure....
http://support.f-secure.fr/fra/home/ols.shtml
J'ai de trés mauvais souvenirs avec Kaspersky, il avait la manie de rendre les points de restauration obsolète en cas de découverte de la moindre "bestiole" à l'intérieur de celui-ci, si on le laissait faire et travailler avec la config par défaut...j'avoue que je ne sais pas ce qu'il en est de la version "online" mais vu qu'il sagit du même moteur, je préfère appliquer le principe de précaution.
Cordialement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
j'ai était victime de ce virus Nod32 le détecte mais une fois infection faite c'était trop tard.
En début d'infection c'est possible.
Parce que quand j'ai formater mon DD principale, j'ai ensuite désinfecté le second.
( le scan online https://www.eset.com/int/home/online-scanner/
En début d'infection c'est possible.
Parce que quand j'ai formater mon DD principale, j'ai ensuite désinfecté le second.
( le scan online https://www.eset.com/int/home/online-scanner/