quel est l'effet de ces virus ??

quel est l'effet de ces virus ?? - Hardware

Marsh Posté le 29-12-2001 à 11:17:28    

je les avais repérés avec une mise à jour de Norton AV 5.  
rapport d'activité:  
C:\WINDOWS\SYSTEM\KERNEL32.EXE  
est infect?é par le virus W32.Badtrans.B@mm.  
C:\WINDOWS\SYSTEM\kdll.dll  
est infect?é par le virus W32.Badtrans.B@mm.  
C:\WINDOWS\Temporary Internet Files\S92NG5AF\email(2).html  
est infecté? par le virus WScript.KakWorm.dr.  
 
je pensais en être débarassé en ayant formaté mon DD windows.  
je n'ai pas réinstallé Windows. C: est vide en ce moment.  
j'ai Linux à côté.  
j'ai installé sous Linux Corel Photopaint, qui n'est en fait rien d'autre que la version Windows sous l'émulateur Wine.  
au lancement de l'application, elle charge des fichiers typiques de Windows comme... kernel32.exe .  
et je constate que... sous Photopaint, la touche délire exactement comme ça !!  
sous Opera aussi, mais seulement après un certain temps d'utilisation (et pas toujours), alors que photopaint le fait dès le lancement. quand je quitte et relance Opera, il ne le fait plus dans un premier temps, mais ça revient après. (j'ignorais que la version linux d'Opera n'était qu'une version windows modifiée sous wine...)  
j'ai fait un test: j'ai lancé Opera, il ne déconne pas. j'ai lancé Photopaint tout en laissant Opera ouvert : le fait d'ouvrir photopaint ne déclenche pas l'apparition du problème chez Opera.  
les "vraies" applications linux ne sont pas concernées.  
 
comment ça peut se faire ? où se serait-il copié ? les autres DD ? le bios !!!!???  
surtout, que dois-je faire pour m'en débarrasser ?

Reply

Marsh Posté le 29-12-2001 à 11:17:28   

Reply

Marsh Posté le 29-12-2001 à 12:23:23    

euh, utiliser un anti-virus !
 :eek2:

Reply

Marsh Posté le 29-12-2001 à 12:37:22    

Utilise ce petit logiciel :
http://updates.pandasoftware.com/p [...] remove.com
 
heu sous windows ;)

 

[edtdd]--Message édité par fzi--[/edtdd]

Reply

Marsh Posté le 29-12-2001 à 14:26:23    

merci. :)
 
mais là il faudrait que je réinstalle Windows...
est-ce que ce virus n'en profiterait pas pour se copier à nouveau ? tant que je suis sous linux je ne crains rien, mais sous Windows... :??:
 
je ne comprends pas que le formatage du DD ne l'ai pas effacé... :??:

Reply

Marsh Posté le 29-12-2001 à 14:34:24    

t'a bien effacé le virus de ta partition windows, mais pas de celle sous linux
 
efface photopaint et opéra de ta partition linux (et wine aussi)
Laisse juste les fichiers propre au "pingouin"

Reply

Marsh Posté le 29-12-2001 à 14:39:53    

euh... ce que j'ai pas dit c'est que j'ai chopé les virus sous Windows...
Comment auraient-ils pu se copier sur la partition linux, alors que Windows ne les voit même pas ? :??:
(je prétend pas savoir, je me pose des questions :o )

Reply

Marsh Posté le 30-12-2001 à 10:08:14    

:bounce:  
 
Fdisk /mbr
 
Il est peut être sur le mbr du DD de ta partition principale ?
 
Si tu formate et tu nettoie ton mbr, il ne peut plus y avoir de virus nulle part, sauf peut être si tu as sauvegardé ton courrier, ta compta, etc et qu'une petite bèbète se soit acroché à un fichiers.

 

[edtdd]--Message édité par tournesol--[/edtdd]

Reply

Marsh Posté le 30-12-2001 à 12:06:20    

j'ai réinstallé LILO pour linux après, ça a dû effacer tout ce qui était sur le mbr justement... non ??  
peut-être dans un fichier, en effet... :??:  
 
le coup du virus niché dans le bios, c'est un délire de mon cerveau malade alors ? ;)

Reply

Marsh Posté le 30-12-2001 à 17:58:01    

et comment en supprimer les effets si c'est le cas ?
flasher le bios ? ou simplement vider les données avec le jumper ??
 
je dois donner une info supplémentaire: j'ai eu pas mal de soucis avec le PC... notamment Windows 98 qui déconne avec les accès aux DD, et xp qui ne veut pas s'installer...
 
tout est là:
http://forum.hardware.fr/forum2.ph [...] topic=&p=1

Reply

Marsh Posté le 02-01-2002 à 19:37:46    

http://forum.hardware.fr/images/perso/belgarion_cer.gif

Reply

Marsh Posté le 02-01-2002 à 19:37:46   

Reply

Marsh Posté le 02-01-2002 à 20:01:59    

y'a une méthode radicale : tu vire toutes tes partitions (win et linux), t'en recrée d'autre et tu formate !
 
Tu peux sinon essayé le site de symantec et tu fais une recherche sur Badtrans, je crois qu'il on un petit utilitaire gratuit  :bounce: pour virer l'indesirable

Reply

Marsh Posté le 02-01-2002 à 20:33:22    

Bienvenue au club!Je l'ai eu le Badtrans B@mm.Tu vas sur le site de symantec ya un utilitaire pour le virer(FixBadtr).
Tiens moi au courant!

Reply

Marsh Posté le 02-01-2002 à 20:38:54    

Au fait j'ai oublié de te dire que ce virus se répand par Outlook,il envoie des messages infectés à tes contacts(entre autre).Donc préviens les de se méfier!!!!!!!!!!!

Reply

Marsh Posté le 02-01-2002 à 21:45:50    

ok merci.
 
pas de problème, je n'ai pas Outlook. :)

Reply

Marsh Posté le 03-01-2002 à 20:36:19    

ça me semble bizarre que l'effet se fasse sentir alors que ma partition Windows est vide... je n'ai pas système infecté puisque je n'ai as de système du tout ! :??: :pt1cable:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed