[VIRUS] NIMDA : avec un formatage, il se casse ou pas ?

NIMDA : avec un formatage, il se casse ou pas ? [VIRUS] - Win NT/2K/XP - Windows & Software

Marsh Posté le 25-09-2002 à 09:15:17    

Salut,
 
bon, je viens de me faire infecté par une variante de Nimda. Cette saloperie a commencé par faire des fichiers readme.eml un peu partout, pui s'est attaqué aux fichiers .exe, aux .html, aux .htm et sûrement d'autres encore. J'ai scanné tout le PC avec Kaspersky, il m'a trouvé un tas à chier +1 de fichiers infectés, dont il a "soigné" certain, et effacé d'autres. Mais bon, de toute façon, le système était complètement dead, tous les .exe lançaient l'utilitaire de configuration du modem alcatel ( :ouch: ), j'avais des comptes "guest" qui se créaient...
 
Bref, est-ce qu'un formatage permet de revenir à la normale ? Si, par exemple, un fichier était infecté sur une partition différente que C:, restera-infecté (même après action de kaspersky, ce dernier me disait que certain fichiers étaient à risque), et surtout peut-il recontaminer le système ? Sorry pour les questions, elles sont sûrement connes, mais c mon premier virus en 3 ans, alors c un peu la surprise...


---------------
Mon Portfolio | Ma galerie Flickr | Le blog des Drawmadaires !
Reply

Marsh Posté le 25-09-2002 à 09:15:17   

Reply

Marsh Posté le 25-09-2002 à 09:19:44    

il pourrait rester infecté et recontaminer ton PC si par malheur il était réellement infecté et que tu fais une action dessus.
Un format est le bienvenu si on OS est Down.
Cependant il serait necessaire de relancer kasperski après la réinstall et de supprimer tous les fichiers à risque! comme ca tu es tranquil

Reply

Marsh Posté le 25-09-2002 à 09:23:49    

ouais, c ce que je pensais faire. En espérant que d'ici l'installation de Kaspersky, il ait pas le temps de se remettre en marche ce paidai...


---------------
Mon Portfolio | Ma galerie Flickr | Le blog des Drawmadaires !
Reply

Marsh Posté le 25-09-2002 à 09:26:36    

Mikl a écrit a écrit :

ouais, c ce que je pensais faire. En espérant que d'ici l'installation de Kaspersky, il ait pas le temps de se remettre en marche ce paidai...




en principe il n'y a pas de raison...ce que je te conseille c'est de caché la partition des données dont tu n'es pas sur avec un outils genre partition magic...ensuite sous windows tu l'active et tu scan....tu ne risque pas que pendant l'install windows te fasse des caca avec tes data pas sures!

Reply

Marsh Posté le 25-09-2002 à 09:40:31    

bon, je sais, ça va pas être super original, mais... SI JE TENAIS LA BOITE VENDEUSE D'ANTIVIRUS QUI A PONDU CETTE DAUBE  :gun:  :gun:  :gun: !!!


---------------
Mon Portfolio | Ma galerie Flickr | Le blog des Drawmadaires !
Reply

Marsh Posté le 25-09-2002 à 10:24:18    

Nimda, j'avais chopé cette saloperie sur 3 poste en rezal cet été, y'en a 2 que g pu décontaminé :fuck: , et 1 k'il faut ke je reformate... :gun:  
pour info, Kaspersky n'avait pas décelé l'infection a temps, et apres, il arrivait pas à l'éradiquer... :fou:  
le pire, un Win2k, la source de l'infection ( le PC, pas l'OS !  :D  ), avec 17000 fichiers infectés d'après F-Secure  :ouch:  :eek2:  ( installé en trial voyant que Kaspersky y arrivait pas !) ben... il faut ke je le formate et réinstalle !  :cry:  
Nimda se répand par ts les moyens imaginables: mail, partage de fichiers, peer-to-peer... :sarcastic:  
le seul moyen que g trouvé pr le niquer sur les 2 autres postes:
désactiver IIS, supprimer les partages réseaux, renommer le compte admin, supprimer ts les comptes dont je me servais pas, renommer les autres,afecter des droits minimums aux comptes user, désactiver le compte guest, scanner, scanner et encore scanner les durs avec F-Secure mis à jour, et utiliser les antivirus spécifiques anti-Nimda  :o ; celui de Norton é t pourri pour ma variante de Nimda :kaola: , celui de Kaspersky pas assez puissant re- :kaola: , il décontaminait pas assez profond, celui ki m'a permis de récupérer les 2 postes, c t celui de Computer Associates :sol: , un truc sous DOS ki fermait ttes les applis, arrétait les 3/4 des services et faisait swapper mon pdt 25 min pour décontaminer mon C: ( de 3 Go ! )
et j'avais décelé l'infection le lendemain de son début ( environ 20 h plus tard ), dc faut agir tres rapidement !
bonne chance !

Reply

Marsh Posté le 25-09-2002 à 13:53:30    

euh ben pour Nimda c'est ici
 
tout simplement
 
 
http://www.secuser.com/alertes/2001/nimda.htm#e
 
 
A+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed