VIRUS : W32/Klez-H

VIRUS : W32/Klez-H - Windows & Software

Marsh Posté le 29-07-2002 à 15:14:17    

J'arrive pas a le retirer. ke ce soit avec NAV ou McAfee, aucun des deux ne le detecte :(
 
c vraiment relou, je recois plein de mailer daemon :(
 
kk1 c comment le virer ?
 
Merci

Reply

Marsh Posté le 29-07-2002 à 15:14:17   

Reply

Marsh Posté le 29-07-2002 à 15:15:26    

Télécharge le petit programme de nettoyage depuis le site de Symantec. Si il ne trouve rien, c'est que tu n'es pas infecté...

Reply

Marsh Posté le 29-07-2002 à 15:15:28    

vu sur www.antivirus.com
 
Solution:
Automatic Removal Instructions
 
Please download and run the fix_worm_klez_4.04.zip fix tool. If you have a MD5 signature checker, the MD5 hash of this tool is 10F4EB881138D7485D95A00EE93F20B4.  
Trend Micro requests that all users also download and read the readme_worm_klez_4.04.txt text before using this tool.
Manual Removal Instructions
 
 
For Windows 95 systems:
Restart your computer.  
Press the F8 key when you see the message, "Starting Windows 95."
For Windows 98/Me systems:
Restart your computer.  
Press the Ctrl key until your Windows 98 startup menu appears.  
Choose the Safe Mode option then hit the Enter key.  
For Windows XP systems:
Restart your computer.  
When prompted, press the F8 key. If Windows XP Professional starts without the ?Press select operating system to start? menu, restart your computer.  
Press F8 again after the Power-On Self Test is done.  
Choose the Safe Mode option from the Windows Advanced Options Menu.
For Windows 2000 systems:  
Restart your computer.  
Press the F8 key, when you see the Starting Windows bar at the bottom of the screen.  
Choose the Safe Mode option from the Windows 2000 Advanced Options Menu.  
Scan your system with Trend Micro antivirus and write down the filenames of all files detected as WORM_KLEZ.H. These infected files may be WINK*.EXE files. * is a random number of characters.  
Click Start>Run, type Regedit then hit the Enter key.  
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows
>CurrentVersion>Run  
In the right panel, look for and then delete these registry values. * is any random characters:
?Wink*? = ?%System%\Wink*.exe?  
?WQK? = ?%System%\Wqk.exe?  
In the left panel, double click the following:
HKEY_LOCAL_MACHINE>System>CurrentControl Set>Services  
Under the Services key, look for and then delete this subkey:
Wink*  
Close the Registry Editor.  
Restart the system.  
Scan your system with Trend Micro antivirus and delete all files detected as WORM_KLEZ.H. To do this, Trend Micro customers must download the latest pattern file and scan their system. Other email users may use HouseCall, Trend Micro's free online virus scanner.  
Since this worm uses a vulnerability in HTTP-based email clients like Microsoft Outlook and Outlook Express, please apply the latest patches as follows:  
Update to Internet Explorer 5.01 SP2  
Update to IE 5.5 SP2  
Update to IE 6.0  

Reply

Marsh Posté le 29-07-2002 à 15:41:24    

Merci lé gars, mais le fichier de SYMANTEC n'a rien trouvé, et MICROTREND me fait une erreur.
 
help

Reply

Marsh Posté le 29-07-2002 à 15:42:20    

D'autres outils spécifiques à :
 
http://www.secuser.com/telechargement/index.htm
 
 
http://fr.bitdefender.com/html/free_tools.php


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
Reply

Marsh Posté le 29-07-2002 à 15:43:33    

fabd a écrit a écrit :

Merci lé gars, mais le fichier de SYMANTEC n'a rien trouvé, et MICROTREND me fait une erreur.
 
help




Qu'est ce qui te dit que tu as un virus alors si aucun antivirus ne détecte rien ??

Reply

Marsh Posté le 29-07-2002 à 15:55:12    

Wolfman a écrit a écrit :

 
Qu'est ce qui te dit que tu as un virus alors si aucun antivirus ne détecte rien ??




 
 
Bah, j'arrette pas de recevoir des mailer daemon ki dise ke le message untel ke g envoyé est infecté par KLEZ. or, ce message, je ne l'ai jamais envoyé

Reply

Marsh Posté le 29-07-2002 à 15:56:28    

es tu au courant que Klez est capable de se faire passer pour toi quand il envoie un message infecté ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 29-07-2002 à 15:57:22    

comme tu le dis, tu n'as jamais envoyé ce mail
Klez est un petit comique : il prend une adresse d'expéditeur au pif.
A a le virus, B a son adresse sur le web -> A envoie à C un mail de la part de B :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 29-07-2002 à 16:17:20    

Mjules a écrit a écrit :

es tu au courant que Klez est capable de se faire passer pour toi quand il envoie un message infecté ?




 
Bah oui, c ce ke je me tue a leur faire comprendre ici, mais chui le ptit de service ki a tjrs tord, alors ......

Reply

Marsh Posté le 29-07-2002 à 16:17:20   

Reply

Marsh Posté le 30-07-2002 à 14:17:08    

T'as qu'à leur formater le disque dur, et ils réfléchiront à deux fois avant de se reboucher les oreilles à tes conseils :D

Reply

Marsh Posté le 30-07-2002 à 15:08:37    

fabd a écrit a écrit :

 
 
Bah oui, c ce ke je me tue a leur faire comprendre ici, mais chui le ptit de service ki a tjrs tord, alors ......




 
ben suffit de leur expliquer comme tu sais si bien le faire et voilà je te simplifie le travail
 
tu répetes (copier/coller d'antp)
il prend une adresse d'expéditeur au pif.  
A a le virus, B a son adresse sur le web -> A envoie à C un mail de la part de B

 
c pourtant pas bien compliqué  :heink:  :heink:  :heink:


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed