Encore un p'tit... - Jean-Marc, XP Geek !

Encore un p'tit...

Published Mon, Nov 3 2003 21:58

...virus    :-(

Après la série des Mimail.... (Ajoutez au choix une lettre de l'alphabet à la place des petits points !) Voilà un autre virus qui pourrait bien faire parler de lui : j'ai nommé Torvil.

Mass-mailing : prenez un soupçon de Swen pour la présentation...

Ruse : Une floppée de points de lancement en allant du win.ini jusqu'au services en passant par le détournement d'extensions.

Compliquez : la chose en configurant le système de manière à rester caché et à interdire l'accès au registre.

Intégrez : un serveur SMTP pour ne pas dépendre d'un client mail.

Pirate : tentatives d'accès par les partages C$, D$, admin$, ipc$, print$

Partageur : Se propose très gentillement sur Xolo, KaZaa, et eDonkey2000 avec des noms aguicheurs.

Tchateur : Un petit coup d'IRC ou un petit coup de virus ?

Usenetien : Se propage sur Usenet et évidemment sur les NewsGroups Microsoft... (le message fait habituellement 85 Ko complet)

Voilà pour la description -courte- du bestiau. Méfiez vous, il a l'air assez virulent !

Vous êtes infecté ? J'ai un petit VBS fait main qui devrait vous assainir suffisament votre registre pour vous permettre de nettoyer le bestiau ensuite :
http://perso.wanadoo.fr/doc.jm/bin/NoSwen.vbs (prévu pour nettoyer les dégâts de SWEN, j'ai étendu ses attributions aux dommages causés par Torvil)

 

Comments

# jeanmarc said on Sunday, December 07, 2003 10:59 PM

Bonjour,
J'ai été infecté par Torvil et j'ai essayé d'ouvrir la page que tu as mis en lien mais impossible, peux-tu me l'envoyer ? car je ne sais comment faire
km1fr@hotmail.com

Merci pour le coup de main

# jeanmarc said on Monday, December 08, 2003 8:08 AM

Salut,

Le lien "noswen.vbs" n'est pas une page, mais un fichier à télécharger.

Tu le charge et le lance, ça devrait te permettre de lancer ensuite ce programme de nettoyage : http://vil.nai.com/vil/stinger

@+

# jeanmarc said on Monday, December 08, 2003 1:26 PM

Salut,
Merci d'avoir répondu si vite. En fait oui, je savais que c'était un fichier à télécharger, mais il semble que la bête empêche le téléchargement de tout fichier qui pourrait le détruire. Comment ? je ne sais pas, car ton fichier n'est pas le seul que j'ai essayé de télécharger. Un message m'indique que la page n'est pas disponible. Pourtant le téléchargement marche pour d'autre fichier. J'ai par exemple télécharger AVG hier mais tout ce qui est en .exe ne fonctionne plus donc impossible d'activer ou d'installer un antivirus...
A part tout rebouter, je ne sais vraiment pas quoi faire
Un conseil ?
Merci

# jeanmarc said on Monday, December 08, 2003 10:48 PM

Merci Jean Marc, pour le NoSwen.vbs... cela m'a sauvé la vie!

Encore merci!!!!

# jeanmarc said on Tuesday, December 09, 2003 7:35 AM

Pour Km :

Désolé, je ne vois d'où ça pourrait venir...

Christopher : ;-)

# jeanmarc said on Sunday, February 01, 2004 1:37 PM

merci bcp, ce script m'a egalement sauvé la vie ;-)

merci et @+

niko

# jeanmarc said on Saturday, February 14, 2004 11:21 PM

merci, merci, milles fois merci! Si je te croises, je te payes un cop volontier!!! ;-)

Search

This Blog

Tags

Community

Archives

Syndication

Email Notifications

News


  • Mesure d'audience ROI statistique webanalytics par WebAnalytics


    Add to Google

Windows XP

LongHorn

WebLogs Fr

Microsoft