Prob de virus

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Prob de virus

Message par GLau » 03 Août 2004 03:55

Salut

Voila donc, j'ai la super idée de "nettoyer" mon ordi..et donc de formater et de tout réinstaller. Malheureusement, à peine réinstallé je me suis chopé un virus (w32.korgo) je ne sais pas trop comment, que j'ai théoriquement supprimer avec un anti-virus.

J'ai bien tout scanné avec Norton 2004 (à jour), il ne trouve plus de fichier suspect.. cependant il se passe des trucs pas très net me faisant penser qu'il me reste une ou 2 saloperies..
Pour 1 fois, je me suis dit que j'allais installer les "mises à jour de sécurité" via windows update..paf je download les mise à jour critiques et au moment ou il les install , mon firewall (zone alarm) me dit qu'un certain "update.exe" veut acceder au net : si je met deny hop ça me re-demande plein de fois de suite et ça finit par planter..si je met "allow" ça plante directe :)
J'ai fait un tour dans la base de registe et j'ai trouvé des clés suspecte dans : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

que je me suis empressé de supprimer. (notamment le fameux update.exe ..) ça ne le load plus au démarrage mais il continue à revenir lorsque je vais sur windows update.

Pour etre sûr j'ai télécharger un utilitaire fix korbo et fix sasser chez symantec..mais il ne trouve rien.
Dernier truc chiant, à chaque fois que je redémarre le pc, internet explorer s'ouvre automatiquement
2 fenetre au début puis apres avoir tripoter avec les scans / base de registre ..une seule fenêtre qui reste . (moi qui utilise firefox c'est d'autant plus irritant :p )

bref c'est bien énervant et j'en ai marre de tripoter.
En esperant que vous ayez une solution :)

merci!
GLau
GLau
Membre
Membre
 
Message(s) : 190
Inscription : 08 Juin 2004 22:16

Scan

Message par Curieuzeneus » 03 Août 2004 07:56

Salut,

Je n'ai jamais vraiment fait attention lors d'un windows update pour savoir si un fichier update.Exe était concerné ou pas.... :-?

Certains virus sont présent dans des fichiers winupdate,etc... mais update.Exe ?? aucune idée. :-?

Ce que tu peux déjà faire c'est d'utiliser le scan en ligne de interscan pour être certain que tu es safe, il est très au point : http://www.interscan.com puis PERSONNAL 8)

a+
La curiosité n'est PAS un vilain défaut !
Avatar de l’utilisateur
Curieuzeneus
Membre
Membre
 
Message(s) : 24
Inscription : 28 Juil 2004 16:38
Localisation : Brabant Wallon

Message par RippeR » 03 Août 2004 09:53

'lut,

Update.exe est l'exécutable permettant l'install des fixes et des SP Windows.
Info : http://www.microsoft.com/technet/prodte ... updte.mspx

Certains virus installent aussi un exe du même nom, celui-ci par exemple :
http://www.sophos.fr/virusinfo/analyses/w32updatra.html

Quant à Korgo, utilise Stinger après avoir désactivé la restauration système provisoirement :
http://vil.nai.com/vil/stinger/

Quel que soit l'OS, AVANT de se connecter, activer un FW. Dans le cas de WinXP, il suffit de cocher une case pour activer ICF...

Ensuite faire TOUTES les MAJ critiques sous peine d'être infecté à la première connexion par des vers de réseau.

Installer un AV à jour et scanner tous ses lecteurs.

Je ne conseille pratiquement jamais un formatage qui est inutilie dans 99.99 % des cas mais vu que tu viens de formater et que tu ne sembles pas trop t'y connaître en désinfection, ça sera sans doute pus rapide pour toi de reformater sans oublier d'activer un FW AVANT ta première connexion.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par GLau » 03 Août 2004 17:27

après vérification ce n'était pas update.exe mais updatez.exe qui essaiyait d'acceder au net. Il y a avait aussi d'autres prog qui utilisaient des noms proches de fichier réel et utile :

exemple : EXPLORE.exe au lieu de IEXPLORE.exe
msconfgg au lieu de msconfig..

et d'autres..

bref je vais formater pour être sûr.
GLau
Membre
Membre
 
Message(s) : 190
Inscription : 08 Juin 2004 22:16

Message par ArKeL » 03 Août 2004 17:38

Explorer et IExplore, ni l'un, ni l'autre n'est un virus.
Explorer est celui qui gére les fenêtres de l'OS et IExplore l'interface du Web d'Explorer. ;)

Edit:
M'a trompé, j'ai rajouté un R à la fin de IExplore.
Tu as tout à fait raison RippeR. :)
Dernière édition par ArKeL le 03 Août 2004 19:28, édité 1 fois.
Netiquette du forum ADSL-BC
Chaque nouveau départ n'est jamais la fin que du précédent. • L'écologie est un instinct de survie, si la nature meurt, nous mourrons avec. • La vie est le couloir, plus ou moins long, vers la mort. •
Dans tout ce qu'on entreprend, il faut donner les deux tiers à la raison et l'autre tiers au hasard. Augmentez la première fraction, et vous serez pusillanime. Augmentez la seconde, vous serez téméraire. •
Avatar de l’utilisateur
ArKeL
Acharné
Acharné
 
Message(s) : 3334
Inscription : 03 Sep 2001 02:00
Localisation : Entre la chaise et le clavier à ~400m du LEX

Message par RippeR » 03 Août 2004 19:10

ArKeL a écrit :Explorer et IExplorer, ni l'un, ni l'autre n'est un virus.
Explorer est celui qui gére les fenêtres de l'OS et IExplorer l'interface du Web d'Explorer. ;)

Iexplorer est un trojan !

Le fichier correct est Iexplore.exe

Explore.exe est également un Trojan, Explorer.exe est le fichier correct.

Les diffuseurs de malwares jouent sur la méconnaissance des utilisateurs de l'OS et des exécutables.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit