Notifications
Retirer tout

virus worm\nachi.b.1

Page 1 / 2
(@anonymous)
Membre célèbre

j ai un virus wormnachi.b.1 aide moi!

Citation
Initiateur du sujet Posté : 19 avril 2004 16 h 06 min
(@cedrix)
Membre noble

Fais un scan avec ton antivirus ou avec un antitrojan 😉 ou betement un scan online 😉

MAis ton antivirus est a jour?

RépondreCitation
Posté : 19 avril 2004 16 h 13 min
Malouk
(@malouk)
Membre illustre Admin

Vas voire sur cette page pour le supprimer.

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 19 avril 2004 16 h 15 min
(@anonymous)
Membre célèbre

merci mais j arrive pas a affiche le lien 🙁

RépondreCitation
Initiateur du sujet Posté : 19 avril 2004 16 h 44 min
Malouk
(@malouk)
Membre illustre Admin

Poutant le lien fonctione, je viens de le tester :refle:

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 19 avril 2004 16 h 49 min
(@anonymous)
Membre célèbre

pas chez moi

RépondreCitation
Initiateur du sujet Posté : 19 avril 2004 16 h 54 min
(@anonymous)
Membre célèbre

pas cher moi mon plus

RépondreCitation
Initiateur du sujet Posté : 19 avril 2004 16 h 55 min
Malouk
(@malouk)
Membre illustre Admin

Fait une recherche via cette page : http://www.trendmicro.com/vinfo/virusencyclo/
Tu devrais tomber dessus 😉

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 19 avril 2004 16 h 57 min
(@anonymous)
Membre célèbre

pas de bole mais je n arrive pas a afficher la pages du site c est peu etre du au virus :angry:

RépondreCitation
Initiateur du sujet Posté : 19 avril 2004 17 h 28 min
THEBMWMAN
(@thebmwman)
Membre éminent

Removing the Malware Service

This removes the running malware service from memory on systems running Windows NT, 2000, and XP.

Open a command prompt window. Click Start>Run, type CMD and then press the Enter key.
At the command prompt, type the following:
NET STOP "Network Connections Sharing"
Press the Enter key. A message should indicate that the service has been stopped successfully.
Again, at the command prompt, type the following:
NET STOP "Wkspatch"
Press the Enter key. A message should indicate that the service has been stopped successfully.
Close the command prompt window.
Open Registry Editor. To do this, click Start>Run, type REGEDIT, then press Enter.
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>System>CurrentControlSetServices>
Still in the left panel, delete the subkey:
WksPatch
Close Registry Editor.
Additional Windows ME/XP Cleaning Instructions

Running Trend Micro Antivirus

Scan your system with Trend Micro antivirus and delete all files detected as WORM_NACHI.B. To do this, Trend Micro customers must download the latest pattern file and scan their system. Other Internet users can use HouseCall, Trend Micro’s free online virus scanner.

RPC DCOM Buffer Flow Vulnerability Scanning Tool

TrendLabs advises users to download the scanning tool released by Microsoft that can identify host machines in the network that do not have the Microsoft Security Bulletin MS03-026 security patch installed.

This Microsoft Scanning Tool is available for download at:
http://support.microsoft.com?kbid=826369

Applying Patches

TrendLabs advises all affected users to apply the patch issued by Microsoft at the following page:

For the RPC DCOM Buffer Overflow Vulnerability:
http://www.microsoft.com/technet/treeview/...in/MS03-026.asp

For the IIS5/WEBDAV Buffer Overrun Vulnerability:
http://www.microsoft.com/technet/security/...in/ms03-007.asp

For the MS Workstation Service Vulnerability:
http://www.microsoft.com/technet/treeview/...in/MS03-049.asp

For the Locator Service Vulnerability:
http://www.microsoft.com/technet/treeview/default.asp ?

RépondreCitation
Posté : 19 avril 2004 19 h 06 min
(@cedrix)
Membre noble

Ben ca si c est pas clair bien vu l aveugle 😉

Encore heureux que tu es la des fois

RépondreCitation
Posté : 19 avril 2004 19 h 21 min
(@anonymous)
Membre célèbre

moi j ai rien compri et en plus je comprent rien a l anglais mais bon c est quand meme sinpa 🙁

RépondreCitation
Initiateur du sujet Posté : 19 avril 2004 19 h 49 min
(@cedrix)
Membre noble

Traduction faite par moi lol :

Supprimer les "services malicieux":

Ceci supprime les logs malicieus de la memoire de systeme fonctionnant sous NT 2000 et XP:

Ouvrez une commande sous windows (menu demarrer=>executer) et tapez cmd ensuite enter

Lorsque le dos est lance tapez

NET STOP "Network Connections Sharing"
appuyer sur enter.un message devrais apparaitre en specifiant que ce service a ete stoppe avec succes

Ensuite tapez ceci ds le dos:

NET STOP "Wkspatch"
appuyer sur enter.un message devrais apparaitre en specifiant que ce service a ete stoppe avec succes

Fermez les dos et ouvrir l editeur de registre (demarrer=>executer et tapez regedit)

Ensuite sur la partie gauche de l editeur ouvrir jusqu au dossier

HKEY_LOCAL_MACHINE>System>CurrentControlSetServices>

Toujours dans la partie gauche supprimer la sous cle

WksPatch

Fermez l editeur de registre
Pour Windows Me et XP(additionnel)

Activez l antivirus Trendmicro(Pccilin)

Scannez votre disque dur et supprimer tous les fichiers qui ont ete detecte avec WORM_NACHI.B. Les clients de trend micro doivent mettre leur antivirus a jouret scanner leur systeme.Les autres utilisateur internet peuvent utiliser HouseCall qui est un antivirus online et gratuit

RPC DCOM Buffer Flow Vulnerability Scanning Tool (? pas traduisable lol 😉 )

Trendslabs averti ses utilisateurs de telecharger l outil de "scannage" released par microsoft cela peut identifier la machine hote qui n as pas le Microsoft Security Bulletin MS03-026 security patch installe

L outil de scanning microsoft est dispo a :

http://support.microsoft.com?kbid=826369

Appliquez les patches:

Trendslabs averti tous les utilisateurs d appliquer les patchs issus de Microsoft sur les pages suivantes :

For the RPC DCOM Buffer Overflow Vulnerability:
http://www.microsoft.com/technet/treeview/...in/MS03-026.asp

For the IIS5/WEBDAV Buffer Overrun Vulnerability:
http://www.microsoft.com/technet/security/...in/ms03-007.asp

For the MS Workstation Service Vulnerability:
http://www.microsoft.com/technet/treeview/...in/MS03-049.asp

For the Locator Service Vulnerability:
http://www.microsoft.com/technet/treeview/default.asp ?
je crois que je ne peux pas faire mieux desole 🙂

RépondreCitation
Posté : 19 avril 2004 20 h 38 min
(@anonymous)
Membre célèbre

merci je vait m en occupe tout de suite 🙂

RépondreCitation
Initiateur du sujet Posté : 20 avril 2004 13 h 56 min
(@anonymous)
Membre célèbre

j ai vraimment pas de chance d est la premier instruction a la place du sms me specifiant que le servise est stope il me marque que le service specifie n existe pas en tant que service installe !! 🙁

RépondreCitation
Initiateur du sujet Posté : 20 avril 2004 14 h 05 min
Page 1 / 2
Retour en haut