Forum Clubic

Win32/Conficker need help

Bonjour,

Je suis actuellement dans une société qui dispose d’un nombre élevé de PC (+ de 100) et nous avons le ver: Win32/conficker qui se balade de PC en PC, heureusement 90% des PC sont sécurisé avec un NOD32 Business Edition a jour et en ordre de fonctionnement.

Cela dis toute les 30min +/- nous avons une alerte sur bon nombre de PC au sujet de ce fameux virus.

Je pense que pour le moment il ne fait que se propager sans s’activer car aucune gêne n’est occasionné sur les PC.

Mais l’alerte que NOD32 fait est assez ennuyante car il supprime (ou met en quarantaine) a chaque fois qu’il le rencontre mais cette notification reviens assez souvent (30 min +/- comme je l’ai dit).
Cela veut dire que NOD32 supprime le virus quand il le rencontre mais qu’il continue de se propager.

Existe-t-il une solution pour le supprimez définitivement ?

J’ai déjà fait pas mal de recherche sur le virus j’ai trouvé bon nombre de “removal Conficker tool” je les ai tester mais sans succès.
Je pense que ces outils sont fait pour quand le virus s’est activé sur le ou les PC mais ici je pense qu’il ne s’est pas encore activé.

Merci d’avance.
Edité le 12/08/2010 à 13:18

up plz :s

Peut-être que ça va d’aider : support.kaspersky.com…

Merci, mais sans succès nn plus :s

Salut

1)* Télécharge Random’s System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

=> Random’s System Information Tool (RSIT)

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Sous ==> Windows7/ Vista.
  • Clic droit sur l’icône RSIT.exe , puis sur Exécuter en tant qu’administrateur dans le menu déroulant,afin de lancer RSIT.* Clique sur Continue à l’écran Disclaimer.
  • Si l’outil HijackThis (version à jour) n’est pas présent ou non détecté sur l’ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront.
  • Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
  • Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports

ensuite

2) *Télécharges --> Malwarebytes’ (mbam)

Malwarebytes’ (mbam)

  • installes + mise a jour
  • Lances–> Malwarebytes (MBAM)
  • Puis vas dans l’onglet “Recherche”, coche >>Exécuter un examen complet
  • puis “Rechercher”
  • Sélectionnes tes disques durs" puis clique sur “Lancer l’examen”
  • A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes’ détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
  • S’il t’ es demandé de redémarrer, clique sur "oui "
  • aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici