F-Secure: Be Sure
Main
F-Secure Logo - Be Sure
Select local site


Privacy Policy
Legal Notices
Contact Us

F-Secure Virus Descriptions : Instructions de désinfection pour le ver Badtrans.b.





NAME:Instructions de désinfection pour le ver Badtrans.b.

Instructions de désinfection pour le ver Badtrans.b.

1. Si vous n'avez pas F-Secure Anti-Virus ("FSAV") vous pouvez télécharger une version d'essai depuis notre site web :

http://www.europe.f-secure.com/download-purchase/

2. Si vous avez déjà F-Secure Anti-Virus ou si vous utilisez une version d'essai, téléchargez les dernières mises à jour sur notre site web :

http://www.europe.f-secure.com/download-purchase/updates.shtml

3. Téléchargez et installez les patch de sécurité de Microsoft contre l'activation automatique des pièces jointes aux emails :

http://www.microsoft.com/windows/ie/downloads/critical/q323759ie/default.asp

4. Téléchargez et installez le patch spécial de F-Secure qui empêche l'activation du ver Badtrans.b quand Windows démarre :

ftp://ftp.europe.f-secure.com/anti-virus/tools/bt_b_dis.reg

Quand vous cliquerez sur ce lien votre navigateur internet vous demandera si vous voulez l'ouvrir ou le sauvegarder sur le disque. Choisissez l'option "Ouvrir" puis cliquez sur le bouton "OK".

5. Redémarrez votre ordinateur

6. Analysez tous les disques durs à l'aide de F-Secure Anti-Virus. Utilisez l'option "Tous les fichiers". Choisissez "Confirmer les opérations" si vous avez FSAV4. Choisissez "Interroger l'utilisateur après l'analyse" si vous avez FSAV5.

a. Quand FSAV détecte le ver Badtrans dans le fichier "kernel32.exe" dans le dossier système de Windows, sélectionnez l'option de désinfection "Effacer". Si le fichier est effacé avec succès, votre système est débarassé du ver Badtrans et du cheval de troie Hooker.

Si le fichier n'a pu être effacé (En cours d'utilisation par Windows), vous devrez l'effacer manuellement. Tout d'abord, notez l'emplacement du fichier que FSAV a détecté comme étant un 'Trojan. PSW.Hooker'. Ensuite, selon votre système, procédez de la façon suivante :

Pour les utilisateurs de Windows 95/98

Si vous avez Windows 95 ou 98, redémarrez votre système en mode MS-DOS, puis tapez sur la ligne de commande "DEL", suivi d'un espace et de l'emplacement du cheval de troie que vous avez noté précedemment. Ensuite appuyez sur la touche "Entrée" et le fichier du cheval de troie sera effacé.

Pour les utilisateurs de Windows ME

Si vous avez Windows ME, vous devrez redémarrer votre ordinateur avec une disquette système et taper sur la ligne de commande "DEL", suivi d'un espace et de l'emplacement du cheval de troie que vous avez noté précedemment. Ensuite appuyez sur la touche "Entrée et le fichier du cheval de troie sera effacé. Nous recommandons également de désactiver la fonction Restauration Système de Windows ME, car le ver et le cheval de troie peuvent réapparaitre. Voici les instructions pour désactiver la fonctionnalité de Restauration Système :

http://www.europe.f-secure.com/v-descs/sfc_dis.shtml

Pour les utilisateurs de Windows NT4/2000/XP

Si vous avez Windows NT, 2000 ou XP, renommez le fichier du cheval de troie en utilisant l'Explorateur Windows. Renommez le fichier avec un nom différent, "trojan.000" par exemple, puis redémarrez votre système. Ensuite analysez votre système avec FSAV et quand FSAV détecte le cheval de troie dans le fichier que vous avez renommé plus tôt, choisissez l'option de désinfection "Effacer". Ceci effacera le fichier du cheval de troie de votre système.

c. TRES IMPORTANT ! Si FSAV détecte une infection dans votre base de données d'email (PST, MDB et autres fichiers), N'EFFACEZ PAS ce fichier, ou vous perdrez tous vos emails. Il vous faudra effacer tous les messages infectés de votre base de données d'emails en utilisant votre client de messagerie électronique, et ensuite en compactant ces bases de données pour supprimer les emails effacés. Ensuite FSAV ne détectera plus d'emails infectés.

7. Après désinfection nous vous recommandons d'analyser à nouveau votre système avec FSAV afin de vous assurer qu'il ne reste aucun fichier infecté.

[F-Secure Corporation]