Page 2 sur 2

Re:Liberkey et win32.Vitro

MessagePosté: 19 Juin 2009, 15:25
de skybird
luneland écrit:
@stonga, je suis pas sur qu'il existe encore des fous qui possèdent un PC sans protection en temps réel pour les virus , spywares, trojans etc....

So, i'm crazy Image.

Pour un liveCD linux de récupération/sauvegarde, il y a le très bon Ikki Boot.

Re:Liberkey et win32.Vitro

MessagePosté: 19 Juin 2009, 15:32
de luneland
Merci pour le lien je vais tester de toute façon j'ai plus rien a perdre j'ai formater j'ai juste besoin de récuperer mes configurations des logiciels liberkey, sinon ben va falloir que j'ouvre tout les xml et html pour verifier que le code malicieux iframe est dessus ;(

Re:Liberkey et win32.Vitro

MessagePosté: 19 Juin 2009, 18:20
de skybird
luneland écrit:
[...] va falloir que j'ouvre tout les xml et html pour verifier que le code malicieux iframe est dessus ;(

Il écrit directement dans ces fichiers ou il en modifie juste la structure ? (niveau hexadecimal)

Par pure curiosité: Aurais-tu la possibilité de nous donner un aperçu de ce-dit code ?
Merci :)

Re:Liberkey et win32.Vitro

MessagePosté: 19 Juin 2009, 18:36
de luneland
Il écrit directement sur le fichier et même sur certaines imageset sur tout les exe. Si je découvre un fichier infesté je viendrai posté une image du code.

Pour info mes recherches m'ont permis de découvrir que ce virus vient de chine, il contamine en priorité les blogs et forum mal protéger, c'est a partir de la qu'il se propage un peu partout.
L'attaque est assez récente et pour l'instant le plus gros des dégats n'a pas été en france (pas encore).
Et malgré tous les essais que nous avons fait a plusieurs nous n'avons pas réussi a décontaminer pour revenir a une version propre, le formatage a été la seule solution.

Pour éffectué plusieurs essais on a fait une image du disque contaminé et pour chaque éssai on a remis l'image d'origine qui était contaminé.


Petite astuce si par malheur vous étiez contaminé:
- Surtout ne pas éteindre le pc
- Déconnecter immédiatement vos pc en réseaux pour éviter la propagation
- Sauvegarder le maximum de fichier en excluant les .exe et surtout les .src et les fichiers du panneaux de configuration windows qui sont les premiers infectés.
Et maintenant vous pouvez éteindre le pc de toutes façon vous ne pourrez plus redemarrer c'est pour ca que je dis de sauvegarder avant d'éteindre.

Certains on réussi aprés redemarrage a faire des sauvegardes en se mettant en mode sans échec mais ca ne fonctionne pas a tous les coups. ;)

Et vive windows le placard a virus

Re:Liberkey et win32.Vitro

MessagePosté: 19 Juin 2009, 22:44
de JP4U
Merci pour ces infos sur ce virus.
En tout cas si Windows est un placard à virus, il n'est malheureusement pas le seul a avoir des failles de sécurité.
alertes de sécurité

JP4U