Méchant virus seven dust C, Comment détruire sevendust C |
Bienvenue invité ( Connexion | Inscription )
Attention, Mavericks n’est pas Mac OS 9, mais OS X 10.9
Pour tout problème concernant Mavericks, merci de poster dans le forum Mac OS X / OS X
Méchant virus seven dust C, Comment détruire sevendust C |
4 Mar 2004, 11:36
Message
#1
|
|
Nouveau Membre Groupe : Membres Messages : 8 Inscrit : 24 Feb 2004 Membre no 15 344 |
Bonjour tout le monde,
Après avoir lancé notre bon vieux Norton, je me suis apercue que le virus SEVENDUST C avait introduit mon petit mac . Norton a détecté une souche dans MAC OS ROM qu'il ne peut réparé, ainsi qu'une souche dans MAC OS ROM 1 et dans des espèces de caractères japonais dans Sherlock. J'avais essayé de télécharger un antivirus propre à seven dust, et j'ai récupéré celui qui crée une extension 666 (un autre virus). A présent SEVENDUST C est toujours là. Quelqu'un aurait -il eu le même problème? Comment puis-je m'en débarrasser? Merci d'avance |
|
|
4 Mar 2004, 12:35
Message
#2
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 863 Inscrit : 16 Jan 2003 Lieu : Genf Membre no 5 667 |
as-tu essayé avec Disinfectant ?
-------------------- MacBook Pro 17" 2.66ghz 8go RAM HD1to SSD256go - MacBook Air 11" - iPhone 5 + 5s + 6+ - iPod classic 120go noir.
|
|
|
4 Mar 2004, 13:18
Message
#3
|
|
Gumby Berrichon Groupe : Modérateurs Messages : 15 372 Inscrit : 5 Dec 2002 Membre no 5 011 |
Ou Virus barrier également
|
|
|
4 Mar 2004, 14:17
Message
#4
|
|
Macbidouilleur de bronze ! Groupe : Membres Messages : 288 Inscrit : 18 Jan 2004 Lieu : Dans le Trégor Membre no 13 509 |
le virus
------ SevenDust C: this one is polymorphic and encrypted, no payload. Extension name: "666". Size: 1576 bytes. ------ Vous avez sans doute utilisé Exorcist MAIS exorcist n'empêche pas le virus, il le prévient en créant 2 extensions 666 et Graphics Accelerator. Voici le descriptif : http://www.laffeycomputer.com/software.html ------------------- Everyone should use at least version 0.95b3 (use 0.95b5 if you have never used it before) Not Everyone needs 0.95b5 If you know you ran version 0.95b3, and your extensions folder contains the locked files named "666" and "Graphics Accelerator" (each with a funny character in front of them) then you do not need this version. 0.95b5 has only minor changes. If you did not move The Exorcist or the "required" folder prior to running the program then you do not need this version. Please check for the presence of the files above before downloading. If you never ran version 0.95b3 then you need 0.95b5. (If you're lost just download it...) Note: If you have previously run Graphics Innoculator you will have a folder named "_Graphics Accelerator" in your extensions folder. The Exorcist does not (yet) handle this folder. (Someone just pointed this out.) You need to manually trash this folder before running The Exorcist. Note that if you have File Sharing on then you need to first select the folder and choose "Get Info" from the File menu ("Sharing" in System 7). Go to the Sharing panel. Here uncheck "Can't move, rename, or delete this item." Version 0.95b5 may actually NOT be compatible with System versions older than 8.0. If you have an older system you CAN make it work, though. Open the script in Script Editor (either by drag and drop or by choosing open from the Script Editor's File menu) and and a space anywhere in the script. Then re-save the file in the same place. It seems that compiling the script under 7.5.5 makes it work in that system. This was how we tested this version. Unfortunately, we made changes to it after testing it and now it does not work... New information from John Dalgliesh has helped us update The Exorcist. This new version creates two locked files with the possible names for the virus. One of the files has a special resource fork. This version will cleanup the extra files from v0.95b2. (They were not needed it seems.) ------- Donc vous êtes sans doute encore infecté. Il faut aller là : http://www.defyne.org/agax/additives/sevendust.html Agax et l'additive 1.4 devrait vous sauver la vie. tenez-nous au courant -------------------- |
|
|
4 Mar 2004, 15:54
Message
#5
|
|
Adepte de Macbidouille Groupe : Banned Messages : 135 Inscrit : 18 Mar 2003 Lieu : france Membre no 6 735 |
pour ma part, pour l'avoir deja eu dans les papatte, norton na jamais reussi a me l'eradiquer, mais virex si, c'est a ma connaissance le seul antivirus potable sous os9
il faut plusieur passage mais cela fonctionne, l'autre solution reste de garde se virus, qui n'st pas mechant, et de le ranger dans un coin de facon desactivé :-) -------------------- coincoin
|
|
|
4 Mar 2004, 19:37
Message
#6
|
|
Macbidouilleur de bronze ! Groupe : Membres Messages : 288 Inscrit : 18 Jan 2004 Lieu : Dans le Trégor Membre no 13 509 |
je viens en outre de vérifier.
techToolPro 3.09 se charge de la bébête... -------------------- |
|
|
4 Mar 2004, 19:52
Message
#7
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 829 Inscrit : 30 Jul 2002 Lieu : Paris Membre no 3 045 |
Bon LA SEULE CHOSE qui marche c'est AGAX
1) je télécharge AGAX et je ne le décrompresse pas! 2) je boot sur un cd 0S Mac et AVEC le stuffit du CD j'expande AGAX 3) je lance AGAX et part a la chasse a seven Dust et a l'extention 666 Pour moi sur un reseau de 40 Mac c'est la seule chose qui a marché. Seven dust passe via le font menu, il verole les aplis les une aprés les autres ( stuffit aussi, tout comme Norton ) d'ou le boot " propre et la decompression propre " voila 666 n'est pas trés méchant, mais c'est un corriace, Ah oui scannez vos CD, ZIP et autres pour voir où il en reste. -------------------- Mac & Audio
|
|
|
4 Mar 2004, 21:46
Message
#8
|
|
Adepte de Macbidouille Groupe : Membres Messages : 121 Inscrit : 2 Jan 2003 Lieu : Moselle - Metz Membre no 5 405 |
Hello, personnellement j'ai déjà eu affaire à un virus coriace (dont je ne me rapelle pas le nom c'était une variante .B ou .C quelque chose comme çà) et j'ai réussi à l'éradiquer en bootant sur un CD systeme où j'avais mis Disinfectant (efficace celui là ! ).
-------------------- Rien ne sert de courir si l'on est pas sur le bon chemin.
|
|
|
5 Mar 2004, 01:25
Message
#9
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 1 286 Inscrit : 22 Dec 2001 Lieu : Paris 12e (Daumesnil) Membre no 1 677 |
QUOTE (mackintosh @ 4 Mar 2004, 22:46) ...j'ai déjà eu affaire à un virus coriace (dont je ne me rapelle pas le nom c'était une variante .B ou .C quelque chose comme çà)... Peut-être "MBDF" A ou B... Si c'est celui-ci, c'est un "vieux de la vieille" qui traine depuis des années. Je n'y connais pas grand chose en virus mais il ressemble (au niveau de la propagation) à SevenDust si ma mémoire est bonne. Bizaremment il y a peu de virus sur Mac MAIS ils sont souvent assez costauds et parfois complexes à détecter et/ou supprimer. -------------------- MacMini Core2 Duo 2GHz, 2Go RAM, OS 10.6.8.
|
|
|
5 Mar 2004, 07:50
Message
#10
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 863 Inscrit : 16 Jan 2003 Lieu : Genf Membre no 5 667 |
Je confirme que sevendust 666 était assez "accrocheur". J'avais eu de la peine, je m'en étais sorti avec Disinfectant. Mais en effet, la piste du démarrage sur un disque propre me semble la bonne.
-------------------- MacBook Pro 17" 2.66ghz 8go RAM HD1to SSD256go - MacBook Air 11" - iPhone 5 + 5s + 6+ - iPod classic 120go noir.
|
|
|
5 Mar 2004, 15:49
Message
#11
|
|
Nouveau Membre Groupe : Membres Messages : 8 Inscrit : 24 Feb 2004 Membre no 15 344 |
Merci à tous pour vos réponses.
J'avais essayé avec Norton qui n'arrive pas à le détruire. ce qui m'inquiète, c'est que le rapport de ce cher NORTON indique que la ROM est infectée. Je 'nai pas essayé disinfectant mais j'ai hâte de le faire. Mais petit problème: c koi disinfectant Merci encore |
|
|
5 Mar 2004, 15:55
Message
#12
|
|
Macbidouilleur de bronze ! Groupe : Membres Messages : 288 Inscrit : 18 Jan 2004 Lieu : Dans le Trégor Membre no 13 509 |
Desinfectant, comme agax, sont des petits logiciels pour repérer et détruire les virus sous OS9.
Ils sont gratuits. Aller sur Versiontracker pour trouver disinfectant -------------------- |
|
|
5 Mar 2004, 17:49
Message
#13
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 829 Inscrit : 30 Jul 2002 Lieu : Paris Membre no 3 045 |
QUOTE (eliloyd @ 5 Mar 2004, 16:49) Merci à tous pour vos réponses. J'avais essayé avec Norton qui n'arrive pas à le détruire. ce qui m'inquiète, c'est que le rapport de ce cher NORTON indique que la ROM est infectée. Je 'nai pas essayé disinfectant mais j'ai hâte de le faire. Mais petit problème: c koi disinfectant Merci encore ne te casse pas pour la rom, Agax va la netoyer boot cd + agax c'est la solution -------------------- Mac & Audio
|
|
|
4 Aug 2004, 09:44
Message
#14
|
|
Macbidouilleur de vermeil ! Groupe : Membres Messages : 1 285 Inscrit : 7 Jul 2003 Lieu : 77 Membre no 8 476 |
Expliquez moi comment un virus peut modifier une ROM (read only memory) un truc qu'on ne peut que lire comme son nom l'indique.
Ce message a été modifié par gerard1945 - 4 Aug 2004, 09:45. -------------------- The best way to get rid of a temptation is to yield to it!
G4 AGP 400 MHz |
|
|
4 Aug 2004, 09:52
Message
#15
|
|
Modérateur désherbant Groupe : Modérateurs Messages : 9 104 Inscrit : 29 Oct 2001 Membre no 1 144 |
QUOTE(gerard1945 @ 4 Aug 2004, 10:44) Expliquez moi comment un virus peut modifier une ROM (read only memory) un truc qu'on ne peut que lire comme son nom l'indique. [right][snapback]798929[/snapback][/right] Il s'agit sans doute du fichier "Mac OS ROM" présent à la racine du Dossier Système. |
|
|
4 Aug 2004, 09:58
Message
#16
|
|
Macbidouilleur d'Or ! Groupe : Banned Messages : 4 132 Inscrit : 25 Jan 2003 Lieu : Entre Nancy, Metz et Sarreguemines Membre no 5 818 |
QUOTE(gerard1945 @ 4 Aug 2004, 09:44) Expliquez moi comment un virus peut modifier une ROM (read only memory) un truc qu'on ne peut que lire comme son nom l'indique. [right][snapback]798929[/snapback][/right] Oui, mais sur les Mac récents, depuis quelques années, la ROM est stockée dans un fichier système, donc modifiable comme un autre fichier... La ROM peut être ainsi mise à jour! Ce qu'il y a dans l'EEPROM c'est en fait un firmware, plus léger qu'une ROM complète... -------------------- A+
Le site de notre assoc' : AECDN Vous avez des problèmes d'affichage avec votre MBP? cliquez ici! MacBook Pro 15,4" 2x2,6 GHz Penryn/4 Go DDR2/200 Go 7200 tr/min/SD/Leopard Powered (10.5.7) avec écran externe Samsung 19" SyncMaster 931BW Stockage : Pioneer DVR111D + DD ext. 1 To Samsung FW800 + DD ext. Seagate Momentus 2 FW 100 Go et Hitachi TravelSTar 7k100 FW 100 Go Musique : iPod Touch 16 Go + iPod 3G 20 Go refurbished + iTrip (super pratique!) + iPod Hi-Fi Image : Imprimante laser couleurs Brother HL-4040CN + Epson Perfection 2480 + APN Pentax Optio 550 Internet : Freebox HD dégroupage total, marche moyen :( |
|
|
Nous sommes le : 26th April 2024 - 10:31 |