separateur
Vidéotron
Produits
  Télévision   Internet   Téléphonie   Sans-fil   Forfaits
Divertissement
 
Service à la clientèle
Espace client Soutien technique
 

Soutien technique
Aide technique / Sécurité sur Internet
CodeRed et Nimda

CodeRed et Nimda sont des virus du type ver informatique (computer worm). Bien que les systèmes visés soient d'abord ceux qui exploitent un serveur Web Internet Information Server (IIS) de Microsoft sous Windows NT 4 ou Windows 2000, d'autres systèmes peuvent aussi être infectés et répandre le virus, le plus souvent à l'insu de l'utilisateur.

Dans tous les cas :

Que votre système soit infecté ou non, les mesures de sécurité suivantes vous protégeront contre des attaques malicieuses.

  • Si vous utilisez Microsoft Internet Explorer, versions 5.01 ou 5.5, téléchargez la rustine (patch) de sécurité MS01-020 de Microsoft. Alternativement, vous pouvez télécharger la rustine MS01-027 qui inclut les correctifs de MS01-020 tout en réglant quelques autres failles.
  • Si vous utilisez le serveur Web Internet Information Server 4.0 ou 5.0 (IIS) de Microsoft, ou si vous utilisez Windows 2000 et que vous n'êtes pas certain si un serveur IIS est présent sur votre système, téléchargez les rustines (patch) de sécurité MS00-078 et MS01-044 de Microsoft.
  • Fermez toutes les applications ouvertes.
  • Exécutez les rustines de sécurité en prenant soin de redémarrer après avoir installé chacune d'entre elles.

En cas d'infection réelle ou présumée :

Si vous êtes ou pensez être infecté par l'un ou l'autre de ces virus, voici les étapes à suivre, dans l'ordre, pour nettoyer votre système. Les virus CodeRed et Nimda utilisent les mêmes failles de sécurité pour infiltrer votre système. C'est pourquoi il est recommandé de procéder à la désinfection des deux virus.

  • Téléchargez l'outil de désinfection du virus Nimda de Symantec dans un dossier sur votre disque ;  par exemple, C:\utils ou tout autre répertoire.
  • Téléchargez l'outil de désinfection du virus CodeRed de Symantec dans le même dossier choisi ci-dessus (i.e. C:\utils ou autre).
  • Téléchargez l'outil de vérification de signature numérique de VM Software dans le même dossier (i.e. C:\utils ou autre).
  • Pour vérifier le code d'authenticité des deux outils de désinfection, consultez la section Vérification du code d'authenticité, ci-dessous.
  • Imprimez ce document pour suivre plus facilement les instructions à venir. Elles s'exécuteront sans la connexion au réseau Internet.
  • Fermez la connexion Internet et débranchez temporairement le câble de raccordement réseau de votre ordinateur ou de votre modem.
  • Fermez toutes les applications ouvertes, incluant la protection automatique de votre logiciel anti-virus.
  • Si vous utilisez Windows Me, il est fortement recommandé de désactiver temporairement la restauration du système avant de procéder à la désinfection.
  • Exécutez le programme Fixnimda.com téléchargé précédemment dans le dossier C:\utils (ou autre nom de répertoire choisi plus haut) en double-cliquant sur son icône dans l'Explorateur Windows.
  • Cliquez sur le bouton Start et laissez le programme vérifier tout votre système.


  • Symantec W32.Nimda Fix Tool 2.0.2
  • Exécutez le programme FixCRed.exe téléchargé précédemment dans le dossier C:\utils(ou autre nom de répertoire choisi plus haut) en double-cliquant sur son icône dans l'Explorateur Windows.
  • Cliquez sur le bouton Start et laissez le programme vérifier tout votre système.


  • Symantec CodeRed Fix Tool
  • Si vous utilisez Windows Me, réactivez la restauration du système.
  • Réactivez la protection automatique de votre logiciel anti-virus.
  • Rebranchez le câble de raccordement réseau à votre ordinateur ou à votre modem.
  • Redémarrez votre ordinateur.

Vérification du code d'authenticité

  • Ouvrez une session MS-DOS. Pour ce faire :
  • Cliquez sur le bouton Démarrer puis sur Exécuter
  • Tapez le mot command dans la boîte de saisie
  • Cliquez ensuite sur le bouton OK
  • Changez le répertoire actif pour celui où vous avez enregistré les outils de désinfectrion (i.e. C:\utils ou autre). Pour ce faire, tapez les commandes suivantes dans la fenêtre MS-DOS suivies de la touche <Entrée> :
    CD\ <Entrée> ou encore  CD.. <Entrée>  à quelques reprises et ensuite :
    CD utils <Entrée>  (ou autre nom de répertoire choisi plus haut)
  • Pour vérifier le code d'authenticité de l'outil de désinfection du virus Nimda, tapez la commande suivante dans la fenêtre MS-DOS :
    chktrust -i Fixnimda.com <Entrée>
  • À moins que vous n'ayez déjà coché précédemment la case "Toujours faire confiance au contenu provenant de Symantec Corporation" vous devriez voir apparaître la fenêtre d'avertissement de sécurité ci-dessous. La date et l'heure peuvent être quelque peu différentes selon votre fuseau horaire :

    Certificat de l'outil Nimda

  • Si l'outil ne provient pas de Symantec, cliquez sur Non et téléchargez-le directement à partir de cette page sur le site de Symantec.
  • Si l'outil provient de Symantec, cliquez sur Oui . La fenêtre illustrée ci-dessus sera fermée.
  • Pour vérifier le code d'authenticité de l'outil de désinfection du virus CodeRed, tapez la commande suivante dans la fenêtre MS-DOS :
    chktrust -i FixCRed.exe <Entrée>
  • À moins que vous n'ayez déjà coché précédemment la case "Toujours faire confiance au contenu provenant de Symantec Corporation" vous devriez voir apparaître la fenêtre d'avertissement de sécurité ci-dessous. La date et l'heure peuvent être quelque peu différentes selon votre fuseau horaire :

    Certificat de l'outil CodeRed

  • Si l'outil ne provient pas de Symantec, cliquez sur Non et téléchargez-le directement à partir de cette page sur le site de Symantec.
  • Si l'outil provient de Symantec, cliquez sur Oui. La fenêtre illustrée ci-dessus sera fermée.
  • Tapez la commande suivante pour fermer la fenêtre MS-DOS :
    exit <Entrée>

Restauration du système sous Windows Me

Windows Me offre une option de restauration des fichiers en cas de déficience du système. Les fichiers sont sauvegardés dans le dossier _RESTORE pour restauration éventuelle. Cette option est activée par défaut et, tant qu'elle est, Windows Me bloque toute tentative de modification des fichiers sauvegardés dans ce dossier. Comme il est possible que des fichiers sauvegardés dans ce dossier aient été infectés par le virus avant leur sauvegarde, il est fortement recommandé de désactiver temporairement la restauration du système avant de procéder à une désinfection.

Pour désactiver ou réactiver la restauration du système :

Cliquez sur l'icône Poste de travail avec le bouton droit de la souris.

Sélectionnez Propriétés

Propriétés du Poste de travail

Sélectionnez l'onglet Performances

Cliquez sur le bouton Système de fichiers...

Propriétés Système

Sélectionnez l'onglet Dépannage

Selon le cas, cochez ou décochez la case Désactiver la restauration du      système

Cliquez sur le bouton OK

Propriétés Système de fichiers

Cliquez encore sur le bouton OK

Propriétés Système - OK
Le système doit être redémarré pour que les modifications soit effectives. Cliquez      sur le bouton Oui

Modification des paramètres système