|

Aide technique / Sécurité sur Internet
CodeRed et Nimda
CodeRed et Nimda
sont des virus du type ver
informatique (computer worm). Bien que les systèmes
visés soient d'abord ceux qui exploitent un serveur Web Internet
Information Server (IIS) de Microsoft sous Windows NT 4 ou Windows 2000,
d'autres systèmes peuvent aussi être infectés et répandre
le virus, le plus souvent à l'insu de l'utilisateur.
Dans tous les cas :
Que votre système soit infecté ou non, les mesures de sécurité
suivantes vous protégeront contre des attaques malicieuses.
- Si vous utilisez Microsoft Internet Explorer, versions 5.01 ou 5.5,
téléchargez la rustine (patch) de sécurité
MS01-020 de Microsoft. Alternativement, vous pouvez télécharger
la rustine
MS01-027 qui inclut les correctifs de MS01-020 tout en réglant quelques autres failles.
- Si vous utilisez le serveur Web Internet Information Server 4.0 ou 5.0 (IIS) de Microsoft,
ou si vous utilisez Windows 2000 et que vous n'êtes pas certain si un serveur
IIS est présent sur votre système, téléchargez
les rustines (patch) de sécurité
MS00-078
et MS01-044 de Microsoft.
- Fermez toutes les applications ouvertes.
- Exécutez les rustines de sécurité en prenant
soin de redémarrer après avoir installé chacune d'entre elles.
En cas d'infection réelle ou présumée :
Si vous êtes ou pensez être infecté par l'un ou l'autre
de ces virus, voici les étapes à suivre, dans l'ordre, pour
nettoyer votre système. Les virus CodeRed
et Nimda utilisent les mêmes failles de sécurité pour infiltrer votre
système. C'est pourquoi il est recommandé de procéder
à la désinfection des deux virus.
- Téléchargez
l'outil de désinfection
du virus Nimda de Symantec
dans un dossier sur votre disque ; par exemple, C:\utils
ou tout autre répertoire.
- Téléchargez
l'outil de désinfection du virus CodeRed de
Symantec dans le même dossier choisi ci-dessus (i.e. C:\utils ou autre).
- Téléchargez
l'outil de vérification de signature numérique de
VM Software dans le même dossier (i.e. C:\utils ou autre).
- Pour vérifier le code d'authenticité des deux outils
de désinfection, consultez la section Vérification
du code d'authenticité, ci-dessous.
- Imprimez
ce document pour suivre plus facilement les instructions à
venir. Elles s'exécuteront sans la connexion au réseau
Internet.
- Fermez la connexion Internet et débranchez temporairement
le câble de raccordement réseau de votre ordinateur ou de votre modem.
- Fermez toutes les applications ouvertes, incluant la protection
automatique de votre logiciel anti-virus.
- Si vous utilisez Windows Me, il est fortement recommandé de
désactiver temporairement la restauration du
système avant de procéder à la désinfection.
- Exécutez le programme Fixnimda.com
téléchargé précédemment dans
le dossier C:\utils (ou autre nom de répertoire choisi plus
haut) en double-cliquant sur son icône dans l'Explorateur Windows.
- Cliquez sur le bouton Start
et laissez le programme vérifier tout votre système.
- Exécutez le programme FixCRed.exe
téléchargé précédemment dans
le dossier C:\utils(ou autre nom de répertoire choisi plus
haut) en double-cliquant sur son icône dans l'Explorateur
Windows.
- Cliquez sur le bouton Start
et laissez le programme vérifier tout votre système.
- Si vous utilisez Windows Me, réactivez
la restauration du système.
- Réactivez la protection automatique de votre logiciel
anti-virus.
- Rebranchez le câble de raccordement réseau à
votre ordinateur ou à votre modem.
- Redémarrez votre ordinateur.
Vérification du code d'authenticité
- Ouvrez une session MS-DOS. Pour ce faire :
|
|
- Cliquez sur le bouton Démarrer
puis sur Exécuter
- Tapez le mot command
dans la boîte de saisie
- Cliquez ensuite sur le bouton OK
|
- Changez le répertoire actif pour celui où vous
avez enregistré les outils de désinfectrion (i.e.
C:\utils ou autre). Pour ce faire, tapez les commandes suivantes dans la fenêtre
MS-DOS suivies de la touche <Entrée> :
|
|
CD\ <Entrée>
ou encore CD..
<Entrée>
à quelques reprises et ensuite :
CD utils <Entrée>
(ou autre nom de répertoire choisi plus haut) |
- Pour vérifier le code d'authenticité de l'outil
de désinfection du virus Nimda, tapez la commande suivante
dans la fenêtre MS-DOS :
|
|
chktrust -i Fixnimda.com
<Entrée>
|
- À moins que vous n'ayez déjà coché
précédemment la case "Toujours faire confiance au contenu provenant
de Symantec Corporation" vous devriez voir apparaître
la fenêtre d'avertissement de sécurité ci-dessous.
La date et l'heure peuvent être quelque peu différentes
selon votre fuseau horaire :
- Si l'outil ne provient pas de Symantec, cliquez sur
Non
et téléchargez-le directement à partir de
cette page sur le site de Symantec.
- Si l'outil provient de Symantec, cliquez sur Oui
. La fenêtre illustrée ci-dessus sera fermée.
- Pour vérifier le code d'authenticité de l'outil
de désinfection du virus CodeRed, tapez la commande suivante
dans la fenêtre MS-DOS :
|
|
chktrust -i FixCRed.exe
<Entrée>
|
- À moins que vous n'ayez déjà coché
précédemment la case "Toujours faire confiance au contenu provenant
de Symantec Corporation" vous devriez voir apparaître
la fenêtre d'avertissement de sécurité ci-dessous.
La date et l'heure peuvent être quelque peu différentes
selon votre fuseau horaire :
- Si l'outil ne provient pas de Symantec, cliquez sur Non
et téléchargez-le directement à partir de
cette page sur le site de Symantec.
- Si l'outil provient de Symantec, cliquez sur Oui.
La fenêtre illustrée ci-dessus sera fermée.
- Tapez la commande suivante pour fermer la fenêtre MS-DOS :
Restauration du système sous Windows Me
Windows Me offre une option de restauration des fichiers en cas de déficience du
système. Les fichiers sont sauvegardés dans le dossier _RESTORE
pour restauration éventuelle. Cette option est activée par
défaut et, tant qu'elle est, Windows Me bloque toute tentative
de modification des fichiers sauvegardés dans ce dossier. Comme
il est possible que des fichiers sauvegardés dans ce dossier aient
été infectés par le virus avant leur sauvegarde,
il est fortement recommandé de désactiver temporairement
la restauration du système avant de procéder à une
désinfection.
Pour désactiver ou réactiver
la restauration du système :
1
Cliquez sur l'icône Poste
de travail avec le bouton droit de la souris.
2
Sélectionnez Propriétés
3
Sélectionnez l'onglet Performances
4
Cliquez sur le bouton Système
de fichiers...
5
Sélectionnez l'onglet Dépannage
6
Selon le cas, cochez ou décochez la case Désactiver
la restauration du système
7
Cliquez sur le bouton OK
8
Cliquez encore sur le bouton OK
9
Le système doit être redémarré pour
que les modifications soit effectives. Cliquez sur le bouton Oui
|