Lire la meme chose en:    Français  Deutsch  日本語  Polski  Русский  English  
Rechercher:
Article ID #   
Recherche avancée:

 
Recherche:  
Aide à la recherche Article ID # :     
 

Utilitaire klwk.com pour lutter contre les virus

Cette section explique comment résoudre un souci avec un code malicieux complexe, c'est à dire lorsque l'action d'un utilisateur est requise pour modifier la base de registre ou exécuter un outil spécifique. Si vous n'avez pas trouver les informations nécessaires dans cette rubrique, veuillez contacter votre revendeur informatique ou le support technique Kaspersky Lab via le formulaire en ligne.

Utilitaire klwk.com pour lutter contre les virus

 ID Article: 55    Autres langages:  Deutsch  日本語  Polski  Русский  English      Voir pour 7 jours 16    Dernière modification le 17.12.2009 15:18 Version imprimable

Présentation du produit

Certains virus empechent l'installation ou le bon fonctionnement des Antivirus en les bloquant. En réponse à ces deux problématiques, Kaspersky Lab a créé l'outil klwk.com téléchargeable à l'adresse http://support.kaspersky.com/downloads/utils/klwk.zip
Si votre ordinateur est infecté par un des virus contre lesquels l'outil klwk.com a été créé, suivez la démarche proposée afin de retrouver toutes les fonctionnalités du paquage d'installation de l'Anti-Virus.


ATTENTION, en cas d'infection par Net-Worm.Win32.Kido (aka Conficker, Downadup), voici les symptomes pouvant apparaitre:

    1. Le traffic réseau augmente si des machines sont infectées car les sources de l'attaque correspondent à ces postes.

    2. L'Anti-Virus vous informe (si le système de détection des intrusions est activé) d'une attaque Intrusion.Win.NETAPI.buffer-overflow.exploit

    3. Durant l'activation du logiciel Kaspersky, les erreurs suivantes peuvent apparaitre :
      - La procédure d'activation s'est soldée par l'erreur 2
      - Erreur d'activation : Résolution du nom de serveur impossible
      - Erreur d'activation : Connexion au serveur impossible

  • Télécharger klwk.zip (il est recommandé d'enregistrer l'outil sur un CDROM pour éviter les problématiques d'infection par écriture d'un fichier "autorun.inf" malicieux, soit dans un répertoire séparé, soit sur un media amovible type clef USB)
  • Décompresser klwk.zip dans le dossier où vous l'avez enregistré
  • Lancer le fichier exécutable klwk.com sans paramètre : l'outil scannera alors la mémoire et arrêtera les processus du virus
  • Attendre la fin de l'exécution de klwk.com
  • Exécuter klwk.com avec le paramètre /s pour indiquer à l'outil d'analyser tous les disques durs à la recherche des copies du virus disséminées sur le système à des fins de lancement automatique du virus au démarrage du PC.
  • Attendre la fin de l'exécution de klwk.com

Note : la liste des paramètres supplémentaires de l'outil klwk.com est disponible sur ce lien : http://support.kaspersky.com/downloads/utils/readme.txt (ou dans le fichier ReadMe.txt contenu dans l'archive klwk.zip)

Note : Gardez en tete que l'utilitaire klwk.com est conçu pour combattre les copies actives de ces virus dont la liste est donné ci-après. Dans les autres cas (copie du virus sous une forme inactive), Kaspersky Anti-Virus détectera et supprimera l'objet lui-même.

Note : Si votre réseau local a été infecté, avant de nettoyer le PC, il est nécessaire de le déconnecter du réseau (ou d'internet), puis de le traiter avec l'outil klwk.com, pour ensuite le reconnecter au réseau.

Cet outil a été conçu pour lutter contre les menaces suivantes, il est néanmoins mis à jour à intervalle régulier pour de nouvelles variantes de certains vers internet. Pour s'assurer que la variante qui a infecté votre PC est bien traitée par klwk.com, vérifiez la liste des menaces détectées en ouvrant le fichier WhatsNew.txt dans l'archive qui contient l'outil.


    * I-Worm.Zafi.b
    * I-Worm.Bagle.at,au,cx-dw
    * Virus.Win32.Implinker.a
    * Not-a-virus.AdWare.Visiter
    * Trojan.Win32.Krotten
    * Email-Worm.Win32.Brontok.n
    * Backdoor.Win32.Allaple.a
    * Trojan-Spy.Win32.Goldun.mg
    * Email-Worm.Win32.Warezov
    * Virus.Win32.VB.he
    * IM-Worm.Win32.Sohanad.as
    * P2P-Worm.Win32.Malas.b
    * Virus.Win32.AutoRun.acw
    * Worm.Win32.VB.jn
    * Trojan.Win32.KillAV.nj
    * Worm.Win32.AutoRun.cby
    * Trojan.Win32.Agent.aec
    * Trojan-Downloader.Win32.Todon.an
    * Trojan-Downloader.Win32.Losabel.ap
    * Worm.Win32.AutoRun.czz,daa,dhq,dfx
    * Net-Worm.Win32.Rovud.a-c
    * Trojan.Win32.ConnectionServices.x-aa
    * Worm.Win32.AutoRun.dtx
    * Worm.Win32.AutoRun.hr
    * Backdoor.Win32.Agent.lad
    * not-a-virus:FraudTool.Win32.UltimateDefender.cm
    * Trojan-Downloader.Win32.Agent.wbu
    * Backdoor.Win32.Small.cyb
    * not-a-virus:FraudTool.Win32.XPSecurityCenter.c
    * not-a-virus:Downloader.Win32.VistaAntivirus.a
    * not-a-virus:FraudTool.Win32.UltimateAntivirus.an
    * not-a-virus:FraudTool.Win32.UltimateAntivirus.ap
    * Trojan-Spy.Win32.Zbot.dlh
    * Trojan-Downloader.Win32.Small.abpz
    * Rootkit.Win32.Ressdt.br
    * Worm.Win32.AutoRun.lsf
    * Worm.Win32.AutoRun.epo
    * Worm.Win32.AutoRun.enw
    * Backdoor.Win32.UltimateDefender.a
    * Worm.Win32.AutoRun.pwi
    * Worm.Win32.AutoRun.pfh
    * Worm.Win32.AutoRun.qhk
    * Worm.Win32.AutoRun.ouu
    * Worm.Win32.AutoRun.bnb
    * Worm.Win32.AutoRun.ll
    * AdWare.Win32.Cinmus.sxy
    * Trojan.Win32.Autoit.eo
    * Worm.Win32.AutoRun.sct
    * Worm.Win32.AutoRun.qkn
    * not-a-virus:AdWare.Win32.Cinmus.wsu
    * Trojan-Ransom.Win32.Taras.a
    * Trojan-Dropper.Win32.Agent.ztu
    * Trojan-Downloader.Win32.Agent.Apnd
    * Worm.Win32.Autorun.qpa
    * Net-Worm.Win32.Kido.j
    * Worm.Win32.Autorun.dcw
    * Trojan.Win32.Feedel.gen
    * Trojan.Win32.Pakes.mak
    * Net-Worm.Win32.Kido.r
    * Net-Worm.Win32.Kido.t
    * Worm.VBS.Autorun.cq
    * Worm.Win32.Pinit.ac
    * Worm.Win32.Pinit.ae
    * Worm.Win32.Pinit.af
    * Worm.Win32.Pinit.gen
    * Net-Worm.Win32.Kido.bw
    * Net-Worm.Win32.Kido.db
    * Net-Worm.Win32.Kido.fk
    * Net-Worm.Win32.Kido.fx
    * Net-Worm.Win32.Kido.fo
    * Net-Worm.Win32.Kido.s
    * Net-Worm.Win32.Kido.dh
    * Net-Worm.Win32.Kido.ee
    * Net-Worm.Win32.Kido.gh
    * Net-Worm.Win32.Kido.fa
    * Net-Worm.Win32.Kido.gy
    * Net-Worm.Win32.Kido.ca
    * Net-Worm.Win32.Kido.by
    * Net-Worm.Win32.Kido.if
    * Net-Worm.Win32.Kido.eo
    * Net-Worm.Win32.Kido.bx
    * Net-Worm.Win32.Kido.bh
    * Net-Worm.Win32.Kido.bg
    * Net-Worm.Win32.Kido.ha
    * Net-Worm.Win32.Kido.hr
    * Net-Worm.Win32.Kido.da
    * Net-Worm.Win32.Kido.dz
    * Net-Worm.Win32.Kido.cg
    * Net-Worm.Win32.Kido.eg
    * Net-Worm.Win32.Kido.eq
    * Net-Worm.Win32.Kido.bz
    * Net-Worm.Win32.Kido.do
    * Net-Worm.Win32.Kido.fw
    * Net-Worm.Win32.Kido.du
    * Net-Worm.Win32.Kido.cv
    * Worm.Win32.FlyStudio.bh
Donnez votre avis:
La solution proposée correspond elle a votre demande ?* 
Cette FAQ vous a t-elle aidé?* 
Donnez vos suggestions pour améliorer cette FAQ. Pour toutes questions, utilisez le formulaire du HelpDesk 

 

Kaspersky Lab

Copyright © 1997-2014 Kaspersky Lab
Site map  |   Contactez nous  |   Support international  |  Soumettre des fichiers suspects
Accès à votre espace personnel  |   S'enregistrer  |   FAQ sur l'espace personnel
S'identifier sur CompanyAccount  |   S'enregistrer   |   FAQ pour CompanyAccount

Restez connecté