Présentation du produit
Certains virus empechent l'installation ou le bon fonctionnement des Antivirus en les bloquant. En réponse à ces deux problématiques, Kaspersky Lab a créé l'outil klwk.com téléchargeable à l'adresse http://support.kaspersky.com/downloads/utils/klwk.zip
Si votre ordinateur est infecté par un des virus contre lesquels l'outil klwk.com a été créé, suivez la démarche proposée afin de retrouver toutes les fonctionnalités du paquage d'installation de l'Anti-Virus.
ATTENTION, en cas d'infection par Net-Worm.Win32.Kido (aka Conficker, Downadup), voici les symptomes pouvant apparaitre:
1. Le traffic réseau augmente si des machines sont infectées car les sources de l'attaque correspondent à ces postes.
2. L'Anti-Virus vous informe (si le système de détection des intrusions est activé) d'une attaque Intrusion.Win.NETAPI.buffer-overflow.exploit
3. Durant l'activation du logiciel Kaspersky, les erreurs suivantes peuvent apparaitre :
- La procédure d'activation s'est soldée par l'erreur 2
- Erreur d'activation : Résolution du nom de serveur impossible
- Erreur d'activation : Connexion au serveur impossible
- Télécharger klwk.zip (il est recommandé d'enregistrer l'outil sur un CDROM pour éviter les problématiques d'infection par écriture d'un fichier "autorun.inf" malicieux, soit dans un répertoire séparé, soit sur un media amovible type clef USB)
- Décompresser klwk.zip dans le dossier où vous l'avez enregistré
- Lancer le fichier exécutable klwk.com sans paramètre : l'outil scannera alors la mémoire et arrêtera les processus du virus
- Attendre la fin de l'exécution de klwk.com
- Exécuter klwk.com avec le paramètre /s pour indiquer à l'outil d'analyser tous les disques durs à la recherche des copies du virus disséminées sur le système à des fins de lancement automatique du virus au démarrage du PC.
- Attendre la fin de l'exécution de klwk.com
Note : la liste des paramètres supplémentaires de l'outil klwk.com est disponible sur ce lien : http://support.kaspersky.com/downloads/utils/readme.txt (ou dans le fichier ReadMe.txt contenu dans l'archive klwk.zip)
Note : Gardez en tete que l'utilitaire klwk.com est conçu pour combattre les copies actives de ces virus dont la liste est donné ci-après. Dans les autres cas (copie du virus sous une forme inactive), Kaspersky Anti-Virus détectera et supprimera l'objet lui-même.
Note : Si votre réseau local a été infecté, avant de nettoyer le PC, il est nécessaire de le déconnecter du réseau (ou d'internet), puis de le traiter avec l'outil klwk.com, pour ensuite le reconnecter au réseau.
Cet outil a été conçu pour lutter contre les menaces suivantes, il est néanmoins mis à jour à intervalle régulier pour de nouvelles variantes de certains vers internet. Pour s'assurer que la variante qui a infecté votre PC est bien traitée par klwk.com, vérifiez la liste des menaces détectées en ouvrant le fichier WhatsNew.txt dans l'archive qui contient l'outil.
* I-Worm.Zafi.b
* I-Worm.Bagle.at,au,cx-dw
* Virus.Win32.Implinker.a
* Not-a-virus.AdWare.Visiter
* Trojan.Win32.Krotten
* Email-Worm.Win32.Brontok.n
* Backdoor.Win32.Allaple.a
* Trojan-Spy.Win32.Goldun.mg
* Email-Worm.Win32.Warezov
* Virus.Win32.VB.he
* IM-Worm.Win32.Sohanad.as
* P2P-Worm.Win32.Malas.b
* Virus.Win32.AutoRun.acw
* Worm.Win32.VB.jn
* Trojan.Win32.KillAV.nj
* Worm.Win32.AutoRun.cby
* Trojan.Win32.Agent.aec
* Trojan-Downloader.Win32.Todon.an
* Trojan-Downloader.Win32.Losabel.ap
* Worm.Win32.AutoRun.czz,daa,dhq,dfx
* Net-Worm.Win32.Rovud.a-c
* Trojan.Win32.ConnectionServices.x-aa
* Worm.Win32.AutoRun.dtx
* Worm.Win32.AutoRun.hr
* Backdoor.Win32.Agent.lad
* not-a-virus:FraudTool.Win32.UltimateDefender.cm
* Trojan-Downloader.Win32.Agent.wbu
* Backdoor.Win32.Small.cyb
* not-a-virus:FraudTool.Win32.XPSecurityCenter.c
* not-a-virus:Downloader.Win32.VistaAntivirus.a
* not-a-virus:FraudTool.Win32.UltimateAntivirus.an
* not-a-virus:FraudTool.Win32.UltimateAntivirus.ap
* Trojan-Spy.Win32.Zbot.dlh
* Trojan-Downloader.Win32.Small.abpz
* Rootkit.Win32.Ressdt.br
* Worm.Win32.AutoRun.lsf
* Worm.Win32.AutoRun.epo
* Worm.Win32.AutoRun.enw
* Backdoor.Win32.UltimateDefender.a
* Worm.Win32.AutoRun.pwi
* Worm.Win32.AutoRun.pfh
* Worm.Win32.AutoRun.qhk
* Worm.Win32.AutoRun.ouu
* Worm.Win32.AutoRun.bnb
* Worm.Win32.AutoRun.ll
* AdWare.Win32.Cinmus.sxy
* Trojan.Win32.Autoit.eo
* Worm.Win32.AutoRun.sct
* Worm.Win32.AutoRun.qkn
* not-a-virus:AdWare.Win32.Cinmus.wsu
* Trojan-Ransom.Win32.Taras.a
* Trojan-Dropper.Win32.Agent.ztu
* Trojan-Downloader.Win32.Agent.Apnd
* Worm.Win32.Autorun.qpa
* Net-Worm.Win32.Kido.j
* Worm.Win32.Autorun.dcw
* Trojan.Win32.Feedel.gen
* Trojan.Win32.Pakes.mak
* Net-Worm.Win32.Kido.r
* Net-Worm.Win32.Kido.t
* Worm.VBS.Autorun.cq
* Worm.Win32.Pinit.ac
* Worm.Win32.Pinit.ae
* Worm.Win32.Pinit.af
* Worm.Win32.Pinit.gen
* Net-Worm.Win32.Kido.bw
* Net-Worm.Win32.Kido.db
* Net-Worm.Win32.Kido.fk
* Net-Worm.Win32.Kido.fx
* Net-Worm.Win32.Kido.fo
* Net-Worm.Win32.Kido.s
* Net-Worm.Win32.Kido.dh
* Net-Worm.Win32.Kido.ee
* Net-Worm.Win32.Kido.gh
* Net-Worm.Win32.Kido.fa
* Net-Worm.Win32.Kido.gy
* Net-Worm.Win32.Kido.ca
* Net-Worm.Win32.Kido.by
* Net-Worm.Win32.Kido.if
* Net-Worm.Win32.Kido.eo
* Net-Worm.Win32.Kido.bx
* Net-Worm.Win32.Kido.bh
* Net-Worm.Win32.Kido.bg
* Net-Worm.Win32.Kido.ha
* Net-Worm.Win32.Kido.hr
* Net-Worm.Win32.Kido.da
* Net-Worm.Win32.Kido.dz
* Net-Worm.Win32.Kido.cg
* Net-Worm.Win32.Kido.eg
* Net-Worm.Win32.Kido.eq
* Net-Worm.Win32.Kido.bz
* Net-Worm.Win32.Kido.do
* Net-Worm.Win32.Kido.fw
* Net-Worm.Win32.Kido.du
* Net-Worm.Win32.Kido.cv
* Worm.Win32.FlyStudio.bh
|