Antivirus and Security Software from Sophos

Support en ligne

Maintenance des produits

Contacter le support

Services du support

Centres de ressources

  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?

Instructions pour désinfecter vos machines de W32/Tilebot

Resolve est le nom d'une série de petits utilitaires Sophos téléchargeables conçus pour supprimer et annuler les changements réalisés par certains virus, chevaux de Troie et vers. Ils mettent un terme à tout processus viral et réinitialisent toutes les clés du registre que le virus a changées. Les infections existantes peuvent être rapidement et facilement nettoyées, que ce soit sur les stations de travail individuelles ou sur les réseaux composés d'un grand nombre d'ordinateurs.

Windows 95/98/Me et Windows NT/2000/XP/2003

W32/Tilebot-F et Troj/Rootkit-W peuvent être supprimés automatiquement des ordinateurs Windows 95/98/Me et Windows NT/2000/XP/2003 à l'aide des outils Resolve suivants.

Remarque : en cas de désinfection des variantes non mentionnées ci-dessus, utilisez les instructions de désinfection présentes dans l'analyse virale.

Les deux versions de l'outil de désinfection de W32/Tilebot doivent être exécutées en mode sans échec (ou MS-DOS). Pour vous rendre dans le mode sans échec, procédez comme suit :

  1. Sur Windows 2000
    • Allez dans Démarrer|Arrêter.
    • Sélectionnez Redémarrer dans la liste déroulante et cliquez sur OK. Windows redémarre.
    • Lorsque vous voyez le texte "Pressez F8 pour la résolution de problèmes et les options de démarrage avancées pour Windows 2000" en bas de l'écran, appuyez sur F8.
    • Dans le menu des options avancées de Windows 2000, sélectionnez l'option du haut "Mode sans échec".
    • Lorsqu'on vous le demande, ouvrez une session en tant qu'administrateur local.
  2. Sur Windows XP et Windows 2003
    • Allez dans Démarrer|Arrêter.
    • Sélectionnez Redémarrer dans la liste déroulante et cliquez sur OK. Windows redémarre.
    • Lorsque l'ordinateur est réinitialisé, appuyez plusieurs fois sur F8 pour accéder au menu des options avancées de Windows.
    • Dans ce menu Sélectionnez l'option du haut "Mode sans échec", puis Windows XP ou Windows 2003.
    • Lorsqu'on vous le demande, ouvrez une session en tant qu'administrateur local.
  3. Sur Windows 95/98
    Redémarrez l'ordinateur en mode MS-DOS. Remarque : le démarrage d'une Invite de commandes (une fenêtre DOS) n'est pas suffisante.
    • Allez dans le menu Démarrer et sélectionnez Arrêter.
    • Sélectionnez l'option 'Redémarrer l'ordinateur en mode DOS'.
  4. Sur Windows Me
    Dans Windows Me, créez une disquette de démarrage et réinitialisez à partir de celle-ci.
    • Sélectionnez Démarrer|Paramètres|Panneau de configuration.
    • Cliquez sur "Ajout/Suppression de programmes", sélectionnez l'onglet "Disquette de démarrage" et cliquez sur "Créer une disquette".
    • Lorsque vous avez créé la disquette de démarrage, protégez-la en écriture et effectuez une réinitialisation à partir de celle-là.

Désinfecteur Windows

TILBTGUI est un désinfecteur pour ordinateurs Windows autonomes

Si vous désinfectez plusieurs ordinateurs, téléchargez-le, enregistrez-le sur disquette, protégez la disquette en écriture et exécutez-le à partir de là.

Suite à la suppression du ver, consultez les bulletins de sécurité et, lorsque approprié, installez les correctifs de Microsoft MS04-011 et MS05-039 ou, sur des ordinateurs autonomes, effectuez une mise à jour avec tous les correctifs de sécurité appropriés à partir de Windows update.

Remarque : Microsoft a documenté plusieurs problèmes connus avec la mise à jour MS04-011 dans l'article 835732 de la Base de Connaissances Microsoft. Lisez attentivement cet article avant d'appliquer la mise à jour. Si l'un des problèmes décrits se produit après application de la mise à jour, veuillez contacter le support technique Microsoft.

Désinfecteur par lignes de commande

TILBTSFX.EXE est une archive auto-extractible contenant BOBAXCLI, un désinfecteur par lignes de commande Resolve à utiliser par l'administrateur système sur les réseaux Windows. Pour plus de détails sur l'exécution de ce programme, lisez les notes incluses dans l'auto-extractible.

Après avoir supprimé le ver, consultez les bulletins de sécurité et, lorsque approprié, installez les correctifs de Microsoft MS04-011 et MS05-039 ou, sur des ordinateurs autonomes, effectuez une mise à jour avec tous les correctifs de sécurité appropriés à partir de Windows update.

Remarque : Microsoft a documenté plusieurs problèmes connus avec la mise à jour MS04-011 dans l'article 835732 de la Base de Connaissances Microsoft. Lisez attentivement cet article avant d'appliquer la mise à jour. Si l'un des problèmes décrits se produit après application de la mise à jour, veuillez contacter le support technique Microsoft.

Autres plates-formes

Pour supprimer ces vers et chevaux de Troie sur d'autres plates-formes, veuillez suivre les instructions de suppression des vers.