- Détection gratuite des virus et spywares
- Vérification de votre protection antivirus actuelle
- Votre antivirus est-il vraiment efficace ?
Suppression des vers
1. A l'aide de l'Enterprise Console2. Sophos Anti-Virus pour Windows, version 7
3. Windows 95/98
4. Ordinateurs Mac OS X
5. NetWare
6. Linux
7. UNIX
8. OpenVMS
Les vers infectent les ordinateurs, mais n'infectent pas les fichiers. Ils peuvent être identifiées et supprimées simplement. En revanche, ils apportent souvent des changements dans le registre ou dans le fichier de démarrage afin d'être exécutés au démarrage. Consultez l'analyse des menaces pour obtenir plus de détails sur un tel comportement.
1. A l'aide de l'Enterprise Console
Vous pouvez supprimer les vers sur un réseau à l'aide de l'Enterprise Console.
2. Sophos Anti-Virus pour Windows, version 7
Pour supprimer un ver :
- Fermez tous les programmes.
- Dans Démarrer|Programmes|Sophos|Sophos Anti-Virus, exécutez le programme 'Sophos Anti-Virus'.
- Dans la liste des 'Contrôles disponibles', sélectionnez le contrôle pour lequel vous souhaitez activer la suppression ou utilisez 'Paramétrer un nouveau contrôle' pour contrôler vos disques locaux. (Ne sélectionnez pas le contrôle planifié car vous ne serez pas en mesure de l'exécuter manuellement.)
- Cliquez sur Editer|Configurer ce contrôle.
- Sélectionnez l'onglet Nettoyage et sélectionnez 'Nettoyer automatiquement les éléments contenant un virus/spyware'. Cliquez sur Appliquer|OK.
- Cliquez sur 'Enregistrer et démarrer' pour enregistrer le contrôle et l'exécuter immédiatement.
- A la fin du contrôle, cliquez sur le lien dans 'Eléments mis en quarantaine' pour ouvrir le Gestionnaire de quarantaine.
- Sélectionnez tous les éléments à supprimer.
- Depuis le menu déroulant 'Lancer une action', sélectionnez 'Supprimer'.
- Sélectionnez 'Oui' ou 'Oui à tous' pour supprimer les fichiers.
- Exécutez un autre contrôle pour vérifier que le fichier a été bien supprimé.
- Cliquez sur Editer|Configurer ce contrôle.
- Sélectionnez l'onglet Nettoyage et dessélectionnez 'Nettoyer automatiquement les éléments contenant un virus/spyware'. Cliquez sur Appliquer|OK.
Si Sophos Anti-Virus ne peut pas supprimer les fichiers parce qu'ils sont ouverts par le système d'exploitation, notez les noms de ces fichiers, puis, procédez comme suit :
- Téléchargez une copie d'urgence de SAV32CLI. Sur un ordinateur Windows non infecté, exécutez ce fichier pour en extraire le contenu dans le dossier SAV32CLI sur un support pouvant être protégé en écriture. Copiez le dossier SAV32CLI généré sur un support pouvant être protégé en écriture. Ajoutez tout fichier IDE approprié à ce dossier et protégez le disque en écriture (sur un CD/R ou un CD/RW, fermez la session).
- Redémarrez l'ordinateur en Mode sans échec. Allez dans Démarrer|Arrêter. Sélectionnez 'Redémarrer' dans la liste déroulante et cliquez sur 'OK'. Windows va redémarrer. Appuyez sur F8 lorsque le texte "Pressez F8 pour la résolution des problèmes et les options de démarrage avancées pour Windows 2000" apparaît en bas de l'écran. Dans le menu des options avancées Windows 2000, sélectionnez la troisième option 'Mode sans échec avec invite de commande'.
- Sur l'ordinateur affecté, insérez le CD-ROM dans le lecteur de CD-ROM (D: dans cet exemple). A l'invite de commandes, saisissez
D:
pour accéder au lecteur de CD-ROM. Saisissez :CD SAV32CLI
Puis, saisissez :SAV32CLI -REMOVE -P=C:\LOGFILE.TXT
pour supprimer le fichier. - Avant de quitter le Mode sans échec, modifiez toutes les entrées de registre mentionnées dans les instructions de récupération après analyse. Si les problèmes persistent, contactez le support.
3. Windows 95/98
Pour supprimer un ver :
- Consultez l'analyse des menaces pour obtenir plus de détails sur le ver et sa suppression.
- Fermez tous les programmes.
- Dans Démarrer|Programmes|Sophos Anti-Virus, exécutez le programme Sophos Anti-Virus.
- Sélectionnez l'onglet Immédiat.
- Allez dans Options|Configuration. Sélectionnez l'onglet 'Désinfection' ou 'Action', (en fonction de ce qui apparaît dans votre fenêtre), sélectionnez 'Fichiers infectés', puis 'Supprimer' et enfin, cliquez sur 'OK'.
- Cliquez sur la flèche verte de contrôle ou sur le bouton 'GO' (selon le cas) pour exécuter le contrôle.
- Supprimez les fichiers. Exécutez un autre contrôle pour vérifier qu'il a disparu.
- Retournez dans Options|Configuration. Sélectionnez l'onglet 'Désinfection' ou 'Action', puis dessélectionnez 'Fichiers infectés' et 'Supprimer'. Cliquez sur 'OK'.
Redémarrez et exécutez un contrôle final pour être certain qu'il a disparu. Si le ver ne peut pas être supprimé parce que les fichiers sont maintenus ouverts par le système d'exploitation :
- Redémarrez l'ordinateur depuis un disque système ou de démarrage sain.
- Supprimez le fichier manuellement ou en utilisant les instructions DOS suivantes :
Vous aurez besoin de SWEEP pour DOS sur disquette. Pour cela, créez une série de disquettes d'urgence SAV.
- Consultez l'analyse des menaces pour obtenir plus de détails sur le ver et sa suppression.
- Redémarrez votre PC depuis une disquette système saine, placez la disquette SWEEP pour DOS dans le lecteur de disquette et à l'invite de commande du lecteur A:, saisissez :
SWEEP *: -REMOVEF
4. Ordinateurs Mac OS X
Pour supprimer un ver :
- Consultez l'analyse des menaces pour obtenir plus de détails sur le ver et sa suppression.
- Fermez tous les programmes.
- Exécutez le programme Sophos Anti-Virus.
- Allez dans 'Préférences Sophos Anti-Virus'.
- Choisissez 'Désinfection' dans le menu 'Mode immédiat'.
- Sélectionnez 'Fichiers infectés' et 'Supprimer'.
- Fermez les 'Préférences Sophos Anti-Virus'.
- Cliquez sur la flèche verte d'exécution.
- Cliquez sur 'OK' lorsque l'on vous demande si les fichiers doivent être supprimés.
- Exécutez un autre contrôle pour vérifier que le ver a été bien supprimé.
- Retournez dans 'Action virale' et désélectionnez 'Fichiers infectés' et Supprimer.
- Si les problèmes persistent, contactez le support.
5. NetWare
Remarque : ceci supprime tous les documents infectés par des virus macros. Commencez par vous occuper de ceux-ci.
- Consultez l'analyse des menaces pour obtenir plus de détails sur le ver et sa suppression.
- Exécutez un contrôle pour localiser tous les fichiers vers.
- Sélectionnez 'Supprimer' dans l'option Mode Suppression du menu Mode immédiat.
- Supprimez les fichiers vers.
6. Linux
- Consultez l'analyse des menaces pour obtenir plus de détails sur le ver et sa suppression.
- Utilisez savscan avec l'option -remove
savscan -remove
- Effectuez un contrôle pour vérifier que tous les fichiers vers ont été supprimés.
7. UNIX
- Consultez l'analyse des menaces pour obtenir plus de détails sur le ver et sa suppression.
- Utilisez SWEEP avec l'option -remove
sweep -remove
- Effectuez un contrôle pour vérifier que tous les fichiers vers ont été supprimés.
8. OpenVMS
- Consultez l'analyse des menaces pour obtenir plus de détails sur le ver et sa suppression.
- Supprimez les fichiers contenant des vers en exécutant VSWEEP depuis DCL à l'aide du qualificatif de ligne de commande '/REMOVEF'.
Remarque : '/REMOVEF' ne demande pas de confirmation avant la suppression et doit donc être utilisé avec précaution.
Pour plus de détails sur l'utilisation de ces qualificatifs de ligne de commande et sur les échantillons de fichiers batch les utilisant, consultez le manuel utilisateur Sophos Anti-Virus pour OpenVMS (anglais).

