Passer au contenu

Le vieux Sober est toujours vaillant

Mon antivirus me signale que mon PC est infecté par le virus appelé W32/sober@MM!M681, mais il ne parvient pas à le supprimer. Comment puis-je y arriver…

Mon antivirus me signale que mon PC est infecté par le virus appelé W32/sober@MM!M681, mais il ne parvient pas à le supprimer. Comment puis-je y arriver ?


Gaëtan MalicetBien que ce soit un virus très ancien, Sober continue de faire des ravages sous de nouvelles variantes. Pour l’éliminer, vous devez dans un premier temps désactiver la restauration du système, puis utiliser un petit utilitaire de
Symantec spécialement prévu pour éliminer ce virus et ses variantes.

Etape 1 : Désactivez la restauration du système

Cliquez d’abord avec le bouton droit de la souris sur l’icône du Poste de travail et, dans le menu contextuel qui s’affiche, cliquez sur Propriétés. Dans l’onglet Restauration de la fenêtre qui
suit, cochez la case Désactiver la Restauration du système sur tous les lecteurs et cliquez sur OK. Confirmez la désactivation quand un message vous le demande.

Etape 2 : Utilisez FixSbr.exe

Téléchargez l’utilitaire à l’adresse
http://securityresponse.symantec.com/avcenter/FixSbr.exe. Quand c’est fait, double-cliquez sur le fichier FixSbr.exe. Dans la fenêtre suivante, cliquez
sur I accept, puis sur Start. La désinfection se fait alors.

Etape 3 : Nettoyez votre PC en ligne

1 Par sécurité, mieux vaut effectuer encore une analyse en ligne. Pour ce faire, lancez Internet Explorer (cela ne fonctionne qu’avec ce navigateur) et rendez-vous sur
www.secuser.com/antivirus. Là, cliquez sur Oui lorsqu’une fenêtre vous demande si vous acceptez d’installer des éléments de Trend Micro Inc. Cochez ensuite la case
correspondant au disque dur à examiner et cliquez sur le bouton Scan.2 Lorsque l’analyse est terminée, une première fenêtre vous indique le nombre de virus éventuellement découverts. Cliquez sur OK pour la fermer.La fenêtre qui suit affiche la liste des fichiers infectés. Pour tenter de les nettoyer, cliquez sur Clean. Si cette opération est impossible, ou si vous préférez les supprimer directement, cliquez sur
Delete.3 L’opération terminée, n’oubliez pas de réactiver la Restauration du système en procédant comme à létape 1 mais en décochant cette fois la case Désactiver la Restauration du système sur tous les
lecteurs

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


La rédaction