Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 07/05/2008, 18h09   #1 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: décembre 2007
Localisation: LYON
Âge: 24
Messages: 26
Envoyer un message via MSN à plou_fr
Par défaut Problème Suppression Virus

Bonjour,

Je poste sur ce forum ... j'espère que c'est la bon =)
Je vous expose mon problème :
J'ai un serveur linux qui fait contrôleur de domaine via Samba.
Les clients sont des clients Windows qui ont leur Home Directory sur le serveur linux (/home/$user).
Les postes windows ont été infecté par un virus. Il y a 3 fichiers dans les home directory des users (autorun.inf, copy.exe et host.exe) qui sont des virus.

Je me suis renseigné sur le net et apparemment il suffit de les supprimer.

J'ai clamav en antivirus sur le serveur Linux, quand je lance un scan il trouve bien les virus (je lance le scan avec "clamscan --remove /home/$user"), il m'affiche que le fichier à été supprimé mais quand je relance un scan, les fichiers sont de nouveau là.

J'arrive à les supprimer manuellement aussi (rm /home/$user/autorun.inf) mais il reviens quelques seconde après.

Je ne sais pas comment m'en débarrasser.
Si quelqu'un peut m'aider svp =)

Merci de vos réponses.

Edit : Le systéme est une Debian Etch ...
plou_fr est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 07/05/2008, 18h58   #2 (permalink)
Membre éclairé
 
Avatar de Vespasien
 
Date d'inscription: janvier 2008
Âge: 33
Messages: 305
Par défaut

Je suggère que ce n'est pas le serveur qui repplique mais les windows. Tente de les supprimer puis seulement après rebranche et relance les windows.
__________________
Les X commandements
Vespasien est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 07/05/2008, 19h44   #3 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: décembre 2007
Localisation: LYON
Âge: 24
Messages: 26
Envoyer un message via MSN à plou_fr
Par défaut

Bonjour et merci de ta réponse,

Je pense aussi que c'est les windows le problème. Le problème c'est que je ne peux pas les débrancher car c'est chez un client.
J'ai essayé de supprimer sur les windows a partir du serveur (/home/$user) mais même dessus sa reviens.
plou_fr est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 10/05/2008, 00h57   #4 (permalink)
Candidat au titre de Membre du Club
 
Date d'inscription: décembre 2007
Localisation: LYON
Âge: 24
Messages: 26
Envoyer un message via MSN à plou_fr
Par défaut

Je m'auto répond =)
Finalement j'ai attendu le soir quand il n'y a plus personne chez mon client et j'ai supprimé les virus ... ils ne reviennent plus.

Résolu =)
plou_fr est déconnecté   Envoyer un message privé Réponse avec citation
Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 03h30.


Publiez vos articles, tutoriels et cours et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones. Nous contacter
Copyright 2000-2008 www.developpez.com - Legal informations