Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

"win32:dialer-aj" qu'est-ce que fait ce trojan ?

5 réponses
Avatar
Bonjour,

Avast a détecté sur mon pc "win32:dialer-aj" .Je n'ai
pas trouvé d'information sur ce trojan.

Que fait ce trojan exactement?

Par avance merci de vos réponses.

5 réponses

Avatar
Frederic Bonroy
wrote:

Avast a détecté sur mon pc "win32:dialer-aj" .Je n'ai
pas trouvé d'information sur ce trojan.

Que fait ce trojan exactement?


Je ne trouve pas d'informations sur le site d'Avast, mais à voir le nom
c'est un numéroteur, c'est-à-dire un programme qui compose des numéros
surtaxés.

Avant de l'effacer, faites une copie de la bête sur une disquette. Si
vous avez la possibilité de créer une image ou une sauvegarde de votre
partition système et/ou de celle où se trouve le truc et que cela ne
vous pose pas trop de problèmes, faites le.

Cela pourra vous être utile en cas de problème avec votre facture, s'il
y a eu effectivement des appels effectués à votre insu. Il serait
intéressant de savoir quand vous l'avez chopé et où.

Avatar
joke0
Salut,

fg:
Avast a détecté sur mon pc "win32:dialer-aj" .Je n'ai
pas trouvé d'information sur ce trojan.
Que fait ce trojan exactement?


C'est un numéroteur (dialer). C'est à dire que si ton PC est
connecté à internet par un modem RTC, il est capable de créer
une nouvelle connection qui appellera un n° de téléphone
surtaxé.

Il est classé comme cheval de Troie, car je suppose qu'en plus
il modifie d'autres réglages comme par exemple: la page de
démarrage internet.

Tu as très probablement récupéré cette bestiole en surfant sur
internet avec l'infâme IE acceptant les contrôles ActiveX. Grave
erreur. Tu dois corriger rapidement ces réglages sinon tu vas en
ramasser à la pelle.

--
joke0

Avatar
me4all
Frederic Bonroy wrote:
wrote:

Avast a détecté sur mon pc "win32:dialer-aj" .Je n'ai
pas trouvé d'information sur ce trojan.


Je ne trouve pas d'informations sur le site d'Avast, mais à voir le nom
c'est un numéroteur, c'est-à-dire un programme qui compose des numéros
surtaxés.

Avant de l'effacer, faites une copie de la bête sur une disquette. Si
vous avez la possibilité de créer une image ou une sauvegarde de votre
partition système et/ou de celle où se trouve le truc et que cela ne
vous pose pas trop de problèmes, faites le.


Bonsoir

chose vue:
certains programmes numéroteurs (dialers) ont aussi un programme de
désinstallation d'installé
aussi faut-il être prudent avec ceux-ci, nombre d'entre eux
**réinstallent** le numéroteur

rien de tel qu'un FreeWare comme InstallWatch pour voir ce que font ces
petites bêtes

--
Cordialement
mi4all


Avatar
Merci à tous pour vos réponses

"Tu as très probablement récupéré cette bestiole en surfant sur
internet avec l'infâme IE acceptant les contrôles ActiveX"

J'ai firefox que j'utilise régulièrement mais éffectivement IE est encore
présent sur mon pc
Le jour où ce trojan est apparu j'avais modifié quelques paramètres:j'ai
débloqué les popup windows,coché enable java et enable javascript car je
n'arrivais pas à ouvrir une fenêtre sur le site de l'anpe ni avec IE
d'ailleurs.
Mais je ne sais pas si c'est cela qui à permis l'entrée du dialer .J'avais
reçu également les jours précédents des e-mails contenant des fichiers word
joints .
Dès que l'antivirus l'a détecté je l'ai d'abord mis en quarantaine puis j'ai
désactivé la restauration puis fais supprimer avec l'antivirus .Ensuite j'ai
fais un scanne et pour l'instant rien.J'ai vérifié sur mon compte
téléphonique si une surconsommation avait été enregistré gràce au numéro
3000
et pour l'instant rien.
Avast fourni le journal des avertissements suite à la présence de
"win32:dialer-aj"
21/09/2004 21:10:32 AUTORITE NTSYSTEM 1088 Sign of "Win32:Dialer-AJ [Trj]"
has been found in "C:System Volume
Information_restore{58E8BEBA-26A4-45ED-9D92-ED376219F13B}RP38A0003105.dll
" file.
21/09/2004 23:07:58 USERuser 2052 Function setifaceUpdatePackages() has
failed. Return code is 0x000004C7, dwRes is 000004C7.
Est-ce que cela parle a certains car je ne comprend pas la dernière ligne.
Avatar
joke0
Salut,

fg:

21/09/2004 21:10:32 AUTORITE NTSYSTEM 1088 Sign of
"Win32:Dialer-AJ [Trj]" has been found in "C:System Volume
Information_restore{58E8BEBA-26A4-45ED-9D92-ED376219F13B}RP38
A0003105.dll


S'il était seulement dans la restauration, il pouvait s'y
trouver depuis un moment. Il se peut qu'AVAST ne le détecte que
depuis très récemment.

--
joke0