sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive
un fichier infecté (C:\Payload.dat) par le virus TrojanProxy.Win32.Small.a
A chaque message d'alerte j'indique à AVP que je souhaite effacer le
fichier infecté, ce qui est fait, mais le message d'alerte revient
systématiquement genre toutes les 15mn et le fichier "payload.dat" est à
nouveau créé.
Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment
se débarraser de ce cheval de troie.
sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive un fichier infecté (C:Payload.dat) par le virus TrojanProxy.Win32.Small.a
Bestiole apparue aujourd'hui dans les bases de KAV. Elle tranforme votre PC en proxy à la disposition de son auteur.
Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment se débarraser de ce cheval de troie.
C'est le trojan qui est en mémoire.
Méthode générique:
<copié>
1- Désactiver la restauration système: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
2- Redémarrer en mode sans échec (touche F8 au tout début du chargement de win),
3- Effacer les fichiers suspects. Passer un coup d'antivirus (configuré en désinfection automatique),
4- Remettre la restauration système lorsque e ménage est fait.
<coller>
-- joke0
xtrauto
jean-pierre echantillac wrote:
Boujour,
sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive un fichier infecté (C:Payload.dat) par le virus TrojanProxy.Win32.Small.a A chaque message d'alerte j'indique à AVP que je souhaite effacer le fichier infecté, ce qui est fait, mais le message d'alerte revient systématiquement genre toutes les 15mn et le fichier "payload.dat" est à nouveau créé.
Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment se débarraser de ce cheval de troie.
sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive
un fichier infecté (C:Payload.dat) par le virus TrojanProxy.Win32.Small.a
A chaque message d'alerte j'indique à AVP que je souhaite effacer le
fichier infecté, ce qui est fait, mais le message d'alerte revient
systématiquement genre toutes les 15mn et le fichier "payload.dat" est à
nouveau créé.
Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment
se débarraser de ce cheval de troie.
sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive un fichier infecté (C:Payload.dat) par le virus TrojanProxy.Win32.Small.a A chaque message d'alerte j'indique à AVP que je souhaite effacer le fichier infecté, ce qui est fait, mais le message d'alerte revient systématiquement genre toutes les 15mn et le fichier "payload.dat" est à nouveau créé.
Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment se débarraser de ce cheval de troie.
sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive un fichier infecté (C:Payload.dat) par le virus TrojanProxy.Win32.Small.a A chaque message d'alerte j'indique à AVP que je souhaite effacer le fichier infecté, ce qui est fait, mais le message d'alerte revient systématiquement genre toutes les 15mn et le fichier "payload.dat" est à nouveau créé.
Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment se débarraser de ce cheval de troie.
Salut, essaie d'abord de scanner avec un ad-aware mis à jour : on ne sait jamais, des fois il reconnait et elimine certains trojans.
xtrauto wrote:
jean-pierre echantillac wrote:
Boujour,
sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive
un fichier infecté (C:Payload.dat) par le virus
TrojanProxy.Win32.Small.a
A chaque message d'alerte j'indique à AVP que je souhaite effacer le
fichier infecté, ce qui est fait, mais le message d'alerte revient
systématiquement genre toutes les 15mn et le fichier "payload.dat" est à
nouveau créé.
Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment
se débarraser de ce cheval de troie.
sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive un fichier infecté (C:Payload.dat) par le virus TrojanProxy.Win32.Small.a A chaque message d'alerte j'indique à AVP que je souhaite effacer le fichier infecté, ce qui est fait, mais le message d'alerte revient systématiquement genre toutes les 15mn et le fichier "payload.dat" est à nouveau créé.
Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment se débarraser de ce cheval de troie.