OVH Cloud OVH Cloud

comment se débarasser d'un "trojan" ?

3 réponses
Avatar
jean-pierre echantillac
Boujour,

sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive
un fichier infecté (C:\Payload.dat) par le virus TrojanProxy.Win32.Small.a
A chaque message d'alerte j'indique à AVP que je souhaite effacer le
fichier infecté, ce qui est fait, mais le message d'alerte revient
systématiquement genre toutes les 15mn et le fichier "payload.dat" est à
nouveau créé.

Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment
se débarraser de ce cheval de troie.

Quelqu'un aurait-il une idée ?? - Merci

jp

3 réponses

Avatar
joke0
Salut,

jean-pierre echantillac:
sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon
répétitive un fichier infecté (C:Payload.dat) par le virus
TrojanProxy.Win32.Small.a


Bestiole apparue aujourd'hui dans les bases de KAV. Elle tranforme
votre PC en proxy à la disposition de son auteur.

Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et
comment se débarraser de ce cheval de troie.


C'est le trojan qui est en mémoire.

Méthode générique:

<copié>

1- Désactiver la restauration système:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrer en mode sans échec (touche F8 au tout début du
chargement de win),

3- Effacer les fichiers suspects. Passer un coup d'antivirus (configuré en
désinfection automatique),

4- Remettre la restauration système lorsque e ménage est fait.

<coller>

--
joke0

Avatar
xtrauto
jean-pierre echantillac wrote:

Boujour,

sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive
un fichier infecté (C:Payload.dat) par le virus TrojanProxy.Win32.Small.a
A chaque message d'alerte j'indique à AVP que je souhaite effacer le
fichier infecté, ce qui est fait, mais le message d'alerte revient
systématiquement genre toutes les 15mn et le fichier "payload.dat" est à
nouveau créé.

Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment
se débarraser de ce cheval de troie.

Quelqu'un aurait-il une idée ?? - Merci

jp




Bonjour, telecharge Spybot:
http://terroirs.denfrance.free.fr/p/internet/logiciel/spybot_search_destroy.html

Bien a toi

Avatar
rachid
xtrauto wrote:


jean-pierre echantillac wrote:

Boujour,

sur mon PC (Win2k - SP4), mon antivirus AVP detecte de façon répétitive
un fichier infecté (C:Payload.dat) par le virus
TrojanProxy.Win32.Small.a
A chaque message d'alerte j'indique à AVP que je souhaite effacer le
fichier infecté, ce qui est fait, mais le message d'alerte revient
systématiquement genre toutes les 15mn et le fichier "payload.dat" est à
nouveau créé.

Je ne sais pas quel mécanisme crée ce fichier "payload.dat" et comment
se débarraser de ce cheval de troie.

Quelqu'un aurait-il une idée ?? - Merci

jp




Bonjour, telecharge Spybot:
http://terroirs.denfrance.free.fr/p/internet/logiciel/spybot_search_destroy.html


Bien a toi


Salut, essaie d'abord de scanner avec un ad-aware mis à jour : on ne sait jamais, des fois il reconnait et elimine certains trojans.