OVH Cloud OVH Cloud

Downloader.Trojan me les brise grave !

7 réponses
Avatar
Pitou
Sur une de nos machines (Win 2 K sp4), il semble que le virus mentionné plus
haut se soit installé. A chaque fois que l'utilisateur veut lancer IE, un
download se prépare (uninstall.exe) depuis l'adresse pop.ffwnad.com. J'ai
regardé sur le site de Norton et je ne vois pas de "removal tool", seulement
des indications qui disent de faire l'update régulièrement etc.
J'ai redémarré en "safe mode", lancé le scan virus (NAV 7.6 corporate) :
nothing found.
Dans le répertoire quarantaine il n'y a rien, bref, ça commence à me les
briser sévère...
J'ai cherché tout ce qui pourrait correspondre au virus dans la base de
registre, rien.
Est-ce que quelqu'un a une idée ?

J'aimerais bien ne à avoir à réinstaller la machine.

Merci d'avance.

Pierre

7 réponses

Avatar
AMcD
Pitou wrote:
Sur une de nos machines (Win 2 K sp4), il semble que le virus
mentionné plus haut se soit installé. A chaque fois que l'utilisateur
veut lancer IE, un download se prépare (uninstall.exe) depuis
l'adresse pop.ffwnad.com. J'ai regardé sur le site de Norton et je ne
vois pas de "removal tool", seulement des indications qui disent de
faire l'update régulièrement etc.
J'ai redémarré en "safe mode", lancé le scan virus (NAV 7.6
corporate) : nothing found.
Dans le répertoire quarantaine il n'y a rien, bref, ça commence à me
les briser sévère...
J'ai cherché tout ce qui pourrait correspondre au virus dans la base
de registre, rien.
Est-ce que quelqu'un a une idée ?


As-tu bien fais attention aux fichiers dans le cache (il faut le vider
avant) ? Sinon as-tu essayé spybot ?

J'aimerais bien ne à avoir à réinstaller la machine.


Inutile dans 99.999999999 % des cas.

--
AMcD

http://arnold.mcdonald.free.fr/

Avatar
joke0
Salut,

Pitou:
Sur une de nos machines (Win 2 K sp4), il semble que le virus
mentionné plus haut se soit installé.


C'est un trojan, pas un virus. La bestiole en question est
censée télécharger un fichier sur ton pc est l'exécuter. Le nom
donné par Norton est générique donc impossible de te donner plus
de précisions pour l'instant.

A chaque fois que l'utilisateur veut lancer IE, un download se
prépare (uninstall.exe) depuis l'adresse pop.ffwnad.com.


La pagez de démarrage a été changée?

Autre question: as-tu un firewall?

J'aimerais bien ne à avoir à réinstaller la machine.


Ce serait vraiment stupide.

--
joke0

Avatar
Pitou
"joke0" wrote in message
news:
Salut,

Autre question: as-tu un firewall?


--
joke0


Oui un watchguard Firebox2

Pierre

Avatar
joke0
Salut,

Pitou:
Oui un watchguard Firebox2


Il est capable de te dire quel fichier provoque le téléchargement?

--
joke0

Avatar
Pitou
non, hélas ! je ne vois que le port utilisé, pas le soft qui lance
l'application...


"joke0" wrote in message
news:
Salut,

Pitou:
Oui un watchguard Firebox2


Il est capable de te dire quel fichier provoque le téléchargement?

--
joke0



Avatar
joke0
Salut,

Pitou:
non, hélas ! je ne vois que le port utilisé, pas le soft qui
lance l'application...


Tu confirmes que celà n'arrive que _au moment_ où tu lances Internet Explorer?

Dans ce cas, il pourrait s'agir d'un spyware ou d'un hijacker.

Anti-Spyware gratuits en français (indispensable):
Spybot Search&Destroy (http://security.kolla.de)
ou Ad-Aware (http://www.lavasoft.de)

voire les deux...

Anti-Hijacker:
http://www.spywareinfo.com/~merijn/

Bon scan ;-)

--
joke0

Avatar
Pitou
Merci pour tes conseils, j'ai ad-aware, je vais vérifier.


Pierre


"joke0" wrote in message
news:
Salut,

Pitou:
non, hélas ! je ne vois que le port utilisé, pas le soft qui
lance l'application...


Tu confirmes que celà n'arrive que _au moment_ où tu lances Internet
Explorer?


Dans ce cas, il pourrait s'agir d'un spyware ou d'un hijacker.

Anti-Spyware gratuits en français (indispensable):
Spybot Search&Destroy (http://security.kolla.de)
ou Ad-Aware (http://www.lavasoft.de)

voire les deux...

Anti-Hijacker:
http://www.spywareinfo.com/~merijn/

Bon scan ;-)

--
joke0