OVH Cloud OVH Cloud

Help (downloader.trojan)

15 réponses
Avatar
jean-claudegauthier
BJR

Je poste pour la première fois sur ce groupe et sincèrement j'aurais aimé ne
pas avoir à le faire !!

Je suis sous Win 98 SE + IE +OE et mon micro est actuellement infecté par le
cheval de troie downloader.trojan.

Norton l'a laissé passer !!!!

Il le détecte mais ne peut l'éliminer.

Diverses tentatives auprès de Secuser ou K-otik ne donnent rien : dans le
meilleur des cas si la connexion se réalise, au bout d'un moment le scan
tourne à vide et la bécane semble se bloquer.

J'envisage sérieusement de formater le disque mais avant, j'aimerais un
conseil de quelqu'un pouvant m'aider si je peux éviter cette extrémité.

J'ose simplement espérer que les concepteurs de virus ne verront pas un jour
la vie d'un de leurs proches suspendue à un fichier qui refuse de s'ouvrir
sur une bécane vérolée par leurs soins !!!

Cordialement.

Tant que je peux encore poster ici, j'essaierais de donner des infos plus
complètes, à défaut je peux encore vous lire sur mon micro pro qui lui est
bien protégé !

cordialement

JCG

10 réponses

1 2
Avatar
Claudie
jean-claudegauthier wrote:
|| Norton l'a laissé passer !!!!

ppfffffff Norton.........

|| Il le détecte mais ne peut l'éliminer.

et ici ? :
http://www.ravantivirus.com/

as tu ad-aware et spybot sur ton PC ? ça aide.......
Avatar
Claudie
|| jean-claudegauthier wrote:

et as tu téléchargé :
FixAutoupder ( 160Ko) : supprime le troyen Autoupder (également appelé
Backdoor.Trojan ou Downloader.Trojan)

ici :

http://www.vulgarisation-informatique.com/liredossier_30.php

??
Avatar
jean-claudegauthier
"Claudie" a écrit dans le message news:
41eac566$1$11960$
|| jean-claudegauthier wrote:

et as tu téléchargé :
FixAutoupder ( 160Ko) : supprime le troyen Autoupder (également appelé
Backdoor.Trojan ou Downloader.Trojan)

ici :

http://www.vulgarisation-informatique.com/liredossier_30.php

BJR


merci du tuyau.

Tant que ça marche, je vais essayer mais je crains que windows soit bien
endommagé.

en ce moment, je reçois un virus par minute.

Cordialement

jcg

Avatar
François
"Claudie" a écrit dans le message news:
41eac566$1$11960$

|| jean-claudegauthier wrote:

et as tu téléchargé :
FixAutoupder ( 160Ko) : supprime le troyen Autoupder (également appelé
Backdoor.Trojan ou Downloader.Trojan)

ici :

http://www.vulgarisation-informatique.com/liredossier_30.php



BJR

merci du tuyau.

Tant que ça marche, je vais essayer mais je crains que windows soit bien
endommagé.

en ce moment, je reçois un virus par minute.

Cordialement

jcg





Bonsoir,

Si tu comprends à peu près l'anglais de cuisine, vas voir là :
http://www.symantec.com/avcenter/venc/data/downloader.trojan.html
et suit les instructions de désinfection qualifiée de "facile" par Symantec.
Si non, dis le, on essaiera de faire quelque chose !

Mais formater un disque dur pour ça ... non !

Cordialement,


Avatar
jean-claudegauthier

http://www.vulgarisation-informatique.com/liredossier_30.php

BJR


merci du tuyau.

Tant que ça marche, je vais essayer mais je crains que windows soit bien
endommagé.

en ce moment, je reçois un virus par minute.



Je viens de scanner les principaux trojan et je ne trouve rien !!!

Perplexe je suis !

Cordialement

JCG

sinon, j'ai également Ad aware qui me détecte régulièrement des clés de
registre et des fichiers identifiés.


Avatar
François

Je viens de scanner les principaux trojan et je ne trouve rien !!!

Perplexe je suis !

Cordialement

JCG

sinon, j'ai également Ad aware qui me détecte régulièrement des clés de
registre et des fichiers identifiés.


Re-bonjour,


Si l'on en croit ce que dit Symantec, ta bête n'est pas très répandue et
donc ne fait pas forcément partie des "principaux" trojan (scannés avec
quoi d'aileurs ?).

Donc de la méthode :
- ce que trouve Ad aware n'a, a priori, rien à faire de bon dans ta
machine. Donc à corriger avec Ad aware. De toute manière Ad aware fait
un ménage éventuellement réversible. Perso, je fais mes scans en mode
sans échec.
- suivre les instructions de Symantec données plus haut si un scan en
mode sans échec et restauration désactivée (pour ME et XP) confirme la
présence de la bête.

Attention que le nom que tu donnes correspond à d'autres bestioles chez
d'autres éditeurs d'antivirus.

Bon courage,

Avatar
jean-claudegauthier
Si tu comprends à peu près l'anglais de cuisine, vas voir là :
http://www.symantec.com/avcenter/venc/data/downloader.trojan.html
et suit les instructions de désinfection qualifiée de "facile" par
Symantec.

Si non, dis le, on essaiera de faire quelque chose !

Mais formater un disque dur pour ça ... non !

BSR


Je suis en train de me demander si mon abonnement à Norton n'est pas dépassé
car je crois me souvenir que je l'avais installé en décembre 2001 et que au
contraire des autres années, je n'ai pas eu d'avis de paiement pour la mise
à jour.
La fenêtre me dit Août 2005 mais je suis sûr que c'est normalement en
décembre.

A voir

Cela pourrait-il expliquer cette soudaine invasion ?

Et pourquoi cette date ?

Il me semble cependant que le live update s'effectue normalement.

Doublement perplexe je reste !!

cordialement

JCG

Avatar
François

Je suis en train de me demander si mon abonnement à Norton n'est pas dépassé
car je crois me souvenir que je l'avais installé en décembre 2001 et que au
contraire des autres années, je n'ai pas eu d'avis de paiement pour la mise
à jour.
La fenêtre me dit Août 2005 mais je suis sûr que c'est normalement en
décembre.



Re-re-bonjour,

NAV, je ne connais pas bien, j'utilise KAV. Mais au boulot, j'ai Norton
Corporate sur mon poste (qui ne me sert d'ailleurs quasiment à rien, si
ce n'est à scanner quelques CD de temps en temps, puisque je suis
derrière les protections d'un réseau de plusieurs dizaines de milliers
de poste). Si je me souvient bien, Norton donne les versions et les
dates des éléments installés, il est donc facile de savoir s'il est à jour.
De plus, ton truc, si c'est bien celui là, n'est pas récent.

Cordialement,

Avatar
jean-claudegauthier
Si l'on en croit ce que dit Symantec, ta bête n'est pas très répandue et
donc ne fait pas forcément partie des "principaux" trojan (scannés avec
quoi d'aileurs ?).



Re bSR

scanné avec les nettoyeurs trouvés grace au lien donné par Claudie
ci-dessus.


A quoi correspondent ces clés de registre ? j'ai beau les supprimer avec Ad
Aware, après 5 ou 6 scan successifs, ils sont toujours là !

Bon courage,


Merci, mais je suis là dessus depuis bientôt une semaine et je commence à en
avoir plein la tête.
En plus, je suis du genre maniaque qui n'aime pas, mais pas du tout qu'on
touche à ses affaires :)

Cordialement

JCG

Avatar
François


A quoi correspondent ces clés de registre ?




Re-re-re-re,

Je reste dans le même fil, ce sera plus simple, mais va voir la réponse
que je t'ai mise dans le fil au dessus.

J'essaye de récapituler : NAV te trouve "Downloader.Trojan". Ce nom
correspond à plusieurs bêtes selon les éditeur d'antivirus. Mais dans
l'encyclopédie de Symantec à une seule (voir lien déjà donné). Donc,
suivre la procédure donnée par Symantec : scan en mode sans échec avec
restauration système désactivée si ME ou XP, suppression des fichiers
identifiés comme étant Downloader.Trojan, suppresion des entrées de
registres qui font référence à ces fichiers (donc avoir noté leurs noms
et emplacements au moment de la suppression).

Un coup de Ad aware après et pourquoi pas Spybot Search an Destroy.
Normalement ça devrait commencer à être plus propre.

Cordialement,

1 2