OVH Cloud OVH Cloud

homepage idgsearch.com

3 réponses
Avatar
Thierry
Bonjour,

Sous Internet, si vous êtes victime d'une connexion intempestive vers le
site http://www.idgsearch.com/
il s'agit en réalité d'un virus troyen AutoB.BM.Win32.

Actuellement aucun produit anti-virus en ligne ou démo ne permet de le
détecter.

Pour le supprimer connectez-vous sur le site
http://www.idgsearch.com/contact.html
et télécharger la routine ahr.exe (dès lors que vous avez supprimé le site
http://www.idgsearch.com/) de votre black liste !
Exécutez-là. Il trouvera le troyen.

La parade fonctionne. Il suffit ensuite de rebooter votre PC et de
réinstaller une URL par défaut.

Thierry Lombry
http://www.astrosurf.com/lombry

3 réponses

Avatar
joke0
Salut,

Thierry:
Sous Internet, si vous êtes victime d'une connexion
intempestive vers le site http://www.idgsearch.com/
il s'agit en réalité d'un virus troyen AutoB.BM.Win32.


Ce n'est pas un trojan, c'est un hijacker.

Actuellement aucun produit anti-virus en ligne ou démo ne
permet de le détecter.


Rien de dangereux donc pas besoin de le détecter. Ceci dit,
Spybot l'élimine depuis pas mal de temps déjà.

--
joke0

Avatar
H. Michaud
joke0 a écrit:

Ce n'est pas un trojan, c'est un hijacker.


La différence "officielle" étant ?

Vu qu'on en voit pas mal en ce moment, je suis en train d'essayer de me
renseigner un maximum sur ces trucs pour en parler un brin dans la FAQ à
la prochaine MAJ (un jour...).
Quelqu'un aurait un ou plusieurs sites où c'est bien expliqué ?

Si quelqu'un a vu quelque chose en français sur Hijack This, ça pourrait
être utile aussi.

LN
--
FAQ du forum fr.comp.securite.virus :
<http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html>
Autres ressources :
<http://www.lacave.net/~jokeuse/usenet/fcsv.html>

Avatar
joke0
Salut,

H. Michaud:
Ce n'est pas un trojan, c'est un hijacker.


La différence "officielle" étant ?


Je disais ça surtout pour que Thierry ne prenne pas peur, et
assimile la bestiole à un trojan comme on l'entend
généralement :-)

C'est vrai que ce genre de bestiole est une sorte particulière
de malware qui s'occupe uniquement du navigateur Internet
Explorer. Je crois qu'ils s'installent uniquement via les
contrôles activex.

Ce sont plus des parasites qu'autre chose, je les classerais
parmis les ad-wares.

--
joke0