OVH Cloud OVH Cloud

les AV sont-ils serieux???

1 réponse
Avatar
Alain LETRANGE
Bonjour,

Je n'ai pas pu supprimer Download.Trojan avec Norton aussi j'ai lancé
secuser l'antivirus en ligne...

Alors que norton m'annoncait une seule infection par Download.trojan, l'av
de secuser m'annonce une douzaine de fichiers infectes par Startpade.A et
ADW Ruledor.C mais ne parle pas de D.trojan !
D'autre part, le remede préconisé par secuser ne semble pas adapté à mon
cas, les entrées ds la BR ne se retrouvent pas chez moi !
Suis ds le petrin !
Une idée ? Merci

alain

1 réponse

Avatar
joke0
Salut,

Alain LETRANGE:
Je n'ai pas pu supprimer Download.Trojan avec Norton aussi
j'ai lancé secuser l'antivirus en ligne...


Probablement parce qu'il était en cours d'utilisation.

Alors que norton m'annoncait une seule infection par
Download.trojan, l'av de secuser m'annonce une douzaine de
fichiers infectes par Startpade.A et ADW Ruledor.C mais ne
parle pas de D.trojan !


Downloader.Trojan est un nom générique (Norton n'est pas très
fort pour nommer les bestioles) pour qualifier un programme
indésirable qui télécharge sur votre machine d'autres programmes
et les exécute. Il est possible d'imaginer que entre l'analyse
de Norton et celle de secuser.com, ce cheval de Troie ait
exécuté sa tâche.

Maintenant si vous me demandez mon avis, je pense que Norton ne
les détecte pas ;-)

Autre précision, Startpage a pour but de détourner votre page de
démarrage IE et Ruledor.c est apparemment un programme qui va
vous ouvrir des pages de pub (adw= ad-ware= logiciel
publicitaire).

D'autre part, le remede préconisé par secuser ne semble pas
adapté à mon cas, les entrées ds la BR ne se retrouvent pas
chez moi ! Suis ds le petrin ! Une idée ? Merci


S'il s'agit de Chevaux de Troie uniquement, alors vous n'avez
pas de fichiers infectés, tous les fichiers détectés *sont* les
des parties des "trojans". Il s'agit juste pour vous de les
éliminer.

Voyez une méthode générique:

<copié>

1- Désactivez la restauration système (sous WinME et XP):
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Effacez le(s) fichier(s) détectés. Passez un coup d'antivirus
(configuré en désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.

</copié>

Ensuite, après avoir redémarré, vous téléchargerez Hijack This!
url:http://www.spywareinfo.com/~merijn/files/hijackthis.zip
vous lui faites scanner votre machine, et vous publiez le
rapport ici qu'on peaufine le nettoyage dans la base de
registre.

Bon courage.

--
joke0