OVH Cloud OVH Cloud

pas cool les trojans...

4 réponses
Avatar
VarioFlux
Bonjour

Hier aprem j'ai laissé un des pc de mon reseau connecté. A mon retour,
message du centre se sécurité xp m'annonçant absence de pare-feu.
Effectivement il était désactivé (il a été désactivé, par quoi ?). Ce
pc étant dans la DMZ de mon routeur, ben maintenant avast! à jour
m'annonce plein de bestioles zarbis : Win32:Tenga Win32:Trojan-gen
Win32:Agent-EIE Win32:Tibs-AGA, et tout ça en veux-tu en voilà. Avast!
m'a proposé de désinfecter au redémarrage de la machine. Ce redémarrage
n'est pas terminé mais il m'en trouve à foison... Il est vraissemblable
que je vais être obligé de réinstaller xp pro. Comment procéder à une
désinfection ou une réinstall propre ?
Merci

4 réponses

Avatar
VarioFlux
bsch a présenté l'énoncé suivant :
VarioFlux nous a raconté
(news:) :

Bonjour

Hier aprem j'ai laissé un des pc de mon reseau connecté. A mon
retour, message du centre se sécurité xp m'annonçant absence de
pare-feu. Effectivement il était désactivé (il a été désactivé,
par quoi ?). Ce pc étant dans la DMZ de mon routeur, ben
maintenant avast! à jour m'annonce plein de bestioles zarbis :
Win32:Tenga Win32:Trojan-gen Win32:Agent-EIE Win32:Tibs-AGA, et
tout ça en veux-tu en voilà. Avast! m'a proposé de désinfecter au
redémarrage de la machine. Ce redémarrage n'est pas terminé mais
il m'en trouve à foison... Il est vraissemblable que je vais être
obligé de réinstaller xp pro. Comment procéder à une désinfection
ou une réinstall propre ? Merci


Bonjour / Bonsoir
(rayer la mention inutile)

Une restauration système à une date 'sûre' devrait empêcher le
lancement de pas mal de choses. Puis re-Avast, plus un test en ligne
pour confirmer.
Ah oui, le plus important: remplacer IE par quelque chose de plus sûr
(Opera ou Firefox ...)
Attention: les tests en ligne *exigent* IE avec les ActiveX en service
(ce qui est un gouffre sans fond au niveau sécurité). Le seul qui
tourne sans IE est celui de Trend:
http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php


Merci
La restauration du système de change rien. le pc dit "absence
d'antivirus" donc avast! est cuit, les pilotes ATI aussi... J'imagine
qu'une restauration xp ne changera rien. Au fait IE n'était pas lancé
lors de l'infection, juste le pc sous tension et connecté au réseau.

En plus le pc reboote aléatoirement, donc avant la fin du scan de
trendmicro.


Avatar
choco BM
"VarioFlux" a écrit dans le message de news:

bsch a présenté l'énoncé suivant :
VarioFlux nous a raconté
(news:) :
Bonjour

Hier aprem j'ai laissé un des pc de mon reseau connecté. A mon
retour, message du centre se sécurité xp m'annonçant absence de
pare-feu. Effectivement il était désactivé (il a été désactivé,
par quoi ?). Ce pc étant dans la DMZ de mon routeur, ben
maintenant avast! à jour m'annonce plein de bestioles zarbis :
Win32:Tenga Win32:Trojan-gen Win32:Agent-EIE Win32:Tibs-AGA, et
tout ça en veux-tu en voilà. Avast! m'a proposé de désinfecter au
redémarrage de la machine. Ce redémarrage n'est pas terminé mais
il m'en trouve à foison... Il est vraissemblable que je vais être
obligé de réinstaller xp pro. Comment procéder à une désinfection
ou une réinstall propre ? Merci




n'est-il pas possible de dégrossir avec Hijackthis ??

Cdlmt.

--



Avatar
roche
"VarioFlux" a écrit dans le message de news:

Merci
La restauration du système de change rien. le pc dit "absence
d'antivirus" donc avast! est cuit, les pilotes ATI aussi... J'imagine
qu'une restauration xp ne changera rien. Au fait IE n'était pas lancé
lors de l'infection, juste le pc sous tension et connecté au réseau.

En plus le pc reboote aléatoirement, donc avant la fin du scan de
trendmicro.


sortir le HD , le mettre en esclave ou boitier USB, pour le faire
verifier et desinfecter par un autre PC
avec AV et autres antimalwares à jour ..
--
rr

Avatar
VarioFlux
sortir le HD , le mettre en esclave ou boitier USB, pour le faire verifier
et desinfecter par un autre PC
avec AV et autres antimalwares à jour ..


Bonne idée, je suis en train de le faire, mais est-ce que ça va aussi
nettoyer la bdr du disque mis en esclave ?