OVH Cloud OVH Cloud

systam.exe

5 réponses
Avatar
Jean-Marc
Bonjour,
ce fichier est-il un virus, et qu'est-ce-qu'il est succeptible de faire .
Merci
jean-Marc

5 réponses

Avatar
Jean-Marc
oui, j'ai trouvé cela avec kav
C:WINNTsystem32systam.exe Infecté TrojanDownloader.Win32.Iowa.c
mais je voudrai savoir ce qu'il peut produire et d'ou il vient.
Jean-Marc

"djehuti" a écrit dans le message news:
3f2829c5$0$30382$
salut
"Jean-Marc" a écrit dans le message news:
bg98rm$pgv$
Bonjour,
ce fichier est-il un virus, et qu'est-ce-qu'il est succeptible de
faire . Merci


si tu n'as pas faire de faute dans le nom... ça pourrait bien faire penser
à

une bestiole

le nom du fichier ne permet que très rarement d'identifier une bestiole

mais pour le savoir, le mieux est encore de le demander à un antivirus à
jour
ici par exemple
http://www.kaspersky.com/remoteviruschk.html
ou bien ici
http://www.dials.ru/english/www_av/
ou tu peux également m'envoyer le fichier suspect

quel est ton OS ? dans quel répertoire se trouve ce fichier ?

@tchao
--
la FAQ de fcsv
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html





Avatar
djehuti
"Jean-Marc" a écrit dans le message news:
bg9a77$9sh$
oui, j'ai trouvé cela avec kav
C:WINNTsystem32systam.exe Infecté TrojanDownloader.Win32.Iowa.c


arggg... à cet endroit, c'est mauvais signe

mais je voudrai savoir ce qu'il peut produire et d'ou il vient.


ben ça "download" un cheval de Troie et ça peut venir de... Kazaa, par
exemple

redémarre en mode sans échec (y a ça sous w2k, non ?)
- efface ce fichier
- puis fais un scan pour voir s'il n'y en a pas d'autres
- éventuellement, il faudra nettoyer les clés du registre ajoutées ou
modifiées par le bestiau

@tchao

Avatar
joke0
Salut,

djehuti:
TrojanDownloader.Win32.Iowa.c


arggg... à cet endroit, c'est mauvais signe


Rien de dangereux a priori. Le trojandownloader sert à envoyer des
fichiers depuis le pc sur lequel il est installé vers son maître.
Bon, si tu as des documents confidentiels... Je ne pensepas qu'il y
ait des fonctions destructives incorporées, sinon il aurait été
requalifié en Trojan tout court.

mais je voudrai savoir ce qu'il peut produire et d'ou il vient.
ben ça "download" un cheval de Troie et ça peut venir de... Kazaa,

par exemple


Très probable. Le fichier doit faire dans les 38-40Ko.

redémarre en mode sans échec (y a ça sous w2k, non ?)


Oui, il y a même le 'mode sans échec avec ligne de commande'.
Pour cela, il faut frapper plusieurs fois la touche F8 après les
vérifications du BIOS.

puis:
- efface ce fichier
- puis fais un scan pour voir s'il n'y en a pas d'autres
- éventuellement, il faudra nettoyer les clés du registre ajoutées
ou modifiées par le bestiau


--
joke0


Avatar
djehuti
salut
"joke0" a écrit dans le message news:

TrojanDownloader.Win32.Iowa.c


arggg... à cet endroit, c'est mauvais signe


Rien de dangereux a priori. Le trojandownloader sert à envoyer des
fichiers depuis le pc sur lequel il est installé vers son maître.


euh... t'es sûr de pas confondre ?

c'est pas vraiment un trojan, mais son boulot est d'aller *chercher* un
"truc" à une adresse programmée et codée (et là ben on sait pas si c'est
déjà fait, ni ce qui a été "downloadé" le cas échant :( )

http://vil.nai.com/vil/content/v_100237.htm

@tchao



Avatar
joke0
Salut,

djehuti:
euh... t'es sûr de pas confondre ?


Mea culpa, j'ai confondu trojandownloader et trojanuploader :(
Le Trojandownloader télécharge bien un fichier ou une url ou
...et l'exécute. Dans le cas de Iowa.c, impossible de prévoir à
l'avance car la bestiole est entièrement configurable.

--
joke0