OVH Cloud OVH Cloud

TR/click.verzil.a.3

5 réponses
Avatar
YVEL
Bonsoir,

Antivir personal edition, dernière version d'hier 6.28.00.10 de
(www.hbedv.com) vient de détecter sur mon pc le virus cité en objet.
Je ne trouve rien sur internet via google ni même dans l'encyclopédie du
site Antivir
L'un de vous a t il plus d'info?
Ce trojan se trouvait dans un fichier cache du répertoire C:/Documents and
Settings/Utilisateur/Application Data/Microsoft/CryptnetUrlCache/Content

Merci

--

YVEL

5 réponses

Avatar
joke0
Salut,

YVEL:
Antivir personal edition, dernière version d'hier 6.28.00.10
de (www.hbedv.com) vient de détecter sur mon pc le virus cité
en objet. Je ne trouve rien sur internet via google ni même
dans l'encyclopédie du site Antivir
L'un de vous a t il plus d'info?


Yep, je l'ai vu passer hier. C'est un simple clicker, il sert à
générer des clics sur des bannières rémunérées ou augmenter
virtuellement le traffic d'une page web.

Ce trojan se trouvait dans un fichier cache du répertoire
C:/Documents and Settings/Utilisateur/Application
Data/Microsoft/CryptnetUrlCache/Content


Revois les réglages des contrôles activeX dans IExplorer:
('Outils' > 'Options')

ActiveX signés: demander (ou interdire)
ActiveX non-signés: refuser
iframe: refuser

Et fais bien attention aux boîtes de dialogue qui s'ouvrent
quand tu surfes: ne clique pas 'Ok' sans lire ;-)

Ceci fonctionne dans la très grande majorité des cas:

<copié>

1- Désactivez la restauration système (sous WinME et XP
uniquement). Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de Windows, choix "safe mode" ou "mode sans échec")

Ne pas lancer Internet Explorer et Outlook Express.

3- Effacez le(s) fichier(s) détectés si possible. Passez un coup
d'antivirus (configuré en mode désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.
Évitez de la remettre en "automatique".

5- Redémarrer normalement.

</copié>

--
joke0

Avatar
YVEL
In news:,
joke0 déclare à tous:
Salut,

YVEL:
Antivir personal edition, dernière version d'hier 6.28.00.10
de (www.hbedv.com) vient de détecter sur mon pc le virus cité
en objet. Je ne trouve rien sur internet via google ni même
dans l'encyclopédie du site Antivir
L'un de vous a t il plus d'info?


Yep, je l'ai vu passer hier. C'est un simple clicker, il sert à
générer des clics sur des bannières rémunérées ou augmenter
virtuellement le traffic d'une page web.

Ce trojan se trouvait dans un fichier cache du répertoire
C:/Documents and Settings/Utilisateur/Application
Data/Microsoft/CryptnetUrlCache/Content


Revois les réglages des contrôles activeX dans IExplorer:
('Outils' > 'Options')

ActiveX signés: demander (ou interdire)
ActiveX non-signés: refuser
iframe: refuser

Et fais bien attention aux boîtes de dialogue qui s'ouvrent
quand tu surfes: ne clique pas 'Ok' sans lire ;-)

Ceci fonctionne dans la très grande majorité des cas:

<copié>

1- Désactivez la restauration système (sous WinME et XP
uniquement). Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de Windows, choix "safe mode" ou "mode sans échec")

Ne pas lancer Internet Explorer et Outlook Express.

3- Effacez le(s) fichier(s) détectés si possible. Passez un coup
d'antivirus (configuré en mode désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.
Évitez de la remettre en "automatique".

5- Redémarrer normalement.

</copié>


Merci - je suis plus rassuré.
Quelle salade : y en a des réglages la dedans!!
Bon on y va ...

La fin de ton message est-elle liée à la question posée?


--

YVEL


Avatar
joke0
Salut,

YVEL:

La fin de ton message est-elle liée à la question posée?


Sur la manière de virer la bestiole ? Bien sûr!

--
joke0

Avatar
YVEL
In news:,
joke0 déclare à tous:
Salut,

YVEL:

La fin de ton message est-elle liée à la question posée?


Sur la manière de virer la bestiole ? Bien sûr!


A la proposition de l'antivirus de l'effacer j'ai répondu "oui". Ne
serait-ce pas suffisant?


YVEL


Avatar
joke0
Salut,

YVEL:

A la proposition de l'antivirus de l'effacer j'ai répondu
"oui". Ne serait-ce pas suffisant?


Normalement: si.

Désactive bien la restauration système automatique auparavant:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

--
joke0