OVH Cloud OVH Cloud

Trojan ?

7 réponses
Avatar
Philippe
Bonjour,

un de mes collègue de bureau en déplacement avec son portable me dit que son
Anti-virus
a détecté un Trojan du nom de win32agent.jc
et que l'anti-virus ne peut supprimer le fichier Winamp.exe qui se trouve à
la racine du disque dur!

Je connais Winamp.exe qui est un logiciel freeware de lecture MP3 et il ne
semble pas que l'on
puisse incriminé ce logiciel de Trojan

mais kje pose ma question sur ce forum spécialisé pour en avoir
confirmation!

Qu'en est -il SVP?, merci

7 réponses

Avatar
Florent Clairambault
1. Il ne suffit pas qu'un logiciel s'appelle Winamp.exe pour qu'il s'agisse
de Winamp.exe

2. Aucun logiciel ne se trouve à la racine du disque dur


Florent
Avatar
Philippe
"Florent Clairambault" a écrit dans
le message de news: 426ce73f$0$5677$
1. Il ne suffit pas qu'un logiciel s'appelle Winamp.exe pour qu'il
s'agisse de Winamp.exe



je suis tout à fait d'accord!
j'ai fait une recherche de Trojan du nom de win32agent.jc sur Internet et
cela n'a rien donné!

je pense que c'est sans doute l'algoritme prédictif de l'anti-virus qui a
créé cette situation!



2. Aucun logiciel ne se trouve à la racine du disque dur



c'est vrai que par défaut ils sont plutot situé dans %systemroot%/program
files mais j'en connais certains
qui ne le sont pas!


affaire à suivre!

Avatar
haristo

Bonjour,

un de mes collègue de bureau en déplacement avec son portable me dit que son
Anti-virus
a détecté un Trojan du nom de win32agent.jc
et que l'anti-virus ne peut supprimer le fichier Winamp.exe qui se trouve à
la racine du disque dur!



vraisemblablement son os est xp
s'il veux supprimer le fichier il faut désactiver la restauration
systeme
clic droit sur poste de travail , proprietés..

Avatar
Florent Clairambault
Vous n'avez pas l'air d'avoir bien compris où je voulai en venir...

je suis tout à fait d'accord!
j'ai fait une recherche de Trojan du nom de win32agent.jc sur Internet et
cela n'a rien donné!

je pense que c'est sans doute l'algoritme prédictif de l'anti-virus qui a
créé cette situation!



Moi je pense que c'est réellement un virus mais pas assez répandu pour qu'on
lui ai donné un nom.


2. Aucun logiciel ne se trouve à la racine du disque dur



c'est vrai que par défaut ils sont plutot situé dans %systemroot%/program
files mais j'en connais certains
qui ne le sont pas!



Dans la racines, à part les 4/5 fichiers .sys, .com et .bin. Il n'y a pas
d'appli qui doit y être...

Florent


Avatar
Philippe
Vous n'avez pas l'air d'avoir bien compris où je voulai en venir...



votre position est que ce fichier est bien un virus, ça j'ai compris

mon avis est différent!

Avatar
Philippe

http://www.virusbtn.com/resources/vgrep/index.xml

Si tu donnais le nom de l'antivirus qui détecte ce serait plus simple non?



merci pour le lien ça me sera utile par la suite!

Avatar
Ravana
Salut !

merci pour l'URL de VGrep, j'avais oublié combien c'étais puissant :D

http://www.sophos.com/virusinfo/analyses/trojteadoora.html

et voulou :D visiblement 1 trojan :D

RENONCE Ravana
President - Fondateur / Webmaster
Association Mal-Au-Net
Surfez couvert, Surfez informe !!!
http://www.mal-au-net.com
mailto:

joke0 wrote:
Salut,

Philippe:

je suis tout à fait d'accord!
j'ai fait une recherche de Trojan du nom de win32agent.jc sur
Internet et cela n'a rien donné!



http://www.virusbtn.com/resources/vgrep/index.xml

Si tu donnais le nom de l'antivirus qui détecte ce serait plus simple non?