OVH Cloud OVH Cloud

trojan gaslide vs Norton....:-(

2 réponses
Avatar
TONUS
salut,

j'ai essayé de régler un souci sur le pc de mon bo-père, en l'espèce :
le trojan gaslide.

normalement, norton l'a chopé direct, tranquille je me dis...
ben non, chaque fois que je lançais un .exe, revoila NAV qui me dis
qu'il l'a chopé (Notepad.exe) et del.
et au suivant pareil....
passage en mode sans échec sans resto sys, norton le voit une fois et
le del.

reboot... il est toujours là ! (sous un autre blaz mais pas sur...)

c'est quoi ? une défaillance de NAV (mis à jour) ??

le beau-dab a reformaté dans la nuit son c: (après suppression
manuelle, plus aucun exe ne fonctionnait, meme pas regedit, juste
explorer et incredimail)

si quelqu'un peut m'éclairer... (c'est pas ma machine alors je sais
pas si j'ai toutes les infos. je n'ai plus d'exemplaire du trojan, non
détecté par les scans en ligne)
--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@

2 réponses

Avatar
joke0
Salut,

TONUS:

si quelqu'un peut m'éclairer... (c'est pas ma machine alors je
sais pas si j'ai toutes les infos. je n'ai plus d'exemplaire
du trojan, non détecté par les scans en ligne)


On dirait bien que la technique utilisée par cette bestiole est:
http://joke0.free.fr/demarrage.html#hijack

--
joke0

Avatar
TONUS

Salut,

TONUS:


si quelqu'un peut m'éclairer... (c'est pas ma machine alors je
sais pas si j'ai toutes les infos. je n'ai plus d'exemplaire
du trojan, non détecté par les scans en ligne)



On dirait bien que la technique utilisée par cette bestiole est:
http://joke0.free.fr/demarrage.html#hijack

merci de ta suggestion (comme je disais, ce n'est plus un souci)


mais quand tu dis surveiller..., c'est pour pas être réinfecté, non ?
en l'occurence, mon beau père garde NAV pask il est simple, refuse ZA
pask trop prenant (en tête et ressources)

je sens que ça va toujours pas être simple de lui garder ça fonctionnel...

--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@