OVH Cloud OVH Cloud

trojanSpy.win32.Briss

6 réponses
Avatar
D. Makarewicz
bonsoir, je suis infecté par le virus connu chez Kasperski par le nom
indiqué en objet.
Or je ne trouve rien avec ce nom.
quelqu'un peut-il m'aider et me donner un site où je pourrais trouver
qqchose ?

merci

6 réponses

Avatar
Frederic Bonroy
D. Makarewicz wrote:

bonsoir, je suis infecté par le virus connu chez Kasperski par le nom
indiqué en objet.
Or je ne trouve rien avec ce nom.
quelqu'un peut-il m'aider et me donner un site où je pourrais trouver
qqchose ?


Ce n'est pas un virus, c'est un cheval de Troie que Kaspersky connaît
depuis deux jours.

De quel fichier s'agit-il?

Avatar
joke0
Salut,

Le TrojanSpy.Win32.Briss est une bestiole que tu récupères par ActiveX en
utilisant un Internet Explorer mal configuré. J'ai fait ajouté cette bestiole en
début de semaine, voir le fil:
http://google.fr/groups?threadm=

En utilisant Hijack This!
http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Tu devrais repérer les entrées suivantes (pas forcément identiques):

O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} -
C:WINDOWSDOWNLOADED PROGRAM FILESBRIDGE.DLL

O4 - HKLM..Run: [systray] C:WINDOWSSYSTEMA.EXE

O4 - HKLM..Run: [RunDLL] rundll32.exe "C:WINDOWSDOWNLOADED PROGRAM
FILESBRIDGE.DLL",Load

O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://...
/bridge.cab

Tu coches et tu supprimes. Les fichiers concernés:
bridge.inf
atl.dll
a.exe
bridge.dll

Bon courage.

--
joke0
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/
Avatar
joke0
Salut,

Apparemment il y aurait une entrée dans le panneau de désinstallation. A
vérifier

--
joke0
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/
Avatar
D. Makarewicz
en effet je trouve dans le panneau de désinstallation une entrée appelée
BRIDGE
que faut-il faire pour la supprimer ?
au fait l'adresse indiquée dans ton précédent mail ne fonctionne pas.
merci

"joke0" a écrit dans le message de
news:

Salut,

Apparemment il y aurait une entrée dans le panneau de désinstallation. A
vérifier

--
joke0
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/


Avatar
D. Makarewicz
il me le détectait dans le fichier a.exe et dans bridge.dll.

"Frederic Bonroy" a écrit dans le message de
news:burvj7$l6sjt$
D. Makarewicz wrote:

bonsoir, je suis infecté par le virus connu chez Kasperski par le nom
indiqué en objet.
Or je ne trouve rien avec ce nom.
quelqu'un peut-il m'aider et me donner un site où je pourrais trouver
qqchose ?


Ce n'est pas un virus, c'est un cheval de Troie que Kaspersky connaît
depuis deux jours.

De quel fichier s'agit-il?



Avatar
joke0
en effet je trouve dans le panneau de désinstallation
une entrée appelée BRIDGE
que faut-il faire pour la supprimer ?


Tu double-cliques dessus et ça va désinstaller le tout. Vérifie ensuite que le
ménage à bien été fait en te référant mon précédent message.

au fait l'adresse indiquée dans ton précédent mail ne fonctionne pas.


Voila la bonne:
http://google.fr/groups?threadm=

Bon courage.

--
joke0
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/