OVH Cloud OVH Cloud

virus downloader.trojan...comment le désinfecter, s.v.p.?

6 réponses
Avatar
Jocelyn F
bonjour,

une amie a un message de son norton anti-virus (qui est
pourtant à jour) qu'il a découvert un virus nommé "downloader.trojan"
mais il n'est pas capable de le désinfecté ni de le mettre en
quarantaine...voilà ce qu'il dit:
virus name: downloader.trojan
item: loader.exe
item identification: c:\document and settings\proprietaire\local
settings\temp\temporary internet files\content.IE5W1QL1TRMNloader(2).cab
est infecté par le virus downloader.trojan


mais il le trouve a 5 reprises dans l'explorer je crois et elle les
supprime (ca semble se supprimer) mais quand elle redémarre son ordi
elle a encore le meme message...

Que peut-elle faire? (est-ce que si elle va dans la BDR et supprime tout
les mots qu'il y a trojan sera suffisant? (il y en a justement 5)...ou
doit-elle aussi supprimer le dossier de la BDR ou elle voit ce nom?

merci, Joss

p.s. j'ai déjà posé la question sur un news de XP et on m'a référé ici.

6 réponses

Avatar
djehuti
salut
"Jocelyn F" a écrit dans le message
news:
[...]
virus name: downloader.trojan
item: loader.exe
item identification: c:document and settingsproprietairelocal
settingstemptemporary internet
filescontent.IE5W1QL1TRMNloader(2).cab est infecté par le virus
downloader.trojan


désactiver la restauration système et vider le cache internet
si les symptomes persistent... utiliser un "vrai" antivirus :-D

@tchao

Avatar
Chambord

salut
"Jocelyn F" a écrit dans le message
news:
[...]
virus name: downloader.trojan
item: loader.exe
item identification: c:document and settingsproprietairelocal
settingstemptemporary internet
filescontent.IE5W1QL1TRMNloader(2).cab est infecté par le virus
downloader.trojan


désactiver la restauration système et vider le cache internet
si les symptomes persistent... utiliser un "vrai" antivirus :-D



Un "vrai" c'est quoi?
Si quelqu'un connait un AV qui désactive la restauration système et
vider le cache internet merci de le signaler.


Avatar
Charly
"Chambord" wrote in message
news:



salut
"Jocelyn F" a écrit dans le message
news:
[...]
virus name: downloader.trojan
item: loader.exe
item identification: c:document and settingsproprietairelocal
settingstemptemporary internet
filescontent.IE5W1QL1TRMNloader(2).cab est infecté par le virus
downloader.trojan


désactiver la restauration système et vider le cache internet
si les symptomes persistent... utiliser un "vrai" antivirus :-D



Un "vrai" c'est quoi?
Si quelqu'un connait un AV qui désactive la restauration système et
vider le cache internet merci de le signaler.


Oui je comprends c'est peut etre 1 des seuls virus que détecte NAV ;)



Avatar
Roland Garcia

Un "vrai" c'est quoi?
Si quelqu'un connait un AV qui désactive la restauration système et
vider le cache internet merci de le signaler.


Un anti-virus qui se désactive tout seul ça vous va ?
http://www2.canoe.com/techno/nouvelles/archives/2003/10/20031029-162525.html

Roland Garcia

Avatar
Chambord

"Chambord" wrote in message
news:



salut
"Jocelyn F" a écrit dans le message
news:
[...]
virus name: downloader.trojan
item: loader.exe
item identification: c:document and settingsproprietairelocal
settingstemptemporary internet
filescontent.IE5W1QL1TRMNloader(2).cab est infecté par le virus
downloader.trojan


désactiver la restauration système et vider le cache internet
si les symptomes persistent... utiliser un "vrai" antivirus :-D



Un "vrai" c'est quoi?
Si quelqu'un connait un AV qui désactive la restauration système et
vider le cache internet merci de le signaler.


Oui je comprends c'est peut etre 1 des seuls virus que détecte NAV ;)


Je vois que t'as l'air encore plus con que djehuti.
C'est lui qui à du mettre à jour ton Outlook Express 5.50.4807.1700?




Avatar
Chambord


Un "vrai" c'est quoi?
Si quelqu'un connait un AV qui désactive la restauration système et
vider le cache internet merci de le signaler.


Un anti-virus qui se désactive tout seul ça vous va ?
http://www2.canoe.com/techno/nouvelles/archives/2003/10/20031029-162525.html





Tu reponds pas à ma question concernant les divagations de dehuti.

Sinon ici c'est FR.comp.securite.virus, alors les AV anglish c'est pas
tres fréquentable,
tu en donnes la preuve :-)