OVH Cloud OVH Cloud

Virus Proxy-Agent.dldr

10 réponses
Avatar
Philippe Haug
Qui connait ce virus ?
Nom du virus : Proxy-Agent.dldr
Fichier : "PY[1].EXE"

Il se place dans le fichier ci-dessous dès que l'on se connecte à
l'aide de IE6 SP1 :

C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\678RSBUV\PY[1].EXE

Malgrès l'anti virus qui le supprime à chaque fois il revient à chaque
nouvelle connexion. Début du phénomène vers fin Février.

Puis ensuite s'installe dans celui-ci :
C:\Windows\System\Py.EXE

Merci et bien à vous,

Philippe Haug

10 réponses

Avatar
joke0
Salut,

Philippe Haug:
Nom du virus : Proxy-Agent.dldr
Fichier : "PY[1].EXE"

C:WINDOWSTEMPORARY INTERNET
FILESCONTENT.IE5678RSBUVPY[1].EXE


Pas grand chose:
http://www.pestpatrol.com/PestInfo/i/ieloader.asp

Si tu me dis ce quel nom lui donne KAV, j'aurais peut-être plus
d'infos: http://www.kaspersky.com/fr/remoteviruschk.html

--
joke0

Avatar
Philippe Haug

Salut,

Philippe Haug:
Nom du virus : Proxy-Agent.dldr
Fichier : "PY[1].EXE"

C:WINDOWSTEMPORARY INTERNET
FILESCONTENT.IE5678RSBUVPY[1].EXE


Pas grand chose:
http://www.pestpatrol.com/PestInfo/i/ieloader.asp

Si tu me dis ce quel nom lui donne KAV, j'aurais peut-être plus
d'infos: http://www.kaspersky.com/fr/remoteviruschk.html


Salut à toi,

Tu veux dire quoi par KAV ?

Merci


Avatar
djehuti
salut
"Philippe Haug" a écrit dans le message news:


Si tu me dis ce quel nom lui donne KAV, j'aurais peut-être plus
d'infos: http://www.kaspersky.com/fr/remoteviruschk.html


Tu veux dire quoi par KAV ?


Kaspersky AntiVirus... qui va te donner le nom de la bestiole, si tu suis le
lien indiqué

@tchao


Avatar
joke0
Salut,

djehuti:
Kaspersky AntiVirus... qui va te donner le nom de la bestiole,
si tu suis le lien indiqué


Voilà. Et avec le nom de la bestiole on en saura plus. Surtout
si j'ai la bestiole dans mes archives :-)

--
joke0

Avatar
Philippe Haug
Le Fri, 5 Mar 2004 23:11:48 +0100, "djehuti" a

salut
"Philippe Haug" a écrit dans le message news:


Si tu me dis ce quel nom lui donne KAV, j'aurais peut-être plus
d'infos: http://www.kaspersky.com/fr/remoteviruschk.html


Tu veux dire quoi par KAV ?


Kaspersky AntiVirus... qui va te donner le nom de la bestiole, si tu suis le
lien indiqué

@tchao


Voilà le nom de la bête :

Py.exe Infected: TrojanDownloader.Win32.Small.ev

A plus et merci pour vos conseil !



Avatar
Philippe Haug

Salut,

djehuti:
Kaspersky AntiVirus... qui va te donner le nom de la bestiole,
si tu suis le lien indiqué


Voilà. Et avec le nom de la bestiole on en saura plus. Surtout
si j'ai la bestiole dans mes archives :-)



Avatar
Philippe Haug

Salut,

djehuti:
Kaspersky AntiVirus... qui va te donner le nom de la bestiole,
si tu suis le lien indiqué


Voilà. Et avec le nom de la bestiole on en saura plus. Surtout
si j'ai la bestiole dans mes archives :-)


Voilà le nom de la bête :

Py.exe Infected: TrojanDownloader.Win32.Small.ev

A plus et merci pour vos conseil !


Avatar
joke0
Salut,

Philippe Haug:
Py.exe Infected: TrojanDownloader.Win32.Small.ev


C'est trop récent, je n'ai pas encore mis la main dessus.

Il est probablement téléchargé par activex par l'intermédiaire
d'Internet Explorer. Je te conseille de télécharger Hijack This!
Ensuite, fait un scan de ton P, demande un rapport et publie-le
ici.

--
joke0

Avatar
Philippe Haug

Salut,

Philippe Haug:
Py.exe Infected: TrojanDownloader.Win32.Small.ev


C'est trop récent, je n'ai pas encore mis la main dessus.

Il est probablement téléchargé par activex par l'intermédiaire
d'Internet Explorer. Je te conseille de télécharger Hijack This!
Ensuite, fait un scan de ton P, demande un rapport et publie-le
ici.



Salut,

Je ne suis pas un pro de l'informatique donc encore une fois éclaire
moi sur ce nom barbare qu'est Hijack This !

Merci @+


Avatar
joke0
Salut,

Philippe Haug:
Je ne suis pas un pro de l'informatique donc encore une fois
éclaire moi sur ce nom barbare qu'est Hijack This !


C'est un programme qui va lister tous les objets qui pourraient
mettre la zone sur ton PC. A partir du listing généré, on peu
alors facilement repérer l'intrus et faire le ménage.

http://www.majorgeeks.com/download3155.html

Tu lances Hijack This!, puis 'scan', ensuite tu enregistres le
rapport 'Save Log'. Tu l'ouvres avec NotePad et tu le
copies/colles dans ta réponse à mon message.

--
joke0