OVH Cloud OVH Cloud

Virus trojandoanloader.win32.vb.ah

5 réponses
Avatar
Kaya
Depuis hier, Kaspersky me dit que ce virus infecte 3 fichiers qui se trouvent
dans C:windows/system32. La désinfection échoue tout le temps, même quand je
désactive la restauration du système.
De plus j'ai recherché si ce virus était mentionné sur plusieurs sites, certains
virus de la famille des trojandownloader sont mentionnés mais pas celui là.
Je ne sais pas quoi faire, si quelqu'un a des solutions, qu'il me les propose.
Merci pour les réponses.

5 réponses

Avatar
joke0
Salut,

Kaya:
Depuis hier, Kaspersky me dit que ce virus infecte 3 fichiers
qui se trouvent dans C:windows/system32. La désinfection
échoue tout le temps,


Pas de désinfection possible, ces fichiers *sont* des copies
ou des éléments du trojandowloader. Il faut juste les effacer.

--
joke0

Avatar
_Chambord_

Depuis hier, Kaspersky me dit que ce virus infecte 3 fichiers qui se trouvent
dans C:windows/system32. La désinfection échoue tout le temps, même quand je
désactive la restauration du système.
De plus j'ai recherché si ce virus était mentionné sur plusieurs sites, certains
virus de la famille des trojandownloader sont mentionnés mais pas celui là.
Je ne sais pas quoi faire, si quelqu'un a des solutions, qu'il me les propose.



Peux tu me dire tes soupcons sur l'origine de l'infection?

Avatar
Kaya
Le seul soupçon que j'ai c'est que ça peut provenir d'imesh car sinon je ne vais
que sur des sites sécurisés.
Avatar
joke0
Salut,

Kaya:
Le seul soupçon que j'ai c'est que ça peut provenir d'imesh
car sinon je ne vais que sur des sites sécurisés.


<copié>
Méthode générique:

1- Désactive la restauration système (sous WinME et XP):
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Efface le(s) fichier(s). Passe un coup d'antivirus (configuré en
désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.

</copié>

Cette manoeuvre devrait fonctionner au poil.

--
joke0

Avatar
_Chambord_

Le seul soupçon que j'ai c'est que ça peut provenir d'imesh car sinon je ne vais
que sur des sites sécurisés.



Je te conseille de garder quelques jours tes telechargements en
"quarantaine" de faire la mise à jour de l'av , de faire un scan et si
ok tu peux cliquer sur tes fichiers.