OVH Cloud OVH Cloud

Virus TrojanDropper.VBS ?

3 réponses
Avatar
Stéphane
Bonjour à vous,


Il semble que depuis 24h, j'ai été infecté par un virus TrojanDropper.VBS
Mon antivirus Kaspersky le détecte, mais est incapable de le réparer.
Il semble d'ailleurs que ce soit un fichier de ce même programme qui
ait été contaminé par ce virus !

Or après recherche sur ce forum, je n'ai pas trouvé d'information sur
ce dropper.VBS (j'en ai trouvé sur Dropper.B, mais il semble que ce
soit différent!)


Que me conseillez-vous de faire ?

Merci
STéphane

3 réponses

Avatar
Pascal
Stéphane wrote:

Bonjour à vous,


Il semble que depuis 24h, j'ai été infecté par un virus TrojanDropper.VBS
Mon antivirus Kaspersky le détecte, mais est incapable de le réparer.
Il semble d'ailleurs que ce soit un fichier de ce même programme qui
ait été contaminé par ce virus !

Or après recherche sur ce forum, je n'ai pas trouvé d'information sur
ce dropper.VBS (j'en ai trouvé sur Dropper.B, mais il semble que ce
soit différent!)


Que me conseillez-vous de faire ?

Merci
STéphane



Booter en mode sans echec, et l'effacer manuellement.

--
Pascal

Avatar
joke0
Salut,

Stéphane:
Il semble que depuis 24h, j'ai été infecté par un virus
TrojanDropper.VBS


TrojanDropper = programme qui "largue" un trojan.
.VBS = le largueur ou le largué est écrit en Visual Basic Script
(VBS).

Mon antivirus Kaspersky le détecte,


Sous quel nom?? Ce ne serait pas une détection heuristique?
Si c'est le cas, envoyez au labo de KAV:
une copie du fichier zippé ou rarée, avec un mot de passe.

mais est incapable de le réparer.


Il n'y a rien à réparer, la suppression des fichiers concernés
est la seule possibilité avec éventuellement la réparation des
dégats causés.

Que me conseillez-vous de faire ?


Tenter d'effacer le fichier:

. S'il est dans le répertoire c:_restore alors:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

. S'il est dans le cache d'Internet Explorer:
Ouvrir IE et dans les options: 'Vider le cache internet'

Si DOS présent: depuis le DOS (pas sous XP et win2000)

Sinon donner:
- le nom précis de la bestiole,
- la version de windows.

--
joke0

Avatar
Stéphane
Il n'y a rien à réparer, la suppression des fichiers concernés
est la seule possibilité avec éventuellement la réparation des
dégats causés.



J'ai vidé mon repertoire temporaire Internet et apparemment
le fichier facteur de trouble a disparu... (bien que Kaspersky me
signalait que c'etait un fichier dans un de ses propres répertoires
c://antivirus/kaspersky/... qui était endommagé...



Peut-être à suivre..

Stéphane