OVH Cloud OVH Cloud

w32usb2 Virus ???

2 réponses
Avatar
tapon
Bonjour tt le monde,

J'ai un process w32usB2 qui traîne d ma liste des ta^ches et qui
cherche à faire des accès internet.

Ce site : http://www.sophos.fr/virusinfo/analyses/w32forbotl.html
dit que c un virus.

Il n'est détecté ni par norton ni par Bitdefender...

Je n'ai rien trouvé sur le web (à part Sophos) ni les workgroup si sur
ce formum...

Quelqu'un a une idée ??...

Merci pour toute info

2 réponses

Avatar
joke0
Salut,

tapon:
Il n'est détecté ni par norton ni par Bitdefender...


Il l'est probablement par KAV:
http://www.kaspersky.com/fr/scanforvirus

C'est un ver/backdoor IRC. Il arrive par partage réseau
(supprime-les si tu n'as pas de réseau local) ou par IRC
(AMHA, problème de configuration du logiciel pour le transfert
de fichier DCC).

Si tu as besoin de plus de détails, tu peux m'en envoyer une
copie, je jeterrais un coup d'½il au code pour voir ce qu'il
fait précisement.

Normalement, tu devrais pouvoir t'en débarrasser avec la
procédure suivante:

<copié>

0- désactiver le client IRC, configurer les partages réseau (mot
de passe, partage de dossiers spécifique et non de tout le
disque dur ou du répertoire windows, voir suppression des partages).

1- Désactivez la restauration système (sous WinME et XP
uniquement). Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de Windows, choix "safe mode" ou "mode sans échec")

Ne pas lancer Internet Explorer et Outlook Express.

3- Effacez le(s) fichier(s) détectés. Passez un coup
d'antivirus (configuré en mode désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.
Évitez de la remettre en "automatique".

5- Redémarrer normalement.

</copié>

--
joke0

Avatar
tapon
Super me(rci pour l'info : j'ai réussi à m'en débarasser en enlevant
les clés de démarrage automatique ds la base de registre