OVH Cloud OVH Cloud

Win32:Agent-AE

4 réponses
Avatar
Axeloz
Bonjour

Quelqu'un aurait-il des références ou des liens précis sur Win32:Agent-AE ?
Il semble assez rare et aucunes info précises ne semble disponibles sur le
web (ou alors contradictoire - dû aux nombreuses versions existantes)

Avast me l'indique et impossible de le supprimer (même après un scan en mode
sans echec puis avec redemarrage et scan avant windows).

Merci à tous.

Axeloz

4 réponses

Avatar
djehuti
salut
Axeloz a écrit dans le message
news:42c047e6$0$888$

Avast me l'indique et impossible de le supprimer (même après un scan
en mode sans echec puis avec redemarrage et scan avant windows).


il est où ?
dans un email, une archive, ... ?

@tchao

Avatar
Axeloz
"djehuti" a écrit dans le message news:
42c04b49$0$6377$
salut
Axeloz a écrit dans le message
news:42c047e6$0$888$

Avast me l'indique et impossible de le supprimer (même après un scan
en mode sans echec puis avec redemarrage et scan avant windows).


il est où ?
dans un email, une archive, ... ?

@tchao


Répertoire système de windows 2000, un peu partout en fait - Il se recopie
avec des noms aléatoires dès qu'Avast propose de le supprimer.

Axeloz


Avatar
Axeloz
"Axeloz" a écrit dans le message news:
42c050b3$0$1232$
"djehuti" a écrit dans le message news:
42c04b49$0$6377$
salut
Axeloz a écrit dans le message
news:42c047e6$0$888$

Avast me l'indique et impossible de le supprimer (même après un scan
en mode sans echec puis avec redemarrage et scan avant windows).


il est où ?
dans un email, une archive, ... ?

@tchao


Répertoire système de windows 2000, un peu partout en fait - Il se recopie
avec des noms aléatoires dès qu'Avast propose de le supprimer.

Axeloz


Le peu d'info que j'ai pu récupérer indique qu'il ne s'agit que d'un malware
(trojean downloader et keylogger quand-même:-)

Axeloz



Avatar
djehuti
Axeloz a écrit dans le message
news:42c050b3$0$1232$

Répertoire système de windows 2000, un peu partout en fait - Il se
recopie avec des noms aléatoires dès qu'Avast propose de le supprimer.


hmmm... même avec la restauration système désactivée et redémarrage en mode
sans échec, ça marche pô ?

tu peux lister le contenu de la clé suivante
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
(fais un export et recopie le contenu)