OVH Cloud OVH Cloud

Win32:trojano.1756[tri]

4 réponses
Avatar
jean-marie
Bonjour

Je suis sous Windows XP Pro SP2
Avast et Microsoft anti spyware viennent de détecter sur deux ordinateurs le
malware cité en objet dans un fichier exe et dans un volume de restauration.

J'ai cherché en vain par google et sur les sites symantec et kaspersky
- le type de troyen (virus)
- son effet
- le moyen de s'en débarasser

Par ailleurs il est impossible de le lire avec l'éditeur hexa hex workshop
4.2

Le fichier infecté était présent dans mes config depuis au moins un an et je
présume que c'est la dernière mise à jour de définitions de virus qui a
permis de le débusquer.

Auriez vous un début de piste, au moins sur ses effets ?

Avec mes remerciements.

Jean-marie

4 réponses

Avatar
Denis Levesque
bonjour Jean-Marie

Essai en mode sans echec de partir ton antivirus

`bonne chance

"jean-marie" wrote in message
news:%
Bonjour

Je suis sous Windows XP Pro SP2
Avast et Microsoft anti spyware viennent de détecter sur deux ordinateurs
le malware cité en objet dans un fichier exe et dans un volume de
restauration.

J'ai cherché en vain par google et sur les sites symantec et kaspersky
- le type de troyen (virus)
- son effet
- le moyen de s'en débarasser

Par ailleurs il est impossible de le lire avec l'éditeur hexa hex
workshop 4.2

Le fichier infecté était présent dans mes config depuis au moins un an et
je présume que c'est la dernière mise à jour de définitions de virus qui a
permis de le débusquer.

Auriez vous un début de piste, au moins sur ses effets ?

Avec mes remerciements.

Jean-marie



Avatar
jean-marie
bonjour Jean-Marie

Essai en mode sans echec de partir ton antivirus

`bonne chance


merci de la réponse
Effectivement, j'avais envisagé de supprimer le fichier infecté en mode sans
echec s'il devait résister ( ce qui n'est pas le cas car pas de handle
actif ) et supprimer les fichiers de restauration système.
Mais auparavant j'aurais souhaiter trouver un peu de documentation sur sa
nature et ses effets ( quel type de contamination ou de propagation )
A part l'alerte, il ne me semble pas y avoir sur les 2 ordinateurs
d'activité suspecte ou de clefs de registre de démarrage modifiée.
Je n'ai ni envie de faire une désinfection incomplète ni d'écraser une
mouche avec de la grosse artillerie.
J'ai continué mes recherches sur les sites d'éditeurs d'antivirus: rien
jean-marie

Avatar
Denis Levesque
Bonjour Jean-Marie

J'ai cherché moi aussi et je n'ai rien trouvé me permettant d'identifier ton
trojan. Je trouve cela vraiment weird.

Je vais essayer de trouver d'autre information et je vais te revenir si je
trouve

bye

Denis

"jean-marie" wrote in message
news:
bonjour Jean-Marie

Essai en mode sans echec de partir ton antivirus

`bonne chance


merci de la réponse
Effectivement, j'avais envisagé de supprimer le fichier infecté en mode
sans echec s'il devait résister ( ce qui n'est pas le cas car pas de
handle actif ) et supprimer les fichiers de restauration système.
Mais auparavant j'aurais souhaiter trouver un peu de documentation sur sa
nature et ses effets ( quel type de contamination ou de propagation )
A part l'alerte, il ne me semble pas y avoir sur les 2 ordinateurs
d'activité suspecte ou de clefs de registre de démarrage modifiée.
Je n'ai ni envie de faire une désinfection incomplète ni d'écraser une
mouche avec de la grosse artillerie.
J'ai continué mes recherches sur les sites d'éditeurs d'antivirus: rien
jean-marie





Avatar
JLdB
salut! De: "jean-marie"
Objet: Win32:trojano.1756

Je suis sous Windows XP Pro SP2
Avast et Microsoft anti spyware viennent de détecter sur deux ordinateurs le
malware cité en objet dans un fichier exe et dans un volume de restauration.

J'ai cherché en vain par google et sur les sites symantec et kaspersky
- le type de troyen (virus)
- son effet
- le moyen de s'en débarrasser

D'après ce site c'est un (trojan) downloader
(http://www.dials.ru/drweb/update/drw43229.txt )
donc direction Assiste.com
http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/internet_attaquants/trojandownloader.
en 1 ligne http://assiste.free.fr/p/frameset/06.php ligne downloader/éradiquer Cdlt
JLdB