Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Trojan

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

Trojan

Messagepar cfv sur Ven 06 Aoû 2004, 9:17

Bonjour,
Kaspersky me signale un trojan type TrojanDownloader.JS.gen qui ne peut être ni réparé ni supprimé.
Qqu'un a-t-il déjà rencontré un tel pb et comment l'éradiquer ?
Les tentatives via internet décrites pour d'autres trojan se sont traduites par un échec.
Ma config : XP home SP1
ZoneAlarm security suite
Kaspersky anti virus
spybot 1.3
Merci.

cfv
Avatar de l’utilisateur
cfv
Member
Member
 
Messages: 82
Inscrit le: Dim 25 Jan 2004, 7:15

Messagepar kazer sur Ven 06 Aoû 2004, 9:22

C'est qu'il doit être en mémoire kill le process avant d'effacer le fichier
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33093
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar cfv sur Ven 06 Aoû 2004, 10:30

C'est que je ne le trouve pas à l'emplacement indiqué par kaspersky !

cfv
Avatar de l’utilisateur
cfv
Member
Member
 
Messages: 82
Inscrit le: Dim 25 Jan 2004, 7:15

Messagepar kazer sur Ven 06 Aoû 2004, 10:34

KAV l'a peut être mis en quarantaine ou déjà effacé
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33093
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar cfv sur Ven 06 Aoû 2004, 10:41

Il n'y a rien en quarantaine.
Comment pourrait il apparaître à chaque scan s'il a été effacé ?

cfv
Avatar de l’utilisateur
cfv
Member
Member
 
Messages: 82
Inscrit le: Dim 25 Jan 2004, 7:15

Messagepar kazer sur Ven 06 Aoû 2004, 10:44

Tu as bien activé l'affichage des fichiers ainsi que l'affichage des fichiers systèmes?
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33093
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar cfv sur Ven 06 Aoû 2004, 11:46

oui sans pb
Avatar de l’utilisateur
cfv
Member
Member
 
Messages: 82
Inscrit le: Dim 25 Jan 2004, 7:15

Messagepar Nebil-b sur Sam 07 Aoû 2004, 10:57

mais il ya une double extention , non
pour moi , je telecharge le patch pour desinfecter
http://www.sophos.com/virusinfo/analyses/trojcwsc.html
Avatar de l’utilisateur
Nebil-b
Grand Master Flash
Grand Master Flash
 
Messages: 2389
Inscrit le: Mer 02 Jan 2002, 12:01
Localisation: Tunis

Trojan[resolu]

Messagepar cfv sur Sam 07 Aoû 2004, 14:09

Ca yest, mon pb est résolu. Pas très académique, mais efficace.
J'ai réussi à touver le fichier vérolé avec l'utilitaire Jv16PowerTools. Après effacement, c'était l'utilitaire qui était vérolé à son tour. Pourquoi ???
J'ai donc désinstallé l'application, mis un coup de Kaspersky pour m'assurer qu'il ne restait rien et réinstallé Jv16PowerTools.
Tout est à présent nickel!
Merci à tous pour votre aide.

cfv
Avatar de l’utilisateur
cfv
Member
Member
 
Messages: 82
Inscrit le: Dim 25 Jan 2004, 7:15


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée