Virus ou pas ?

Virus ou pas ? - Sécurité - Windows & Software

Marsh Posté le 13-05-2005 à 11:41:36    

Bonjour à tous
 
Une petite question : j'ai remarqué ce matin que j'avais pas mal de mes réperoires partagés sur mon réseau local qui contenaient deux fichiers : l'un étant install.exe, l'autre autorun.inf, qui sont apparus comme ça, du jour au lendemain (ça remonte à hier, même date pour tous). En dépit de recherches sur google, je ne sais pas à quoi ils correspondent.
J'ai passé le PC à la moulinnette de Spybot, ad aware, et Kaspersky, mais rien... :-(((
En plus, je ne comprends pas, je suis protégé par Kaspersky en permanence, ce qui est supposé limiter l'intrusion de tels saletés, et j'ai zonealarm pro qui fonctionne... Help me please !
Merci d'avance à tous !

Reply

Marsh Posté le 13-05-2005 à 11:41:36   

Reply

Marsh Posté le 13-05-2005 à 13:43:30    

J'ai eu la même chose -> c'était le virus Agobot

Reply

Marsh Posté le 13-05-2005 à 15:39:28    

OK, merci du tuyau. Mais dans ce cas, comment expliques tu :
1°) Que Kaspersky mis à jour le laisse passer ?  
2°) Qu'il revienne en permanence ?
 
Ce qui se passe, c'est que j'ai eu des alertes de la part de KAV concernant une backdoor agobot essayant d'accéder à mon PC. Le soft me demande donc ce que je veux faire, et je lui indique de supprimer l'entrée, de même que toutes les entrées identiques durant cette même session. Et pourtant, rien n'y fait, puisque je me retrouve avec les fichiers sur le PC. SOnt-ils encore opérationnels dans ce cas ? ou je ne crains rien si quelqu'un double-clique dessus (c'est le risque quand on n'est pas le seul à utiliser le PC...).
Merci d'avance de vos réponses !

Reply

Marsh Posté le 13-05-2005 à 16:01:59    

http://www.secuser.com/alertes/2003/gaobot.htm
- De ce que j'ai vu la, ce virus est capable de désactiver les antivirus les plus commun (Kaspersky en est un).
- Les fichiers déposés par ce ver lui permet de ce multiplier donc il vaut mieux pas clique dessus.
- Avant quoique ce soit, mettre les patchs de securité système a niveau sinon il revient.
 
Après charge l'utilitaire de desinfection sur test ordinateur, ca ne te coute rien d'essayer. et si il est pas la et bien il faudera chercher ailleur ;)
Si il le trouve il va lui faire la peau tu ne risquera donc plus rien au sujet du virus avec install.exe et l'autorun; ceci dis, le plus sur si il n'ont rien a faire dans ces repertoires c'est de les virer; ca savoir ce que contien un binaire anciennement infecté par un virus que s'appelle install.exe !!!
Bon courage.

Reply

Marsh Posté le 13-05-2005 à 16:04:27    

Merci des infos, et du lien !
Effectivement, jusqu'ici, je les supprime, je pense que c'est le plus sûr.
Je vais voir avec l'utilitaire de sécurité. Niveau Màj, je suis à jour, la seule que je n'ai pas faite, c'est le SP 2 de XP (beurk !)^
Allez, zou, je file chez Secuser !
Encore merci !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed