Virus Java_Bytever.A alias Trojan.ByteVerify

Discussions et dépannage concernant Windows NT/2000/XP.

Modérateur : Modérateurs

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 13 janv. 2005, 08:51:00

Ben il faut simplement veiller à  ne pas l'executer à  nouveau, sinon tu le réinstalleras...

Normalement, ton antivirus ou antitrojan devrait detruire l'executable, ou tout au moins le localiser, ce qui te permet de le supprimer à  la main.

A noter que le fameux executable n'est obligatoirement sur ton disque dur : auquel cas tu ne trouveras rien...

A+
Nicko
Image

Suricat
Membre actif
Membre actif
Messages : 281
Enregistré le : 02 juin 2005, 23:00:00

Message par Suricat » 13 janv. 2005, 11:26:00

<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1> Le 13 janv 2005 à  8:51, nicko a écrit :

Ben il faut simplement veiller à  ne pas l'executer à  nouveau, sinon tu le réinstalleras...

Normalement, ton antivirus ou antitrojan devrait detruire l'executable, ou tout au moins le localiser, ce qui te permet de le supprimer à  la main.

A noter que le fameux executable n'est obligatoirement sur ton disque dur : auquel cas tu ne trouveras rien...

A+</FONT></TD></TR></TABLE>

Merci pour tous ces conseils <IMG SRC="/images/smiles/omg_smile46.gif">

Je ne sais pas comment l'exécutable a pu être téléchargé, je n'enregistre que peu de pièces jointes, et elles sont attendues de source connues... ! Quant à  Norton, il se charge des spams. Un site s'est peut-être ouvert à  mon insu et a parachuté ses mauvaises herbes...

Un scan online de vérification... et je passe à  l'offensive si besoin !

@+
Suricat

:ros The way to love anything is to realize that it may be lost :ros

Suricat
Membre actif
Membre actif
Messages : 281
Enregistré le : 02 juin 2005, 23:00:00

Message par Suricat » 13 janv. 2005, 14:20:00

Le virus (cité dans le titre du sujet) et son alias sont liés à  la machine java (java machine) et ont été détectés par le scan online :
<a href="http://housecall.antivirus.com/housecall/start_corp.asp" target="_blank">http://housecall.antivirus.com/housecal ... orp.asp</a>
qui n'a pu les détruire par défaut d'accès aux fichiers.

Le scan a situé et nommé le fichier dont voici le nom :

<B>loaderadv407.jar-2fcbfed0-17b371d3.zip</B>

Il a été détruit manuellement.

Est-ce suffisant ?

@+
Suricat

:ros The way to love anything is to realize that it may be lost :ros

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 13 janv. 2005, 14:22:00

Reboot, et repasse un scan, c'est la seul faà§on d'être sà»r...

A+
Nicko
Image

Suricat
Membre actif
Membre actif
Messages : 281
Enregistré le : 02 juin 2005, 23:00:00

Message par Suricat » 13 janv. 2005, 17:35:00

<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>
Le 13 janv 2005 à  14:22, nicko a écrit :

Reboot, et repasse un scan, c'est la seul faà§on d'être sà»r...

A+

</FONT></TD></TR></TABLE>

Résultat :

Après un 2ème scan :
Eliminés en tout 3 virus, 2 manuellement et 1 à  l'aide du online scan.

Tout est clean au 3ème scan.

Le nom du 2ème virus :
<B>loaderadv55.jar-23dd4fd4-38ba4187.zip</B>


Le problème du dictionnaire anglais-franà§ais/franà§ais anglais n'a pas été résolu !

C'est OK pour ce qui concerne les virus
Pour d'autres forumeurs... je ne sais pas...

Merci Nicko <IMG SRC="/images/smiles/wink_smile46.gif">

@+
Suricat

:ros The way to love anything is to realize that it may be lost :ros

Suricat
Membre actif
Membre actif
Messages : 281
Enregistré le : 02 juin 2005, 23:00:00

Message par Suricat » 13 janv. 2005, 17:48:00

Le nom du 3ème virus m'a échappé...
et je ne sais pas si l'exécutable a été viré... (?) <IMG SRC="/images/smiles/whatchutalkingabout_smile46.gif">

Mais le scan n'a rien détecté.

<IMG SRC="/images/smiles/regular_smile46.gif">
Suricat

:ros The way to love anything is to realize that it may be lost :ros

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 13 janv. 2005, 18:33:00

A toutes fins utiles, passe un coup de Norton (c'est quand même lui qui t'a mis la puce à  l'oreille <IMG SRC="/images/smiles/wink_smile46.gif"> ) Si le résutat est vierge, tu devrais être tranquille.

Pour ton pb de dico, ouvre peut être une nouvelle discuss : à§a risque d'être un peu touffu dans celle-ci.

A+
Nicko
Image

Suricat
Membre actif
Membre actif
Messages : 281
Enregistré le : 02 juin 2005, 23:00:00

Message par Suricat » 13 janv. 2005, 22:20:00

<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>
Le 13 janv 2005 à  18:33, nicko a écrit :

A toutes fins utiles, passe un coup de Norton (c'est quand même lui qui t'a mis la puce à  l'oreille <IMG SRC="/images/smiles/wink_smile46.gif"> ) Si le résutat est vierge, tu devrais être tranquille.

Pour ton pb de dico, ouvre peut être une nouvelle discuss : à§a risque d'être un peu touffu dans celle-ci.

A+

</FONT></TD></TR></TABLE>

Pas de problème... Norton confirme <IMG SRC="/images/smiles/wink_smile46.gif">

@+
Suricat

:ros The way to love anything is to realize that it may be lost :ros

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 13 janv. 2005, 23:51:00

Good <IMG SRC="/images/smiles/thumbs_up46.gif"> on l'a eu <IMG SRC="/images/smiles/tounge_smile46.gif"> <IMG SRC="/images/smiles/soleil.gif">

Tu clotures ? <a href="viewtopic.php?topic=18334&forum=13" target="_blank">viewtopic.php?topic=18334&forum=13</a> Merci <IMG SRC="/images/smiles/wink_smile46.gif">

A+ pour de nouveaux envahisseurs ! <IMG SRC="/images/smiles/devil_smile46.gif">

Nicko
Image

Suricat
Membre actif
Membre actif
Messages : 281
Enregistré le : 02 juin 2005, 23:00:00

Message par Suricat » 14 janv. 2005, 00:13:00

<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1> Le 13 janv 2005 à  23:51, nicko a écrit :

Good <IMG SRC="/images/smiles/thumbs_up46.gif"> on l'a eu <IMG SRC="/images/smiles/tounge_smile46.gif"> <IMG SRC="/images/smiles/soleil.gif">

Tu clotures ? <a href="viewtopic.php?topic=18334&forum=13" target="_blank">viewtopic.php?topic=18334&forum=13</a> Merci <IMG SRC="/images/smiles/wink_smile46.gif">

A+ pour de nouveaux envahisseurs ! <IMG SRC="/images/smiles/devil_smile46.gif"> </FONT></TD></TR></TABLE>

Dernière précision : le système de restauration n'a pas été utilisé.

A une prochaine discussion... <IMG SRC="/images/smiles/tounge_smile46.gif">

Suricat

:ros The way to love anything is to realize that it may be lost :ros

Répondre

Retourner vers « Windows NT/2000/XP »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 98 invités