Trojan+exploit en lecture seule - Java - G5

Fermé
Mac Ou**** (c'est fin :P) - 16 mai 2010 à 17:33
 GAYET - 7 juin 2010 à 08:12
Bonjour,

L'antivirus McAfee du PC (Vista) de mon père n'était pas à jour... Il n'a plus accès à internet et je ne peux pas remettre d'antivirus, même avec une clé USB le programme ne veut pas s'installer...

J'ai donc scanné avec ClamXav sur mon Mac OSX G5 (PPC). Il trouve 1 trojan et 2 exploits dans Java. Il les copie dans un dossier que j'ai créer sur mon bureau. Je les jette dans la corbeille puis les supprime.

En refaisant l'analyse du disque esclave, les trois fichiers sont toujours là. Comment les supprimer ?

Je n'ai pas analyser mon Mac après avoir branché le DD (car c'est long) mais le virus est apparemment de type UNIX... Je pense ça uniquement car en faisant clic droit/propriétés sur les fichiers copiés dans le dossier créer pour l'occasion, il me mettais cette information... Est-ce vraiment le cas ou c'est juste car il a été copié depuis mon Mac ?

Je précise que j'ai juste un fichier texte d'important sur le Mac (et encore, c'est relatif) mais que le DD esclave a des données à valeurs sentimentales + des fichiers de boulot (récupérables, mais je l'ai pas fait pour éviter de copier les malwares par la même occasion).

A voir également:

2 réponses

Mac Ou**** (c'est fin :P)
19 mai 2010 à 15:04
Up !
Personne saurait m'aider ? Il manque des informations ?
0
Bonjour,

Je fais de l'assistance informatique, j'ai eu un cas de ce genre chez une personne travaillant sur PC. Mac Kaspersky signale bien les malwares mais ne peut les supprimer cas en lecture seule (DD de la personne en esclave). J'ai en machine virtuelle Windows XP avec la solution gratuite AV de Microsoft Essential security, ce dernier détecte bien les malwares, la neutralisation (suppression) se fait bien du moins virtuellement car lors de la réintégration du DD sur le poste d'origine les symptômes sont toujours là.

Au delà de la contamination il se pourrait que cela soit une stratégie pour passer de XP ou de vista vers Seven (contamination "opportuniste") tout en rajeunissant le parc PC (les constructeurs veulent tendre vers un renouvellement du parc particuliers et entreprises tous les 18 à 24 mois)
0