[Trojan] Infection de Caca et Agent-CME

Fermé
asg2 Messages postés 2 Date d'inscription vendredi 3 novembre 2006 Statut Membre Dernière intervention 3 novembre 2006 - 3 nov. 2006 à 18:20
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 3 nov. 2006 à 19:49
Bonjour,

En essayant de télécharger mes photos depuis mon appareil photo numérique (PowerShot A40 de Canon), mon antivirus Avast s'est activé m'annonçant la présence d'un trojan (Win32:Agent-CME) puis d'un autre (Win32:Caca => un nom très révélateur de ma situation!).

J'ai balayé tout mon ordinateur et il m'a trouvé plusieurs fichiers infectés qui se trouvent être des fichiers de la suite de logiciels de Canon (RemoteCapture, ZoomBrotherEX) et le driver je pense.

J'ai effectué aussi un scan du CD-ROM qui m'a permis d'installer les logiciels (cédérom fourni en achetant l'appareil et permettant de le faire fonctionner et d'importer les photos sur l'ordinateur) et il a trouvé les mêmes saletés (donc je me demande si Canon ne serai pas une société malveillante qui probablement volé des données ou je ne sais quoi d'autre).

Je ne sais pas quelle action néfaste a ce "trojan" mis à part m'empêcher d'importer mes photos. En plus j’ai installé ces logiciels depuis près de 4 ans et je n’ai jamais découvert ce malware en faisant des scans réguliers !

Le problème que j'ai : c'est que j'ai supprimé des fichiers infectés avec l'antivirus :
C:\System Volume Information\_restore{4045580C-4E8C-402C-A6EC-C4846C0A0A4C}\RP133\A0043459.dll ; au même endroit A0043296.DLL ; et A0043460.exe

Mes questions : est-ce que je vais avoir des problèmes de crash de mon ordinateur après la suppression de ces fichiers ou non. Et si je n'aurai pas du les supprimer, comment faire pour obtenir les mêmes fichiers mais sains ?

Je vous remercie beaucoup d'avance de bien vouloir m'éclairer sur ce problème.

ASG
A voir également:

3 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 nov. 2006 à 18:53
Salut

Je doute que cela vienne de Canon mais plutot du net !
Tu as tres bien fait de les supprimer !
Les infections etaient inactives car elles se situaient dans un point de restauration.

a+
0
asg2 Messages postés 2 Date d'inscription vendredi 3 novembre 2006 Statut Membre Dernière intervention 3 novembre 2006
3 nov. 2006 à 19:31
Merci beaucoup pour ta réponse Regis59.

J'ai vérifié sur le site d'Avast : il a pris en compte la signature de ces trojans depuis le 1er novembre 2006. Je comprends pourquoi j'ai jamais su que j'avais ça sur mon ordinateur !

Moi aussi je trouve ça bizarre qu'une société comme Canon distribue des trojans avec ses produits. Mais pourtant l'antivirus les a trouvé sur le CD d'installation des logiciels Canon. CQFD.

Encore merci

ASG
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 nov. 2006 à 19:49
Re,

Peut etre un faux positif...Ca arrive parfois.

A+
0