Virus win.32

Fermé
bb.kiriz Messages postés 71 Date d'inscription lundi 3 novembre 2008 Statut Membre Dernière intervention 6 novembre 2008 - 4 nov. 2008 à 09:20
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 6 nov. 2008 à 18:47
Bonjour,
j'ai un trojan-downloader.win32.ducla.cc!TK... aidez-moi :( z'y connais rien (snif).
A voir également:

45 réponses

verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
5 nov. 2008 à 21:40
Sur Internet Explorer, tu vas sur le lien qui pose problème :
https://securelist.fr/

Cela doit ouvrir le site de Kaspersky online scanner.
Clique sur accept.
un message va apparaitre : " when using ... ", accepte.

Clique sur downloading and install the program.
les bases de définitions de virus vont se charger : Updating .....

Clique ensuite sur scan et enfin My Computer.

A la fin du scan, clique sur scan report et sur save report as.

laisse toi guider par les invites.

A+
0
bb.kiriz Messages postés 71 Date d'inscription lundi 3 novembre 2008 Statut Membre Dernière intervention 6 novembre 2008 1
5 nov. 2008 à 22:20
verni quand je clique sur ton lien... j'ai une page du site Kaspersky Online Scanner ActiveX Control Format String Vulnerability... MAIS IL N'Y A PAS DE WHEN USING COMME MESSAGE QUI APPARAIT... il n'y a rien sauf ce que je te fait en copier coller sur la page de ton lien

Voilà ce que je lis sur cette page :
Secunia ID : SA27187
CVE-ID : CVE-2007-3675
Date de publication

11 oct 2007:

Etat de la solution : Correctif de l'éditeur (avec correctif)

Logiciel : Kaspersky Online Scanner 5.x
Où : A distance

"A distance" s'applique aux autres vulnérabilités dont le vecteur d'attaque n'impose pas l'accès au système ou au réseau local.

Cette catégorie couvre les services qui peuvent être exposés sur Internet (ex. : HTTP, HTTPS, SMTP). Elle reprend aussi les applications client utilisées sur Internet et certaines vulnérabilités qui pourraient piéger et pousser à réaliser certaines actions même un utilisateur sensible à la sécurité.
Impact
Accès au système

Il s'agit des vulnérabilités dans lesquelles un individu malveillant peut accéder au système et exécuter un code arbitraire sous les privileges d'un utilisateur local.

Description

Une description detaillee de la vulnerabilite est disponible sur la version anglaise du site.
Solution

Mise à jour à la version 5.0.98.0.
https://www.kaspersky.fr/downloads
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
5 nov. 2008 à 22:35
Clique sur le lien en bas de page ( avec Internet Explorer ) puis suis les indications que je t'ai mis au message :
http://www.commentcamarche.net/forum/affich 9243468 virus win 32?page=3#91

A+
0
bb.kiriz Messages postés 71 Date d'inscription lundi 3 novembre 2008 Statut Membre Dernière intervention 6 novembre 2008 1
6 nov. 2008 à 07:06
verni, il y a rien à faire je n'obtient pas du tout la demande pour faire ce que tu me demande... cela fait plusieurs fois que je vais sur ce lien et rien se passe....

Par contre, j'ai fait une analyse complète de kapersky en mode sans échec pour voir si le 05/11/2008 16:29:03 c:\windows\system32\kaspersky lab\kaspersky online scanner\kavwebscan.dll je pouvrais le mettre en quarantaine... rien à faire... donc je l'ai mis en surveillance et du coup après une réanalyse complète de kapersky en mode normal... il ne m'a plus affiché ça.

Par contre après, j'ai fait une analyse rapide de DrWeb (tout impek), après j'ai fait une analyse complète et la seule chose qui me détecte, est : C:/Program Files/Orange/GLOBAL/Sung dans chemin... dans statut il marque (probablement DLOADER.Trojan) et dans Action il marque rien...

Que dois-je faire ?
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
6 nov. 2008 à 11:27
Pour C:/Program Files/Orange/GLOBAL/Sung, je te disais que c'était un faux positif.
Pas de problème.

Je te réponds ce soir ( la je suis au boulot ).

Salut.
0
bb.kiriz Messages postés 71 Date d'inscription lundi 3 novembre 2008 Statut Membre Dernière intervention 6 novembre 2008 1
6 nov. 2008 à 12:39
dak verni merci... bonne journée
0
bb.kiriz Messages postés 71 Date d'inscription lundi 3 novembre 2008 Statut Membre Dernière intervention 6 novembre 2008 1
6 nov. 2008 à 12:50
Heu tu me dit que tu es au boulot.. mais tu communique avec d'autres personnes sur le forum.... o_O

Il se passe quoi... tu sais j'accepterai très bien que tu me dises que je t'emm.... avec ma discussion... ok t'inquiète je t'embête pas plus.
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
6 nov. 2008 à 12:54
Citation :
Il se passe quoi... tu sais j'accepterai très bien que tu me dises que je t'emm.... avec ma discussion... ok t'inquiète je t'embête pas plus.

Non, il n'y a aucun problème. Cela ne m'embêtes pas de continuer à essayer de t'aider.
Seulement, je suis sur un autre PC et les infos sur ta discussion, je ne les ai pas sous la main.

Donc, je te répondrais ce soir. Tu en tiendras compte ou pas.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
6 nov. 2008 à 18:47
Vu que tu as ouvert une autre discussin avec Goldorak59, continue avec lui.
Cela a l'air de mieux se passer;

salut et ne soit pas trop inquiète au moindre rapport. Apprends à les interpréter. Google est la pour ça.
0