Il n'y a qu'une solution simple et efficace à ce trojan qu'on peux ramasser sur certains sites malveillants ou sur P2P... J'ai pourtant Kaspersky IS bien configuré sous Vista (que je garde bien sûr !), et il est passé le petit voyou ! Peut-être parce qu'il ne nuit pas complétement au système, juste il programme IE (et pas Firefox ou autres...) à se lancer toutes les 15 mn.
La solution est
Malwarebytes' Anti-Malware que j'ai lancé à 11 h 30 le soir tellement j'étais agacé par cette boucle de 15 mn de IE :
La version gratuite très efficace (et illimitée) est à télécharger ici :
http://www.malwarebytes.org/mbam-download.php.
Voici un extrait du fichier Log, très instructif sur les méfaits de ce trojan dans la base de registre :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4161
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904
01/06/2010 23:27:21
mbam-log-2010-06-01 (23-27-21).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 138011
Temps écoulé: 7 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.