Trojan sur Mac (ClamXav)

Fermé
Babette - 31 août 2010 à 20:35
 Babette - 31 août 2010 à 21:36
Bonjour tout le monde,

Petit souci, voir très gros souci, après un scan antivirus avec ClimVax sur mon Macbook (Mac OD X version 10.5.8), celui-ci ayant détecté 21 fichiers infectés dont 17 font référence au même cheval de Troie: Trojan.FakeAV. Mais qu'est-ce que ça fait là?????

Tous les fichiers infectés par ce Trojan sont liés à un fichier exe de Live Player (set up 1 à 16).
Je viens de passer plusieurs heures à chercher des infos sur le internet et des réponses sur forums et autres sites mais je n'ai rien trouvé, et ne sais pas comment m'en débarrasser ni même seulement comment agit l'intru... donc je me retrouve un peu désemparée...

En plus, en 21ième position sur la liste des infections répertoriées par ClimVax se trouve une infection du nom de Trojan.Downloader.Java.Classloader-1 faisant référence à un fichier introuvable sur mon Mac, même en suivant le chemin d'accès donné par ClimVax et en affichant les fichiers cachés.

Je sais plus quoi faire... Merci d'avance pour votre aide!!!


A voir également:

1 réponse

Bernard Rey Messages postés 565 Date d'inscription samedi 2 janvier 2010 Statut Contributeur Dernière intervention 31 décembre 2010 219
31 août 2010 à 21:11
Babette :
Tous les fichiers infectés par ce Trojan sont liés à un fichier exe de Live Player (set up 1 à 16).


Ta description reste un peu vague mais tout cela semble indiquer que tu as téléchargé un fichier prétendument vidéo. Puisque tu dis que c'est lié à un fichier en .exe, il s'agit selon toute évidence d'un fichier destiné à fonctionner sous Windows et ça ne devrait donc pas avoir d'incidence ni d'action sur ton Mac (sauf s'il est sur un volume utilisé sous Windows via Boot Camp ou un virtualiseur, mais on n'est plus vraiment sous Mac OS X dans ce cas).

A priori, faute d'informations plus complète, je suis tenté de te dire de localiser les fichiers, de les mettre à la corbeille et voilà. Dans la mesure où le fichier ne peut pas s'exécuter sur ton Mac, il ne devrait rien se passer et l'affaire devrait s'arrêter là...

Pour le fichier introuvable, quel est le chemin d'accès indiqué par ClamXav ?

Sinon, essaye de donner plus de précisions sur le contexte, ce que tu fais, ce que tu observes, etc.

0
Et bien, ça semble être plutôt une bonne nouvelle!!! :) Merci!!!

Du coup, j'ai déplacé directement les fichiers infectés de la liste ClimVax à la poubelle pour ceux dont j'ai déjà fait référence. Donc, normalement si je refais un scan ClimVax je ne devrais plus rien trouver, c'est bien ça?

Par contre pour les deux derniers fichiers infectés (auxquels je n'avais pas fait référence), ça n'a pas l'air de fonctionner, cad que les fichiers ne vont pas dans la poubelle (un peu comme si l'action était impossible, avec un petit bruit sonore)... Pour info, il s'agit d'une infection Worm.Autorun-1792 sur un fichier autorun.inf

Pour ce qui est du fichier introuvable, maintenant qu'il a lui aussi été supprimé, il est tout à fait visible dans la poubelle . Si ma mémoire est bonne le chemin d'accès ClimVax indiquait quelque chose comme Library/Cache/Java/Cache/etc....
0