Lomerandin
25 janv. 2007 à 23:39
Bisour !
Même souci ici. J'espère que c'est juste une erreur d'Antivir. C'est quand même étrange que ça nous prenne tous au même moment.
Une chtite recherche Google ne donne rien, mais j'ai découvert l'existence des virus compagnons sur Viruslist.com. Affaire à suivre ?
"Les virus compagnon ne modifient pas le fichier hôte. Ils créent une copie du fichier avec le virus. Lorsque le fichier infecté est lancé, c'est la copie contenant le virus qui sera exécutée en premier lieu.
"Cette catégorie reprend les virus qui renomment le fichier hôte, ceux qui enregistrent un nouveau nom pour une référence ultérieure puis qui écrasent le fichier original. Par exemple, un virus peut changer notepad.exe en notepad.exd et écrire son propre code dans le fichier sous le nom original. Chaque fois que l'utilisateur de l'ordinateur infecté exécutera notepad.exe, c'est le code du virus qui sera exécuté tandis que le fichier Notepad original (notepad.exd) sera lancé par la suite.
"Il existe d'autres types de virus compagnon qui utilisent des techniques d'infection originales ou qui exploitent les vulnérabilité de systèmes d'exploitation particuliers. Ainsi, les virus compagnon de type chemin d'accès placent leur copie dans le répertoire système de Windows. Ils profitent du fait que ce répertoire est le premier dans la liste des CHEMINS D'ACCES; le système démarre depuis ce répertoire lors du lancement de Windows. Nombreux sont les vers et les chevaux de Troie modernes qui exploitent ces techniques d'exécution automatique."
j'utilise une autre machine pour me connecter !
non, je me souviens(23h19)...demarrage de IE6 et puis le firewall a intercepté au moins 5demandes de connexion en serveur (IIS...mysql...j'ai pas noté...j'ai refusé...puis ça a commencé ...)
il est donc 22h56, et depuis env 1/2 h j'ai exactement le même soucis...
Avira le traque et le supprime ou le renomme à la demande...mais il se "re-crée" tout seul !! dès que j'accède à l'explorateur ou à IE !!!(en fait scan auto de avira...) et redétecté !
2 - y a juste à actualiser l'explorateur et il revient !
3 - apparu dans le rep system32, je l'ai effacé...et ne se réactualise pas...
4- 23h12 , j'ai lancé avira et aussi ad-aware...ces scans ralentisse la machine et je peux mieux effacer mais il réapparait !
5 - 13...avira vient de le detecter dans les rep de restoration: /system volume information/_restore{5A8...}/A0397605.exe !
6 - effacement mais revient...je l'ai vu en dllcache...mais je pense que ce ne sont pas les rep source...
7 je vais utiliser un autre antivirus...
philae83 tu as une idée ?