Forum Clubic

Trojans toutes les 2-3 min

Bonjour,

Depuis peu, ma version de norton détecte des virus toutes les 2-3 min. Elle les supprime en partie mais pas tous. Ce sont des trojans (style w32 quelque chose…gaobot). Des fichiers sont réalisé je ne sais comment, des .exe, des testfile…
Par contre en étant déconnecté, je n’ai pas de problème.

Je ne sais pas si cela a un rapport avec mon modem (que j’ai changé depuis peu, et qu’à partir de là, les problèmes sont arrivés), c’est un sagem fast 800 usb. Avant j’avais un eci usb…

Sinon entre temps, j’avais bien telecharge les dernières mise de mon antivirus, restaurer mon système, mais cela ne change rien…Il détecte toujours des virus (style trojan me dit-il).
J’ai aussi installé spybot, mais cela ne fait rien non plus.

Je ne sais pas si j’ai donné assez de renseignements, voyez vous une solution à tout cela ?

Merci d’avance,

A+.

PS : norton antivirus 2005 (autoprotect activé (compris les vers.)
windows xp pro
spybot (maj).

C’est agobot le nom exact du ver je pense.

Une variante de cette saleté est expliquée ici notamment : http://www.sophos.fr/virusinfo/analyses/w32agobotou.html

Tu as essayé un scan en ligne, sur www.secuser.com par exemple (si tu arrives à y accéder parce qu’il peut bloquer l’accès à certaines sites d’antivirus)?
Au fait, tu utilises un firewall? Ta version de Windows est à jour?
Si tu n’arrives pas à faire le scan en ligne, mets à jour ton antivirus, désactive la restauration système, redémarre en mode sans échec (touche F8 au démarrage du PC) et scanne avec ton antivirus en mode sans échec.

PS : Spybot est utile mais pas contre les vers, il combat les adwares/spywares. Un anti-trojan qui n’est pas mauvais est A² http://www.emsisoft.net/fr/software/free/

@+

Ton firewall (tu en as un, hein ?) n’est probablement pas bien configure.
Il existe un nombre assez limite de ports utilises par les virus pour infecter leur hote, et normalement avec le SP2 la plupart sont fermes.
En premier lieu je te conseille de fermer ces ports. Pour cela tu peux telecharger soit le SP2 (quelques dizaines de Mo), soit uniquement les patchs utiles microsoft (plusieurs Mo) ou simplement ce soft plus leger :

http://www.firewallleaktester.com/wwdc.htm

L’interet de ce prog c’est que tu vois tout de suite ce qui ne va pas.
Attention toutefois, certains virus re-ouvrent les ports !
Scanne entierement ton PC, ferme les ports, redemarre, re-scanne, referme les ports, etc. jusqu’a ce que ca fonctionne tout ca, OK !

Et configure correctement ton firewall…

Et desactive la restauration systeme…

merci pour vos réponses.

je vais lire tout ca…

Sinon, comme nom de virus, il me donne à chaque fois : “Downloader.Trojan”, avec un nom bizarre en .exe, par exemple “2Wsdjy.exe”. et cela toutes les 2 min…norton arrive à les supprimer…par contre, quand c’est gaobot quelque chose, il n’y arrive pas. :frowning:

Je vous tiens au courant.

et mon norton est à jour.