LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
97 utilisateurs connectés

infection virus trojan installation AOL 9.0 VR [RESOLU]

Le Jeannot le 29 octobre 2008 à 11h41
Bonjour,

En téléchargeant la nouvelle version AOL 9 VR pour Vista, AVAST a détecté un virus "win32:Trojan-gen{other}" dans le fichier "utility.dll" que j'ai placé en quarantaine comme recommandé.

Si j'ai bien compris le principe, c'est le fichier lui-même qui est mis en quarantaine ? et si c'est le cas, est-ce que cela ne pas affecté le fonctionnement de mon ordinateur ?

Que me conseillez-vous de faire ?

Merci par avance de votre aide


-->Message édité par Le Jeannot le 02/11/2008 14:36:54<--
-------
Le Jeannot
dj QUIOU le 29 octobre 2008 à 12h02
:hello: en effet, le fichier est mis en quarentaine donc isolé du reste des fichiers. le virus qu'il contient est donc rendu inactif. donc pas de risque de dysfonctionnement (sauf peut etre si tu as reussi a installer AOL 9 et que ce fichier est indispensable a son fonctionnement). Parcontre, est tu sur d'avoir téléchargé le fichier sur le site officiel de l'éditeur?
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 29 octobre 2008 à 12h21
Non, impossible de le télécharger avec la méthode indiquée par le service technique AOL, j'ai donc fait une recherche avec google et cliqué sur un lien trouvé dans un forum. Serait-il plus raisonnable de désinstaller ? Et connaissez-vous le moyen de télécharger cette version sur le site officiel ?
Merci de votre aide
-------
Le Jeannot
dj QUIOU le 29 octobre 2008 à 12h25
oui, il serait plus raisonnable de le désinstaller ;) je vais manger et je te donne ensuite un lien ou tu pourra télécharger une version officiele de ce programme .
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
dj QUIOU le 29 octobre 2008 à 13h32
bon voilà en effet c'est pas facile a trouver ce truc, j'ai trouvé ceci http://www.cercle9online.org/forums/index.php?act=attach&type=post&id(...)

je l'ai analysé avec virustotal et aucun virus n'a été trouvé ;)
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 29 octobre 2008 à 15h46
J'ai donc désinstaller AOL, mais quand j'ai voulu aller sur le site du forum par google, la page d'accueil était différente et plus moyen de retrouver mon message pour pouvoir cliquer sur le lien que tu m'as indiqué, j'ai dû alors télécharger sur un autre lien et, rebelotte, je me suis rechoppé le même virus !
-------
Le Jeannot
dj QUIOU le 30 octobre 2008 à 10h57
etrange, voilà mon lien http://www.cercle9online.org/forums/index.php?act=attach&type=post&id(...) :chepa:
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 30 octobre 2008 à 20h40


Bonsoir,

J'ai demandé et reçu le CD d'installation AOL 9.0 VR que je me suis empressé d'exécuter ce soir et là, je te le donne en mille Emile ! avast a détecté encore le même virus au même endroit. Je reste dubitatif ! et inquiet à la fois quand je lis le post de "gharbouch" sur ce même forum, qui a été bien emm... par ce virus !

Que faire ?

-------
Le Jeannot
dj QUIOU le 30 octobre 2008 à 20h41
:hello: donc le virus n'apparait qu'après l'installation .quel est l'emplacement exact de ce fichier infecté? merci
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 30 octobre 2008 à 20h51
dj QUIOU a écrit :
:hello: donc le virus n'apparait qu'après l'installation .quel est l'emplacement exact de ce fichier infecté? merci


Le virus est détecté pendant l'installation sur le fichier "utility.dll" à cet emplacement : c:\Users\Jean\AppData\Local\Temp\nsb205D.tmp (c'est du recopiage car je n'arrive pas à faire un copier/coller depuis la zone de quarantaine d'Avast
-------
Le Jeannot
Le Jeannot le 30 octobre 2008 à 20h52
dj QUIOU a écrit :
:hello: donc le virus n'apparait qu'après l'installation .quel est l'emplacement exact de ce fichier infecté? merci


Le virus est détecté pendant l'installation sur le fichier "utility.dll" à cet emplacement : c:\Users\Jean\AppData\Local\Temp\nsb205D.tmp (c'est du recopiage car je n'arrive pas à faire un copier/coller depuis la zone de quarantaine d'Avast
-------
Le Jeannot
fdatch le 30 octobre 2008 à 21h29
Bonsoir,
Regarde ici, puisque maintenant AOL et SFR c'est la même chose :
http://assistance.neuf.fr/neuf/support/support/fichetech.do?type=RichDataShee(...)
Cordialement.
dj QUIOU le 31 octobre 2008 à 11h39
:hello: malgré le virus détecté et mis en quarentaine, est-ce que le logiciel fonctionne correctement?

si oui, alors tu peux nettoyer la zone de quarentaine pour supprimmer définitivement la bestiole ;)
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 31 octobre 2008 à 19h00
Merci pour le lien.
AOL a l'air de fonctionner normalement, je vais essayer de supprimer cette bestiole dans la zone de quarantaine d'Avast, je ne sais quelle est l'utilité de ce fichier "utility.dll" le bien nommé justement !

Merci à vous pour votre aide
-------
Le Jeannot
Le Jeannot le 31 octobre 2008 à 19h01
Merci pour le lien.
AOL a l'air de fonctionner normalement, je vais essayer de supprimer cette bestiole dans la zone de quarantaine d'Avast, je ne sais quelle est l'utilité de ce fichier "utility.dll" le bien nommé justement !

Merci à vous pour votre aide
-------
Le Jeannot
Le Jeannot le 01 novembre 2008 à 10h12
Je relance mon post car je viens de me souvenir que samedi dernier, rencontrant des problèmes de connexion internet, j'ai appelé l'assistance AOL/NEUF/SFR qui entre autres m'a fait faire unplusieurs tests de débit sur leur site mire.neuf.fr en m'ayant fait auparavant décocher tous les fichiers dans services et démarrages au moyen de msconfig...
Ne serait-ce pas à ce moment-là que j'ai pu me choper ce fameux virus ?
-------
Le Jeannot
Le Jeannot le 01 novembre 2008 à 10h58
dj QUIOU a écrit :
:hello: malgré le virus détecté et mis en quarentaine, est-ce que le logiciel fonctionne correctement?

si oui, alors tu peux nettoyer la zone de quarentaine pour supprimmer définitivement la bestiole ;)


Je relance mon post car je viens de me souvenir que samedi dernier, rencontrant des problèmes de connexion internet, j'ai appelé l'assistance AOL/NEUF/SFR qui entre autres m'a fait faire unplusieurs tests de débit sur leur site mire.neuf.fr en m'ayant fait auparavant décocher tous les fichiers dans services et démarrages au moyen de msconfig...
Ne serait-ce pas à ce moment-là que j'ai pu me choper ce fameux virus ?

-------
Le Jeannot
-------
Le Jeannot
dj QUIOU le 01 novembre 2008 à 13h59
:hello: peut - etre t'ont ils envoyé un mouchard. Fais une analyse complete (scan inutieux + arcives) avec avast et vois si la bestiole est encore présente ;)
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 01 novembre 2008 à 17h46
dj QUIOU a écrit :
:hello: peut - etre t'ont ils envoyé un mouchard. Fais une analyse complete (scan inutieux + arcives) avec avast et vois si la bestiole est encore présente ;)


J'ai donc lancé un scan minutieux en incluant les archives (un peu long d'ailleurs) et AVAST a détecté à nouveau le même virus dans 2 endroits :
1er : C\Program Files\Common Files\AOL\Backup\ACS\Current\Suite\Comps\acslang.exe\$R1\$PLUGINSDIR\utility.dll
2ème idem sauf : \acslang_fr.exe\

Je les ai bien-sûr placé en quarantaine.

Dois-je faire une autre action ?

Merci de ton aide

-------
Le Jeannot
dj QUIOU le 01 novembre 2008 à 18h00
:hello:

[:Poulbot:6]tu peux a nouveau nettoyer la zone de quarentaine en supprimmant a nouveau définitivement ces fichiers.

[:Poulbot:6]ensuite, regarde si ton AOL fonctionne correctement.

[:Poulbot:6]redemarre ensuite ton PC et réanalyse ton PC avec Avast pour voir si les bestioles sont revenues :bien:
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 02 novembre 2008 à 11h22
dj QUIOU a écrit :
:hello:

[:Poulbot:6]tu peux a nouveau nettoyer la zone de quarentaine en supprimmant a nouveau définitivement ces fichiers.

[:Poulbot:6]ensuite, regarde si ton AOL fonctionne correctement.

[:Poulbot:6]redemarre ensuite ton PC et réanalyse ton PC avec Avast pour voir si les bestioles sont revenues :bien:


Y-t-il un moyen de faire ce scan minutieux en mode sans échec pour que cele dure moins longtemps ? Question peut-être bête de ma part car minutieux et mode sans échec étant sans doute incompatibles ?
-------
Le Jeannot
dj QUIOU le 02 novembre 2008 à 11h43
:hello: l'inconvénient du mode sans echec est qu'il ne charge que les fichiers utiles au fonctionnement du PC, par conséquent, si un fichier infecte la mémoire de travail du PC (comme ici un .dll) alors il ne sera pas détecté.

execute le en mode normal, au moins on sera fixé sur l'état de cette bestiole définitivement :bien:
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 02 novembre 2008 à 13h52
dj QUIOU a écrit :
:hello: l'inconvénient du mode sans echec est qu'il ne charge que les fichiers utiles au fonctionnement du PC, par conséquent, si un fichier infecte la mémoire de travail du PC (comme ici un .dll) alors il ne sera pas détecté.

execute le en mode normal, au moins on sera fixé sur l'état de cette bestiole définitivement :bien:


Voilà c'est fait, Avast n'a rien détecté. Je suppose que je laisse AOL en l'état et que je ne tente pas une réinstallation pour arrêter les hostilités !!

Merci encore
-------
Le Jeannot
dj QUIOU le 02 novembre 2008 à 14h34
:hello: pour moi tout semble OK, plus de virus et AOl qui fonctionne ;)

je pense que tu peux indiquer [résolu] dans ton titre :jap:
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr
Le Jeannot le 02 novembre 2008 à 14h38
dj QUIOU a écrit :
:hello: pour moi tout semble OK, plus de virus et AOl qui fonctionne ;)

je pense que tu peux indiquer [résolu] dans ton titre :jap:


OK Merci pour tout

Bonne journée
-------
Le Jeannot
dj QUIOU le 02 novembre 2008 à 15h00
[:wildbof:9] Bonne journe a toi aussi A+
-------
-lorsque ton topic est résolu indique le comme ceci [résolu] dans ton titre en cliquant sur [:dj QUIOU:1]de ton premier message.
- Astuces informatique, Sécurité, Optimisation windows XP et Vista, Programmation, Tutoriaux => http://pc-system.fr


À PROPOS DU FORUM MICRO HEBDO

LES FORUMS THÉMATIQUES ET TECHNIQUES

LES FORUMS GÉNÉRAUX

ARCHIVES DU FORUM

publicité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.