Symantec.com > Security Response > SymbOS.Cardtrp.AB

SymbOS.Cardtrp.AB - Suppression

Niveau de risque 1 : Très faible

Version imprimable

Détecté : 9 Mars 2006
Mis à jour : 13 Février 2007 12:51:02 PM
Type : Cheval de Troie
Etendue de l'infection : 132 659 octets
Systèmes affectés : EPOC, Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


  1. Installez un programme de gestionnaire de fichiers sur le dispositif.

  2. Activez l'option d'affichage des fichiers dans le dossier système.

  3. Supprimez les fichiers malveillants suivants :

    • [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\troubleshoot.html
    • [LETRE DU LECTEUR]\System\Apps\Opera\ZH-CN\start.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\keypad.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\index.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\home.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\connect.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\TH\troubleshoot.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\TH\start.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\TH\keypad.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\TH\index.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\TH\home.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\TH\connect.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\start_on.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\start.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\portal_on.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\portal.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\link.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\keypad_on.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\keypad.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ID\troubleshoot.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ID\start.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ID\keypad.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ID\index.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ID\home.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\ID\connect.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\home.png
    • [LETTRE DU LECTEUR]\System\Apps\Opera\help_on.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\help.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\file.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\troubleshoot.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\start.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\keypad.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\index.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\home.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\connect.html
    • [LETTRE DU LECTEUR]\System\Apps\Opera\drive.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\connect_on.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\connect.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\community_on.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\community.gif
    • [LETTRE DU LECTEUR]\System\Apps\Opera\blank.gif
    • C:\System\Data\Backgroundimage.mbm
    • C:\System\Apps\SystemExplorer\SystemExplorer.app
    • C:\System\Apps\SystemExplorer\SystemExplorer.aif
    • C:\System\Apps\FExplorer\FExplorer.app
    • C:\System\Apps\FExplorer\FExplorer.aif
    • C:\System\Apps\AppMngr\Appmngr.app
    • C:\System\Apps\AppMngr\Appmngr.aif
    • C:\System\Apps\AppInst\Appinst.app
    • C:\System\Apps\AppInst\Appinst.aif
    • C:\System\Apps\Anti-virus\Anti-virus.app
    • C:\System\Apps\Anti-virus\Anti-virus.aif
    • E:\virus.ico
    • E:\GreatLove.txt.exe (copie de W32.Blaster.Worm - MCID 1761)
    • E:\autorun.inf
    • \system\install\Opera PATCH FULL ++.sis

  4. Quittez le gestionnaire de fichiers.


Ecrit par : Kaoru Hayashi
Economisez jusqu'à 20% avec un abonnement de 2 ans.