Détecté : 9 Mars 2006
Mis à jour : 13 Février 2007 12:51:02 PM
Type : Cheval de Troie
Etendue de l'infection : 132 659 octets
Systèmes affectés : EPOC, Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
- Installez un programme de gestionnaire de fichiers sur le dispositif.
- Activez l'option d'affichage des fichiers dans le dossier système.
- Supprimez les fichiers malveillants suivants :
- [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\troubleshoot.html
- [LETRE DU LECTEUR]\System\Apps\Opera\ZH-CN\start.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\keypad.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\index.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\home.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ZH-CN\connect.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\TH\troubleshoot.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\TH\start.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\TH\keypad.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\TH\index.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\TH\home.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\TH\connect.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\start_on.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\start.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\portal_on.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\portal.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\link.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\keypad_on.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\keypad.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\ID\troubleshoot.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ID\start.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ID\keypad.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ID\index.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ID\home.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\ID\connect.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\home.png
- [LETTRE DU LECTEUR]\System\Apps\Opera\help_on.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\help.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\file.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\troubleshoot.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\start.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\keypad.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\index.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\home.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\EN-GB\connect.html
- [LETTRE DU LECTEUR]\System\Apps\Opera\drive.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\connect_on.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\connect.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\community_on.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\community.gif
- [LETTRE DU LECTEUR]\System\Apps\Opera\blank.gif
- C:\System\Data\Backgroundimage.mbm
- C:\System\Apps\SystemExplorer\SystemExplorer.app
- C:\System\Apps\SystemExplorer\SystemExplorer.aif
- C:\System\Apps\FExplorer\FExplorer.app
- C:\System\Apps\FExplorer\FExplorer.aif
- C:\System\Apps\AppMngr\Appmngr.app
- C:\System\Apps\AppMngr\Appmngr.aif
- C:\System\Apps\AppInst\Appinst.app
- C:\System\Apps\AppInst\Appinst.aif
- C:\System\Apps\Anti-virus\Anti-virus.app
- C:\System\Apps\Anti-virus\Anti-virus.aif
- E:\virus.ico
- E:\GreatLove.txt.exe (copie de W32.Blaster.Worm - MCID 1761)
- E:\autorun.inf
- \system\install\Opera PATCH FULL ++.sis
- Quittez le gestionnaire de fichiers.
Ecrit par : Kaoru Hayashi