Salut à tous,
http://www.sophos.com/virusinfo/analyses/w32rbotfv.html
Un nouveau virus se répand comme la peste : W32.RBOT.xx. A peine connecté un système win2k sp4 fraichement installé POUR LA MISE A JOUR DE MON ANTIVIRUS NORTON 2004, voilà qu'avec le logiciel Starter (gestionnaire de démarrage) je vois un programme WINDOWSUP.EXE dans startup all users, run, run once... la totale.
NORTON ne le détecte pas. Pest Patrol non plus.
J'ai pu l'effacer après m'être déconnecté, puis effacé le fichier windowsup.exe, toutes les clés relatives à ce programme dans run, bloqué les ports 135-137-139-445 (!!!), et enfin désactivé NETBIOS !
Quasiment aucune info sur ce virus dans google (sauf sur Sophos).