Au secours j'ai un "Backdoor server programs" !

Au secours j'ai un "Backdoor server programs" ! - Sécurité - Windows & Software

Marsh Posté le 04-09-2004 à 22:58:03    

Voilà j'ai antivir qui m'averti toutes les 5min de ça :
 
Agent.AY Backdoor server programs, il est crée dans C:\Program Files\Fichiers communs\nenjpald\npdnhlcbpb\ l'exe est crée avec c'est fichier : tdftlblcjl.hpe
 
Donc je suppose qu'un programme le crée mais comment empêcher sa création (ou comment virer le programme qui crée ce trojan)...
 
D'avance merci :)
 
 
petit edit l'exe c'est "BHAPAHJPN.EXE"


Message édité par aircool le 04-09-2004 à 23:03:57
Reply

Marsh Posté le 04-09-2004 à 22:58:03   

Reply

Marsh Posté le 04-09-2004 à 23:12:34    

heuuuuuuuu, boot en safe mode, et pete nous un bon gros scan virus.... bien retro...


---------------
"afin de prolonger tes jours sur cette terre que l'eternel ton D-ieu te donne."
Reply

Marsh Posté le 04-09-2004 à 23:13:47    

ok je teste merci :)

Reply

Marsh Posté le 04-09-2004 à 23:53:01    

rien :( j'ai fait tous mes disques durs pourtant...

Reply

Marsh Posté le 05-09-2004 à 00:12:06    

il est a jour, ton antivirus? c'est peut etre du nouveau...
 
tente le adaware... meme si je pense que tu as du deja y penser...
 
et regarde si un tel prog au nom barbare tourne en processus.


Message édité par mickael de psagot le 05-09-2004 à 00:12:59

---------------
"afin de prolonger tes jours sur cette terre que l'eternel ton D-ieu te donne."
Reply

Marsh Posté le 05-09-2004 à 08:20:39    

mickael de psagot a écrit :

il est a jour, ton antivirus? c'est peut etre du nouveau...
 
tente le adaware... meme si je pense que tu as du deja y penser...
 
et regarde si un tel prog au nom barbare tourne en processus.


 
oui mon anti virus est à jour. euh c'est quoi le adaware ? :??:  
 
Merci de ton aide  :jap:

Reply

Marsh Posté le 05-09-2004 à 10:27:34    


Il crée des noms tout à fait aléatoires.
 
Pourquoi tu ne vas pas directement le supprimer en mode sans échec?
 
Le dossier C:\Program Files\Fichiers communs\nenjpald même s'il change de nom doit être facilement identifiable.

Reply

Marsh Posté le 05-09-2004 à 11:53:48    

j'ai pas de problème à virer ce dossier mm en mode normal, le problème c'est qu'il est récrée par la suite.
 
Mais bon j'ai l'impression que ça s'est arrété tout seul je n'ai plus d'affolement d'antivir ?!

Reply

Marsh Posté le 05-09-2004 à 12:02:39    

ok en fait il se réveille à chaque fois que je vire le dossier, antivir détruit l'exe mais pas le fichier hpe... (1mo environ)

Reply

Marsh Posté le 05-09-2004 à 12:33:13    

Antivirus en ligne :
 
http://www.ravantivirus.com/scan/
 
Cliquer sur : To continue without subscribing click here
 
Le laisser charger ses ActiveX ( Une dizaine de minutes). Lorsque "ready" est affiché dans "status"
cocher "Autoclean", puis cliquer "Scan my PC".
 
A la fin de l'analyse, copier/coller le rapport ici.

Reply

Marsh Posté le 05-09-2004 à 12:33:13   

Reply

Marsh Posté le 05-09-2004 à 15:14:13    

ça c'était du scan :)
 
Scan started at 05/09/2004 13:16:17
 
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\AVPersonal\INFECTED\CLRSCHP028.EXE.VIR - Backdoor:Win32/Ruledor.B -> Infected   (Ca c'est antivir)
C:\WINNT\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
 
 
Scanned
============================
 Objects: 110378
 Directories: 8717
 Archives: 2997
 Size(Kb): -780315
 Infected files: 2
 
Found
============================
 Viruses found: 2
 Suspicious files: 0
 Disinfected files: 0
 Mail files: 1546


Message édité par aircool le 05-09-2004 à 15:16:03
Reply

Marsh Posté le 05-09-2004 à 15:18:25    

Oki! C'est donc la quarantaine d'antivir à vider.
 
Pour lui: autoclk.exe il vaut mieux utiliser a² car il peut être en relation avec un modem et si on le supprime direct, c'est la panique.(Ne me demande pas pourquoi....!)
En freeware sur:
http://www.emsisoft.net/fr/software/free/

Reply

Marsh Posté le 05-09-2004 à 17:10:58    

Acrobaze a écrit :

Oki! C'est donc la quarantaine d'antivir à vider.
 
Pour lui: autoclk.exe il vaut mieux utiliser a² car il peut être en relation avec un modem et si on le supprime direct, c'est la panique.(Ne me demande pas pourquoi....!)
En freeware sur:
http://www.emsisoft.net/fr/software/free/


 
je comprends pas tout dsl :(
 
alors  
1 - sais-tu comment supprimer la quarantaine d'antivir (perso j'ai pas le souvenir d'y avoir mis des choses d'ailleurs) ?
 
2- c'est quoi autoclk.exe ? c'est quoi le rapport avec a² et le modem ?

Reply

Marsh Posté le 05-09-2004 à 17:23:10    


-Ca : C:\Program Files\AVPersonal\INFECTED
c'est certainement la quarantaine d'Antivir. Ouvre le programme et voit comment la vider.
 
-Ca : C:\WINNT\autoclk.exe  éradique-le avec a².

Reply

Marsh Posté le 05-09-2004 à 19:23:33    

merci il a même trouvé un spyware :)

Reply

Marsh Posté le 05-09-2004 à 19:29:45    


Et par rapport au premier pb, tu en es où?

Reply

Marsh Posté le 05-09-2004 à 19:36:53    

idem si je vire le fichier hpe j'ai de nouveau l'exe qui est crée... je viens de finir le scan avec a² mais rien...

Reply

Marsh Posté le 05-09-2004 à 19:43:43    


Le fichier hpe, tu as essayé de le chercher et de le supprimer en mode ss échec?

Reply

Marsh Posté le 05-09-2004 à 20:08:36    

nop j'y ai pas pensé. J'y retourne :)

Reply

Marsh Posté le 05-09-2004 à 23:04:49    

Bon ça a marché.... jusqu'à l'ouverture de outlook :pfff:  
 
Tiens pareil avec l'ouverture de la mule  :??:  
 
C'est peut-être avec chaque logiciel utilisant internet, alors faudrait comprendre pourquoi l'ouverture de msn est passé sans problème  :??:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed