Trojan IRC Sdbot détecté dans system32.exe, que faire?

Trojan IRC Sdbot détecté dans system32.exe, que faire? - Sécurité - Windows & Software

Marsh Posté le 31-05-2003 à 21:04:57    

Bonjour,
 
depuis un bon moment, Zone Alarm m'indique au démarrage de Windows (XP Home SP1) que system32.exe tente d'accéder à Internet. Au début, je pensais que c'était normal alors je l'ai autorisé à y accéder, seulement, une fois je lui ai refusé l'accès et j'ai remarqué que cela ne changeais rien. Du coup je me suis demandé pourquoi il voulait y accéder... Aujourd'hui, je me suis décidé à essayer un anti virus pour en avoir le coeur net (une version d'éval de Mac Afee) et bingo, il me détecte IRC sbbot dans le fichier system32.exe. L'option "clean" de Mac Afee vrus scan échoue à nettoyer le fichier et me propose de l'effacer. Que faire dans ce cas? Effacer system32? Je crains qu'il ne s'agisse d'un fichier important pour Windows et si je ne peux plus booter après, j'aurai l'air malin....
 
Dans ce thread:
http://forum.hardware.fr/forum2.ph [...] subcat=437
j'apprends que system32 n'est pas un fichier système de Windows 2000 SP3, qu'en est-il de Windows XP Home?
 
Visiblement IRC sdbot est un troyen qui permet de lancer des attaques DOS alors si Zone Alarm le bloque effectivement (en tout cas c'est bien ce qu'il me semble quand je consulte la liste des programmes dont l'accès à internet est refusé), il reste inoffensif. Il n'empêche que je voudrais bien lui faire la peau...
 
Merci pour vos réponses.

Reply

Marsh Posté le 31-05-2003 à 21:04:57   

Reply

Marsh Posté le 31-05-2003 à 22:27:20    

system32.exe n'est et n'a jamais été un fichier system de windows xp qu'il soit xp pro home ou 2000...
 
Fais un scan antivirus pour le virer puis fais une petite recherche sur ce forum a "system32.exe" j'ai déjà posté la méthode pour ne pas avoir de message d'erreur à l'ouverture de windows...

Reply

Marsh Posté le 01-06-2003 à 00:07:17    

Merci, pour le message d'erreur, je l'ai effectivement trouvé dans un ancien topic. Je voulais juste avoir la confirmation que je pouvais supprimer system32.exe en toute sécurité. Encore merci de ton aide.

Reply

Marsh Posté le 01-06-2003 à 01:15:33    

;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed