aidez moi!! pb backdoor

aidez moi!! pb backdoor - Win NT/2K/XP - Windows & Software

Marsh Posté le 10-02-2004 à 18:50:14    

salut a ts! voila mon pb: g mon antivirus (bitdenfender) qui me dectect le backdoor suivant "Backdoor.SDBot.gen", seulement il ne fait que le detecter et pas le supprimer... j'essai d'aller sur des site avec des scanner online et je me rend compte que toute les pages web contenant des antivirus sont indisponible... apparement le "virus" les blocs :/
j'éspére que qq1 pourra m'aider, merci d'avance

Reply

Marsh Posté le 10-02-2004 à 18:50:14   

Reply

Marsh Posté le 10-02-2004 à 19:01:03    

essaye de dl et d installer ca http://www.grisoft.com/us/us_dwnl_free.php si le site est offline je veux bien te fournir l exe

Reply

Marsh Posté le 10-02-2004 à 19:20:36    

http://nazbrok.hosteur.com/win
la page ne marche pas.... j'comprend pas :??:


Message édité par NaZbroK67 le 10-02-2004 à 19:22:24
Reply

Marsh Posté le 10-02-2004 à 19:24:24    

http://nazbrok.hosteur.com/windows.JPG

Reply

Marsh Posté le 10-02-2004 à 19:33:37    

j'veux bien l'exe (explique moi juste ce que c...)

Reply

Marsh Posté le 10-02-2004 à 20:05:03    

ben l'antivirus avg ... l'est bizarre ton virus :|

Reply

Marsh Posté le 10-02-2004 à 20:07:09    

erf dsl j'ai oublié l url donc la voici : http://theshadow.no-ip.org/avg6574fu_free.exe

Reply

Marsh Posté le 10-02-2004 à 20:14:13    

backdoor c est un trojan ca si je ne m abuse...
 
n est pas forcement reconnu comme un virus ou alors kkn controle ton pc et t empeche de le desinfecter, non ?

Reply

Marsh Posté le 10-02-2004 à 20:16:37    

les backdoor sont reconnus par la totalité des anti virus a jours. la personne qui controle ton pc ... active le firewall de ton pc avant de lancer le programme.
c'est tres rare que des personnes utilisent ton pc quand tu est infecté par un virus de masse tels que ceux ci qui esperent plutot tomber sur des grosses boites que des particuliers.
ce genre de backdoor a le facheuse tandance plutot a essayer de se reproduire en masse en offrant la possibilité que qqun controle ton pc mais c rarement le cas. les pirates cherchent plus des sociétés que des particuliers qui ont rien d intéréssant sur leurs pcs.

Reply

Marsh Posté le 10-02-2004 à 20:20:29    

The Shadow a écrit :

les pirates cherchent plus des sociétés que des particuliers qui ont rien d intéréssant sur leurs pcs.


 
tres juste
 
toute petite pensée personnelle, j pense qu ils cherchent plus a pouvoir utiliser a distance les grosses connections que le contenu des ordinateurs d entreprise ;)

Reply

Marsh Posté le 10-02-2004 à 20:20:29   

Reply

Marsh Posté le 10-02-2004 à 20:22:24    

aussi mais bon ca c plus critique car lors d'une attaque comme celle ci ils sont facilement tracable :/

Reply

Marsh Posté le 10-02-2004 à 20:25:32    

j ai entendu parler de chaines de proxy et de wingate sans jamais avoir su a quoi ca servait ni comment on s en sert, mais il parait qu avec ca on est pas detectable, ou alors, apres de longues investigations aupres des fai...

Reply

Marsh Posté le 10-02-2004 à 20:26:47    

la chaine de proxy est démodée depuis longtemps avec les nouvelles lois du net... je sais comment on s'en sert mais maintenant les fai on l'obligation de fournir leurs bases de données en cas d'attaque massive, résultat les pirates sont retrouvés en moins de quelques jours ...

Reply

Marsh Posté le 10-02-2004 à 20:32:17    

merci de l info

Reply

Marsh Posté le 10-02-2004 à 21:22:43    

g installer norton a la place de bitdefender mais il bloque au démarrage ( lorsque je clic sur skip intro il plante).
aucun site d'antivirus n'est accessible (la mise a jour de bitdefender ne marche pas non plus, il ne trouve pas le serveur...). qq1 peut me dire comment supprimer ce backdoor? g regarder mes tache mes rien ne semble anormal... mon firewall le localise ds doc and setting/nazbrok/Application Data et dans restore + une clé (qqchose comme ca)... j'ésér que qq1 pourra m'aider car je ne veux pas formater mes 3 disque dur.....

Reply

Marsh Posté le 11-02-2004 à 07:26:44    

up

Reply

Marsh Posté le 11-02-2004 à 07:40:06    

J'adore les Antivirus genre bitdefender qui detecte mais efface pas.
 
Mon pote à eu le même problème sur son win2k. Il a résolu en installant AVG Payant (version démo) la version gratuite ne s'installait pas.

Reply

Marsh Posté le 11-02-2004 à 07:47:03    

j'ai pas avg, g essayé norton mais l'ordi plante lorsque je veux le lancer...

Reply

Marsh Posté le 11-02-2004 à 07:50:33    

Si ton pc plante je vois pas d'autre solution que de virer Norton.
Je vais télécharger AVG 7 Demo le mettre sur une page perso free si tu veux ?

Reply

Marsh Posté le 11-02-2004 à 07:52:44    

c bon , j'v essayéer avc avg (y a un lien plus haut)j'vous dit si ca marche...

Reply

Marsh Posté le 11-02-2004 à 07:54:30    

je ne pense pas que tu arriveras à installer la version free. Mais bon tu peux toujours essayer. Je télécharge la version demo et je te donne le lien des qu'elle sera uploader.

Reply

Marsh Posté le 11-02-2004 à 08:10:51    

Reply

Marsh Posté le 11-02-2004 à 10:11:13    

l'installation marche mais je peux pas faire de mise à jour; et il ne me detect pas le backdoor...  
il en detect un autre istbar (un truc comme ca...).et g supprimer des trucs comme gator. mais le pb persiste toujours

Reply

Marsh Posté le 11-02-2004 à 10:12:16    

NaZbroK67 a écrit :

l'installation marche


 
Quelle version free ou demo ?

Reply

Marsh Posté le 11-02-2004 à 10:13:19    

la version demo, l'install marche mais pa la maj

Reply

Marsh Posté le 11-02-2004 à 10:18:34    

De toute façon téléchargé ce matin elle est a jour.

Reply

Marsh Posté le 11-02-2004 à 10:20:01    

ok, merci mais pourqoi il ne detect pas le Backdoor.SDBot.gen ??

Reply

Marsh Posté le 11-02-2004 à 11:16:59    

Il ne détecte rien ?

Reply

Marsh Posté le 11-02-2004 à 11:55:22    

si il m'a detecté gator et un autre backdoor (istbar)

Reply

Marsh Posté le 11-02-2004 à 12:03:06    

Il est possible que AVG appel pas le trojan de la même manière que Bit Defender.

Reply

Marsh Posté le 11-02-2004 à 12:06:18    

est ce que tu as un fichier du nom de "scchost.exe " ?
si oui, en mode sans echec supprime toutes les occurences trouvées que ce soit sur ton filesystem ou dans la base de registre...
 
edit : trouvé la manip sur : http://www.sophos.fr/virusinfo/ana [...] botec.html


Message édité par karoli le 11-02-2004 à 12:06:47
Reply

Marsh Posté le 11-02-2004 à 12:48:55    

g pas de scchost.exe et g suivi les infos sur la page (j'suis content qu'elle ai fonctionné)... le backdooor se trouvait ds systemvolume/restore{pliein de nombre}et ds setting/nazbrok/Application Data  (<=la je l'ai suppr) comment faire pour entrer ds le dossier volume system???

Reply

Marsh Posté le 11-02-2004 à 13:01:22    

ca doit etre c:\windows\system

Reply

Marsh Posté le 11-02-2004 à 13:07:31    

c:\system volume information\_restore{8df5e431-bb2a-4155-beae-e31abf324bc7}\rp108\a0049833.exe   infected: Backdoor.SDBot.Gen

Reply

Marsh Posté le 11-02-2004 à 13:11:20    

c le dossier de restauration de windows xp...
peu etre que si tu desactives la restauration, il va virer ce dossier

Reply

Marsh Posté le 11-02-2004 à 13:13:02    

une question bête, comment on désactive la restauration??

Reply

Marsh Posté le 11-02-2004 à 13:17:05    

sinon c un dossier caché, pour l'afficher :
outils/otions des dossiers/afficher les dossiers et fichiers caches/decocher "cacher les fichiers et dossiers cache"
ensuite clic droit sur ton dossier (qui est devenu visible)/partage et securite/onglet securite/bouton ajouter et tu te rajoutes...tu devrais avoir acces au dossier !

Reply

Marsh Posté le 11-02-2004 à 13:19:30    

tu auras certainement a faire le menage dans la base de registre
branche HKLM/software/microsoft/windows/current version/run et runonce
 
et branche HKCU/software/microsoft/windows/current version/run et runonce

Reply

Marsh Posté le 11-02-2004 à 13:20:31    

NaZbroK67 a écrit :

une question bête, comment on désactive la restauration??


 
clic droit sur poste de travail /proprietes/onglet restauration
decoche la case qui va bien...

Reply

Marsh Posté le 11-02-2004 à 13:35:33    

ok c bon, a pus de backdoor:)  merci
mais je peux tjr pas aller sur les pages web d'antivirus...

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed