virus backdoor.sdbot

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Messagepar xomyx2 » 13 Août 2003 21:27

après avoir fait tourné norton antivirus, je découvre que ma machine est infecté par le virus backdoor.sdbot , Norton précise que le nom de l'objet est: c:windowssystme32system32.exe . Norton ne peut pas réparer ( accès au fichier refusé). Et moi j'ignore comment agir ( si norton echoue ,comme pourrais je y arriver????). <BR> Je suis sous windows xp. <BR>Help! <BR>Je ne sais quoi faire, et n'ose rien faire, de peur de tout planter. <BR>D'avance merci.....
Avatar de l’utilisateur
xomyx2
Matelot
Matelot
 
Messages: 4
Inscrit le: 13 Août 2003 00:00

Messagepar TROM » 13 Août 2003 21:41

Il te faut une autre machine ! <BR> <BR>la tu met le disque dur viroler en mode SLAVE dessus. <BR> <BR>Et tu scan le disque dur avec !! <BR> <BR>VOila ! <BR> <BR> <BR> <BR>Sinon y'a bien une autre solution a la main, mais c'est un peu plus technique et compliqué. <BR>(je la passerais sous silence car çà peut bousiller ton systeme) <BR> <BR>TROM <BR>
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar Argenlos » 13 Août 2003 21:50

Ha, oui, là je confirme tu n'a pas le choix. Il te faut passer ton disque en slave sur une autre machine. <BR> <BR>Pour info, tu peux jeter un oeil a cett adresse ( <!-- BBCode auto-link start --><a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html</a><!-- BBCode auto-link end --> ), et tu verra à quel point cela est compliqué de nettoyer ton systeme, sans utiliser un autre poste. <BR>
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar antolien » 13 Août 2003 21:56

N'importe quoi. Symantec fourni des "procédures" pour nettoyer les virus. C'est sympa je trouve de payer pour que l'on nous dises comment faire manuellement pour éradiquer le virus. <BR> <BR>Alors, <!-- BBCode auto-link start --><a href="http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html" target="_blank">http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html</a><!-- BBCode auto-link end --> <BR> <BR>attention, il faut connaître un peu , en général, il faut éditer la base de registre... <BR> <BR>Autre chose, il y é beaucoup de variantes de ce trojan(de A jusqu'a L), ce serait bien de savoir lequel c'est <IMG SRC="images/smiles/icon_confused.gif"> car ce n'est pas la même chose. Remarque, ils ont tous l'air de travailler sur l'irc .
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar antolien » 13 Août 2003 21:59

héhé, j'avais pas vu ton message Argenlos. même adresse <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar micj » 13 Août 2003 22:00

Perso je trouve cela lamentable d'utiliser encore un PC sans un solide anti-virus ... <BR> <BR>Ce site traite de sécurité, la première et plus importante mesure de sécurité avant tout ce qui est firewall et autre, est bien une bonne politique anti-virus.... <BR> <BR>Enfin chacun est libre de faire ce qu'il veut <BR> <BR> <BR>mais les machines des petits comiques comme cela, mon firewall en loggue les adresses par dizaine tous les jours... car même après deux ans d'avertissement les patchs contre le code red et autre ne sont toujours pas appliqués... c'est réellement du je-m'enfoutisme !<BR><BR><font size=-2></font>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar TROM » 13 Août 2003 22:03

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-13 21:56, antolien a écrit: <BR>N'importe quoi. Symantec fourni des "procédures" pour nettoyer les virus. C'est sympa je trouve de payer pour que l'on nous dises comment faire manuellement pour éradiquer le <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>HARGH, <BR> <BR>'n importe quoi' <<<- c'est pour symantec ou pour moi ??? <BR> <BR>car la 'solution technique' que je ne voulais pas argumenter dans mon precedent post <BR>c'etait bien l'edition de la base de registre ! <BR> <BR>J'ai considéré qu'il fallait mieux passé outre car trop complexe pour les mecs qui connaissent pas bien le systeme. <BR> <BR>M'enfin ... <BR> <BR>TROM <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar micj » 13 Août 2003 22:05

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-13 22:03, TROM a écrit: <BR>car la 'solution technique' que je ne voulais pas argumenter dans mon precedent post c'etait bien l'edition de la base de registre ! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Tu ne vas tout de même pas dire que l'édition de la base de registre est du domaine du compliqué, word ou excell sont plus complexes que regedit ...
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar antolien » 13 Août 2003 22:07

Tu as raison TROM, je sais pas pourquoi j'ai écrit n'importe quoi... <BR> <BR>Ce n'était destiné qu'a un éditeur d'antivirus, mal placé dans ma phrase certes, mais c'est pour éviter le procès on va dire <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>ok , je sort <IMG SRC="images/smiles/icon_rolleyes.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Argenlos » 13 Août 2003 22:09

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-13 22:05, micj a écrit: <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-13 22:03, TROM a écrit: <BR>car la 'solution technique' que je ne voulais pas argumenter dans mon precedent post c'etait bien l'edition de la base de registre ! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Tu ne vas tout de même pas dire que l'édition de la base de registre est du domaine du compliqué, word ou excell sont plus complexes que regedit ... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR> <BR>Mmh! <BR>Ok c'est pas dur d'editer la base, mais bon qd on connais pas on peut tout péter. Alors que sous word ou excel à par détruire le document en cours, on risque pas grand chose <IMG SRC="images/smiles/icon_wink.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar antolien » 13 Août 2003 22:10

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-13 22:05, micj a écrit: <BR>Tu ne vas tout de même pas dire que l'édition de la base de registre est du domaine du compliqué, word ou excell sont plus complexes que regedit ... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Dans le fond, je suis d'accord avec toi micj, mais il ne faut pas oublier que pour quelqu'un qui n'a jamais touché la base de registre de son windows. Une erreur peut être fatale...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar xomyx2 » 13 Août 2003 22:11

merci de répondre nombreux à mon message. Alors si c pas plus compliké que excel, j'ai peutetre une chance. <BR>Je suis donc "prêt " pour faire les manip, si quelqu'un à la gentillesse de me dire lesquelles. <BR> <BR>Concernant lavariate du trojan, (A/L?) j'ignore comment la trouver.. <BR> <BR>et puis concernant le firewall. j'ai activé celui qui est dans windows XP mais ça n'a pas tjrs été le cas.... <BR> <BR>Voila , alors je peux m'attaquer à la base de registre?
Avatar de l’utilisateur
xomyx2
Matelot
Matelot
 
Messages: 4
Inscrit le: 13 Août 2003 00:00

Messagepar Argenlos » 13 Août 2003 22:17

Le site Ixus et ses "artisans" ne sont aucunement responsable des destructions éventuelle .... <BR>mais non je blaque, c'est en cassant que l'on apprend (pour ma part c'est le cas) <BR> <IMG SRC="images/smiles/icon_lol.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar TROM » 13 Août 2003 22:23

Merci Argenlos et Antolien pour votre soutien ! <BR> <BR>Je me doutais bien que notre gere collegue qui a chopé le virus n'avais jamasi plongé dans la base de registre, voila pourquoi je lui ais donné la solution : 100% casse pas ton system, et marche a tout les coups. <BR> <BR>Mais il est vrai que c'est en forgeant qu'on devient forgeron, neammoins je n'ais pas le temps de donner un cours de base de registre, Désolé <BR> <BR>Mais je pense que micJ va t'aidé ! <BR> <BR>TROM <IMG SRC="images/smiles/icon_bise.gif"> <BR><BR><font size=-2></font>
HEUREUX D'AVOIR UNE DEBIAN ET UN IPCOP :)
Avatar de l’utilisateur
TROM
Contre-Amiral
Contre-Amiral
 
Messages: 464
Inscrit le: 22 Juin 2003 00:00

Messagepar micjack » 13 Août 2003 23:26

Pour l'utilisateur lambda "Msconfig" car il tape directement dans la base de registre sans etre obligé de l'editer et bien plus encore, car il affiche le system.ini, win.ini, enfin tout ce qui est visible au demarrage. <BR> <BR>Exemple : Le Backdoor Sub7, se niche dans le fichié system.ini. <BR> <BR>Dans la section [boot] just apres la virgule <BR>[boot] <BR>shell=Explorer.exe , <BR> <BR>D'autres virus dans le Win.ini <BR>[windows] <BR>Run= <BR>load= <BR> <BR>Si non, pour repondre plus ou moins a la question, j'ai retiré "Msblast" cet apres midi sur six machines , et cela avec de simples disquettes d'urgences. <BR>Faut ptet penser a créer vos disquettes d'urgences quand il est temp <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Suivant

Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron