J'ai le virus : Backdoor.Sdbot comment l'éliminer? prob RESOLU. - Sécurité - Windows & Software
Marsh Posté le 15-06-2003 à 00:46:54
c'est celui là?
http://www.viruslist.com/eng/viruslist.html?id=51544
Citation : |
Marsh Posté le 15-06-2003 à 00:48:47
Aschrack a écrit : c'est celui là?
|
regarde http://securityresponse.symantec.c [...] sdbot.html
Marsh Posté le 15-06-2003 à 00:50:46
connait pas grand chose c en anglais mais on dirait que ya un rapport avec irc mais moi j'ai pas irc
Marsh Posté le 15-06-2003 à 01:46:10
tu as quel antivirus?
pcq pour le norton ben tout ce qu'il faut faire est indiqué donc
Marsh Posté le 15-06-2003 à 01:46:37
en précisant que toutes les opérations indquées sont également bonnes que tu ais ou non un antivirus et que celui ci soit ou non celui de symantec
Marsh Posté le 15-06-2003 à 16:02:11
?? pourquoi tu ne suis pas les indications?
tu bloques au niveau de l'anglais?
Marsh Posté le 15-06-2003 à 17:49:03
ouai mais je sais pas quel paragraphe indique la suppression?
Marsh Posté le 15-06-2003 à 18:41:48
ben paragraphe "removal instructions"
ça me semblait évident
Perform the following to remove Backdoor.Sdbot:
1. Download the latest virus definitions.
2. Restart the computer in Safe mode (for Windows 95/98/Me).
3. Stop the Trojan process (for Windows NT/2000/XP).
4. Scan with Norton AntiVirus and delete all the infected files.
5. Edit the registry to delete the entries that the Trojan added.
1°) je suppose que tu sais le faire, autrement jvois pas l'intérêt d'avoir un antivirus si on est pas apte à prendre les MAJ (Mise A Jour)
2°) rebooter en mode sans échec, tu dois être capable également
3°) controle+alt+del tu vire le processus "cnfgldr.exe" si ce dernier tourne
4°) tu lances un scan de ton dur avec l'antivirus
5°) tu fais démarrer/exécuter
tu tapes regedit
tu sauvegardes la base de registre (fichier/exporter un fichier du registre) en vue d'un backup ultérieur
tu vas à ces endroits dans la bdr (base de registre)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices
et à ces clés (ces endroits) du côté droit de l'interface d'édition de la bdr, tu regardes si tu vois quoique ce soit de ce genre
"Configuration Manager"="Cnfgldr.exe"
"System Monitor"="Sysmon16.exe"
"MSSQL"="Mssql.exe"
"Configuration Loader" = "aim95.exe"
"Internet Config" = "svchosts.exe"
"System33" = "%System%\FB_PNU.EXE"
"Configuration Loader"="cmd32.exe"
si c'est le cas, tu fais clic droit dessus et tu clic sur supprimer ensuite
lorsque tu as finis, quitte la bdr et voila
je comprend pas comment tu n'as pas trouvé les explications alors qu'elles sont sur le lien que tu as fournit
là vraiment
Marsh Posté le 15-06-2003 à 18:42:44
t'as jamais eu une seule heure de cours d'anglais ptet?
pcq evidement, si c'est la première fois que tu vois de l'anglais je comprend, mais autrement
Marsh Posté le 17-06-2003 à 19:16:23
content d'avoir pu t'aider
si tu pouvais éditer le premier post du topic et rajouter [Résolu] dans le titre ça serait bien
ça aiderait les autres à trouver plus rapidement des solutions lorsqu'ils utilisent le bouton de recherche (ça leur éviterait entre autres de devoir lire 300 topics n'ayant pas la solution etc...)
ça permet d'éviter que d'autres personnes venues pour aider entre dans le topic, lisent ton post et se mettent à répondre alors que la solution fut déja trouvée etc...
Marsh Posté le 15-06-2003 à 00:29:14
norton 2003 pro me la trouvé mais il ne peut pas l'éliminer comment je dois faire? que peut me faire ce virus est ce qu'il peut minfecter mon dd d: (j'ai un dd partitionné)
Message édité par Ferero Rocher le 18-06-2003 à 16:50:16