aidez moi!! pb backdoor - Win NT/2K/XP - Windows & Software
Marsh Posté le 10-02-2004 à 19:01:03
essaye de dl et d installer ca http://www.grisoft.com/us/us_dwnl_free.php si le site est offline je veux bien te fournir l exe
Marsh Posté le 10-02-2004 à 19:20:36
la page ne marche pas.... j'comprend pas
Marsh Posté le 10-02-2004 à 20:07:09
erf dsl j'ai oublié l url donc la voici : http://theshadow.no-ip.org/avg6574fu_free.exe
Marsh Posté le 10-02-2004 à 20:14:13
backdoor c est un trojan ca si je ne m abuse...
n est pas forcement reconnu comme un virus ou alors kkn controle ton pc et t empeche de le desinfecter, non ?
Marsh Posté le 10-02-2004 à 20:16:37
les backdoor sont reconnus par la totalité des anti virus a jours. la personne qui controle ton pc ... active le firewall de ton pc avant de lancer le programme.
c'est tres rare que des personnes utilisent ton pc quand tu est infecté par un virus de masse tels que ceux ci qui esperent plutot tomber sur des grosses boites que des particuliers.
ce genre de backdoor a le facheuse tandance plutot a essayer de se reproduire en masse en offrant la possibilité que qqun controle ton pc mais c rarement le cas. les pirates cherchent plus des sociétés que des particuliers qui ont rien d intéréssant sur leurs pcs.
Marsh Posté le 10-02-2004 à 20:20:29
The Shadow a écrit : les pirates cherchent plus des sociétés que des particuliers qui ont rien d intéréssant sur leurs pcs. |
tres juste
toute petite pensée personnelle, j pense qu ils cherchent plus a pouvoir utiliser a distance les grosses connections que le contenu des ordinateurs d entreprise
Marsh Posté le 10-02-2004 à 20:22:24
aussi mais bon ca c plus critique car lors d'une attaque comme celle ci ils sont facilement tracable
Marsh Posté le 10-02-2004 à 20:25:32
j ai entendu parler de chaines de proxy et de wingate sans jamais avoir su a quoi ca servait ni comment on s en sert, mais il parait qu avec ca on est pas detectable, ou alors, apres de longues investigations aupres des fai...
Marsh Posté le 10-02-2004 à 20:26:47
la chaine de proxy est démodée depuis longtemps avec les nouvelles lois du net... je sais comment on s'en sert mais maintenant les fai on l'obligation de fournir leurs bases de données en cas d'attaque massive, résultat les pirates sont retrouvés en moins de quelques jours ...
Marsh Posté le 10-02-2004 à 21:22:43
g installer norton a la place de bitdefender mais il bloque au démarrage ( lorsque je clic sur skip intro il plante).
aucun site d'antivirus n'est accessible (la mise a jour de bitdefender ne marche pas non plus, il ne trouve pas le serveur...). qq1 peut me dire comment supprimer ce backdoor? g regarder mes tache mes rien ne semble anormal... mon firewall le localise ds doc and setting/nazbrok/Application Data et dans restore + une clé (qqchose comme ca)... j'ésér que qq1 pourra m'aider car je ne veux pas formater mes 3 disque dur.....
Marsh Posté le 11-02-2004 à 07:40:06
J'adore les Antivirus genre bitdefender qui detecte mais efface pas.
Mon pote à eu le même problème sur son win2k. Il a résolu en installant AVG Payant (version démo) la version gratuite ne s'installait pas.
Marsh Posté le 11-02-2004 à 07:47:03
j'ai pas avg, g essayé norton mais l'ordi plante lorsque je veux le lancer...
Marsh Posté le 11-02-2004 à 07:50:33
Si ton pc plante je vois pas d'autre solution que de virer Norton.
Je vais télécharger AVG 7 Demo le mettre sur une page perso free si tu veux ?
Marsh Posté le 11-02-2004 à 07:52:44
c bon , j'v essayéer avc avg (y a un lien plus haut)j'vous dit si ca marche...
Marsh Posté le 11-02-2004 à 07:54:30
je ne pense pas que tu arriveras à installer la version free. Mais bon tu peux toujours essayer. Je télécharge la version demo et je te donne le lien des qu'elle sera uploader.
Marsh Posté le 11-02-2004 à 10:11:13
l'installation marche mais je peux pas faire de mise à jour; et il ne me detect pas le backdoor...
il en detect un autre istbar (un truc comme ca...).et g supprimer des trucs comme gator. mais le pb persiste toujours
Marsh Posté le 11-02-2004 à 10:12:16
ReplyMarsh Posté le 11-02-2004 à 10:20:01
ok, merci mais pourqoi il ne detect pas le Backdoor.SDBot.gen ??
Marsh Posté le 11-02-2004 à 12:03:06
Il est possible que AVG appel pas le trojan de la même manière que Bit Defender.
Marsh Posté le 11-02-2004 à 12:06:18
est ce que tu as un fichier du nom de "scchost.exe " ?
si oui, en mode sans echec supprime toutes les occurences trouvées que ce soit sur ton filesystem ou dans la base de registre...
edit : trouvé la manip sur : http://www.sophos.fr/virusinfo/ana [...] botec.html
Marsh Posté le 11-02-2004 à 12:48:55
g pas de scchost.exe et g suivi les infos sur la page (j'suis content qu'elle ai fonctionné)... le backdooor se trouvait ds systemvolume/restore{pliein de nombre}et ds setting/nazbrok/Application Data (<=la je l'ai suppr) comment faire pour entrer ds le dossier volume system???
Marsh Posté le 11-02-2004 à 13:07:31
c:\system volume information\_restore{8df5e431-bb2a-4155-beae-e31abf324bc7}\rp108\a0049833.exe infected: Backdoor.SDBot.Gen
Marsh Posté le 11-02-2004 à 13:11:20
c le dossier de restauration de windows xp...
peu etre que si tu desactives la restauration, il va virer ce dossier
Marsh Posté le 11-02-2004 à 13:13:02
une question bête, comment on désactive la restauration??
Marsh Posté le 11-02-2004 à 13:17:05
sinon c un dossier caché, pour l'afficher :
outils/otions des dossiers/afficher les dossiers et fichiers caches/decocher "cacher les fichiers et dossiers cache"
ensuite clic droit sur ton dossier (qui est devenu visible)/partage et securite/onglet securite/bouton ajouter et tu te rajoutes...tu devrais avoir acces au dossier !
Marsh Posté le 11-02-2004 à 13:19:30
tu auras certainement a faire le menage dans la base de registre
branche HKLM/software/microsoft/windows/current version/run et runonce
et branche HKCU/software/microsoft/windows/current version/run et runonce
Marsh Posté le 11-02-2004 à 13:20:31
NaZbroK67 a écrit : une question bête, comment on désactive la restauration?? |
clic droit sur poste de travail /proprietes/onglet restauration
decoche la case qui va bien...
Marsh Posté le 11-02-2004 à 13:35:33
ok c bon, a pus de backdoor merci
mais je peux tjr pas aller sur les pages web d'antivirus...
Marsh Posté le 10-02-2004 à 18:50:14
salut a ts! voila mon pb: g mon antivirus (bitdenfender) qui me dectect le backdoor suivant "Backdoor.SDBot.gen", seulement il ne fait que le detecter et pas le supprimer... j'essai d'aller sur des site avec des scanner online et je me rend compte que toute les pages web contenant des antivirus sont indisponible... apparement le "virus" les blocs
j'éspére que qq1 pourra m'aider, merci d'avance