Infection Backdoor.sdbot

Discussions et dépannage concernant Windows NT/2000/XP.

Modérateur : Modérateurs

Répondre
Givert
Membre habitué
Membre habitué
Messages : 111
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Saint-Omer

Message par Givert » 11 mai 2003, 07:45:00

Bonjour à  tous <IMG SRC="/images/smiles/teeth_smile46.gif">
Magré la présence de Norton 2002 remis régulièrement à  jour, j'ai été infesté par Backdoor.sdbot <IMG SRC="/images/smiles/angry_smile46.gif"> . (certainement entre deux Maj.)
J'ai mis en quarantaine les fichiers infectés mais le virus a créé un dossier "Kernel 32" contenant un fichier "kernel32.exe" dans Windows/system32. Il m'est impossible d'accéder à  ce fichier et Norton m'annonce constamment que mon ordinateur est encore infecté <IMG SRC="/images/smiles/cry_smile46.gif"> . Quelqu'un peut-il me suggérer une solution?
Merci d'avance <IMG SRC="/images/smiles/rose46.gif"> <IMG SRC="/images/smiles/rose46.gif"> <IMG SRC="/images/smiles/rose46.gif"> <IMG SRC="/images/smiles/arcenciel.gif">

eser
Modérateur
Modérateur
Messages : 2559
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Lyon
Contact :

Message par eser » 11 mai 2003, 08:05:00

Image

elendil
Membre hyperactif
Membre hyperactif
Messages : 621
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Lyon
Contact :

Message par elendil » 11 mai 2003, 08:14:00

salut ,
tu peux aussi regarder chez Norton , si tu es OK avec l'anglais :
<a href="http://www.symantec.com/avcenter/venc/d ... sdbot.html" target="_blank">http://www.symantec.com/avcenter/venc/d ... ot.html</a>

Image
Elendil

----------------
www.capteursdimages.com

Invité

Message par Invité » 11 mai 2003, 09:57:00

Salut !

Tu n'arrives pas à  supprimer <B>Kernel32.exe</B>, certainement parce qu'il est en fonctionnement !
Tu dois faire <B>Ctrl+Alt+Suppr</B>
Ensuite tu regardes si tu trouves <B>Kernel32.exe</B> dans les processus et tu clic dessus, puis tu fais fin de tache !
Ensuite tu devrais pouvoir supprimer ce dossier 'Kernel32' !
Verifies qu'il ne soit pas protégé en écriture !
<B>Ne supprime pas KERNEL32.DLL, ne pas confondre !</B>

Givert
Membre habitué
Membre habitué
Messages : 111
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Saint-Omer

Message par Givert » 12 mai 2003, 07:21:00

Merci à  Eser et Elendil. Je vais revoir chez Norton o๠quelque chose a pu m'échapper. Je me rends également chez les adresses données par Eser et je vous tiens au courant. Quant au Ctrl + Alt + Sup, c'est évidemment la première opération que j'ai tentée. Pas de Kernel 32.Exe dans les tà¢ches ni les processus en cours. Le virus protège apparamment son repère.
A+

Givert
Membre habitué
Membre habitué
Messages : 111
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Saint-Omer

Message par Givert » 12 mai 2003, 08:55:00

Problème résolu par téléchargement et mise à  jour de TROJAN REMOVER dont l'utilisation est moins dangereuse que l'effaà§age manuel dans le registre préconisé par Norton.
Merci à  vous et à  bientà´t
Gilbert

MORRIS
Membre habitué
Membre habitué
Messages : 146
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Blois

Message par MORRIS » 12 mai 2003, 12:04:00

saleté de trojan!!!

Répondre

Retourner vers « Windows NT/2000/XP »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 12 invités