virus voyeur

Le
CockTL
Hello les Mordus de l'Info,
Je viens de chopper le virus "Server.exe - bitfrost".
Le virus est installé à la racine "c:installinstallserver.exe"
Quand je le supprime, il réapparait 3 secondes après.
Je me suis renseigné sur le Net, il s'agit d'un cheval de Troie qui récupère
ton image par la webcam"

Comment m'en débarrasser, car mon antivirus et Spybot ne le détectent pas.

Merci
Questions / Réponses high-tech
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Tonio le Yéti
Le #20279821
>"CockTL" a écrit dans le message de news :
Hello les Mordus de l'Info,
Je viens de chopper le virus "Server.exe - bitfrost".
Le virus est installé à la racine "c:installinstallserver.exe"
Quand je le supprime, il réapparait 3 secondes après.
Je me suis renseigné sur le Net, il s'agit d'un cheval de Troie qui
récupère ton image par la webcam"

Comment m'en débarrasser, car mon antivirus et Spybot ne le détectent pas.

Merci



Alors par quel miracle sais-tu que tu en est pourvu, tes
protections ne le détectant pas ?!
Supprime ton répertoire "c:installinstall" !
Herser
Le #20280001
CockTL wrote:
Hello les Mordus de l'Info,
Je viens de chopper le virus "Server.exe - bitfrost".
Le virus est installé à la racine "c:installinstallserver.exe"
Quand je le supprime, il réapparait 3 secondes après.
Je me suis renseigné sur le Net, il s'agit d'un cheval de Troie qui
récupère ton image par la webcam"

Comment m'en débarrasser, car mon antivirus et Spybot ne le détectent
pas.
Merci



Répondu sur mpf.securite
Evite les multiposts, c'est pénible à suivre.
Je reste sur mpf.securite, puisque c'est viral.

Herser
***FRGE***
Le #20280131
*Bonjour* *CockTL*
Le 02/10/2009 jour de la Saint Léger, CockTL nous a écrit ceci:

Hello les Mordus de l'Info,
Je viens de chopper le virus "Server.exe - bitfrost".
Le virus est installé à la racine "c:installinstallserver.exe"
Quand je le supprime, il réapparait 3 secondes après.
Je me suis renseigné sur le Net, il s'agit d'un cheval de Troie qui récupère
ton image par la webcam"



Comment m'en débarrasser, car mon antivirus et Spybot ne le détectent pas.



Merci



Scannez votre disque avec HiJackThis :

http://www.commentcamarche.net/telecharger/telecharger-159-hijackthis

Et évaluez ensuite le LOG obtenu :

http://hijackthis.de/fr

--
***FRGE***
Herser
Le #20280181
***FRGE*** wrote:
*Bonjour* *CockTL*
Le 02/10/2009 jour de la Saint Léger, CockTL nous a écrit ceci:

Hello les Mordus de l'Info,
Je viens de chopper le virus "Server.exe - bitfrost".
Le virus est installé à la racine "c:installinstallserver.exe"
Quand je le supprime, il réapparait 3 secondes après.
Je me suis renseigné sur le Net, il s'agit d'un cheval de Troie qui
récupère ton image par la webcam"



Comment m'en débarrasser, car mon antivirus et Spybot ne le
détectent pas.



Merci



Scannez votre disque avec HiJackThis :

http://www.commentcamarche.net/telecharger/telecharger-159-hijackthis

Et évaluez ensuite le LOG obtenu :

http://hijackthis.de/fr



Bonjour ***FRGE***

As-tu essayé ZHPDiag, comme déjà discuté sur un autre post ?
Sur les forums de désinfection réputés (Zebulon libellules etc...) l'analyse
sur le site HJT est déconseillé.
Car obsolète depuis 2006
Les rapports HJT sont analysés par les "helpers"
Je réponds à CockTL sur mpf.securite

Herser
Herser
***FRGE***
Le #20281031
*Bonjour* *Herser*
Le 03/10/2009 jour de la Saint Gérard, Herser nous a écrit ceci:

Bonjour ***FRGE***



As-tu essayé ZHPDiag, comme déjà discuté sur un autre post ?



Non pas encore, mais je vais m'y intéresser DQP ;-)

Sur les forums de désinfection réputés (Zebulon libellules etc...) l'analyse
sur le site HJT est déconseillé.
Car obsolète depuis 2006



J'ai pourtant toujours de bons résultats avec ce produit (version 2.02)

Les rapports HJT sont analysés par les "helpers"
Je réponds à CockTL sur mpf.securite



Herser



--
***FRGE***
Herser
Le #20281321
***FRGE*** wrote:
*Bonjour* *Herser*
Le 03/10/2009 jour de la Saint Gérard, Herser nous a écrit ceci:

Bonjour ***FRGE***



As-tu essayé ZHPDiag, comme déjà discuté sur un autre post ?



Non pas encore, mais je vais m'y intéresser DQP ;-)

Sur les forums de désinfection réputés (Zebulon libellules etc...)
l'analyse sur le site HJT est déconseillé.
Car obsolète depuis 2006



J'ai pourtant toujours de bons résultats avec ce produit (version
2.02)



HJT en lui-même continue de faire son boulot :
examiner les processus, il sait faire.
C'est l'analyse sur site qui est obsolète.

Tu peux faire le diagnostic avec HJT
Et l'analyse avec ZHP.
Mais ZHPDiag + ZHP c'est encore mieux.

Voir mon post sur mpf.securite

Herser
***FRGE***
Le #20282091
*Bonjour* *Herser*
Le 03/10/2009 jour de la Saint Gérard, Herser nous a écrit ceci:

J'ai pourtant toujours de bons résultats avec ce produit (version
2.02)





HJT en lui-même continue de faire son boulot :
examiner les processus, il sait faire.
C'est l'analyse sur site qui est obsolète.



C'est bien de l'analyse dont je parle quand je dis "J'ai pourtant de
bon résultats..."
2 PC débarrassés de cochoneries trés récemment à partir de l'analyse
HiJackThis. (Peut-être des vieilleries que HiJackThis sait encore
reconnaitre, j'en conviens...)

Tu peux faire le diagnostic avec HJT
Et l'analyse avec ZHP.
Mais ZHPDiag + ZHP c'est encore mieux.



J'ai testé (Version 1.24.15) mais bon sur le poste sain qui est le mien
ça ne dit pas grand chose...A suivre donc.

Voir mon post sur mpf.securite



Herser



Bonne journée.

--
***FRGE***
Publicité
Poster une réponse
Anonyme