OVH Cloud OVH Cloud

BACKDOOR-BBZ

8 réponses
Avatar
Fga
Comment se éradiquer ce trojan BACKDOOR-BBZ détecté par MacAfee ?
Quel est sont impact ?

Merci

8 réponses

Avatar
Fga
Pour info voici le log MacAffe, trois ficiers exe ont été supprimés :


1/12/2003 20:54 Activity log truncated after exceeding limit
size
01/12/2003 20:49 Scan Settings P4Fga Virus
detections : ENABLED
01/12/2003 20:49 Scan Settings P4Fga Cleaned files
: ENABLED
01/12/2003 20:49 Scan Settings P4Fga Deleted files
: ENABLED
01/12/2003 20:49 Scan Settings P4Fga Moved files
: ENABLED
01/12/2003 20:49 Scan Settings P4Fga Scan Options
01/12/2003 20:49 Scan Settings P4Fga Subdirectories
: ENABLED
01/12/2003 20:49 Scan Settings P4Fga All files
: DISABLED
01/12/2003 20:49 Scan Settings P4Fga Compressed
files : ENABLED
01/12/2003 20:49 Scan Settings P4Fga Skip memory
scan : ENABLED
01/12/2003 20:49 Scan Settings P4Fga Priority [1-5]
: 0
01/12/2003 20:49 Scan Settings P4Fga Heuristics scan :
DISABLED
01/12/2003 20:49 Scan Settings P4Fga Macro heuristics scan
: DISABLED
01/12/2003 20:49 Scan Settings P4Fga Program file
heuristics scan : DISABLED
01/12/2003 20:49 Scan Settings P4Fga Remove all Macros :
DISABLED
01/12/2003 20:49 Scan Settings P4Fga Program
extensions : ??_ ASP BAT CDR COM CSC DL? DOC DOT EXE GMS GZ? HLP
HT? IM? INI JS? MD? MPP MPT MSG MSO OCX OLE OV? POT PP? RTF SCR SHS
SMM SYS VBS VS? VXD WBK WPD XL? XML
01/12/2003 20:49 Scan Settings P4Fga Scan targets
01/12/2003 20:49 Scan Settings P4Fga E:
01/12/2003 20:49 Trojan P4Fga E:System Volume
Information_restore{890CB881-26C8-4D1C-A323-D3662C9DE7AC}RP80A0017426.exe
BackDoor-BBZ (Removable)
01/12/2003 20:51 Deleted P4Fga E:System Volume
Information_restore{890CB881-26C8-4D1C-A323-D3662C9DE7AC}RP80A0017426.exe
01/12/2003 20:53 Scan Summary P4Fga Scan Summary
01/12/2003 20:53 Scan Summary P4Fga Memory scan
: No Viruses Found
01/12/2003 20:53 Scan Summary P4Fga Boot sectors
scanned : 1
01/12/2003 20:53 Scan Summary P4Fga Boot sectors
infected : 0
01/12/2003 20:53 Scan Summary P4Fga Boot sectors
cleaned : 0
01/12/2003 20:53 Scan Summary P4Fga Files scanned
: 1932
01/12/2003 20:53 Scan Summary P4Fga Files infected
: 1
01/12/2003 20:53 Scan Summary P4Fga Files cleaned
: 0
01/12/2003 20:53 Scan Summary P4Fga Files deleted
: 1
01/12/2003 20:53 Scan Summary P4Fga Files moved
: 0
01/12/2003 20:53 Scan Complete P4Fga On Demand Scan
01/12/2003 20:53 Scan Started P4Fga On Demand Scan
01/12/2003 20:53 Scan Settings P4Fga Current scan settings:
01/12/2003 20:53 Scan Settings P4Fga Log file size
is limited to 100 kilobytes.
01/12/2003 20:53 Scan Settings P4Fga Action options
01/12/2003 20:53 Scan Settings P4Fga Automatically
clean : DISABLED
01/12/2003 20:53 Scan Settings P4Fga Automatically
delete : DISABLED
01/12/2003 20:53 Scan Settings P4Fga Log options
01/12/2003 20:53 Scan Settings P4Fga Virus
detections : ENABLED
01/12/2003 20:53 Scan Settings P4Fga Cleaned files
: ENABLED
01/12/2003 20:53 Scan Settings P4Fga Deleted files
: ENABLED
01/12/2003 20:53 Scan Settings P4Fga Moved files
: ENABLED
01/12/2003 20:53 Scan Settings P4Fga Scan Options
01/12/2003 20:53 Scan Settings P4Fga Subdirectories
: ENABLED
01/12/2003 20:53 Scan Settings P4Fga All files
: DISABLED
01/12/2003 20:53 Scan Settings P4Fga Compressed
files : ENABLED
01/12/2003 20:53 Scan Settings P4Fga Skip memory
scan : ENABLED
01/12/2003 20:53 Scan Settings P4Fga Priority [1-5]
: 0
01/12/2003 20:53 Scan Settings P4Fga Heuristics scan :
DISABLED
01/12/2003 20:53 Scan Settings P4Fga Macro heuristics scan
: DISABLED
01/12/2003 20:53 Scan Settings P4Fga Program file
heuristics scan : DISABLED
01/12/2003 20:53 Scan Settings P4Fga Remove all Macros :
DISABLED
01/12/2003 20:53 Scan Settings P4Fga Program
extensions : ??_ ASP BAT CDR COM CSC DL? DOC DOT EXE GMS GZ? HLP
HT? IM? INI JS? MD? MPP MPT MSG MSO OCX OLE OV? POT PP? RTF SCR SHS
SMM SYS VBS VS? VXD WBK WPD XL? XML
01/12/2003 20:53 Scan Settings P4Fga Scan targets
01/12/2003 20:53 Scan Settings P4Fga C:
01/12/2003 20:54 Trojan P4Fga
C:WINDOWSsystem3227271CDF.exe BackDoor-BBZ (Removable)
01/12/2003 20:55 Deleted P4Fga
C:WINDOWSsystem3227271CDF.exe
01/12/2003 20:56 Trojan P4Fga C:System Volume
Information_restore{890CB881-26C8-4D1C-A323-D3662C9DE7AC}RP96A0018243.exe
BackDoor-BBZ (Removable)
01/12/2003 20:57 Deleted P4Fga C:System Volume
Information_restore{890CB881-26C8-4D1C-A323-D3662C9DE7AC}RP96A0018243.exe
01/12/2003 20:57 Scan Summary P4Fga Scan Summary
01/12/2003 20:57 Scan Summary P4Fga Memory scan
: No Viruses Found
01/12/2003 20:57 Scan Summary P4Fga Boot sectors
scanned : 1
01/12/2003 20:57 Scan Summary P4Fga Boot sectors
infected : 0
01/12/2003 20:57 Scan Summary P4Fga Boot sectors
cleaned : 0
01/12/2003 20:57 Scan Summary P4Fga Files scanned
: 7570
01/12/2003 20:57 Scan Summary P4Fga Files infected
: 2
01/12/2003 20:57 Scan Summary P4Fga Files cleaned
: 0
01/12/2003 20:57 Scan Summary P4Fga Files deleted
: 2
01/12/2003 20:57 Scan Summary P4Fga Files moved
: 0
01/12/2003 20:57 Scan Complete P4Fga On Demand Scan
01/12/2003 20:57 Scan Started P4Fga On Demand Scan
01/12/2003 20:57 Scan Settings P4Fga Current scan settings:
01/12/2003 20:57 Scan Settings P4Fga Log file size
is limited to 100 kilobytes.
01/12/2003 20:57 Scan Settings P4Fga Action options
01/12/2003 20:57 Scan Settings P4Fga Automatically
clean : DISABLED
01/12/2003 20:57 Scan Settings P4Fga Automatically
delete : DISABLED
01/12/2003 20:57 Scan Settings P4Fga Log options
01/12/2003 20:57 Scan Settings P4Fga Virus
detections : ENABLED
01/12/2003 20:57 Scan Settings P4Fga Cleaned files
: ENABLED
01/12/2003 20:57 Scan Settings P4Fga Deleted files
: ENABLED
01/12/2003 20:57 Scan Settings P4Fga Moved files
: ENABLED
01/12/2003 20:57 Scan Settings P4Fga Scan Options
01/12/2003 20:57 Scan Settings P4Fga Subdirectories
: ENABLED
01/12/2003 20:57 Scan Settings P4Fga All files
: DISABLED
01/12/2003 20:57 Scan Settings P4Fga Compressed
files : ENABLED
01/12/2003 20:57 Scan Settings P4Fga Skip memory
scan : ENABLED
01/12/2003 20:57 Scan Settings P4Fga Priority [1-5]
: 0
01/12/2003 20:57 Scan Settings P4Fga Heuristics scan :
DISABLED
01/12/2003 20:57 Scan Settings P4Fga Macro heuristics scan
: DISABLED
01/12/2003 20:57 Scan Settings P4Fga Program file
heuristics scan : DISABLED
01/12/2003 20:57 Scan Settings P4Fga Remove all Macros :
DISABLED
01/12/2003 20:57 Scan Settings P4Fga Program
extensions : ??_ ASP BAT CDR COM CSC DL? DOC DOT EXE GMS GZ? HLP
HT? IM? INI JS? MD? MPP MPT MSG MSO OCX OLE OV? POT PP? RTF SCR SHS
SMM SYS VBS VS? VXD WBK WPD XL? XML
01/12/2003 20:57 Scan Settings P4Fga Scan targets
01/12/2003 20:57 Scan Settings P4Fga D:
01/12/2003 20:58 Scan Summary P4Fga Scan Summary
01/12/2003 20:58 Scan Summary P4Fga Memory scan
: No Viruses Found
01/12/2003 20:58 Scan Summary P4Fga Boot sectors
scanned : 1
01/12/2003 20:58 Scan Summary P4Fga Boot sectors
infected : 0
01/12/2003 20:58 Scan Summary P4Fga Boot sectors
cleaned : 0
01/12/2003 20:58 Scan Summary P4Fga Files scanned
: 816
01/12/2003 20:58 Scan Summary P4Fga Files infected
: 0
01/12/2003 20:58 Scan Summary P4Fga Files cleaned
: 0
01/12/2003 20:58 Scan Summary P4Fga Files deleted
: 0
01/12/2003 20:58 Scan Summary P4Fga Files moved
: 0
01/12/2003 20:58 Scan Complete P4Fga On Demand Scan
On Mon, 01 Dec 2003 21:08:29 +0100, Fga wrote:

Comment se éradiquer ce trojan BACKDOOR-BBZ détecté par MacAfee ?
Quel est sont impact ?

Merci


Avatar
Fga
XP Tros fichier supprimés :
A0017426.exe
27271cdf.exe
A0018243.exe

On 1 Dec 2003 20:21:27 GMT, joke0 wrote:

Salut,

Fga:
Comment se éradiquer ce trojan BACKDOOR-BBZ détecté par MacAfee ?


Quels sont les fichiers concernés? Ce sont eux qu'il faut supprimer.
Quel version de windows?

Pas d'info sur cette backdoor.



Avatar
joke0
Salut,

Fga:
XP Tros fichier supprimés :
A0017426.exe
27271cdf.exe
A0018243.exe


Dans le répertoire "system volume je-sais-plus-quoi"?

Alors, la solution est simplissime:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

--
joke0

Avatar
Fga
Bon j'utilise McAfee 4.5, a priori j'ai supprimé les fichiers
concernés.
Mais d'un part ils semble revenir et d'autre part je ne trouve pas
d'info sur cd trojan ailleurs que dans une note de diff de McAfee.
En fait je désire savoir si d'autres personnes ont été infectés par ce
virus et comment elles ont procédées.
Merci pour le lien sur la faq (it's a joke ?)

On 1 Dec 2003 21:16:36 GMT, joke0 wrote:

Salut,

Fga:
XP Tros fichier supprimés :
A0017426.exe
27271cdf.exe
A0018243.exe


Dans le répertoire "system volume je-sais-plus-quoi"?

Alors, la solution est simplissime:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5



Avatar
joke0
Salut,

Fga:
Bon j'utilise McAfee 4.5, a priori j'ai supprimé les fichiers
concernés.
Mais d'un part ils semble revenir et d'autre part je ne trouve


Si tu ne désactives pas la restauration système...

pas d'info sur cd trojan ailleurs que dans une note de diff de
McAfee.


Pas d'info. Faut dire qu'en plus avec le système (tout pourri)
de nommage de McAfee, impossible de faire des relations avec les
noms de la bestiole chez les autres éditeurs.

En fait je désire savoir si d'autres personnes ont été
infectés par ce virus et comment elles ont procédées.


C'est probablement très rare. Si tu arrives à en isoler une
copie, tu peux me l'envoyer (retirer noswen de l'adresse)
j'aurais peut-être plus d'info avec son nom chez les autres
AVers.

(it's a joke ?)


gnii? Non, tes fichiers étaient dans la restauration système.

--
joke0

Avatar
Fga
Merci pour les infos :)

On 1 Dec 2003 21:44:50 GMT, joke0 wrote:

Salut,

Fga:
Bon j'utilise McAfee 4.5, a priori j'ai supprimé les fichiers
concernés.
Mais d'un part ils semble revenir et d'autre part je ne trouve


Si tu ne désactives pas la restauration système...

pas d'info sur cd trojan ailleurs que dans une note de diff de
McAfee.


Pas d'info. Faut dire qu'en plus avec le système (tout pourri)
de nommage de McAfee, impossible de faire des relations avec les
noms de la bestiole chez les autres éditeurs.

En fait je désire savoir si d'autres personnes ont été
infectés par ce virus et comment elles ont procédées.


C'est probablement très rare. Si tu arrives à en isoler une
copie, tu peux me l'envoyer (retirer noswen de l'adresse)
j'aurais peut-être plus d'info avec son nom chez les autres
AVers.

(it's a joke ?)


gnii? Non, tes fichiers étaient dans la restauration système.



Avatar
_Chambord_

Comment se éradiquer ce trojan BACKDOOR-BBZ détecté par MacAfee ?
Quel est sont impact ?


A l'heure actuelle ton probleme est solutionné, peux tu me dire si les
trojan viennt d'un site web ou d'un P2P ? merci

Avatar
Fga
Ca je ne peut le dire avec certitude :)

On Tue, 02 Dec 2003 00:51:19 +0100, _Chambord_
wrote:




Comment se éradiquer ce trojan BACKDOOR-BBZ détecté par MacAfee ?
Quel est sont impact ?


A l'heure actuelle ton probleme est solutionné, peux tu me dire si les
trojan viennt d'un site web ou d'un P2P ? merci