OVH Cloud OVH Cloud

Backdoor.Berbew.B

10 réponses
Avatar
CubaLibre
Oulalalala

Je trouve pas un seul outil pour me débarrasser de la saloperie désigné dans le titre.

D'avance merci

François

10 réponses

Avatar
chaumont
CubaLibre wrote:
|| Oulalalala
||
|| Je trouve pas un seul outil pour me débarrasser de la saloperie
|| désigné dans le titre.
||
|| D'avance merci
||
|| François

C'est encore un truc implanté par Castro...
Avatar
CubaLibre
"chaumont" a écrit dans le message de news:c6toph$e3t$
CubaLibre wrote:
|| Oulalalala
||
|| Je trouve pas un seul outil pour me débarrasser de la saloperie
|| désigné dans le titre.
||
|| D'avance merci
||
|| François

C'est encore un truc implanté par Castro...


Très certainement, contribution passionnante.

fu2 kivabien

Avatar
joke0
Salut,

CubaLibre:
Je trouve pas un seul outil pour me débarrasser de la
saloperie désigné dans le titre.


La méthode générique devrait suffire:

<copié>

1- Désactivez la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Effacez le(s) fichier(s). Passez un coup d'antivirus (configuré en
mode désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.

</copié>

--
joke0

Avatar
djehuti
salut
"CubaLibre" a écrit dans le message news:
c6tohd$js0$
Oulalalala

Je trouve pas un seul outil pour me débarrasser de la saloperie
désigné dans le titre.


sans doute parce qu'y en a pô

et il se trouve où, ce bestiau ?

http://securityresponse.symantec.com/avcenter/venc/data/backdoor.berbew.b.ht
ml

si l'antivirus le détecte... doit être capable de le virer

@tchao

Avatar
CubaLibre
"joke0" a écrit dans le message de news:

Merci beaucoup, le pb c'est qu'il s'agit d'une .DLL
J'appréhende de l'enlever
Avatar
djehuti
salut
"CubaLibre" a écrit dans le message news:
c6vru9$bni$

Merci beaucoup, le pb c'est qu'il s'agit d'une .DLL
J'appréhende de l'enlever


faut pas hésiter (c'est une ruse pour tromper l'utilisateur)

une backdoor n'infecte pas les fichiers

==== - Copies itself as %System%<8 random characters>.exe.
- Creates a file, %System%<8 random characters>.dll
====
faut virer les deux

@tchao

Avatar
joke0
Salut,

CubaLibre:
Merci beaucoup, le pb c'est qu'il s'agit d'une .DLL
J'appréhende de l'enlever


Il ne faut pas ;-)

Les vers, chevaux de Troie (donc les backdoors), n'infectent
pas. Les fichiers détectés par l'antivirus *sont* des parties de
la bestiole.

Donc, pas de remords.

--
joke0

Avatar
CubaLibre
"joke0" a écrit dans le message de news:

Merci beaucoup de votre précieuse aide,
je ne saurais que faire sans vos conseils.

Bien à vous

:o))))
Avatar
annette
bonjour,
avez vous eu la réponse car moi aussi je n'arrive pas à l'enlever!!c'est en
effet une vrai saloperie!!
.;-))
Annette.
Avatar
joke0
Salut,

annette:
avez vous eu la réponse car moi aussi je n'arrive pas à
l'enlever!!c'est en effet une vrai saloperie!!


Il me semble que cette backdoor a été spammée par mail non?

Dans quel répertoire se trouve-t-elle cette backdoor?

--
joke0