Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Backdoor.IRCBot.gen m'emmerde !

1 réponse
Avatar
Amine Meriem
Bon, voilà, un copain se tape ce virus depuis des lustres, même
désinfecté il revient.

Comment le virer de manière definitive?

Quel faille exploite t-il?

si faille il y a, quel correctif appliquer?

Avp le vire difficilement, car il faut arrêter les processus, quand on
l'a désinfecté trois ou quatre fois, ce virus renait de ses cendres.

Est-ce que le fait qu'il n y ait pas de mot de passe administrateur sur
son pc favorise l'infection?

Système d'exploitation : Windows2000 server (chai pas pourquoi)

Voici le log AVP, y a t-il un rapport entre les différents virus
détectés a quelques jours d'intervale?

Merci pour votre aide

Cordialement

Amine MERIEM

Log avp : (dont les lignes inutiles ont été supprimées)

01.11.2003 18:58:11 AVP Monitor Chargés. Dernière MAJ: 28.10.2003,
76450 fiches.
01.11.2003 18:58:12 ACTIF.
02.11.2003 01:21:48 C:\WINNT\system32\spread.exe échec de désinfection
Backdoor.IRCBot.gen
02.11.2003 01:51:34 C:\WINNT\system32\spread.exe échec de désinfection
Backdoor.IRCBot.gen
02.11.2003 01:51:36 C:\WINNT\system32\spread.exe échec de désinfection
Backdoor.IRCBot.gen
02.11.2003 01:51:39 C:\WINNT\system32\spread.exe échec de désinfection
Backdoor.IRCBot.gen
-----------------------------------------
02.11.2003 21:54:16 C:\WINNT\system32\msmouse.exe échec de désinfection
TrojanDownloader.Win32.Small.f
02.11.2003 21:54:34 C:\WINNT\system32\msmouse.exe échec de désinfection
TrojanDownloader.Win32.Small.f
02.11.2003 22:45:47 C:\WINNT\system32\msmonk32.exe échec de
désinfection Backdoor.SdBot.gen
02.11.2003 22:47:00 C:\WINNT\system32\msmonk32.exe échec de
désinfection Backdoor.SdBot.gen
02.11.2003 22:47:26 C:\WINNT\system32\msmonk32.exe échec de
désinfection Backdoor.SdBot.gen
03.11.2003 01:17:10 C:\WINNT\system32\windows32.exe échec de
désinfection Backdoor.IRCBot.gen
03.11.2003 01:18:31 C:\WINNT\system32\windows32.exe échec de
désinfection Backdoor.IRCBot.gen
-----------------------------------
11.11.2003 21:22:05 C:\WINNT\system32\m00.exe échec de désinfection
Backdoor.SdBot.gen
11.11.2003 21:41:12 C:\WINNT\system32\m00.exe échec de désinfection
Backdoor.SdBot.gen
11.11.2003 21:41:17 C:\WINNT\system32\m00.exe échec de désinfection
Backdoor.SdBot.gen
11.11.2003 21:42:26 C:\WINNT\system32\m00.exe échec de désinfection
Backdoor.SdBot.gen
11.11.2003 21:43:00 C:\WINNT\system32\m00.exe échec de désinfection
Backdoor.SdBot.gen
--------------------------------------------------------------
12.11.2003 21:21:00 C:\WINNT\system32\m00.exe échec de désinfection
Backdoor.SdBot.gen
----------------------------------------------------------------
18.11.2003 00:34:39 C:\WINNT\system32\windows32.exe échec de
désinfection Backdoor.IRCBot.gen
18.11.2003 00:36:26 C:\WINNT\system32\windows32.exe échec de
désinfection Backdoor.IRCBot.gen
18.11.2003 00:36:30 C:\WINNT\system32\windows32.exe échec de
désinfection Backdoor.IRCBot.gen
18.11.2003 00:36:36 C:\WINNT\system32\windows32.exe échec de
désinfection Backdoor.IRCBot.gen
18.11.2003 00:36:39 C:\WINNT\system32\windows32.exe échec de
désinfection Backdoor.IRCBot.gen


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

1 réponse

Avatar
joke0
Salut,

Amine Meriem:
Comment le virer de manière definitive?


Facilement en utilisant la méthode générique:

<copié>

1- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode ou "mode sans échec"

2- Efface les fichiers. Passe un coup d'antivirus (configuré en
désinfection automatique),

3- Remettre la restauration système lorsque le ménage est fait.

</copié>

Quel faille exploite t-il?


La plus grande faille, celle présente entre le clavier et la
chaise.

si faille il y a, quel correctif appliquer?


Un patch à base de saines lectures:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avp le vire difficilement, car il faut arrêter les processus,
quand on l'a désinfecté trois ou quatre fois, ce virus renait
de ses cendres.
Système d'exploitation : Windows2000 server (chai pas
pourquoi)


Il est à jour ce windows? Il est protégé par un firewall?
Il est bien configuré? (pas de services en route pour rien?)

Est-ce que le fait qu'il n y ait pas de mot de passe
administrateur sur son pc favorise l'infection?


Ce sont des bestioles très répandues (d'où le .gen pour
générique), quand au TrojanDownloader.Win32.Small.f, c'est une
bestiole facilement trouvable (et modifiable) sur le net, alors
on ne peut rien conclure.

--
joke0