OVH Cloud OVH Cloud

Backdoor.sdbot.nl comment m'en débarrasser????

6 réponses
Avatar
P.C.
D'abord Bonjour, et surtout Help!

J'ai passé mon samedi apres midi a essayer d'éradiquer une monstruosité,
sans aucun succes malgré mon dual boot et Kaspersky et Adaware!!! De temps
en temps, des fichiers executables apparaissent dans winnt\system32 (noms:
bbeng.exe, wiconf.exe, ps1fix.exe, msgfix.exe ... ) que Kaspersky repere
comme des variantes de Backdoor.sdbot.gen, mais qu'il ne peut effacer. Je
passe alors sous 98 pour les effacer, ce qui se fait sans probleme ... MAIS
.... ILS REVIENNENT!!! Tout l'apres midi j'ai eu ce probleme. J'en ai plein
les .. de ce maudit virus, si quelqu'un sait quel est le monstrueux process
vérolé qui tourne en memoire vive et qui me fabrique ces fichiers, que je me
demande bien d'où ils viennent, je lui serait reconnaissant de m'aider!

Pour arranger les choses, d'apres Kaspersky, il semblerait que cette
variante soit toute récente (et leur message de m'envoyer les echantillons
n'est pas pour me tranquilliser: ils ne semblent meme pas savoir à quoi ils
ont affaire!).

Merci à vous tous,

Amicalement,

P.C.

6 réponses

Avatar
P.C.
"P.C." a écrit dans le message de
news:c9svha$tsg$
D'abord Bonjour, et surtout Help!

...


Bon ben j'ai fait ce qu'il fallait faire: reinstallation. C'est quand meme
fou qu'avec tous les dispositifs antivirus qui existent et tous les sites
qui en parlent, on se fassent encore emmerder par les virus et qu'il n'y aie
pas d'autre alternative que le format-reinstalle pour s'en débarrasser.

Bien à vous,

P.C.

Avatar
Biggs
Bon ben j'ai fait ce qu'il fallait faire: reinstallation. C'est quand
meme fou qu'avec tous les dispositifs antivirus qui existent et tous
les sites qui en parlent, on se fassent encore emmerder par les virus
et qu'il n'y aie pas d'autre alternative que le format-reinstalle
pour s'en débarrasser.


Je ne suis pas sûr qu'une réinstallation complète de ton système
s'imposait obligatoirement. Plusieurs fois j'ai été comme toi confronté
à des malwares aussi pernicieux que tenaces, et chaque fois j'ai moi
aussi été tenté de formater mon disque dur et de tout réinstaller pour
me débarrasser de ces cochonneries. Mais un petit tour sur un forum tel
que fr.comp.securite.virus m'a toujours permis de trouver une solution à
laquelle je ne croyais plus. C'est fou le nombre d'outils prêts à
l'emploi qui existent pour se défaire de tel ou tel virus, spyware ou
backdoor, le truc c'est de savoir comment se les procurer et pour ça, la
consultation de f.c.s.v est primordiale.

--
Biggs

Avatar
Esus
"P.C." a écrit dans le message de news:
c9v1io$sqb$
qui en parlent, on se fassent encore emmerder par les virus et qu'il n'y
aie

pas d'autre alternative que le format-reinstalle pour s'en débarrasser.


Aujourd'hui il y a plus de vers que de virus. Quand aux backdoor, ils
peuvent être laissés par des troyens.
Un bon anti-troyen (anti-trojan) tel que stinger.exe pourra les détecter
même s'ils sont passés outre ton AV et Ad Aware (pense aussi à utiliser
SpyBot 1.3).
En anti malware, en plus d'Ad Aware et de SpyBot, je me sers depuis peu d'a
squarered (a²).

Esus

Avatar
P.C.
"Biggs" a écrit dans le message de
news:

Je ne suis pas sûr qu'une réinstallation complète de ton système
s'imposait obligatoirement.


Merci mais c'est trop tard! En fait, ce genre de décision est, chez moi, une
solution extrême: j'ai horreur de réinstaller! Mais je ne voyais vraiment
pas comment m'en tirer, m'apercevant que Kaspersky pédalait dans la
choucroute. Le logiciel m'a meme suggéré d'envoyer un echantillon du fichier
trouvé vérolé aux administrateurs, ce que j'ai fait. J'ai recu l'email de
confirmation aujourd hui comme quoi l'email n'a pas été transmis, pour je ne
sais quelle obscure raison... Donc ils ne sauront jamais mon désarroi!

Mais un petit tour sur un forum tel
que fr.comp.securite.virus m'a toujours permis de trouver une solution à

laquelle je ne croyais plus.

Je ne connaissais pas ce forum.. Merci de me le préciser!

A Bientot,

P.C.

Avatar
P.C.
"joke0" a écrit dans le message de
news:
Salut,



C'est une bestiole qui s'introduit par une failles de windows.
Donc tant que tu n'as pas bouché la faille, la bestiole revient.


Ah la cochonnerie! C'est normal qu'elle revienne toutes les 5 à 10 minutes,
sinon?

Si tu avais bel et bien un firewall, alors je pense que c'est à
la restauration système automatique qu'il faut que tu t'en
prennes.



J'avais pas de firewall...


Passe nous voir la prochaine fois...ça t'éviteras de réinstaller ;-)



Le problème semble s'être arrangé après la réinstallation de Win, mais, pour
info, j'aurais été intéressé de savoir quelle faille exactement cette chose
exploitait? Qu aurait il fallu que je fasse pour ne plus jamais avoir cette
cochonseté sans être obligé de faire ce que j'ai fait?

Merci en tout cas de votre aide à tous,

P.C.

Avatar
joke0
Salut,

P.C.:
j'aurais été intéressé de savoir quelle
faille exactement cette chose exploitait?


Au moins c'est 4 là:

2003:
Faille RPC-DCOM:
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx

Faille Locator:
http://www.microsoft.com/technet/security/bulletin/MS03-001.asp

Faille WebDav:
http://www.microsoft.com/technet/security/bulletin/MS03-007.mspx

2004:
Faille LSASS:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

suivi sur <news:fr.comp.securite.virus>

--
joke0