OVH Cloud OVH Cloud

backorifice.B

2 réponses
Avatar
jean-alain leblanc
bonjour à tous,

voilà sous xp malheureusement sans services packs ni correctifs ajoutés,
spybot me detecte "BackOrifice.B" avec un message d'erreur en allemand
comme quoi le fichier" c:\windows\wininit.ini est utilisé par un autre
processus ", donc la suppression par spybot ne s'execute pas, meme en mode
sans echec meme avec l'analyse programmée au prochain redemarage !
je vous precise que les definitions sont à jour par update.
Autre chose avec ad-award la "chose" n'est pas vue du tout (à jour de ces
definitons aussi)... ni norton AV à jour lui aussi.
j'ai cherché sur google, j'ai bien trouvé des personnes qui demandaient de
l'aide mais aucune solution vues de mon coté...

Question : qu'est ce que "backorifice.B", et quel est le risque encouru ?

Voilà si quelqu'un à la solution pour se debarrasser de cette cochonnerie...

merci d'avance de vos experiences

tintheo

2 réponses

Avatar
Beretta Vexee
"jean-alain leblanc" ecrivait dans
news:41af1e43$0$19103$:


Question : qu'est ce que "backorifice.B", et quel est le risque
encouru ?


Une vieille backdoor developpé par le CDC il y a quelques années.
Techniquement la personne qui la installé peut faire presque n'importe quoi
sur la machine.

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagé sur
la lisibilité du message ou les éventuelles dommages qu'il peut
engendrer. Beretta Vexée [utilisez l'addresse Reply-to, SVP]

Avatar
Zythum
Question : qu'est ce que "backorifice.B", et quel est le risque
encouru ?


un article complet sur la bestiole :

http://www.bellamyjc.org/fr/bo.html


Voilà si quelqu'un à la solution pour se debarrasser de cette
cochonnerie...


Même page


--
Zythum