OVH Cloud OVH Cloud

Comment se debarraser de BKDR SDBOT.S

12 réponses
Avatar
henri
Bonsoir

Comment se débarraser de BKDR SDBOT.S quise trouve dans
Winnt\system32\svhost32.exe.
Quel est l'utilité de ce svhost32.exe ?

Merci
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/

2 réponses

1 2
Avatar
Arnold McDonald \(AMcD\)
djehuti wrote:
"Arnold McDonald (AMcD)" a écrit dans le

A ce propos : a quoi y sers ce svchost32.exe ?


http://www.symantec.com/avcenter/venc/data/backdoor.irc.zcrew.html


quel est le rapport avec Backdoor.SdBot ?


Désolé de ne pas te répondre plus vite, je ne vois normalement pas tes
posts.

Le rapport ? Très simple. Des tonnes de code malveillant se "servent" de
svchost32.exe. La question était : " à quoi ça sert ?". Ma réponse devait
être comprise comme : "à emmerder les gens, voilà un exemple". En voilà
d'autres :

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_LITMUS.203B&VSect=T
http://www.megasecurity.org/trojans/c/corrupted/Corrupted_lite1.0.html

@tchao


Non, c'est bon, je récupère ma liste ce soir.

--
AMcD

http://arnold.mcdonald.free.fr/
(still in fossilization progress but now in english, thus the whole
world can see my laziness)



Avatar
Henri
Bonsoir

Il me semble avoir tordus le cou à ma bestiole Backdoor.SdBot.S
Mais j'ai du deactiver le service qui utilisait svchost32.exe.
Ensuite supprimer les clefs dans la base de registre qui y faisaient
référence.
Redémarrer en mode sens échec pour isoler ce fameux svchost32.exe en le
compressant( pour en avoir une source au cas ou il servent vraiment à
quelque chose ) et enfin le supprimer et vider ma corbeille.
Redémarrer normalement.
J'ai eu les infos sur le site de Symentec( et aussi avec votre aide )

Merci à tous

Henri
1 2