OVH Cloud OVH Cloud

hldrrr.exe une vraie cata ...

1 réponse
Avatar
Pierre
Jvoudrais juste relater la façon dont ce virus trojan m'a donné des sueurs froides ...bref la façon dont
je l'ai attrapé , je n'ai pas été assez vigilent tout simplement bref la question n'est pas la ...

donc ce virus s'installe dans windows/system32 , desactive l'antivirus en l'occurence c'était
kaspersky , et aussi le pare feu ( kerio) puis il m'empeche de redemarrer en mode sans echec puis il
m'enleve les droits pour pouvoir le supprimer enfin bref c'était la cata et ce n'est qu'avec une
restauration d'une semaine plus tôt que j'ai pu m'en sortir et encore il y avait encore des traces ...puis
comme kaspersky s'était reactivé j'ai pu eradiquer ce truc de M....

enfin voila j'ose esperer avoir recuperer un syteme plus utilisable ...des temoignages serait les
bienvenues sur ce trojan virus ...merci d'avance ...

1 réponse

Avatar
rm
Salut,


Jvoudrais juste relater la façon dont ce virus trojan m'a donné des sueurs froides ...bref la façon dont
je l'ai attrapé , je n'ai pas été assez vigilent tout simplement bref la question n'est pas la ...

donc ce virus s'installe dans windows/system32 , desactive l'antivirus en l'occurence c'était
kaspersky , et aussi le pare feu ( kerio) puis il m'empeche de redemarrer en mode sans echec puis il
m'enleve les droits pour pouvoir le supprimer enfin bref c'était la cata et ce n'est qu'avec une
restauration d'une semaine plus tôt que j'ai pu m'en sortir et encore il y avait encore des traces ...puis
comme kaspersky s'était reactivé j'ai pu eradiquer ce truc de M....


Une solution alternative aurait été de lui faire sa fête à l'aide de la
console de récupération... (pré-installée via un winnt32.exe /cmdcons ou
via un boot sur CDROM 2000/XP)
Une fois identifié les fichiers utilisés (au moins hldrr.exe, mais reluquer
quand même dans le dossier système en triant par date, les fichiers
éventuellement horodaté à l'identique de hldrr.exe), un banale suppression
via cette fabuleuse console de récupération et son austère ligne de
commande aurais je pense résolu le "problème" et peut-être aussi rapidement
qu'en restaurant une sauvegarde d'une semaine (qui aura peut-être causé la
perte de données d'une semaine ?)

enfin voila j'ose esperer avoir recuperer un syteme plus utilisable ...


Jusqu'à la prochaine fois :)

des temoignages serait les
bienvenues sur ce trojan virus ...merci d'avance ...


Le plus utile serait de savoir et comprendre comment tu as chopé une
bestiole aussi "sophistiquée" <:o)
Les quelques traces trouvées montraraient que c'est une pôv' variante du
virus Bagle, donc un engin fort banal que tu aurais reçu dans un mail
étrange, éventuellement sorti d'une archive zip puis exécuté
volontairement...

@+
--
rm - http://opera-fr.com