OVH Cloud OVH Cloud

Trojan dans SYSTEM32

3 réponses
Avatar
christophe daoulas
Bonjour à tous, je viens de lancer un scan avec AVG et je viens de découvrir
un virus.
Comme je suis pas callé en informatique j'aimerais bien un peu d'aide.
Je vous montre le rapport de AVG

Results of Complete Test, date and time 26/05/2004 10:25:04 :

Testing C:\ serial B070-BC15
C:\HIBERFIL.SYS Cannot open; not checked!
C:\Documents and Settings\ADMIN\NTUSER.DAT Cannot open; not checked!
C:\Documents and Settings\ADMIN\ntuser.dat.LOG Cannot open; not checked!
C:\Documents and Settings\ADMIN\Local Settings\Application
Data\Microsoft\WINDOWS\USRCLASS.DAT Cannot open; not checked!
C:\Documents and Settings\ADMIN\Local Settings\Application
Data\Microsoft\WINDOWS\UsrClass.dat.LOG Cannot open; not checked!
C:\Documents and Settings\LocalService\NTUSER.DAT Cannot open; not checked!
C:\Documents and Settings\LocalService\ntuser.dat.LOG Cannot open; not
checked!
C:\Documents and Settings\LocalService\Local Settings\Application
Data\Microsoft\WINDOWS\USRCLASS.DAT Cannot open; not checked!
C:\Documents and Settings\LocalService\Local Settings\Application
Data\Microsoft\WINDOWS\UsrClass.dat.LOG Cannot open; not checked!
C:\Documents and Settings\NetworkService\NTUSER.DAT Cannot open; not
checked!
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Cannot open; not
checked!
C:\Documents and Settings\NetworkService\Local Settings\Application
Data\Microsoft\WINDOWS\USRCLASS.DAT Cannot open; not checked!
C:\Documents and Settings\NetworkService\Local Settings\Application
Data\Microsoft\WINDOWS\UsrClass.dat.LOG Cannot open; not checked!
C:\WINDOWS\SYSTEM32\WUAMGRD.EXE Trojan horse IRC/BackDoor.SdBot.23.BS
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM.LOG Cannot open; not checked!

Test finished, duration 00:08:49.9 s
10371 objects tested, 1 found infected

Merci d'avance

3 réponses

Avatar
christophe daoulas
Bon en lisant vos messages precedant, j'ai vu que vous utilisiez stinger, je
l'ai fait, ca marché.
Par contre, pour ne plus avoir ce probleme, j'aimerais bien configuré mon
firewall.
1° Quels programmes windows doit-on laisser ce connecté à internet?
2° Est-ce que zone alarm est un bon firewall ?
Par avance merci
Avatar
farco
"joke0" a écrit dans le message de news:

Salut,

christophe daoulas:
Par contre, pour ne plus avoir ce probleme, j'aimerais bien
configuré mon firewall.
1° Quels programmes windows doit-on laisser ce connecté à
internet?


Lisez la FAQ du groupe fr.comp.securite (les firewalls y sont en
charte, alors qu'ici pas vraiment)
<URL:http://www.faqs.org/faqs/fr/comp/securite/firewall/>

2° Est-ce que zone alarm est un bon firewall ?

Oui.



Non !

Il est soumis a une énorme faille de sécurité
Va sur le site www.clubic.com, et recherche zone alarm, tu verras al news

Avis perso ; le firewall Microsoft n'est pas un vrai firewall
--
joke0



Avatar
JMT
Salut ; la faille ne concernait qu'une des premières version de la
série 4 ce qui a été rectifié dans les versions suivantes!

--
JMT
"farco" a écrit dans le message de
news:40f8627a$0$1904$

"joke0" a écrit dans le message de news:

Salut,

christophe daoulas:
Par contre, pour ne plus avoir ce probleme, j'aimerais bien
configuré mon firewall.
1° Quels programmes windows doit-on laisser ce connecté à
internet?


Lisez la FAQ du groupe fr.comp.securite (les firewalls y sont en
charte, alors qu'ici pas vraiment)
<URL:http://www.faqs.org/faqs/fr/comp/securite/firewall/>

2° Est-ce que zone alarm est un bon firewall ?

Oui.



Non !

Il est soumis a une énorme faille de sécurité
Va sur le site www.clubic.com, et recherche zone alarm, tu verras al
news


Avis perso ; le firewall Microsoft n'est pas un vrai firewall
--
joke0