OVH Cloud OVH Cloud

virus

28 réponses
Avatar
Jo Van Gasse
Salut,

Le virus Backdoor.Beastdoor s'est installé dans le fichier sys.msd dans le
directory windows--->system.

Comment puis-je l'éradiquer ?

Je ne parviens pas à supprimer le fichier qui est "en cours d'utilisation"

Merci de m'aider.


--
Jo Van Gasse



---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.774 / Virus Database: 521 - Release Date: 7/10/2004

10 réponses

1 2 3
Avatar
Maryse Levavasseur
In news:416654e4$0$10406$,
Jo Van Gasse typed:
Salut,

Le virus Backdoor.Beastdoor s'est installé dans le fichier sys.msd
dans le directory windows--->system.

Comment puis-je l'éradiquer ?

Je ne parviens pas à supprimer le fichier qui est "en cours
d'utilisation"



Bonjour,

Lu sur http://www.sophos.fr/virusinfo/analyses/trojbeastdon.html
onglet Description :
-----
Troj/BeastDo-N peut aussi injecter les applications d'aide sys.msd,
sys.msl, sys.msx et sys.mss dans le dossier système Windows. Ces
fichiers ne sont pas malveillants et ne sont donc pas détectés par
Sophos Anti-Virus.
-----


Si ce n'est pas encore fait, voici la méthode pour supprimer le trojan :
(source:
<http://www.pestpatrol.com/PestInfo/b/backdoor_beastdoor_205.asp>)
-----
- Tuer les processus suivants avec le Gestionnaire de tâches:
315207293.exe
857346ec.exe
backdoor.beastdoor.205[3].exe
fef66814.exe
server.exe

- Rechercher le fichier 5cd805de.dll et noter dans quel répertoire il se
trouve.
Il faut d'abord pouvoir afficher les fichiers système: dans Poste de
travail, menu Affichage ou Outils, Options des dossiers, onglet
Affichage, cocher "Afficher tous les fichiers"

- Dans une invite de commande, taper:
regsvr32 /u [repDLL]5cd805de.dll
où [repDLL] est le répertoire trouvé ci-dessus


- Redémarrer

- Rechercher les fichiers suivants et les supprimer:
315207293.exe
5cd805de.dll
857346ec.exe
backdoor.beastdoor.205[3].exe
fef66814.exe
server.exe
-----


X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165


Ta version d'Outlook Express est dépassée et très vulnérable aux virus.
Je te conseille vivement de télécharger les mises à jour critiques sur
www.windowsupdate.com


--
Maryse

Avatar
Jo Van Gasse
Merci Maryse mais....
D'abord, qu'appelles-tu le "Gestionnaire de tâches" ?
Tous les fichiers dont tu parles sont absents sur mon disque dur.
Toute tentative pour mettre à jour Windows et Outlook échouent.
J'ai Windows Me

Jo Van Gasse

--
"Maryse Levavasseur" a écrit dans le
message de news:
In news:416654e4$0$10406$,
Jo Van Gasse typed:
Salut,

Le virus Backdoor.Beastdoor s'est installé dans le fichier sys.msd
dans le directory windows--->system.

Comment puis-je l'éradiquer ?

Je ne parviens pas à supprimer le fichier qui est "en cours
d'utilisation"



Bonjour,

Lu sur http://www.sophos.fr/virusinfo/analyses/trojbeastdon.html
onglet Description :
-----
Troj/BeastDo-N peut aussi injecter les applications d'aide sys.msd,
sys.msl, sys.msx et sys.mss dans le dossier système Windows. Ces
fichiers ne sont pas malveillants et ne sont donc pas détectés par
Sophos Anti-Virus.
-----


Si ce n'est pas encore fait, voici la méthode pour supprimer le trojan :
(source:
<http://www.pestpatrol.com/PestInfo/b/backdoor_beastdoor_205.asp>)
-----
- Tuer les processus suivants avec le Gestionnaire de tâches:
315207293.exe
857346ec.exe
backdoor.beastdoor.205[3].exe
fef66814.exe
server.exe

- Rechercher le fichier 5cd805de.dll et noter dans quel répertoire il se
trouve.
Il faut d'abord pouvoir afficher les fichiers système: dans Poste de
travail, menu Affichage ou Outils, Options des dossiers, onglet
Affichage, cocher "Afficher tous les fichiers"

- Dans une invite de commande, taper:
regsvr32 /u [repDLL]5cd805de.dll
où [repDLL] est le répertoire trouvé ci-dessus


- Redémarrer

- Rechercher les fichiers suivants et les supprimer:
315207293.exe
5cd805de.dll
857346ec.exe
backdoor.beastdoor.205[3].exe
fef66814.exe
server.exe
-----


X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165


Ta version d'Outlook Express est dépassée et très vulnérable aux virus.
Je te conseille vivement de télécharger les mises à jour critiques sur
www.windowsupdate.com


--
Maryse




---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.774 / Virus Database: 521 - Release Date: 7/10/2004


Avatar
Maryse Levavasseur
In news:4166c0e5$0$24611$,
Jo Van Gasse typed:
Merci Maryse mais....
D'abord, qu'appelles-tu le "Gestionnaire de tâches" ?


Une fenêtre qui te donne la liste des programmes en train de s'exécuter.
Je connais pas Windows Me, mais si tu appuies en même temps sur Ctrl,
Alt et Suppr (UNE SEULE FOIS !), soit tu tombes directement dessus, soit
tu as un bouton qui te permet d'y accéder.


Tous les fichiers dont tu parles sont absents sur mon disque dur.


Bizarre... tu as déjà fait du nettoyage ? Si non, analyse 'sys.msd' avec
http://www.kaspersky.com/remoteviruschk.html


Toute tentative pour mettre à jour Windows et Outlook échouent.


Ca, c'est inquiétant: tu as quoi comme message d'erreur ?


Tu as quoi comme antivirus ??

--
Maryse

Avatar
Jo Van Gasse
Merci Maryse pour tous les renseignements.
J'utilisais le "Gestionnaire des tâches" sans savoir que cela s'appelait
ainsi !
Mais ce gestionnaire ne me donne rien de ce que tu évoques sauf les
programmes en cours.
Comment "tuer" des fichiers par ce biais ?

J'utilise AVG6... efficace me semblait-il. D'ailleurs il repère mon virus
alors que "secuser" (antivirus en ligne) ne le repère pas.

J'ai analysé mon fichier avec
http://www.kaspersky.com/remoteviruschk.html

et il me confirme la présence du virus !!

Bref... je suis au point de départ !

Merci encore pour ta gentillesse.

Jo

--
"Maryse Levavasseur" a écrit dans le
message de news:4166d90b$
In news:4166c0e5$0$24611$,
Jo Van Gasse typed:
Merci Maryse mais....
D'abord, qu'appelles-tu le "Gestionnaire de tâches" ?


Une fenêtre qui te donne la liste des programmes en train de s'exécuter.
Je connais pas Windows Me, mais si tu appuies en même temps sur Ctrl,
Alt et Suppr (UNE SEULE FOIS !), soit tu tombes directement dessus, soit
tu as un bouton qui te permet d'y accéder.


Tous les fichiers dont tu parles sont absents sur mon disque dur.


Bizarre... tu as déjà fait du nettoyage ? Si non, analyse 'sys.msd' avec
http://www.kaspersky.com/remoteviruschk.html


Toute tentative pour mettre à jour Windows et Outlook échouent.


Ca, c'est inquiétant: tu as quoi comme message d'erreur ?


Tu as quoi comme antivirus ??

--
Maryse




---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.775 / Virus Database: 522 - Release Date: 8/10/2004


Avatar
Maryse Levavasseur
Bonjour,

In news:416794dd$0$30732$,
Jo Van Gasse typed:

J'ai analysé mon fichier avec
http://www.kaspersky.com/remoteviruschk.html
et il me confirme la présence du virus !!


Est-ce qu'il y a un numéro dans le nom, par exemple
Backdoor.Beastdoor.205 ??

Pour sys.msd, je pense qu'il faudrait le remplacer par une copie saine,
mais là je sèche:
- où trouver une copie saine ?
- comment le remplacer puisqu'il est en cours d'utilisation ?? mode sans
échec ?
Est-ce que les habitués du forum pourraient m'aider ?? ;-)


Concernant les mises à jour Windows et Outlook, pourquoi elles échouent
? tu as un message d'erreur ?


--
Maryse

Avatar
Jo Van Gasse
Est-ce qu'il y a un numéro dans le nom, par exemple
Backdoor.Beastdoor.205 ??
oui... voici exactement (copier/coller) ce qu'il indique:


sys.msd - infected by Backdoor.Win32.Beastdoor.206.a

Concernant les mises à jour Windows et Outlook, pourquoi elles échouent
? tu as un message d'erreur ?


Il indique que l'installation a échoué !

et dans la liste des mises à jour il indique simplement "Echec".

Merci et bien à toi.

Jo








---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.775 / Virus Database: 522 - Release Date: 8/10/2004

Avatar
charles.harcq
"Maryse Levavasseur" wrote in message news:<4167b7db$...
Bonjour,

In news:416794dd$0$30732$,
Jo Van Gasse typed:

J'ai analysé mon fichier avec
http://www.kaspersky.com/remoteviruschk.html
et il me confirme la présence du virus !!


Est-ce qu'il y a un numéro dans le nom, par exemple
Backdoor.Beastdoor.205 ??

Pour sys.msd, je pense qu'il faudrait le remplacer par une copie saine,
mais là je sèche:
- où trouver une copie saine ?
- comment le remplacer puisqu'il est en cours d'utilisation ?? mode sans
échec ?
Est-ce que les habitués du forum pourraient m'aider ?? ;-)


Concernant les mises à jour Windows et Outlook, pourquoi elles échouent
? tu as un message d'erreur ?


Bonsoir Jo,
comme on se retrouve (private joke)
as-tu vérifié sur le site :
www.trendmicro.com/vinfo/virusencyclo/ default5.asp?VName=BKDR_BEAST.205

il semble donner une piste. Tiens-nous au courant.

Pour les problèmes de mise à jour Windows et Outlook, même question que Maryse.

Bon W-E.


Avatar
charles.harcq
"Maryse Levavasseur" wrote in message news:<4167b7db$...
Bonjour,

In news:416794dd$0$30732$,
Jo Van Gasse typed:

J'ai analysé mon fichier avec
http://www.kaspersky.com/remoteviruschk.html
et il me confirme la présence du virus !!


Est-ce qu'il y a un numéro dans le nom, par exemple
Backdoor.Beastdoor.205 ??

Pour sys.msd, je pense qu'il faudrait le remplacer par une copie saine,
mais là je sèche:
- où trouver une copie saine ?
- comment le remplacer puisqu'il est en cours d'utilisation ?? mode sans
échec ?
Est-ce que les habitués du forum pourraient m'aider ?? ;-)


Concernant les mises à jour Windows et Outlook, pourquoi elles échouent
? tu as un message d'erreur ?


Bonsoir Jo,

si mon souvenir est bon tu as Zone Alarm sur ta machine; si oui, tu es
en principe prévenu si ce Backdoor tente de se connecter au net et, si
tu refuses la connection aucune information ne sera envoyée ...


Avatar
Jo Van Gasse
Salut Maryse, salut Charly,

Oui... j'ai Zone Alarm.
J'ai utilisé le logiciel proposé par Charly.
... mais le virus est toujours là... snif.

Je continue à chercher !

Merci.

Jo

"Charly" a écrit dans le message de
news:
"Maryse Levavasseur" wrote in message
news:<4167b7db$...

Bonjour,

In news:416794dd$0$30732$,
Jo Van Gasse typed:

J'ai analysé mon fichier avec
http://www.kaspersky.com/remoteviruschk.html
et il me confirme la présence du virus !!


Est-ce qu'il y a un numéro dans le nom, par exemple
Backdoor.Beastdoor.205 ??

Pour sys.msd, je pense qu'il faudrait le remplacer par une copie saine,
mais là je sèche:
- où trouver une copie saine ?
- comment le remplacer puisqu'il est en cours d'utilisation ?? mode sans
échec ?
Est-ce que les habitués du forum pourraient m'aider ?? ;-)


Concernant les mises à jour Windows et Outlook, pourquoi elles échouent
? tu as un message d'erreur ?


Bonsoir Jo,

si mon souvenir est bon tu as Zone Alarm sur ta machine; si oui, tu es
en principe prévenu si ce Backdoor tente de se connecter au net et, si
tu refuses la connection aucune information ne sera envoyée ...



---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.775 / Virus Database: 522 - Release Date: 8/10/2004



Avatar
Maryse Levavasseur
Bonjour,

In news:4168197d$0$24606$,
Jo Van Gasse typed:
oui... voici exactement (copier/coller) ce qu'il indique:

sys.msd - infected by Backdoor.Win32.Beastdoor.206.a


Rien trouvé sur internet... on n'est pas aidés :-(

Fais Menu Démarrer -> Exécuter -> msconfig, OK, va dans l'onglet
Démarrage: est-ce qu'il y a une ligne qui fait référence à sys.msd ??


Il indique que l'installation a échoué !
et dans la liste des mises à jour il indique simplement "Echec".


As-tu un anti-spyware (Ad-aware par exemple) ? Si non, installe-le et
fais une analyse.


--
Maryse

1 2 3