Backdoor BotGet.FtpA.gen: une histoire de fou

Fermé
cyberboogy - 27 sept. 2004 à 17:48
 doden - 12 févr. 2006 à 16:29
Bonjour,

Comme vous le savez peut etre (voir post précedent) g hérité de backdoor sur mon pc y'a quelque temps.

Apres de nombreux essais pour le virer, g pas réussi, j'emploi donc les grands moyens : formatage.

pour info : G un DD de 120 GO partitionné en 5 (dont une partition pour mon windows) et un second DD de 40 GO (pour des données).

Donc, je veux formater, je reboot ave mon cd xp, ca boot dessus, je supprime ma partition windows (c:) je la recrée, la reformate en NTFS et réinstalle win XP.

bien, apres tt ca, j'installe bitdefender (edition pro 7) et j'installe adaware.

je désactive la restauration auto.

je reboot mon pc en mode sans echec...defender ne marche pas sur ce mode, je lance donc adaware :
il me trouve 8 objets critiques (1 regkey et 7 regvalue dans le répertoire Hkey_local_machine software\microsoft\internet explorer\extension)

bref, je les supprime

je lance stinger et cws...RAS

je redemarre en mode normal,je lance bitdefender...RAS.

je me rappel que les mises a jours ne sont pas faites

j'install ma connexion (free) et je lance ma mise a jour et la , PAF, je retrouve mon virus Backdoor.BotGet.FtpA.Gen dans mon fichier c:\windows\systeme32\c.bat et Backdoor.BotGet.FtpB.Gen dans mon fichier C:\windows\systeme3\.pif


D'ou vient il???? mon pc est formater, g rien installer dessus!!!
d'accord, defender me dit que ces fichiers sont juste suspect....mais bon, defender me lance des alertes tt le temps!!!

Alors, comment ca se fait que ces fichiers soit suspects??? il ne me semble pas que les fichiers c.bat et .pif (le second n'a pas de nom...juste une extension, que je connais pas d'ailleur) fassent partis de Win Xp...

Est ce possible que le virus soit directement dans le dos? ou le bios?

la je suis completement perdu!!!

please, help me!!!
A voir également:

51 réponses

Salut gerard !!

Eh ebn oui j en suis venu a bout je t explique comment :

J ai tout simplement comme je l ai ecrit dessus installe le SP1 windows et ceux ci sont partis (plus aucune alertes de BD8).

MAIS, pas plus tard qu hier j ai choppe le "trojan.keenval.G" et apres avoir farfouillé sur plein de forum dont sosordi ;) j ai telechargé a² free squared qui me l a pété en 2 t 3 mouv ! nickel !!!
il est tres bon ce programme alors si tu en encore des backdoor essaye le ca vaut le coup ;)

ouala
bye
0
j'avais exactement le même problème depuis plusieurs semaines; out est entré dans l'ordre avant hier..en mettant à jour mon pc avec XP2 et en supprimant norton que j'ai remplacé par un antivirus qui se nomme bitdefender 8.
est ce la bonne solution ? ..le fait est que tout refonctionne normalement y compris mes lecteurs de cartes qui n'étaient plus reconnus.
0
gérard courtois
3 nov. 2004 à 09:33
moi aussi j'ai installé le même antivirus , bit defender 8
pour pack2 le pc plantait je n'avais qu'un bureau vide la colline verte de xp et rien d'autre plus dicone même pas la poubelle et le curseur de la souris , plus aucune touche ne fonctionnait non plus, pour finir j'ai tenté ctrl alt suppr et la fenêtre c'est ouverte avec le curseur , j'ai cliqué redémarrer l'ordinateur il s'est executé et tout s'est remis en place correctement je n'ai rien compris du pourquoi ça a fait ça, mais je n'ai plus aucun message d'alerte depuis. et maintenant il ronronne comme un chat OUF!!!!
0
Hello tout le monde,

J'ai le même problème que vous mais je n'arrive pas à me débarasser du backdoor. Pourtant, j'ai :
- upgrader jusqu'à la mort windows xp
- installer bd8 (alors que j'avais bd7)
- vider le temporaire internet en débranchant ma connexion puis en scannant mes disques...

Pourtant à chaque fois que je vais sur un site précis (www.gettyimages.com), c'est l'avalanche de virus. Bien entendu, BD8 les bloques, mais chaque page affichée déclenche au moins 5 virus bloqués... alors imaginez-vous la recherche d'images sur 50 pages : j'en ai bloqué 850 rien qu'aujourd'hui.

Franchement, je serai ravi si quelqu'un pouvait m'aider à m'en débarasser pour de bon car il parait vraisemblable que ce soit un fichier client qui appelle le virus online à chaque fois qu'un certain type de page s'affiche.

Au passage, j'ai essayé avec divers navigateurs pour obtenir le même résultat, il ne s'agit donc pas d'une faille d'IE.

Merci à ceux qui peuvent m'aider !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
4 nov. 2004 à 20:37
salut
idem pour moi sur se site j ai verif et effectivement il est veroler
j ai bit defender aussi

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
bonjour; virus éradiqué...(fichié Win.system 32)
même situation après instal XP2 et mises a jour avec BitDefender 7.1...éffectuez les mises a jours antivirus...puis hors connection réglage bitdefender par le menu status bouton virus shield...cochez "protéger les fichiers et les transf P2P...puis sur "avancé"....sélectionnez 1ere action quand un virus est trouvé et choisissez désinfecté le fichier;et en 2ème action "déplacer en 40taine"..../... Ensuite (ou avant) dans le panneau de configuration windows (basculez dans le mode affichage classique)...par le bouton "systeme" onglet distance décochez "assistance a distance" (par précaution) revenir au menu et choisir options des dossiers et cochez la cible "afficher les dossiers cachés"...revenir a windows....démarrer...poste de travail...slectionnez disque C:windows ...double clic...apparaissent les fichiers et légèrement grisé le dossier" restore" 1 clic Gch de sélection et 1 clic droit...le menu s'ouvre...puis 2clics sur bitdefender le fichier est analisé... Idem avec le dossier Windows a la détection du virus une fenêtre s'affiche...confirmez,le fichier sera supprimé... Habituer a lancer l'antivirus de sa fenêtre de "départ",j'ai tout d'abord oublié comme d'autre cette sélection clic droit ,de l'analyse sélective d'un fichier....par contre j'ai toujours un problème d'analyse a partir de la fenêtre "statue";l'analyse plante windows...je vais attendre les correctifs....bonne chance.
0
Bonjour à tous
instal win xp pro SP1 avec Bit defender 8
même pb que vous à savoir Bacdoor.BotGet.ftpa.gen ou Bacdoor.BotGet.ftpba.gen avec les fichier c.bat, o, et .pif infecté
. Ils revenait sans cesse et bout d'un certain tps le PC ne répondeait plus .
J'ai décidé après 4 formatage en 1 semaine d'installé SP2 et croyer moi ce n'était pas de guetté de coeur...
depuis 2 jours plus rien
c'est le calme plat.
J'adore voir un PC stable
je vous donne l'url pour SP2 que je n'ai pas pris chez microsoft:
http://www.clubic.com/telecharger-fiche12824-windows-xp-service-pack-2.html

Bonne chance à vous
0
slt tout le monde,

pour supprimer ce genre de truc résident il faudrais formater HD

repartitioner le tout mais avant de le faire il faudra effacer le boot

en ecrivant la commande suivante sous dos bien sur :

Fdisk/mbr

cette commande efface le media boot record " mbr "

et bien sur reinstaller le tout

j'espere q ca fera l'affaire tenez nous au courant de la suite

@+
0
Bonjour, oui mais avec un disque SaTA de 120 go difficile de le faire reconnaitre sous dos non????
0
bonjour a tous moi mon probleme c'est le torjan Backdoor.SDBot.KN
bit defender le trouve sous ma partition D:/ et ce serai une application qui s'appel : MY PROTECTION PASSWORD.exe qui serai infectée
BIT denferder me le trouve le met en 40aine et jai deja essayé de le supprimer en mode sans echecs mais à chaque redemarrage il revien toujour
j'ai bien lu toute les pages du forum et sincerement les histoire de mises a jour de XP avec les pack sp2 jy croi pas parce que ce Backdoor.SDBot.KN n'est pas la depuis aussi longtps que ma mise a jour SP2.
Si quelqun à une solution merci davance @+
0
Salut.

Bon, ton backdoor n'est pas encore identifié par les editeurs antivirus, et il arrive par le web.

Il s'installe sous les win98, 2K et XP directement, des que tu es connecté. Bizzarement, il ne semble pas se copier sur la partition C: (ou alors je ne l'ai pas encore trouvé), mais sur TOUTES les autres partitions, a la racine, et s'appelle soit
"my password protection.exe"
soit
"explorer.exe"

Encore plus bizzarement, il semble passer à travers les firewall et surtout à travres les routeurs sans problème (c'est bien la premièrez fois que j'en vois un qui passe les routeurs physiques)

En attendant que Microzob nous fournisse une solution, tu peux le bloquer en faisant comme suit :
à la racine de chacune de tes partitions, tu crée un fichier txt
explorer.txt et my password protection.txt (ne pas oublier les espaces). Tu les renommes en .exe et tu les mets en lecture seule. Quand le backdoor se repointera, il ne pouura pas remplacer tes fichiers et ne pourra donc pas se reinstaller.

INUTILE DE FORMATER LE DISQUE OU AUTRES CONNERIES DE CE GENRE ! ET AUCUN VIRUS A CE JOUR NE SE LOGE DANS LE BIOS !

Donc quand je vois certains utilisateurs se plaindre que le virus soit revenu après qu'ils aient formaté et se soient connectés pour mettre à jour, je leur pose la question : croyez vous vraiment qu'un virus backdoor ne peut pas arriver sur votre machine quand vous vous connectez pour la mise à jour ? Naïfs ....

Dans tous ca coup de bol : La plupart des antivirus detecte quand meme ces fichiers et les suppriment, meme s'ils ne connaissent pas encore cette version.

Voila, bon courage...
0
webaco > cedric
26 janv. 2005 à 11:39
comment virer le virus qui créer des fichiers enfin !!!
:bounce: :bounce: :bounce: Ca y est j'ai trouvé !!
Cette saloperie de worms a disparu !!
Cela me créait des fichiers sur le secteur racine de mes disks durs ou partitions 1 à 2 fois par jour du type: install.exe, arun.exe, mypassewordprotection.exe, install.ini etc.
Mon antivirus les détectaient les éradiquaient, mais, 1 à 2 fois par jour, coucou les revoilou !!! :lol:

J'ai déprotégé le fichier System Volume Information de tous mes disques et partitions puis lancé un scan antivirus en mode normal sur ces fichiers avec 2 antivirus différents:
antivir xp et AVG 7.0.

Dans certains fichiers du genre: A0000010.dll l'antivir AVG m'a détecté plusieurs worms différents dans plusieurs fichiers de ce type que j'ai bien évidemment supprimés de suite.

Par ailleurs, vérifié bien que dans Documents and Settings\all users\documents il n'y a pas trace en double de ces fichiers:install.exe, arun.exe, mypassewordprotection.exe, install.ini qu'ils faut supprimer impérativement.
Ce la peut avoir un autre nom mais ce sont toujours des fichiers avec a peu pres 10000 octets d'une date ancienne 1994 par exemple et protégés.

Ne pas oublié de vider tous les fichiers tempo du style Temporary Internet Files et des fichiers cache du type: temps ou temp dans windows et ailleurs.

Voila, adieu les merdes !!! :hello: :pt1cable: :pt1cable: :pt1cable:

J'espere que tout les gens emmerdavé par ça vous pouvoir s'en débarrassé
Pour ma bécane ca durait depuis 2 mois et après 4 formatages, j'étais en droit de me posé des questions!! :pfff:

Bon surf à tous et soyez sympa de me tenir au courant pour ceux que ça a aidé !!! :jap:

webaco à Nîmes
0
Pour une histoire de fou...

Plus de signes du Trojan du jour au lendemain, plus de déclenchement via le site de Getty alors que l'install de SP2 n'avait ABSOLUMENT RIEN changé. Merci les mises à jour de Bit Defender ?
0
pouaaah j ai un backdoor qui est revenu !!!!
ma connex 2meg rame a mort je suis vert !!!!!!!!!!!!!!
0
Utilisateur anonyme
18 déc. 2004 à 16:29
Backdoor.BotGet.Ftp (gen = générique)/Bitdefender
Aliases : W32/Sdbot.worm.bat.b (McAfee)
http://www.bitdefender.com/bd/site/virusinfo.php?menu_id=1&v_id=307

plus connu sous les noms de W32/Sdbot.worm.(gen)(..érique)

Sdbot (= Rbot) est une famille de virus qui se propagent via les partages réseau en utilisant différentes failles connues. Si une machine connectée à Internet est vulnérable, Sdbot l'infecte puis scanne le réseau à la recherche de nouvelles machines vulnérables pour les infecter. Le virus installe par ailleurs une porte dérobée qui autorise la prise de contrôle à distance par une personne malveillante de l'ordinateur contaminé et qui se connecte à un canal IRC prédéterminé en attente des ordres à exécuter.

1 classique ^_^

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Bonjour,
Je suis aussi victime de ce satané Backdoor.BotGet.ftpB.gen détecté par "solution Securité" de Bitdefender8. A chaque fois, il revient, même si mis en quarantaine !!
Faites comme moi, virez moi ce foutu Bitdefender8 qui pédale dans la choucroute, ralenti le PC (Pentium IV, 2,6 Mghz, 1024 ram) et qui est incapable de faire son boulot. Pire, le firewall est une vraie passoire, il suffit d'aller le vérifier c/Symantec Security Response.
Je viens d'installer F-Secure Internet Security 2005. Le top. A changé l'extension de Backdoor (je dois encore trouver le moyen de le détruire). Aux tests de sécurité, est parfait, pas de port ouvert.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 janv. 2005 à 16:47
salut
le pare feu de bit defender doit etre mal configurer
perso apres des test je suis invisible au niveau des ports

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
slt tous le monde

comme j ai dit auparavant si un virus ou un trojon parait resident c qu il est ds le boot c trés rare ce genre de malware mais je vous assure ca peut arriver un jour donc la seul soluce c fdisk/mbr

mais bon pour le cas de ce malware la soluce est trés facile j ai pas mal d'experience avec plusieurs antivirus et firewall
il y a ceux qui sont vulnerable
donc faudra se munir des plus performants tel q a été deja dit je vous conseille comme antivirus :
fsecure , fprot ou kaspersky ancien avp il y a aussi Avg ils sont capable de bloquer tous genres de virus et en plus ils bloquent aussi les autres malwares tel q trojons adwares il suffit d'activer les mises a jour avec bases etendues

essayez les et je vous assure vous serez satisfait du resultat

@+
0
salut a tous et bonne année , j'ai chopé le backdoor bodget.ftaet b...la secuser ne trouve rien a2 non plus , je voudrais bien m'en débarraser de cet saloprix pour la maj xp sp1 c'est sur sa marche !!!il faut allé sur windows udpate sp1 a1 ou il faut le cd du sp1 ,merci.
0
J'ai aussi choper backdoor et apres avoir essayé pas mal de truc il s'avere que le nouveau logiciel microsoft antispyware le detruise.Ce logiciel est gratuit et telechargeable ici
http://www.microsoft.com/athome/security/spyware/software/default.mspx

Il faut faire les mises a jour par contre.
0
salut a tous , je croix que j'ai trouvé le moyen de virer cet saloprie de backdoor, j'installé AVG 7 pro (VE 30jours) un scan il ma trouvé 36 virus et a nettoyé mon pc nickel ....depuis + de backdoor, a bientôt.
0
Salut a tous....

Bah moi aussi j'suis infecté, et pas qu'un peu ^^
J'ai trouvé un lien vers ici meme et je vais faire des tests...
Update BitDefender -> il bloque le virus, mais le pc galère
Formate -> Inutile...
Spybot -> rien
format /mbr -> pas testé
Avast -> pas testé

Je vous tient au courant de l'avancée ;)
0