Backdoor.Tidserv introuvable ! Mayday !

Fermé
nathan oil - 4 janv. 2009 à 13:59
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 5 janv. 2009 à 11:24
Bonjour,

Mon norton m'a appris il y a quelque jours que j'étais infecté également par Backdoor.Tidserv sans pouvoir le supprimer.

Je suis allé chercher un peu partout des solutions, fouiné...

Pour l'instant, rien de ce que j'ai pu lire ne fonctionne.
Pour ce qui est des clés de registre TDSS, elles n'y sont pas lorsque je fais un regedit en administrateur.

msnfix et sdfix n'ont rien trouvé non plus.

Pourtant norton continue à trouver un virus lorsqu'il scanne ma partition D: (stockage) et me mentionne un logiciel msqpdx*.sys dans windows/sywt32/driver qui pose problème.

En allant dans le dossier driver je ne le trouve pas.

(Mes recherches se font en affichant les fichiers et dossiers cachés ainsi qu'en mode sans échec)

Par contre J'ai trouvé un dossier msqpdvxv dans mon editeur de registre.

Quelqu'un a-t-il une piste ?

1 réponse

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 janv. 2009 à 11:24
slt,




Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0