Message concernant Trojan et pour ballttrap34

hrpierre Messages postés 7 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour à tous,
Après avoir compulsé pas mal ce forum je crois avoir résolu une partie de mon problème.
Norton installé voici un mois a détecté backdor.sdbot ainsi que w32.spybot.worm (windows Xp)
Les fichiers infectés dans le régistre sont :
Gdenhlea.exe
Mslti32.exe
Rxbots.exe
Windows24.exe
Je n'ai pas encore osé les supprimer de peur de tout bousiller.
J'ai déja éliminé dans un de mes dossiers cachés twaintec. en travaillant en mode sans échec
Un merci particulier à balltrap34 qui s'occuppe vraiment bien de ceux qui ont un problème de ce type. En plus tu parais très compétent ... j'espère que tu tires aussi bien sur les plateaux !!!

Ma question est donc : puis-je supprimer les 4 fichiers infectés ce qui est recommandé dans une rubrique symanteque de Norton

Merci à tous et bon week-end
Pierre

[
(moi je tire au pistolet à air 10 m .... une autre passion ...un zen actif !)

4 réponses

tabernacle Messages postés 3 Statut Membre
 
pour rxbots.exe et mslti32.exe, tu peux les virer sans aucun doute, ils sont liés à des vers. (cf: http://www.sophos.fr/virusinfo/analyses/w32rbotx.html)
pour gdenhlea.exe, inconnu au bataillon...
enfin, windows24.exe, j'ai des doutes, certains forums en font un ficher inoffensif de win32.
0
tabernacle Messages postés 3 Statut Membre
 
ps:
personnellement j'ai opté pour kaspersky comme antivirus plutôt que norton (qui faisait ramer mon pc et ne repérait pas tout); tu peux demander à kaspersky lab une analyse antivirus de ces fichiers en ligne sur http://www.kaspersky.com/fr/
bon week end!
0
hrpierre Messages postés 7 Statut Membre
 
je te remercie pour ces informations et pour les services rendus à titous ceux quiconnaissent des problèmes.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
et merci
en se qui concerne les fichiers
cherche les sur ton disque click droit et proprieter
tu regarde la date de creation et de modification
si cela correspond a une date d instal de windows il y a des chances que cela soit bon
par contre si cela corresponda une date ou tu as commencer a avoir des problemes quasi certain d etre mauvais et tu peut verifier aussi le certificat
mais pour moi les 4 a suppr mais verifie quand meme
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
hrpierre Messages postés 7 Statut Membre
 
ces fichiers sont dans différents dossiers du régistres et lorsque le clique dessus un rectangle blanc m'indique "nouveau" sans me permettre d'accéder aux ropriétés !
a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
99/100 ils sont mauvais
si tu veut tu les sauvegardes sur disquette au cas ou
et tu les suppr de ton pc

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0