Win32/SdBot.Me-backdoor

Pasere Calin -  
 bernie61 -
Salut à toutes.
J'ai veriffier avec ravantivirus et ci-dessus ete le response.

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINNT\system32\msdirectx.sys - Backdoor:Win32/SdBot.ME -> Infected

Scanned
============================
Objects: 3775
Directories: 67
Archives: 8
Size(Kb): 558808
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 2
J'ave win 2k profesional et je ne sais pas comment je pouve remove cette backdoor.Je suis au debut du utilisation du calculator mais j'espere que avec voutre aider je pouver remove cette backdoor.Mersi beaucoup et escuse-moi pour ma langue francais,mais je ne pas parle beaucoup de temp et j-ai oublier...
Mersi beaucoup et a bien tout!!!!!
A voir également:

1 réponse

bernie61
 
salut
http://www.pestpatrol.com/pestinfo/b/backdoor_sdbot_server_variant.asp

tu vois là qu'il faut d'abord ouvrir le gestionnaire des tâches / Task Manager
et terminer un pgm en référence avec ton trojan (regarde la liste si tu en as qui ressemble)

puis tu peux faire
Démarrer/rechercher/ et tapper msdirectx.sys
tu l'effaces

tout est décrit à l'adresse ci-dessus
a+
0
pasere calin
 
Salut!!
Mersi beaucoup pour tout l'aider mais il i a un problem.Je n'ai trouvais pas quelqune du fisier dans la liste du "task manager" qui se resemble avec le fisier dans la liste du site.Et encore ,je n'a pas trouve rien du fisier dans la liste du site avec le "explorer".Mais le "Rav" m'a avertiser encore un foi que le fisier c://winnt/system32/bling.exe est infectait.Peut tu dis moi si je peut effecer le fisier....bling.exe, parsceque le fisier msdirectx.sys j'ai efface avec le "Rav".Bling.exe ete maintenant dans la quarantine.
Mersi beaucoup pur tout l'aider et pout la vitese du response .
A bientot et excuse-moi encore un foi pour ma langue francais.Salut et bon soire!!!!
0
bernie61
 
re
à lire ceci pas de problème à effacer bling.exe
http://computercops.biz/startuplist-5884.html

s'il est dans quarantaine, laisse le qqs jour puis tu pourras vider le répertoire
a+
0