ATITAX

Fermé
matth - 10 févr. 2005 à 20:00
 matth - 11 févr. 2005 à 19:08
Salut,

je viens de passer chez un pote, pour un coup de main ... et je bloque !
Quand on lance l'adsl, la connection s'établie puis donne tout l'air de tomber ... mais non sauf que plus moyen d'ouvrire une page ...

j'ai remarqué un processus "ATITAX.exe" qui me semble être un ver !
que faire ?


merci d'avance ...

2 réponses

Utilisateur anonyme
10 févr. 2005 à 20:33
'Soir, ^_^

W32/Forbot-DP se copie dans le dossier système Windows sous le nom de fichier
atitax.exe, et pour être exécuté automatiquement au démarrage de Windows, paramètre les entrées de registre suivantes :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\anything
"ATITAX.exe" etc.....
http://www.sophos.fr/virusinfo/analyses/w32forbotdp.html#


Ne confond pas avec d'autres fichiers du style : Atitask.exe/cartes vidéo ATI etc.. fait toujours une recherche sur Google pour un fichier qui te parait suspect

Bonne soirée :)
0
en fait j'avais déjà effectuer cette recherche sur google ... mais ce qui me surprend c'est de ne trouver qu'un site qui donne des info sur ce ver !

je trouve cela louche non ?

en attendant merci beaucoup dooly.dagger
0
Utilisateur anonyme
11 févr. 2005 à 11:34
re ^_^

tu sais si ce site est Sophos tu peux lui faire confiance, c'est quand même presque la référence suprême en matière de virus et antivirus

Si tu fais une recherche sur les alias(es) : Trojan.Wootbot-11 ou
Backdoor.Win32.Wootbot (.gen) - tu trouveras d'autres sites d'éditeurs antivirus et d'autres infos, chacun éditeur sa définition....

exemple : Wootbot.[xxx]
http://www.f-secure.com/v-descs/wootbot.shtml

etc etc....

Il faut désinfecter cet ordi , antivirus, parefeu dès la connex (ou le parefeu d'xp?? par défaut** en attendant de télécharger un firewall plus performant) et windows update pour patcher les failles de sécurité

**
http://www.sebsite.org/article.php3?id_article=92

antivirus gratuits/firewall/scans online
http://www.inoculer.com/gratuits.php3
en cas de virus/dossier désinfection
http://www.inoculer.com/virusdesinfection.php3



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
je te remerci beaucoup de toutes ses info supplémentaires ...
je passe à l'action dés demain

encore merci beaucoup
0