Troj_rootkit.e (résolu grace à balltrap)

flipo -  
 Utilisateur anonyme -
bonjour
désolé de créer un nouveau topic mais je n'ai pas réussi à répondre au msg du topic initial (ça ne fait rien quand je clique sur "répondre"...).
je tenais à remercier balltrap pour son aide, grace à vos instructions le troyan a été éradiqué. J'avais vu vos messages sur d'autres forum quand à ce virus, j'avais fait la plupart des méthodes sauf la création du fichier regspy.reg, qui, j'imagine, doit varier d'un log hijack à un autre.

je me posais également une ou deux questions à propos de vos instructions: vous me demandez de supprimer smss.exe ainsi que svchost.exe (ce que j'ai fait), or j'ai vu que ces deux executables étaient des processus windows: est ce que les virus créent d'autres éxécutables se faisant passer pour des processus windows?
deuxiemement, à quoi correspond le fichier regspy.reg? il modifie seulement les entrées du registre quant au troyens?

merci beaucoup de m'avoir aidé en tout cas ! (sans ça je me serai fait taper par mon popa à son retour...! )

3 réponses

Utilisateur anonyme
 
salut

C'est exact, mais s'ils se trouvent dans un autre dossier que C:\windows\system32, ce sont des virus.
Quand au fichier reg il à servi à supprimer les services crees par ces virus dans le registre

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
merci d avoir repondu moe
0
Utilisateur anonyme
 
pas de quoi ;-)
0