Backdoor

Fermé
nob10 Messages postés 114 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 7 juin 2007 - 6 oct. 2005 à 17:39
nob10 Messages postés 114 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 7 juin 2007 - 10 oct. 2005 à 21:57
Bonsoir à tous,

Kaspersky m'a découvert un backdoor qu'il a réussi à éléminer. Cependant je rencontre encore des problèmes avec internet malgrés un nettoyage complet du PC (CleanUp 40, AdAware, Spybot, a2, tous à jour avec tous les fichiers lisibles et sans restauration système).
Au démarage de windows une fenêtre a2 guard alert me dit :

Pour ma connexion sans fil à ma livebox (Sagem)

Le programme essaye d'installer un service ou un Device pilote

Pendant l'exécution du programme, un éventuel comportement pouvant nuire au système a été constaté par a². L'installation de pilotes ou de services n'est généralement pas dangereuse, cependant différents pilotes installent de ce que l'on appelle des Rootkits. Si vous ne connaissez pas le programme, il vous est recommandé de terminer le programme et de le communiquer à l'analyse.

Puis au lancement de Mozilla

Programme ayant le comportement de Backdoor

Pendant l'exécution du programme, un éventuel comportement pouvant nuire au système a été constaté par a². Ce comportement diagnostiqué est normalement provoqué par des Backdoors. Dans des cas isolés, cela peut en venir à des diagnostics erronés provoqué très souvent par des logiciels de serveur légitime, il vous est recommandé de terminer le programme et de le communiquer à l'analyse.

Puis, toujours pour Mozilla

Possible LAN Bypass Backdoor ou Spyware

Pendant l'exécution du programme, un éventuel comportement pouvant nuire au système a été constaté par a². Le programme essaye de dissimuler le transfert de données dans l'Internet. Si vous êtes sûr qu'il ne s'agit pas de transfert de données non autorisé, alors donnez en la permission. Si vous ne connaissez pas le programme, il vous est recommandé de terminer le programme et de le communiquer à l'analyse.

Quand j'arrive à me connecter à internet, ce n'est pas pour longtemps (déconnexion sans que je n'ai rien demandé).

A l'aide je ne sais pas trop quoi faire.

Merci
A voir également:

26 réponses

nob10 Messages postés 114 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 7 juin 2007 2
10 oct. 2005 à 14:13
Moe,

J'ai réussi à supprimer bdshelxt.dll.
Par contre je n'arrive toujours pas à supprimer bdfirewall.txt dans C:\Program Files\Fichiers communs\Softwin\BitDefender Firewall.
Voilà ce s'y trouve:

2005/10/05 19:50:53.820 [BDFNDISF] Driver init completed successfully.
2005/10/05 20:04:44.103 [BDFNDISF] Driver init completed successfully.
2005/10/05 20:04:49.070 [BDFTDIF] Driver init completed successfully.
2005/10/05 20:09:32.314 [BDFNDISF] Driver init completed successfully.
2005/10/05 20:09:37.291 [BDFTDIF] Driver init completed successfully.
2005/10/05 20:22:11.324 [BDFNDISF] Driver init completed successfully.
2005/10/05 20:22:16.361 [BDFTDIF] Driver init completed successfully.
2005/10/05 20:26:55.474 [BDFNDISF] Driver init completed successfully.
2005/10/05 20:27:00.411 [BDFTDIF] Driver init completed successfully.
2005/10/05 20:33:05.883 [BDFNDISF] Driver init completed successfully.
2005/10/05 20:33:10.740 [BDFTDIF] Driver init completed successfully.
2005/10/05 21:25:53.312 [BDFNDISF] Driver init completed successfully.
2005/10/05 21:25:59.151 [BDFTDIF] Driver init completed successfully.
2005/10/05 21:38:54.381 [BDFNDISF] Driver init completed successfully.
2005/10/05 21:38:59.158 [BDFTDIF] Driver init completed successfully.
2005/10/05 21:51:24.070 [BDFNDISF] Driver init completed successfully.
2005/10/05 21:51:28.817 [BDFTDIF] Driver init completed successfully.
2005/10/05 23:18:41.431 [BDFNDISF] Driver init completed successfully.
2005/10/05 23:18:45.607 [BDFTDIF] Driver init completed successfully.
2005/10/06 09:46:57.391 [BDFNDISF] Driver init completed successfully.
2005/10/06 09:47:01.577 [BDFTDIF] Driver init completed successfully.
2005/10/06 11:25:31.119 [BDFNDISF] Driver init completed successfully.
2005/10/06 11:25:35.295 [BDFTDIF] Driver init completed successfully.
2005/10/06 11:39:44.460 [BDFNDISF] Driver init completed successfully.
2005/10/06 11:39:48.646 [BDFTDIF] Driver init completed successfully.
2005/10/06 11:40:26.009 [BDFDRVI] Library init completed successfully.
2005/10/06 11:40:32.549 [BDFTDIF][ADDRESS] Opening UDP port. (addr = 192.168.1.11, port = 138)
2005/10/06 11:40:32.549 [BDFTDIF][ADDRESS] Opening UDP port. (addr = 192.168.1.11, port = 137)
2005/10/06 11:40:32.549 [BDFTDIF][ADDRESS] Opening TCP port. (addr = 192.168.1.11, port = 139)
2005/10/06 11:40:32.649 [BDFTDIF][ADDRESS] Opening UDP port. (addr = 192.168.1.11, port = 123)
2005/10/06 11:40:33.570 [BDFTDIF][ADDRESS] Closing UDP port. (addr = 0.0.0.0, port = 68)
2005/10/06 11:42:29.417 [BDFTDIF][ADDRESS] Opening TCP port. (addr = 0.0.0.0, port = 10080)
2005/10/06 11:42:44.649 [BDFTDIF][ADDRESS] Opening UDP port. (addr = 192.168.1.11, port = 1900)
2005/10/06 11:43:37.344 [BDFTDIF][ADDRESS] Opening TCP port. (addr = 0.0.0.0, port = 1125)
2005/10/06 11:43:37.354 [BDFTDIF][ADDRESS] Opening TCP port. (addr = 0.0.0.0, port = 1110)
2005/10/06 11:48:00.923 [BDFTDIF][ADDRESS] Opening UDP port. (addr = 0.0.0.0, port = 1028)
2005/10/06 11:49:00.169 [BDFNDISF][DEVIO] Releasing adapter: (#3, name = \DEVICE\{75B9F6F2-5882-46A7-B71C-D92D091B0E87})
2005/10/06 11:49:00.169 [BDFNDISF][DEVIO] Releasing adapter: (#2, name = \DEVICE\{98CB0579-BFF6-48A1-8980-902551284412})
2005/10/06 11:49:00.169 [BDFNDISF][DEVIO] Releasing adapter: (#1, name = \DEVICE\NDISWANIP)
2005/10/06 12:09:00.009 [BDFNDISF] Driver init completed successfully.
2005/10/06 12:09:04.205 [BDFTDIF] Driver init completed successfully.
2005/10/06 12:17:57.959 [BDFNDISF] Driver init completed successfully.
2005/10/06 12:18:02.135 [BDFTDIF] Driver init completed successfully.
2005/10/06 12:57:22.790 [BDFNDISF] Driver init completed successfully.
2005/10/06 12:57:26.976 [BDFTDIF] Driver init completed successfully.
2005/10/06 13:54:13.076 [BDFNDISF] Driver init completed successfully.
2005/10/06 13:54:17.042 [BDFTDIF] Driver init completed successfully.
2005/10/06 14:24:17.949 [BDFNDISF] Driver init completed successfully.
2005/10/06 14:24:21.995 [BDFTDIF] Driver init completed successfully.
2005/10/06 14:38:49.388 [BDFNDISF] Driver init completed successfully.
2005/10/06 14:38:53.404 [BDFTDIF] Driver init completed successfully.
2005/10/06 16:25:24.787 [BDFNDISF] Driver init completed successfully.
2005/10/06 16:25:28.833 [BDFTDIF] Driver init completed successfully.
2005/10/06 16:25:38.867 [BDFNDISF] Query information failed. NDIS status = 0xC001000C.
2005/10/08 17:41:27.377 [BDFNDISF] Driver init completed successfully.
2005/10/08 17:41:31.382 [BDFTDIF] Driver init completed successfully.
2005/10/08 17:42:16.389 [BDFNDISF] Driver init completed successfully.
2005/10/08 17:42:20.385 [BDFTDIF] Driver init completed successfully.
2005/10/08 17:43:03.448 [BDFNDISF] Driver init completed successfully.
2005/10/08 17:43:07.454 [BDFTDIF] Driver init completed successfully.
2005/10/08 18:01:36.349 [BDFNDISF] Driver init completed successfully.
2005/10/08 18:01:40.415 [BDFTDIF] Driver init completed successfully.
2005/10/09 14:35:48.401 [BDFNDISF] Driver init completed successfully.
2005/10/09 14:35:52.857 [BDFTDIF] Driver init completed successfully.
2005/10/09 14:36:38.324 [BDFNDISF] Driver init completed successfully.
2005/10/09 14:36:42.750 [BDFTDIF] Driver init completed successfully.
2005/10/09 14:37:27.593 [BDFNDISF] Driver init completed successfully.
2005/10/09 14:37:32.019 [BDFTDIF] Driver init completed successfully.
2005/10/09 14:38:16.332 [BDFNDISF] Driver init completed successfully.
2005/10/09 14:38:20.739 [BDFTDIF] Driver init completed successfully.
2005/10/09 14:39:05.322 [BDFNDISF] Driver init completed successfully.
2005/10/09 14:39:09.749 [BDFTDIF] Driver init completed successfully.
2005/10/09 15:42:32.703 [BDFNDISF] Driver init completed successfully.
2005/10/09 15:42:37.149 [BDFTDIF] Driver init completed successfully.
2005/10/09 15:50:12.366 [BDFNDISF] Driver init completed successfully.
2005/10/09 15:50:16.472 [BDFTDIF] Driver init completed successfully.
2005/10/09 15:58:21.346 [BDFNDISF] Driver init completed successfully.
2005/10/09 15:58:25.462 [BDFTDIF] Driver init completed successfully.
2005/10/09 16:21:49.987 [BDFNDISF] Driver init completed successfully.
2005/10/09 16:21:54.083 [BDFTDIF] Driver init completed successfully.
2005/10/09 16:24:26.747 [BDFNDISF] Driver init completed successfully.
2005/10/09 16:24:30.853 [BDFTDIF] Driver init completed successfully.
2005/10/09 16:27:55.358 [BDFNDISF] Driver init completed successfully.
2005/10/09 16:27:59.444 [BDFTDIF] Driver init completed successfully.
2005/10/09 16:35:30.457 [BDFNDISF] Driver init completed successfully.
2005/10/09 16:35:34.563 [BDFTDIF] Driver init completed successfully.
2005/10/09 19:35:00.567 [BDFNDISF] Driver init completed successfully.
2005/10/09 20:44:23.547 [BDFNDISF] Driver init completed successfully.
2005/10/09 22:17:58.717 [BDFNDISF] Driver init completed successfully.
2005/10/09 22:27:12.807 [BDFNDISF] Driver init completed successfully.
2005/10/10 10:53:58.258 [BDFNDISF] Driver init completed successfully.
2005/10/10 11:12:11.228 [BDFNDISF] Driver init completed successfully.
2005/10/10 12:04:48.168 [BDFNDISF] Driver init completed successfully.
2005/10/10 12:34:43.718 [BDFNDISF] Driver init completed successfully.
2005/10/10 13:33:27.136 [BDFNDISF] Driver init completed successfully.
2005/10/10 13:46:01.467 [BDFNDISF] Driver init completed successfully.
2005/10/10 13:52:59.537 [BDFNDISF] Driver init completed successfully.
0
nob10 Messages postés 114 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 7 juin 2007 2
10 oct. 2005 à 14:15
Mona,

C'est un peu la parano du "je désinstalle et je réinstalle ca correctement" inutile puisque les prog marchent bien. J'installe juste Avast et je te tiens au courant.
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
10 oct. 2005 à 21:10
C'est pas très cool que tu crées plusieurs messages avec le même problème...

pour ta question sur l'adresse ip à laquelle tu n'arrives pas à accéder, je t'ai donné la réponse au post < 21 >.

Ne parlons pas du hijackthis que tu as reposté, c'était parce que tu n'avais pas confiance ? http://www.commentcamarche.net/forum/affich-1844842-Log-HighJack-%E0-analyser

Mona
0
Utilisateur anonyme
10 oct. 2005 à 21:30
salut mona

dsl, j'avais pas fait attention au doublon, sinon j'aurais laissé..

a++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
10 oct. 2005 à 21:36
Ce n'est pas ta faute !
tu n'as pas à être désolé mon cher O (ca c'est juste pour dire que je connais ton prénom hein !)
Bizzzzz
Mona
0
nob10 Messages postés 114 Date d'inscription jeudi 1 septembre 2005 Statut Membre Dernière intervention 7 juin 2007 2
10 oct. 2005 à 21:57
Excusé pour le doublon.

Je ne sais pas si tu te rappelle mona, mais j'ai deux pc. J'ai donc effecctivement deux post correspondant au même problème. Je me suis un peu emmélé les pinceaux avec les log. Désolé.

SVP soyez indulgent j'aurai peut être ecore besoin de vous car le premier pc marche nickel mais le deuxième un peu moins bien.

Merci pour votre aide.
0