Infection virus et trojan backdoor que faire?

anne-so Messages postés 23 Statut Membre -  
Real Mona Messages postés 1432 Statut Membre -
bonjour mon anti virus a trouvé plusieurs infection dues a backdoor..
je suis infectée par le trojan IRC/BackDoor.SdBoot.HLV dans le fichier winnt system 32
par le trojan IRC/BackDoor.SdBoot.LRT dans le fichier Winnt/system32
c'est deux troyens sont "non healable" par mon anti virus avg free qui les dectecte et les as mis en quarantaine

j'ai aussi trouvé le virus cette fois, IRC/Backdoor.flood dans le fichier winnt/Debug/usermode/Xprasse.exe
ce dernier est normalement "healable" mais lorsque je lance l'action avg me dit qu'elle a echouée car il est impossible d'atteindre le fichier winnt/debug/usermode/xprasse.exe
que faire? pouvez vous m'aider? merci
Configuration: windows 2000 pro
penthium 3

1 réponse

  1. Real Mona Messages postés 1432 Statut Membre 94
     
    Bonjour,

    Commence par scanner ton pc avec ces 2 anti spywares complémentaires :

    1/Spybot S&D 1.4 <<nouvelle version
    http://www.safer-networking.org/fr/index.htm

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/Ad-Aware SE 1.06 <<nouvelle version
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    -------------------------------------------------------------------------
    Ensuite vide tes fichiers temps et tempory internet file:
    utilise ceci pour le faire : http://pageperso.aol.fr/balltrap34/CleanUp40.exe

    -------------------------------------------------------------------------
    Fais un scan gratuit en ligne sur http://www.bitdefender.com/scan/licence.php
    Copie/colle le rapport ici
    -------------------------------------------------------------------------
    Ensuite joint un log HijackThis, télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    M.
    1