Msmonk ne disparaît jamais !

Gbour Messages postés 1 Date d'inscription   Statut Membre -  
 Kobe -
Bonjour à tous.
Mon anti-virus (F-Secure) détecte toutes les 2 minutes environ un fichier infecté nommé msmonk.exe et situé dans le répertoire winnt/system32.
Je demande régulièrement la supprssion qui s'effectue avec succès. Le problème est qu'il réapparaît instantanément.
Le site F-Secure signale qu'il s'agit du ver Randex, mais l'anti-virus lui-même l'identifie tantôt comme Randex, comme Backdoor, ou comme Harmony, enfin, c'est comme ça lui chante, ça dépend du moment !!... Au moment où j'écris, il s'agit de Backdoor.SdBot.gen.
Voilà, si quelqu'un sait comment se débarasser du problème plutôt que de confirmer une suppression de fichier toutes les 2 minutes ...
Merci à tous.

4 réponses

  1. pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
     
    Bonjour, vasur ce site et telecharge le fichier fixxxxxxx qui correspond à backdoor

    http://www.secuser.com/telechargement/index.htm

    papy

    Des fois çà malche,des fois çà malche pas, hi hi hi hi
    Décontlasté,  hi hi hi hi
    0
  2. bay
     
    verifier la présence de 'gesfm32.exe'. dans les cles
    'HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Netview'
    'HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Microsoft Netview'
    0
  3. BmV Messages postés 49637 Date d'inscription   Statut Modérateur Dernière intervention   4 973
     
    Bonjour.

    >> Gbour : as-tu un firewall sur ton PC ?
    Je pencherais pour non, car ces "backdoor" sont tous des troyens.... http://www.commentcamarche.net/virus/trojan.php3
    Par ex. http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.e.html
    Ceci explique aisément pourquoi ils reviennent à chaque fois, les anti virus n'étant pas vraiment configurés pour combattre efficacement les troyens.

    Alors :
    1/ installer un firewall (grand choix y compris des gratos ici http://www.firewall-net.com/fr/ )
    2/ installer SpybotS&D (gratos ici http://sebsauvage.net/logiciels/ ) et scanner .
    Logiquement, tes soucis devraient s'arrêter là.
    Bon courage.
    A+

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0
  4. Kobe
     
    J'ai ce virus aussi mais après avoir mis le firewall j'ai eu des bug avec win2k écran bleu (vidage de mémoire physique).

    J'ai mis Look 'n' Stop.
    0