Msmonk ne disparaît jamais !

Gbour Messages postés 1 Statut Membre -  
 Kobe -
Bonjour à tous.
Mon anti-virus (F-Secure) détecte toutes les 2 minutes environ un fichier infecté nommé msmonk.exe et situé dans le répertoire winnt/system32.
Je demande régulièrement la supprssion qui s'effectue avec succès. Le problème est qu'il réapparaît instantanément.
Le site F-Secure signale qu'il s'agit du ver Randex, mais l'anti-virus lui-même l'identifie tantôt comme Randex, comme Backdoor, ou comme Harmony, enfin, c'est comme ça lui chante, ça dépend du moment !!... Au moment où j'écris, il s'agit de Backdoor.SdBot.gen.
Voilà, si quelqu'un sait comment se débarasser du problème plutôt que de confirmer une suppression de fichier toutes les 2 minutes ...
Merci à tous.

4 réponses

pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour, vasur ce site et telecharge le fichier fixxxxxxx qui correspond à backdoor

http://www.secuser.com/telechargement/index.htm

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
bay
 
verifier la présence de 'gesfm32.exe'. dans les cles
'HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Netview'
'HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Microsoft Netview'
0
BmV Messages postés 43257 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Bonjour.

>> Gbour : as-tu un firewall sur ton PC ?
Je pencherais pour non, car ces "backdoor" sont tous des troyens.... http://www.commentcamarche.net/virus/trojan.php3
Par ex. http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.e.html
Ceci explique aisément pourquoi ils reviennent à chaque fois, les anti virus n'étant pas vraiment configurés pour combattre efficacement les troyens.

Alors :
1/ installer un firewall (grand choix y compris des gratos ici http://www.firewall-net.com/fr/ )
2/ installer SpybotS&D (gratos ici http://sebsauvage.net/logiciels/ ) et scanner .
Logiquement, tes soucis devraient s'arrêter là.
Bon courage.
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Kobe
 
J'ai ce virus aussi mais après avoir mis le firewall j'ai eu des bug avec win2k écran bleu (vidage de mémoire physique).

J'ai mis Look 'n' Stop.
0