Backdoor:Win32/Rbot.OE
Résolu/Fermé
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
-
26 janv. 2008 à 18:49
Kalhed - 18 juin 2008 à 18:59
Kalhed - 18 juin 2008 à 18:59
A voir également:
- Backdoor:Win32/Rbot.OE
- Anti backdoor - Télécharger - Antivirus & Antimalwares
- Xz utils backdoor - Accueil - Sécurité
- Backdoor prorat ✓ - Forum Virus
- Backdoor win32 ✓ - Forum Virus
- Comment supprimer backdoor - Forum Virus
94 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
2 févr. 2008 à 20:53
2 févr. 2008 à 20:53
Coucou,
C'est quoi ces trucs :
C:\Program Files\eRightSoft
C:\Program Files\Common Files\X10
C:\WINDOWS\SoftwareDistribution
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Startup Faster\sfAgent.exe
O2 - BHO: Snap Shots - {BB81C3DB-2DEA-4AE9-96B3-13E6661FF03B} - C:\Program Files\Snap Shots\snapbar1.dll
O3 - Toolbar: Snap Shots - {8CD8EA48-D284-477E-B6DF-85D1E39D855F} - C:\Program Files\Snap Shots\snapbar1.dll
O4 - HKLM\..\Run: [StartupFaster] "C:\Program Files\Startup Faster\startuploader.exe" -run SFAURUN SFCURUN SFAUSTARTUP SFCUSTARTUP
O4 - Startup: StartupFaster
À quoi cela sert-il ?
Merci
Al
C'est quoi ces trucs :
C:\Program Files\eRightSoft
C:\Program Files\Common Files\X10
C:\WINDOWS\SoftwareDistribution
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Startup Faster\sfAgent.exe
O2 - BHO: Snap Shots - {BB81C3DB-2DEA-4AE9-96B3-13E6661FF03B} - C:\Program Files\Snap Shots\snapbar1.dll
O3 - Toolbar: Snap Shots - {8CD8EA48-D284-477E-B6DF-85D1E39D855F} - C:\Program Files\Snap Shots\snapbar1.dll
O4 - HKLM\..\Run: [StartupFaster] "C:\Program Files\Startup Faster\startuploader.exe" -run SFAURUN SFCURUN SFAUSTARTUP SFCUSTARTUP
O4 - Startup: StartupFaster
À quoi cela sert-il ?
Merci
Al
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
2 févr. 2008 à 21:04
2 févr. 2008 à 21:04
SALUT
eRightSoft est l editeur du convertisseur video flv "super"
X10 fait partie du systeme wifi
Bonjourvient de Quick time
Snap Shots vien de la bare de Snap Shots http://www.snap.com/snapshots.php
Startup Faster est un gestionaire des programmes au demarage de l ordi
mais c est softs sont aussi sur mon pc de bureau et depuis plusieurs annees pour certains !! et je n ais pas d alerte !
RAD
eRightSoft est l editeur du convertisseur video flv "super"
X10 fait partie du systeme wifi
Bonjourvient de Quick time
Snap Shots vien de la bare de Snap Shots http://www.snap.com/snapshots.php
Startup Faster est un gestionaire des programmes au demarage de l ordi
mais c est softs sont aussi sur mon pc de bureau et depuis plusieurs annees pour certains !! et je n ais pas d alerte !
RAD
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
2 févr. 2008 à 21:25
2 févr. 2008 à 21:25
Salut Al' !
merci pour le coup d'oeil !
Bonjour\mDNSResponder.exe >>https://www.processlibrary.com/fr/search?q=mdnsresponder
Snap Shots >> http://www.castlecops.com/tk36099-snapbar_dll_snapbar1_dll_snapbar2_dll_snapbar3_dll.html
plus précisement >> https://www.snap.com/en-US/
Startup Faster >> http://www.ursoftware.com/product/startupfaster/
le temps que je cherche, je vois que RAD ZONE à déjà répondu.
Neanmoins, voici quelques liens...
@+
merci pour le coup d'oeil !
Bonjour\mDNSResponder.exe >>https://www.processlibrary.com/fr/search?q=mdnsresponder
Snap Shots >> http://www.castlecops.com/tk36099-snapbar_dll_snapbar1_dll_snapbar2_dll_snapbar3_dll.html
plus précisement >> https://www.snap.com/en-US/
Startup Faster >> http://www.ursoftware.com/product/startupfaster/
le temps que je cherche, je vois que RAD ZONE à déjà répondu.
Neanmoins, voici quelques liens...
@+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
2 févr. 2008 à 21:41
2 févr. 2008 à 21:41
OK
Merci à vous deux
Bon W-E
Al.
Merci à vous deux
Bon W-E
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
3 févr. 2008 à 22:42
3 févr. 2008 à 22:42
up :-))
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
3 févr. 2008 à 23:01
3 févr. 2008 à 23:01
Télécharge BTFix 1.017 (de bibi26)
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse !
@ +
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse !
@ +
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
3 févr. 2008 à 23:09
3 févr. 2008 à 23:09
SALUT
jorginho67
je commence a rien comprendre ??? aucun outils a part l outils MS ne le vois ???
RAD
jorginho67
BTFix 1.072 (par bibi26) - 03/02/2008 23:04:51 - Analyse Lancé depuis C:\Documents and Settings\user\Bureau\BTFix.exe ---> Fichiers/Dossiers trouvés ---> Analyse terminée
je commence a rien comprendre ??? aucun outils a part l outils MS ne le vois ???
RAD
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
3 févr. 2008 à 23:43
3 févr. 2008 à 23:43
Comme tu dis, peut etre un faux positif...
on va tenter une remise à zéro de la restauration systeme.
Désactive ta "Restauration du système" puis réactive la.
(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.
(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
eventuellement, refais un scan Avast, et essaye de ma poster le rapport.
@+
on va tenter une remise à zéro de la restauration systeme.
Désactive ta "Restauration du système" puis réactive la.
(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.
(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
eventuellement, refais un scan Avast, et essaye de ma poster le rapport.
@+
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
3 févr. 2008 à 23:57
3 févr. 2008 à 23:57
ok merci
je te poste ca demain je ne peu pas redemarer avant 1 heure !!je suis en plein millieu d un tres gros upload sur un serveur qui n accepte pas la reprise
A demain
RAD
je te poste ca demain je ne peu pas redemarer avant 1 heure !!je suis en plein millieu d un tres gros upload sur un serveur qui n accepte pas la reprise
A demain
RAD
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
4 févr. 2008 à 00:01
4 févr. 2008 à 00:01
Download quand tu nous tiens......
°Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet
ok, on continue demain
@+
°Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet
ok, on continue demain
@+
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
4 févr. 2008 à 00:09
4 févr. 2008 à 00:09
LOOOL je ne download pas !!!
j upload ;-))
j upload ;-))
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
4 févr. 2008 à 00:10
4 févr. 2008 à 00:10
Ooops, j'ai mal lu ...;o)) scuze
@+
@+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
4 févr. 2008 à 00:22
4 févr. 2008 à 00:22
Hi, hi
LOOOL je ne download pas !!! .......... j upload ;-))
Celle-là, elle est bonne.
Merci
Je peux aller dormir en gaîté. ;)
Al.
LOOOL je ne download pas !!! .......... j upload ;-))
Celle-là, elle est bonne.
Merci
Je peux aller dormir en gaîté. ;)
Al.
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
4 févr. 2008 à 00:26
4 févr. 2008 à 00:26
;-))
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
4 févr. 2008 à 08:58
4 févr. 2008 à 08:58
Me revoila :-))
mais toujours la meme chose ???
j ai vide les restoration systeme , fais un" boot scan" Avast Pro (vs payante)
log avast
----------------------------------------
04/02/2008 01:11
Analyse de tous les lecteurs locaux
Nombre de dossiers parcourus : 19379
Nombre de fichiers analysés : 229414
Nombre de fichiers infectés : 0
et au demarage ......... bingo !! l outil MS me sort l elimination du trojan ????????????????
je commence a penser que le probleme vient de l outils microdaube !!!??
RAD
mais toujours la meme chose ???
j ai vide les restoration systeme , fais un" boot scan" Avast Pro (vs payante)
log avast
----------------------------------------
04/02/2008 01:11
Analyse de tous les lecteurs locaux
Nombre de dossiers parcourus : 19379
Nombre de fichiers analysés : 229414
Nombre de fichiers infectés : 0
et au demarage ......... bingo !! l outil MS me sort l elimination du trojan ????????????????
je commence a penser que le probleme vient de l outils microdaube !!!??
RAD
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
4 févr. 2008 à 19:26
4 févr. 2008 à 19:26
:-)) up
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
4 févr. 2008 à 19:43
4 févr. 2008 à 19:43
re !
tu a essayer de le mettre à jour ?
Regarde sur ce lien https://www.microsoft.com/fr-fr/security
dis moi ce qu'il en est ...
@+
tu a essayer de le mettre à jour ?
Regarde sur ce lien https://www.microsoft.com/fr-fr/security
dis moi ce qu'il en est ...
@+
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
4 févr. 2008 à 19:51
4 févr. 2008 à 19:51
salut
oui c est depuis cette mise a jour que il me sort ce trojan !!
je vient de le telecharger et de le faire scane et il na rien trouve !!
mais si je redemare il me le resort !! ??
RAD
oui c est depuis cette mise a jour que il me sort ce trojan !!
je vient de le telecharger et de le faire scane et il na rien trouve !!
mais si je redemare il me le resort !! ??
RAD
RAD ZONE
Messages postés
5230
Date d'inscription
samedi 20 janvier 2007
Statut
Contributeur
Dernière intervention
17 août 2024
1 360
5 févr. 2008 à 16:24
5 févr. 2008 à 16:24
le petit up habituel :-))
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
5 févr. 2008 à 16:42
5 févr. 2008 à 16:42
Bonjour Joe et RAD ZONE,
RAD ZONE, y a-t-il un dossier de sauvegarde dans ce "foutu" outil de supression des malwares microsoft
===> L'outil crée un fichier journal nommé mrt.log. Ce fichier est placé dans le dossier %WINDIR%\debug ( C:\WINDOWS\ ).
A)- - Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan..
Si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc : - - -
Télécharge DiagHelp.zip < http://www.malekal.com/download/DiagHelp.zip > sur ton bureau
- - Ne double-clic pas dessus !! ==> Fais un clic-droit sur le fichier et extraire tout .
- - Un nouveau dossier chercher va être créé DiagHelp
- - Ouvre-le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) < http://img149.imageshack.us/img149/4927/screenshot173gl8.gif >
-Une fenêtre va s'ouvrir, choisis l'option 1
- - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
- - Notes:
Lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree
Tu va certainement recevoir une alerte du pare-feu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à Internet > accepte.:
Pendant l'analyse, à la fin du rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran! N'oublie pas !
A la fin du scan tu seras dirigé vers la page de l'auteur afin d'expédier le fichier C:\upload_moi_xxxxx.zip
Envoie le fichier s’il te plaît.
Si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter]
- - - A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-notes qui s'ouvre, pour cela : « Dans le bloc-notes, cliquez sur le menu Edition / Sélectionner tout - -- A nouveau menu Edition / copier » … dans un nouveau message ici, faire un clic droit / coller.
- Tuto : [ http://www.malekal.com/DiagHelp/DiagHelp.php ]
B)- Télécharge Silent Runners sur le bureau: https://www.silentrunners.org/Silent%20Runners.vbs
Double-clique sur le fichier "silentrunners.vbs" : il va travailler, patiente jusqu'à l'affichage d'un message ; une fenêtre va s'ouvrir ,clique sur "oui" .
Poste le rapport qui a été généré (normalement sur le bureau).
Si tu as une alerte de ton antivirus au cours du téléchargement, ou au cours de son utilisation au sujet de ce script, n'en tiens pas compte.
Merci
Al
RAD ZONE, y a-t-il un dossier de sauvegarde dans ce "foutu" outil de supression des malwares microsoft
===> L'outil crée un fichier journal nommé mrt.log. Ce fichier est placé dans le dossier %WINDIR%\debug ( C:\WINDOWS\ ).
A)- - Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan..
Si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc : - - -
Télécharge DiagHelp.zip < http://www.malekal.com/download/DiagHelp.zip > sur ton bureau
- - Ne double-clic pas dessus !! ==> Fais un clic-droit sur le fichier et extraire tout .
- - Un nouveau dossier chercher va être créé DiagHelp
- - Ouvre-le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) < http://img149.imageshack.us/img149/4927/screenshot173gl8.gif >
-Une fenêtre va s'ouvrir, choisis l'option 1
- - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
- - Notes:
Lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree
Tu va certainement recevoir une alerte du pare-feu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à Internet > accepte.:
Pendant l'analyse, à la fin du rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran! N'oublie pas !
A la fin du scan tu seras dirigé vers la page de l'auteur afin d'expédier le fichier C:\upload_moi_xxxxx.zip
Envoie le fichier s’il te plaît.
Si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter]
- - - A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-notes qui s'ouvre, pour cela : « Dans le bloc-notes, cliquez sur le menu Edition / Sélectionner tout - -- A nouveau menu Edition / copier » … dans un nouveau message ici, faire un clic droit / coller.
- Tuto : [ http://www.malekal.com/DiagHelp/DiagHelp.php ]
B)- Télécharge Silent Runners sur le bureau: https://www.silentrunners.org/Silent%20Runners.vbs
Double-clique sur le fichier "silentrunners.vbs" : il va travailler, patiente jusqu'à l'affichage d'un message ; une fenêtre va s'ouvrir ,clique sur "oui" .
Poste le rapport qui a été généré (normalement sur le bureau).
Si tu as une alerte de ton antivirus au cours du téléchargement, ou au cours de son utilisation au sujet de ce script, n'en tiens pas compte.
Merci
Al