Comment supprimer backdoor

Fermé
romi - 11 janv. 2004 à 15:42
MrGames Messages postés 1 Date d'inscription vendredi 20 juin 2014 Statut Membre Dernière intervention 14 juillet 2014 - 14 juil. 2014 à 20:08
bonjour
g xp home que je viens juste de reinstaller
voici le detail de mon pb:
lorsque je demarre mon pc, le cpu tourne a 100% sans aucune application... ds gestionnaire des taches, svchost.exe demande 80% de mes ressources ( amd xp-m 2000+)
g un parefeu (zonealarm freeware)
pour resoudre mon pb g regarder des infos sur svchost.exe
on me propose de faire un scan
je fais :
voici le resultat :

Process [explore.exe] [PID:00000720]=>(ASPack 2.12) infected: Backdoor.Agobot.3.Gen
Process [explore.exe] [PID:00000720]=>(ASPack 2.12) unable to disinfect
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP1\A0000113.COM suspect: Dos.BootInfector
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP1\A0000113.COM copied

y a t il un lien entre mon pb et ces virus et trojans ?
rq ; g utilisé spybot pour virer backdoor... sans succés

merci d'avance pour votre aide

12 réponses

MrGames Messages postés 1 Date d'inscription vendredi 20 juin 2014 Statut Membre Dernière intervention 14 juillet 2014 2
14 juil. 2014 à 20:08
Bonjour , télécharger et installer Malwarebytes Anti-Malware il est vraiment efficace pour détecter les trojan et les backdoor etc.... et il est gratuit !
3
Grumbler Messages postés 5 Date d'inscription jeudi 15 janvier 2004 Statut Membre Dernière intervention 1 mai 2004 1
25 avril 2004 à 22:44
Salut !

Si tu veux éradiquer le ver Backdoor, clic sur ce lien :

http://www.wanadoo.fr/bin/frame2.cgi?u=http%3A//assistance.wanadoo.fr/reponse821.asp

C'est fastoche !!

Bon ménage !
Grumbler !
1
bonjour depuis 2 jours je rencontre un probème je possede un ahtlon 3000 64 un legend en utilisant smart restorele pc plante et redemare aussitot les icones de norton ni le programe sont présentj'uitlise maintenant bitdefender apres un scan j'ai recu ce message c:\system volume information\restore 9AEDDF4B-1977-4657-B854-EFDB21259CFF\RP1\A0000116.COM SUSPECTS AVEC DOS;BOOTINFECTOR ENSUITELE MEME ENONC2 AVEC CETTE FOIS CI DESINFECTION IMPOSSIBLE ET PUIS DEPLAC2 J4AI DEJA FAIT UNFORMATAGE COMPLET EN ECRASANT TOUTE LES DONN2ES LE VER SE TROUVE TOUJOURS LA MERCI DE BIEN VOULOIR M4AID2 JE SUIS NOVICE ET PERDU A=
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
25 avril 2004 à 15:20
salut romi
desactive ta restauration
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
ensuite essai ceci en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
1 grand merçi
mon p.c etait aussi infecté par backdorr j'ai suivis tes conseils et super sa marche . mais ou trouve tu les solutions a ce type de pb ?. merçi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
25 avril 2004 à 15:21
salut michel
fait ton propre message ne le fait pas sur le message d un autre
sinon on c est plus ou on en est
pour cela
tu click sur ecrire nouveaux message en haut de cette page
et n ecrit pas en majuscule tres difficile a lire
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
25 avril 2004 à 23:45
salut
a force de combattre les virus on apprend beaucoup
et google est une mine d or
0
bonjour à tous!
facile! facile! quand on a un backdoor.sdbot.jg qui fait travailler votre pc à la vitesse de l'escargot et qui empèche les téléchargements il ne reste pas beaucoup de solution. bon je vais essayer la soluce de balltrap34 sinon j'irais voir celle de Grumbler.
je vous tiens au courant et merci encore
alain
0
rossini Messages postés 2 Date d'inscription mercredi 3 décembre 2003 Statut Membre Dernière intervention 22 novembre 2014
1 mai 2004 à 18:31
que ce soit la méthode balltrap ou Grumbler je n'arrive pas à télécharger les outils necessaire; j'ai un page blanche qui s'affiche avec en bas a gauche "terminé" je suis dans l'impasse. merci de me sortir de là
rossini
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 mai 2004 à 21:49
salut por ta page rossini
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire next - next
0
Grumbler Messages postés 5 Date d'inscription jeudi 15 janvier 2004 Statut Membre Dernière intervention 1 mai 2004 1
1 mai 2004 à 22:22
Salut Romi !

Avant de faire un "Scan en ligne", clic sur :
Démarrer, fait un clic DROIT sur "Poste de Travail" > Propriété > Onglet "Restauration du Système" > Coche la case : "Desactiver la Restauration du Système sur tous les lecteurs" > Appliquer >...... > Ok !
Clic sur ce lien ou copie-le dans la Barre d'Adresse : http://www.securiser.com/antivirus/
...Un petit programme va se télécharger...
Clic dans la case de ton Disque Dur > Clic sur "Autoclean" > et sur "SCAN".

A la fin du scan, des vers ou virus seront éradiqués...Pour les autres, note bien le chemin exacte où ils sont logés, ex :
C:\WINDOWS\Documents & Settings\Monsieur X\Local Setting\...etc
Va les supprimer manuellement !

SURTOUT, N'OUBLIE PAS DE DECOCHER LA CASE DANS : "Restauration du Système"...Manip. inverse du début !

Redémarre ton P.C.

Tu peux faire pareil en allant sur le site de :
http://fr/bitdefender.com/
Clic sur l'icone en bas à gauche "ScanOnLine"...
...Téléchargement d'un petit programme...
Clic sur toutes les cases & sur "Scanner"...Faire la même chose pour les virus (nouveaux) non éradiqués !

TIENS !...A FAIRE AVANT TOUT !!...Sorry !

Petite manip. à faire avant les "scan en ligne" : (Petit ménage !)

Nettoyer tes fichiers Internet :
Va dans le Panneau de Configuration > clic sur Options Internet > Clic sur : "supprimer les Coockies" > OK > "Suprimer les Fichiers Temporaires Internet" > "Suprimmer L'Historique" & mettre le compteur sur "0" !
Va dans l'onglet "Avancé" et coche la dernière case : "Vider le Fichier Temporary Internet lorsque le navigateur est fermé" > Appliquer & OK !
Clic sur Démarrer > Poste de Travail > Clic DROIT sur ton Disque Dur > Propriété > Nettoyage de disque !

Si Agobot est encore là clic encore sur :

http://www.wanadoo.fr/bin/frame2.cgi?u=http%3A//assistance.wanadoo.fr/reponse821.asp

En espèrant que tu ne tombes plus sur une page blanche !!

Bon ménage de Primtemps !

Grumbler !
0
Bonjour je suis contaminé par le backdoor.trojan,
auriez-vous une soluce pour le supprimer.
merci d'avance

meumeu
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
7 mai 2004 à 22:33
salut
desactive ta restauration
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
ensuite essai ceci en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0