Help : backdoor Iroffer.S

Fermé
melimelomelodoo Messages postés 8 Date d'inscription mardi 9 mars 2004 Statut Membre Dernière intervention 12 mars 2004 - 9 mars 2004 à 16:16
 Utilisateur anonyme - 12 mars 2004 à 17:37
Bonjour à tous !

Mon anti-virus ( AVG) détecte un virus : BackDoor.Iroffer.S dans le fichier C:/WINDOWS/system32/dll/userlist.exe. Mais il ne va pas plus loin : une fois qu'il l'a détecté, il se ferme.
Sachant que jusqu'à aujourd'hui, j'avais Norton, mais il fonctionnait pas : pas d'analyse des e-mails, se fermait quelques secondes après ouverture fenêtre.Je l'ai donc désinstallé et ai téléchargé AVG mais c'est visiblement le même problème...
À l'aide!!!
SVP aidez pépère mon ordi à s'en sortir !

Merci

Élodie

9 réponses

salut!

c pas cool ton truc.
je te conseil de télecharger spybot search and destroy qui pourrait t'aider a mon avis.
mais y fo faire attention a ce que tu enlèvera

au pire si tu enlève un truc que tu aurait pas du et bien tu peut les remettre avec l'onglet sauvegarde de ce dernier

tient moi au courant si ca marche
0
melimelomelodoo Messages postés 8 Date d'inscription mardi 9 mars 2004 Statut Membre Dernière intervention 12 mars 2004
9 mars 2004 à 21:24
Merci beaucoup !

J'ai téléchargé spybot S&D. Il a trouvé plein de problèmes et les a tous réglés. J'espère en effet que j'ai rien enlevé qu'il ne fallait pas... Comment savoir ?
Par contre, j'ai toujours mon virus... Penses-tu que je peux supprimer le fichier où il est, sachant que ce fichier est : C:/WINDOWS/system32/dll/userlist.exe ?

Merci encore.
0
j'ai oublié de te dire que backdoor n'est pas un virus mais un trojan
ce qui pourrait t'aider dans tes recherches ... a +
0
Utilisateur anonyme
9 mars 2004 à 17:17
Bonjour

le fichier est le virus , supprime le , si windows ne veut pas , demarre en mode sans echec et supprime le

@+
0
Utilisateur anonyme
10 mars 2004 à 08:17
essaye en demarrant en mode sans echec et relance ton antivirus

pour Zonalarm , désactive l'ecriture du Log et reduit les affichages des fenetres ( dans les options) , tu vivras + tranquille :D
0
melimelomelodoo Messages postés 8 Date d'inscription mardi 9 mars 2004 Statut Membre Dernière intervention 12 mars 2004
10 mars 2004 à 14:41
J'ai supprimé le fichier, mais sans être trop sûre de moi quant aux conséquences vu que je ne sais pas à quoi correspond ce fameux fichier C:/WINDOWS/system32/dll/userlist.exe. Tu penses que ça ne craint pas de le supprimer ?
Et puis de toute façon, aujourd'hui le trojan est dans un autre fichier (C:/WINDOWS/system32/conf/userlist.exe)

Donc toujours le même problème avec ce satanné backdoor.iroffer.S dont personne ne parle nulle part (1 réponse sur Google, qui ne mène à rien). Qu'est-ce que je peux faire ?...
J'ai téléchargé
- Spybot S&D, qui marche bien mais ne change rien au problème
- The Cleaner qui, comme Norton et AVG, saute au bout de quelques secondes (un coup de mister Trojan ?) et ne peut donc pas faire grand chose.

J'espère que tu pourras m'aider...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
melimelomelodoo Messages postés 8 Date d'inscription mardi 9 mars 2004 Statut Membre Dernière intervention 12 mars 2004
10 mars 2004 à 14:11
Toujours le même problème avec ce satanné backdoor.iroffer.S dont personne ne parle nulle part (1 réponse sur Google, qui ne mène à rien). Qu'est-ce que je peux faire ?...
J'ai téléchargé
- Spybot S&D, qui marche bien mais ne change rien au problème
- The Cleaner qui, comme Norton et AVG, saute au bout de quelques secondes (un coup de mister Trojan ?) et ne peut donc pas faire grand chose.

J'espère que quelqu'un va pouvoir m'aider... parce que j'y connais pas grand'chose et ça commence à m'inquiéter...

Merci
0
Salut,

Comme il semble qu'il s'agisse d'un cheval de Troie, essaie de télécharger la version gratuite de A2 (un anti-trojan), voilà l'adresse
http://www.emsisoft.net/fr/
Autrement, tu peux également faire un scan depuis ce site, mais je ne sais pas s'il y a à ce moment l'ensemble de toutes les définitions comme sur la version gratuite que tu peux télécharger.

Bonne chance à toi,

Lena
0
Utilisateur anonyme
11 mars 2004 à 07:18
Bonjour

as-tu essayé de demarrer en mode sans echec et de relancer ton antivirus ?
0
melimelomelodoo Messages postés 8 Date d'inscription mardi 9 mars 2004 Statut Membre Dernière intervention 12 mars 2004
11 mars 2004 à 09:54
Non. Comment fait-on ? F10 ? Normalement, avec ça, l'anti-virus devrait démarrer ?

Est- ce que je peux utiliser en même temps AVG et The Cleaner ?

Merci pour tes conseils.
0
melimelomelodoo Messages postés 8 Date d'inscription mardi 9 mars 2004 Statut Membre Dernière intervention 12 mars 2004
11 mars 2004 à 11:37
Yes Yes Yes !!!
je l'ai eu en démarrant en mode ss échec (mille fois merci Runestaff!!!) et en lançant The Cleaner. Par contre AVG ne fonctionne toujours pas normalement : il se ferme tjrs au bout de qqs secondes... Quelqu'un aurait-il une solution ?
0
Utilisateur anonyme
11 mars 2004 à 12:01
De rien :-)



meme en mode sans echec AVG se ferme tout seul ?
0
melimelomelodoo Messages postés 8 Date d'inscription mardi 9 mars 2004 Statut Membre Dernière intervention 12 mars 2004
12 mars 2004 à 14:20
J'ai essayé d désinstaller AVG, de réinstaller Norton : il marche pas, même en mode sans échec. Encore moins qu'AVG qui réussissait quand même à faire un scan à partir d'un clic droit sur fichier/dossier.

Donc j'ai désinstallé Norton, et retéléchargé AVG. En mode sans échec, il ne veut même pas s'ouvrir et la seule chose que j'obtiens, C du charabia :
Driver(CORE) not found winerr=2.

En mode nomal, il ne trouve aucun virus. The Cleaner non plus, ne trouve pas de trojan.

Qu'est-ce que tu me conseilles de faire ?

Sinon, même s'il rame un peu, pépère l'ordi marche à peu près bien...

Il faut aussi peut-être que je précise qu'il y a un peu plus d'une semaine, j'ai eu une coupure de courant pendant une session qui m'a complètement planté l'ordi. J'ai dû faire une restauration complète du système. Ceci expliquant peut-être cela... Dans ce cas, qu'est-ce que je peux faire ?

Merci encore!! ;-))
0
Utilisateur anonyme
12 mars 2004 à 17:37
Bonjour

Essaye un scandisk
tu vas dans "poste de travail" et à chaque disques/partitions , tu fais "proprietes" -> "outils" '> "vérifier maintenant"
tu coches tout .
il se peut que ton PC te dise qu'il fera cette opération au prochain démarrage ... c'est tout

mais bon, une coupue à la brutale ...c'est pas bon :D
Vive les onduleurs


autre chose ... sur www.secuser.com ... l'analyse se passe bien ?
0