Je crois que c'est un troyen

bonjour, en scannant mon pc avast antie virus à detecteé un virus Win32:SdBot-679 [Trj]
par contre l'anti virus n'arrive pas àl le détruire et je ne trouve rien sur le net
si c'est troyen quelle porte a t il ouvert et comment la fermé ( j'ai deja un firewall)
xp zone alarme avast et j'ai pris the cleaner mais tout en anglais je peine
merci et bon dimanche

18 réponses

  1. Contributeur
    Bonjour
    Va sur www.secuser.com et prends l'antivirus en ligne de Trendmicro. Je ne te garantis pas qu'il fera mieux que l'autre mais c'est à essayer.

    Claude
    0
    1. c'est deja fait et il ne me la pas eradiqué
      0
      1. Modérateur
        Salut.

        1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser ; ils ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

        2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi.

        3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

        4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

        5 - pour Sdbo plus précisément : http://www.sophos.fr/virusinfo/analyses/w32sdbotjb.html

        A+

        -=O(_BmV_)O=-  L'amour comme épée,
              ||       ||       l'humour comme bouclier. 
        0
        1. merci pour tous ces prog mais il n'y a rien a faire
          0
      2. j'ai avast anti virus qui a detecte sdbot679(tr) en tant que virus pour l'instant pas de degat
        j'ai zone alarme en firewall
        j'ai essayé de desinfecter avec assiste.free,spyboots, moonsoft,kephyn,sebsauvage et meme avec sophos qui possede une panoplie de trojan sdbot mais pas le mien
        alors si quelqu'un a une infos merci
        il n'y a rien sur telecharger .com
        0
        1. Salut
          supprimes le fichier infecté ou refais un scan avec ton antivirus en mode sans echec(redemarres le pc en pressant en mm temps sur F8)
          0
          1. merci a toi wael# ca a marché
            a plus
            0
            1. Contributeur sécurité
              +1 wael

              la chasse et le balltrap ma vrai passion
              0
              1. desolé pour toi wael il est toujours la
                et m...
                au secours c'est le sdbot 679 tr
                0
                1. salut fait comme ceci
                  redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

                  ensuite desactive ta restaration (si ta le xp ) comme ceci :
                  clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

                  tu va dans demarrer/rechercher et tu tape le nom du fichier utliser par le virus tu le suprime et tu vide ta corbeille.
                  et tu rafait un scan
                  @++++++++++
                  0
                  1. Contributeur sécurité
                    salut
                    fait ceci pour voir si on obtient plus de detail
                    Faite scan en ligne et coller le rapport ici sur le post
                    utiliser l'antivirus en ligne suivant :
                    http://www.ravantivirus.com/scan/
                    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

                    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
                    A la fin de l'analyse, copier/coller le rapport ici.

                    la chasse et le balltrap ma vrai passion
                    0
                    1. salut,
                      jess51 enrecherchant le virus dans recherche il n a rien trouvé

                      balltrap34 j'ai fais un scan et le resultat est neantScanned
                      ============================
                      Objects: 24669
                      Directories: 2311
                      Archives: 741
                      Size(Kb): -292941
                      Infected files: 0

                      Found
                      ============================
                      Viruses found: 0
                      Suspicious files: 0
                      Disinfected files: 0
                      Mail files: 55

                      et pourtant avast me le detecte toute les douze heures
                      ???????????????????????????????????????????????????????????
                      merci les gars a demain
                      0
                      1. salut desactive ton antivirus et fait comme ceci

                        redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

                        ensuite desactive ta restaration (si ta le xp ) comme ceci :
                        clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

                        ensuite tu affiche les fichier cacher comme ceci :
                        clicker sur demarrer/panneau de configuration/option des dossiers/affichage
                        Cocher afficher les dossiers cacher
                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
                        Puis fais «Ok» pour valider les changements.
                        Decocher masquer les extentions dont le type est connues

                        ensuite tu va dans demarrer/rechercher et tape: le nom du fichier infecter
                        tu le suprime et tu vide ta corebeille

                        si tt va bien pense a faire les mise ajour de windows et telecharge un bon pare feu comme kerio par exemple

                        @+++++++++
                        0
                        1. Contributeur sécurité
                          +1 jess
                          il doit se trouver dans la quarantaine de l av ou autre backup

                          --------------------
                          mes vrai passion la chasse et le balltrap
                          0
                          1. question jess51 si je supprime le fichier infecté je ne plante pas le pc ? puisque c 'est un win32
                            0
                            1. salut si t'es sure que c'est un trojan donc y'a aucun risque a le suprimer ;))
                              @+++++++
                              0
                              1. je pense que c'est un trojan car a la fin il y a marqué [Trj]

                                l'anti virus marque alerte virus mais fait il la difference entre virus et trojan?
                                car je saurais enmerd... si je faisait une betise

                                Win32:SdBot-679 [Trj]
                                0
                                1. salut oui c bien un trojan tu peu le suprimer en tte securiter
                                  @++++
                                  0
                                  1. j'ai suivi tes instructions a la lettre et la recherche na pas abouti

                                    si je fait une restauration systeme anterieure de 2 mois par exemple ....
                                    0
                                    1. ok eureka il est parti
                                      en faite j'ai desinstallé l'antivirus et ensuite j'ai suivi des instructions d'ou le faite de ne pas le trouver . en le reinstallant il ne me la pas detecté; je pense comme tu me la dis plus haut il était dans la quarantaine donc parti , fini mais pour combien de temps...

                                      plus haut tu m'as conseillé un firewall et moi j'ai zone alarme , pas bon???
                                      merci a toi jess15 et aux autres gars
                                      0
                                    2. Modérateur
                                      Salut.
                                      Pour ZA, fais-toi ta propre opinion ici http://www.firewall-net.com/fr/
                                      A+

                                      -=O(_BmV_)O=-  L'amour comme épée,
                                            ||       ||       l'humour comme bouclier. 
                                      0