Je crois que c'est un troyen

elsass -  
BmV Messages postés 43750 Date d'inscription   Statut Modérateur Dernière intervention   -
bonjour, en scannant mon pc avast antie virus à detecteé un virus Win32:SdBot-679 [Trj]
par contre l'anti virus n'arrive pas àl le détruire et je ne trouve rien sur le net
si c'est troyen quelle porte a t il ouvert et comment la fermé ( j'ai deja un firewall)
xp zone alarme avast et j'ai pris the cleaner mais tout en anglais je peine
merci et bon dimanche

18 réponses

  1. claude ray Messages postés 3096 Date d'inscription   Statut Contributeur Dernière intervention   702
     
    Bonjour
    Va sur www.secuser.com et prends l'antivirus en ligne de Trendmicro. Je ne te garantis pas qu'il fera mieux que l'autre mais c'est à essayer.

    Claude
    0
  2. elsass
     
    c'est deja fait et il ne me la pas eradiqué
    0
  3. BmV Messages postés 43750 Date d'inscription   Statut Modérateur Dernière intervention   4 973
     
    Salut.

    1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser ; ils ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

    2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi.

    3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

    4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

    5 - pour Sdbo plus précisément : http://www.sophos.fr/virusinfo/analyses/w32sdbotjb.html

    A+

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0
    1. elsass
       
      merci pour tous ces prog mais il n'y a rien a faire
      0
  4. elsass Messages postés 17 Statut Membre
     
    j'ai avast anti virus qui a detecte sdbot679(tr) en tant que virus pour l'instant pas de degat
    j'ai zone alarme en firewall
    j'ai essayé de desinfecter avec assiste.free,spyboots, moonsoft,kephyn,sebsauvage et meme avec sophos qui possede une panoplie de trojan sdbot mais pas le mien
    alors si quelqu'un a une infos merci
    il n'y a rien sur telecharger .com
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Salut
    supprimes le fichier infecté ou refais un scan avec ton antivirus en mode sans echec(redemarres le pc en pressant en mm temps sur F8)
    0
  7. elsass Messages postés 17 Statut Membre
     
    merci a toi wael# ca a marché
    a plus
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    +1 wael

    la chasse et le balltrap ma vrai passion
    0
  9. elsass Messages postés 17 Statut Membre
     
    desolé pour toi wael il est toujours la
    et m...
    au secours c'est le sdbot 679 tr
    0
  10. Utilisateur anonyme
     
    salut fait comme ceci
    redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

    ensuite desactive ta restaration (si ta le xp ) comme ceci :
    clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

    tu va dans demarrer/rechercher et tu tape le nom du fichier utliser par le virus tu le suprime et tu vide ta corbeille.
    et tu rafait un scan
    @++++++++++
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    fait ceci pour voir si on obtient plus de detail
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.

    la chasse et le balltrap ma vrai passion
    0
  12. elsass
     
    salut,
    jess51 enrecherchant le virus dans recherche il n a rien trouvé

    balltrap34 j'ai fais un scan et le resultat est neantScanned
    ============================
    Objects: 24669
    Directories: 2311
    Archives: 741
    Size(Kb): -292941
    Infected files: 0

    Found
    ============================
    Viruses found: 0
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 55

    et pourtant avast me le detecte toute les douze heures
    ???????????????????????????????????????????????????????????
    merci les gars a demain
    0
  13. Utilisateur anonyme
     
    salut desactive ton antivirus et fait comme ceci

    redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

    ensuite desactive ta restaration (si ta le xp ) comme ceci :
    clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

    ensuite tu affiche les fichier cacher comme ceci :
    clicker sur demarrer/panneau de configuration/option des dossiers/affichage
    Cocher afficher les dossiers cacher
    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    Puis fais «Ok» pour valider les changements.
    Decocher masquer les extentions dont le type est connues

    ensuite tu va dans demarrer/rechercher et tape: le nom du fichier infecter
    tu le suprime et tu vide ta corebeille

    si tt va bien pense a faire les mise ajour de windows et telecharge un bon pare feu comme kerio par exemple

    @+++++++++
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    +1 jess
    il doit se trouver dans la quarantaine de l av ou autre backup

    --------------------
    mes vrai passion la chasse et le balltrap
    0
  15. elsass
     
    question jess51 si je supprime le fichier infecté je ne plante pas le pc ? puisque c 'est un win32
    0
  16. Utilisateur anonyme
     
    salut si t'es sure que c'est un trojan donc y'a aucun risque a le suprimer ;))
    @+++++++
    0
  17. elsass
     
    je pense que c'est un trojan car a la fin il y a marqué [Trj]

    l'anti virus marque alerte virus mais fait il la difference entre virus et trojan?
    car je saurais enmerd... si je faisait une betise

    Win32:SdBot-679 [Trj]
    0
  18. Utilisateur anonyme
     
    salut oui c bien un trojan tu peu le suprimer en tte securiter
    @++++
    0
  19. elsass
     
    j'ai suivi tes instructions a la lettre et la recherche na pas abouti

    si je fait une restauration systeme anterieure de 2 mois par exemple ....
    0
    1. elsass
       
      ok eureka il est parti
      en faite j'ai desinstallé l'antivirus et ensuite j'ai suivi des instructions d'ou le faite de ne pas le trouver . en le reinstallant il ne me la pas detecté; je pense comme tu me la dis plus haut il était dans la quarantaine donc parti , fini mais pour combien de temps...

      plus haut tu m'as conseillé un firewall et moi j'ai zone alarme , pas bon???
      merci a toi jess15 et aux autres gars
      0
    2. BmV Messages postés 43750 Date d'inscription   Statut Modérateur Dernière intervention   4 973
       
      Salut.
      Pour ZA, fais-toi ta propre opinion ici http://www.firewall-net.com/fr/
      A+

      -=O(_BmV_)O=-  L'amour comme épée,
            ||       ||       l'humour comme bouclier. 
      0