Je crois que c'est un troyen

elsass -  
BmV Messages postés 98408 Statut Modérateur -
bonjour, en scannant mon pc avast antie virus à detecteé un virus Win32:SdBot-679 [Trj]
par contre l'anti virus n'arrive pas àl le détruire et je ne trouve rien sur le net
si c'est troyen quelle porte a t il ouvert et comment la fermé ( j'ai deja un firewall)
xp zone alarme avast et j'ai pris the cleaner mais tout en anglais je peine
merci et bon dimanche

18 réponses

claude ray Messages postés 3082 Date d'inscription   Statut Contributeur Dernière intervention   700
 
Bonjour
Va sur www.secuser.com et prends l'antivirus en ligne de Trendmicro. Je ne te garantis pas qu'il fera mieux que l'autre mais c'est à essayer.

Claude
0
elsass
 
c'est deja fait et il ne me la pas eradiqué
0
BmV Messages postés 98408 Statut Modérateur 4 857
 
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser ; ils ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi.

3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

5 - pour Sdbo plus précisément : http://www.sophos.fr/virusinfo/analyses/w32sdbotjb.html

A+



-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
elsass
 
merci pour tous ces prog mais il n'y a rien a faire
0
elsass Messages postés 17 Statut Membre
 
j'ai avast anti virus qui a detecte sdbot679(tr) en tant que virus pour l'instant pas de degat
j'ai zone alarme en firewall
j'ai essayé de desinfecter avec assiste.free,spyboots, moonsoft,kephyn,sebsauvage et meme avec sophos qui possede une panoplie de trojan sdbot mais pas le mien
alors si quelqu'un a une infos merci
il n'y a rien sur telecharger .com
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Salut
supprimes le fichier infecté ou refais un scan avec ton antivirus en mode sans echec(redemarres le pc en pressant en mm temps sur F8)
0
elsass Messages postés 17 Statut Membre
 
merci a toi wael# ca a marché
a plus
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
+1 wael

la chasse et le balltrap ma vrai passion
0
elsass Messages postés 17 Statut Membre
 
desolé pour toi wael il est toujours la
et m...
au secours c'est le sdbot 679 tr
0
Utilisateur anonyme
 
salut fait comme ceci
redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

tu va dans demarrer/rechercher et tu tape le nom du fichier utliser par le virus tu le suprime et tu vide ta corbeille.
et tu rafait un scan
@++++++++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait ceci pour voir si on obtient plus de detail
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.


la chasse et le balltrap ma vrai passion
0
elsass
 
salut,
jess51 enrecherchant le virus dans recherche il n a rien trouvé

balltrap34 j'ai fais un scan et le resultat est neantScanned
============================
Objects: 24669
Directories: 2311
Archives: 741
Size(Kb): -292941
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 55


et pourtant avast me le detecte toute les douze heures
???????????????????????????????????????????????????????????
merci les gars a demain
0
Utilisateur anonyme
 
salut desactive ton antivirus et fait comme ceci



redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ensuite tu affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

ensuite tu va dans demarrer/rechercher et tape: le nom du fichier infecter
tu le suprime et tu vide ta corebeille

si tt va bien pense a faire les mise ajour de windows et telecharge un bon pare feu comme kerio par exemple

@+++++++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
+1 jess
il doit se trouver dans la quarantaine de l av ou autre backup

--------------------
mes vrai passion la chasse et le balltrap
0
elsass
 
question jess51 si je supprime le fichier infecté je ne plante pas le pc ? puisque c 'est un win32
0
Utilisateur anonyme
 
salut si t'es sure que c'est un trojan donc y'a aucun risque a le suprimer ;))
@+++++++
0
elsass
 
je pense que c'est un trojan car a la fin il y a marqué [Trj]

l'anti virus marque alerte virus mais fait il la difference entre virus et trojan?
car je saurais enmerd... si je faisait une betise

Win32:SdBot-679 [Trj]
0
Utilisateur anonyme
 
salut oui c bien un trojan tu peu le suprimer en tte securiter
@++++
0
elsass
 
j'ai suivi tes instructions a la lettre et la recherche na pas abouti

si je fait une restauration systeme anterieure de 2 mois par exemple ....
0
elsass
 
ok eureka il est parti
en faite j'ai desinstallé l'antivirus et ensuite j'ai suivi des instructions d'ou le faite de ne pas le trouver . en le reinstallant il ne me la pas detecté; je pense comme tu me la dis plus haut il était dans la quarantaine donc parti , fini mais pour combien de temps...

plus haut tu m'as conseillé un firewall et moi j'ai zone alarme , pas bon???
merci a toi jess15 et aux autres gars
0
BmV Messages postés 98408 Statut Modérateur 4 857
 
Salut.
Pour ZA, fais-toi ta propre opinion ici http://www.firewall-net.com/fr/
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0