Siirwta c'est quoi ?

cool dady -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
salut à tous,
J'ai trouvé au reveil un " Siirwta.exe" dans mon msconfig/demarrage et un" syswr.exe " au meme endoit et je ne sais pas qu'est ce que çà fait là dedans

merci pour tout ce que vous trouverez afin de m'eclairer

CO...DY

7 réponses

darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
regarde si tu trouve le programme D3RK32.EXE sur ton pc...
0
cool dady
 
Salut,

a premiere vue non, tu pensais à quoi ?

CO...DY
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
0
cool dady
 
non non rien de tout çà

CO...DY
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
rien trouver a se sujet
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
cool dady
 
Scan started at 11/07/2004 15:50:54

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\siirwta.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\TFTP1608 - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\TFTP2636 - Backdoor:Win32/Rbot -> Infected
C:\WINDOWS\system32\TFTP3496 - Backdoor:Win32/Rbot -> Infected
C:\WINDOWS\system32\wuamgrd.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\ybmilom.exe.mwt - Win32/HLLW.SpyBot -> Infected

Scanned
============================
Objects: 14486
Directories: 1098
Archives: 366
Size(Kb): 970231
Infected files: 6

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 68

C'est grave docteur ?

CO...DY
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
demarre en mode sans echec et supprime ces fichiers
C:\WINDOWS\system32\siirwta.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\TFTP1608 - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\TFTP2636
C:\WINDOWS\system32\TFTP3496
C:\WINDOWS\system32\wuamgrd.exe
C:\WINDOWS\system32\ybmilom.exe.mwt

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
cool dady
 
çà marche, merci pour tout.

CO...DY
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
de rien a++

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0