Siirwta c'est quoi ?

Fermé
cool dady - 11 juil. 2004 à 12:22
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 11 juil. 2004 à 23:18
salut à tous,
J'ai trouvé au reveil un " Siirwta.exe" dans mon msconfig/demarrage et un" syswr.exe " au meme endoit et je ne sais pas qu'est ce que çà fait là dedans

merci pour tout ce que vous trouverez afin de m'eclairer

CO...DY

7 réponses

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
11 juil. 2004 à 14:21
regarde si tu trouve le programme D3RK32.EXE sur ton pc...
0
Salut,

a premiere vue non, tu pensais à quoi ?

CO...DY
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
11 juil. 2004 à 15:28
0
non non rien de tout çà

CO...DY
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
11 juil. 2004 à 15:48
salut
rien trouver a se sujet
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.


la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
Scan started at 11/07/2004 15:50:54

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\siirwta.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\TFTP1608 - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\TFTP2636 - Backdoor:Win32/Rbot -> Infected
C:\WINDOWS\system32\TFTP3496 - Backdoor:Win32/Rbot -> Infected
C:\WINDOWS\system32\wuamgrd.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\ybmilom.exe.mwt - Win32/HLLW.SpyBot -> Infected

Scanned
============================
Objects: 14486
Directories: 1098
Archives: 366
Size(Kb): 970231
Infected files: 6

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 68



C'est grave docteur ?

CO...DY
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
11 juil. 2004 à 20:13
re
demarre en mode sans echec et supprime ces fichiers
C:\WINDOWS\system32\siirwta.exe - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\TFTP1608 - Win32/HLLW.SpyBot -> Infected
C:\WINDOWS\system32\TFTP2636
C:\WINDOWS\system32\TFTP3496
C:\WINDOWS\system32\wuamgrd.exe
C:\WINDOWS\system32\ybmilom.exe.mwt

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
çà marche, merci pour tout.

CO...DY
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
11 juil. 2004 à 23:18
de rien a++

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0