J'ai BackDoor SdBot G dans mon ordi

alex -  
 Rey -
Bonjour à tous,
J'utilise AVG 6.0, sseulement quand j'ai voulu mettre mon ancien ordi à jour et je me suis chopé un cheval de troie :
nom: IRC\BackDoor.SdBot.30.G
dans le fichier C:\WINNT\System32\PDSched.exe
système d'exploration 2000 Pro
Comment fiare pour m'en débarrasser !
Merci
A voir également:

1 réponse

BmV Messages postés 98408 Statut Modérateur 4 857
 
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie dont les antivirus traditionnels ont presque toujours du mal à se débarrasser , ce qui est normal : ils ne sont pas conçus pour ça !
Lire absolument => http://www.commentcamarche.net/virus/trojan.php3

2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php

3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

4 - en matière de sécurité au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html

5 - enfin, ton cas à toi est (bien) traité ici http://www.secuser.com/alertes/2003/sdbot.htm

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
alex
 
Merci de ton aide !
Je vais essayer et m'instruire !
J'ai déjà essayer l'exécutable Stinger, il me le détecte mais il ne me le supprime pas !
Pourquoi ?
Merci
0
Rey
 
Salut,

J'ai eu exactement le même virus il y a quelques jours (irc/backdoor.sdbot.30.g).
Si tu veux que ton antivirus le supprime, tu dois tout d'abord :
- le mettre à jour
- ensuite redemarre en mode sans échec et relance un scan de c:\winnt ou c:\windows, et supprime tous les fichiers infectés (pour celui-ci ce doit etre PDSched.exe).
Si tu n'y arrives pas, arrêtes le processus et retente un scan.
- ensuite si tu as un firewall, bloque le port 6667 (the default IRC port) (dont tu n'as pas besoin si tu n'utilises pas irc...).

A priori ca devrait aller

+
0