Backdoor.Tofger
27 réponses
Infection par Backdoor.tofger signalée avec la présence du fichier C:/WINDOWS/sxchost.exe et Norton incapable de le supprimer, posant la question de la sécurité et de la suppression sans endommager le système. Plusieurs répondants recommandent le démarrage en mode sans échec pour éviter l’exécution du malware, puis une analyse antivirus suivie éventuellement d’une suppression manuelle ou d’outils dédiés, notamment RimouveXPFr. Des conseils soulignent aussi la prudence autour des fichiers système et des clés de registre, et certains indiquent que des outils spécialisés peuvent aider à nettoyer et sécuriser le PC. En complément, des retours mentionnent que des solutions comme Secuser.com détectent Backdoor, et il peut être utile de vérifier les blocages du pare-feu et de rétablir les accès après analyse.
-
yapas de mal ta solutionest aussi efficace et plus sur pour toi ce qu'il faut savoir c'est que le mode sans echec est un mode de demarrage de windowsdans lequel aucun executable ou logiciel qui n'est pas de windows pilote ou autre qui n'est pas necessaire au fonctionnement minimal de windows sera igniorer ! donc laquasitotalité des virus ne sont pas executer au demarrage du mode sans echec tu peut donc utiliser 3 methode pour supprimer un virus en mode sans echec :
1° l'analyse avec ton anti-virus (ce que tu a fait) cela ne marche pas avec tous les anti-virus
2° Suppression manuelle des fichier et eventuellement des clefs dans la base de registre pour les plus expérimenté (mais ce n'est pas forcement necessaire)
3° des outils comme le Rimouveur qui vont effectuer la suppression automatique des tous les fichiers qu'il conaissent et effectuer au passage des nettoyage systematique pour recuperer du passage de certains virus et dans le cas du Rimouveur il protege meme ton PC en appliquant LE patch correctif Microsoft incontournable sur XP en attendant le SP2
je passe les details mais question protection ce n'est pas la seule chose qu'il fait ... enfin bon ...
juste pour info le Rimouveur connait meme des fichiers que la majorité des antivirus ne connaissent pas et il connais meme parfois plusieurs jours avant les antivirus de nouveaux fichiers ...
voili voilou ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Disons que pour supprimer mon virus je me suis largement inspirer de ti ainsi en allant dans le mode sans echec et en lancant une analyse norton le fichier comtamine a ete supprimer donc je n'ai meme pas eu a utiliser ton programme. Merci pour toute cette aide et excuse moi pour ma mefiance.
-
là par contre je m'en vais mais je reviens plus tard dans la soirée faire un tour si tu as le moindre soucis laisse moi un message ici je repasserais vers 23h00 lire les messages ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
tu tapotte sans arret sur F8 effectivement des que tu allume ton PC une fois que tu aurra fini avec le rimouveur c'est lui qui vas redemarrer ton PC et tu reviendra automatiquement en mode normale le mode sans echec n'est accessible QUE si tu le demande expressément si tu ne fais pas F8 tu demarrera toujours en mode normal donc en mode sans echec si tu fait un redemarrage tu arrivera en mode normal
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Ok, mais tu pe me dire (et oui je suis un newbie ) comment sous xp on fait pour redemarrer en mode sans echec (je crois que c f8 mais apres je comprends rien) et comment on fait pour revenir en mode normal. Merci
-
regarde dans le resume.txt je les connais pas tous par coeur mais les fichier sxvhost.exe sont bien dans le fichier ainsi que svchostc.exe ... a toi de voir tu veut le garder ton virus ou t'en veut plus ?
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Other question: est ce ke il supprime le virus PWS.hooker.trojan
-
Other question: est ce ke il supprime le virus PWS.hooker.trojan
-
tes fichiers sont dedans en plus l'outil peut les enlever je peut comprendre que tu soit hésitent mais franchement tu vas voir c'est direct, automatique, et propre ! et si tu as un pb je suis là ...
je m'en vais pas ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
ok et sinon comment on repasse en mode normale apres le mode sans echec c kel touche?
-
pres de 700 fichier des virus dont la liste est ici :
http://www.renonce.com/resume.txt
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Mais ton truc il va supprimer kels fichiers?
-
j'ai oublier de te donner le fichier qu'il te faaut pour le voir dans le bloc note :
ftp://www.renonce.com/pub/renonce/Rimouve.bat
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
ok je peut comprendre c'est tout a fait normal, dans ce cas telecharge le analyse le avec un antivirus et edite le avec le bloc note pour voir ce qu'il y a dedans, si tu t'y connais un tout petit tu verra qu'il n'y a rien de dangereux bien au contraire ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
A part sa
il y a pas autre chose car j'ai un copain qui s'est fait pyrater son pc comme sa, d'ou mefiance. Dsl -
Telecharge le fichier dans ma signature sous mon message et applique le en mode sans echec il supprimera tes fichiers ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Finalement secuser.com detecte backdoor donc merci a tous qd meme. Question tout de meme. Comment fait-on pour acceder au fichier bloquer par le firewall de norton est ainsi reactive des blocages. Merci.
-
:-D
il faut que tu redemarre le PC et que tu appui sur F8 quand le PC te le propose ( attention , ca va vite )
ICQ : 58203659
MSN : ecrivez moi par mail ... -
Alors la j'avoue je capte pa commen on va ds le redemarrage en mode sans echec. Commen c kon fait? merci
-
Non pas encore puisque sa fait pas longtemps que g xp alors le tps de trouver.
- 1
- 2