Backdoor
Merci
47 réponses
Un message d’alerte Norton signale au démarrage que le PC est infecté par le virus Blanckdoor via le fichier w.sys.32 msfpk.dll, et les scans en ligne ne détectent rien alors que Norton continue d’afficher l’alerte. Plusieurs interventions proposent des approches combinant méthodes manuelles et outils spécialisés: démarrer en mode sans échec, utiliser msconfig et regedit pour supprimer les entrées et le fichier, ou recourir à CWShredder pour les variantes associées. Par ailleurs, certains signalent que le fichier peut persister et que l’infection évolue, avec des noms tels que backdoor trojan ou backdoor agent B, soulignant l’intérêt d’un dépistage ciblé et d’une remise en sécurité.
-
Contributeur sécuritéde rien
a++
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Bonjour et merci a Balltrap, a Jess et au autres qui m'ont permis de suppromer le virus
-
Bonjour, je n'arrive pas a me débarasser de ce virus j'ai scanné avec A2, avec Rav, CWS Adw 6 etc etc
Merci de m'aider ma version et XP Familial
Merci -
Bonjour, j'ai toujours mon virus backdoor agent B, je viens de charger
cet anti trojan A2
http://www.emsisoft.net/fr/ comme tu l'a conseillé a un autre internaute qui a le même virus que moi j'ai fait le scan, mais moi ça ne m'a pas détruit ce virus pourquoi ? je ne comprends plus rien
Voir mon site perso dans Profil -
Contributeur sécuritésalut chris
tient nous au courant
a++
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Ça change tout alors, va à l'adresse suivante: http://securityresponse.symantec.com/avcenter/venc/data/backdoor.agent.b.html (j'espère que tu connais l'anglais) et suis les instructions indiqué. Bonne Chance!
-
Bonjour, mon virus a changé, il s'appellait backdoor trojan, impossible de le supprimer, aujourd'hui il a changé de nom et s'appelle backdoor agent B, il est dans système 32 msfpk.dll et toujours impossible de le supprimer.
Merci de votre aide -
Contributeur sécuritéoki tient moi au courant
a++
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Meci de cette nouvelle solution, je ne me sents pas assez fort pour faire seul cette manip je vais essayer de contacter un copain, qui pourra peut-être m'assister ???
Encor merci -
Contributeur sécuritéon vas tenter ceci
Copier ce contenu dans le bloc notes. Appelez-le fix.reg .Sauvegardez-le type " tout fichier ". Puis double-cliquez dessus pour enlever certaines entrées possibles du registre.
Texte à taper :
Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html] [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain]
Pour désinstaller le " réinstalleur " secret, faites ceci :
Démarrer->exécuter-> taper regedit
Naviguez à : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Surlignez Windows dans le panneau de gauche.
Cherchez dans le panneau droit : AppInit_Dlls . Cliquez droit et choisissez " modifier données binaires ".
Voici ce que l'on peut voir s'il y a une dll cachée à réinstaller :
----------------------------
This is now one looks when there is only one file loading.
0000 00 00 3A 00 5C 00 77 00 ..:.\.w.
0008 69 00 6E 00 64 00 6F 00 i.n.d.o.
0010 77 00 73 00 5C 00 73 00 w.s.\.s.
0018 79 00 73 00 74 00 65 00 y.s.t.e.
0020 6D 00 33 00 32 00 5C 00 m.3.2.\.
0028 6D 00 73 00 6B 00 6B 00 m.s.k.k.
0030 67 00 2E 00 64 00 6C 00 g...d.l.
0038 6C 00 00 00 l...
Ceci est un exemple. Notez le nom qui apparaît.
---------------------------
Démarrez " TheKillBox ". Dans Paste Full Path of File to Delete" copiez : c:\windows\system32\lenomtrouvé.dll
Dans le menu, choisissez "Delete on Reboot ".
Dans la fenêtre qui apparaît, cliquez le menu " File ", puis "Add File". c:\windows\system32\lenomtrouvé.dll
doit apparaître dans cette fenêtre. Puis dans le menu " Action " choisisssez : "Process and Reboot".
Redémarrer l'ordinateur.
Rechercher dans le registre la dll qui doit être visible maintenant supprimer l'entrée. Puis supprimer le fichier.
Ne pas se connecter une fois les dl faites jusqu'à la fin.
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Bonjour, je pense que c'est là qu'il y a quelque chose qui ne va pas, ça signale un erreur, toute la page de la fenetre
{1,2,E}1
Enter full name and hit enter C:\WINDOWS\system32\msfpk.dll
installing files
1 fichier(s) copié(s).
1 fichier(s) copié(s).
1 fichier(s) copié(s).
1 fichier(s) copié(s).
1 fichier(s) copié(s).
Backing up Registry Hive
Deleting Windows Key
C:\WINDOWS\System32\msfpk.dll
Adding Test Windows Key
Restoring temp Values Key
Deleting Bad Appinit Value
Testing to make sure Appinit Value is gone. IF error than its not there.
Testing to make sure Appinit Value is gone. IF error than its not there.
Testing to make sure Appinit Value is gone. IF error than its not there
merci -
Contributeur sécuritére
desoler je seiche pour l instant
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Bonjour, je me suis trompé, c'est bien CWS et ad W que j'ai passé,hors connexion et tout ermé sauf la fenêtre du virus ouverte par Norton.
Voilà le resultat
Done!
Your system was completely clean.
Windows XP (5.01.2600 SP1)
CWShredder v1.59.1
Written by Merijn - merijn@spywareinfo.com
For any additional help with this program or removing CWS, visit:
http://forums.spywareinfo.com/
For information and documentation on the Coolwebsearch
trojan and its variants, visit:
http://www.spywareinfo.com/~merijn/cwschronicles.html
For donations to help support CWShredder, visit:
http://www.spywareinfo.com/~merijn/donate.html
merci comme je te l'ai dit le fichier msfpk reste dans système 32 lorsque je fais supprimé, impossible fichier utilisé ou protégé etc etc
merci -
Contributeur sécuritésalut
tu nas pas passer ceci CWShredder
je ne parle nul par de spy boot
retente avec dllfix puis ces 2 log
CWShredder
http://pageperso.aol.fr/Balltrap34/CWShredder.exe
il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next
et adware
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Bonjour, j'ai refait ddl fix 2 ieme partie plusieurs fois ensuite les 2 log, ensuite j'ai fait recher j'ai trouvé le fichier système 32/msfpk,dll dans windows système 32, mais impossible de le supprimer le message est " impossible acces refuse, disque plein ou protégé en ecriture verif que le fichier n'est pas utilisé actuellement
Voilà le resultat dedll fix 2 ieme partie. ╔══════════════════════════════╗
║ Cws Searchx Fix 3.01 060504 ║
╠══════════════════════════════╣
║ 1. Enter Dll name Manually ║
║ 2. Run Fix without Dll Name ║
║ It will be searched for ║
║ Later ║
║ E. Exit ║
╚══════════════════════════════╝
{1,2,E}1
Enter full name and hit enter C:\WINDOWS\system32\msfpk.dll
installing files
1 fichier(s) copié(s).
1 fichier(s) copié(s).
1 fichier(s) copié(s).
1 fichier(s) copié(s).
1 fichier(s) copié(s).
Backing up Registry Hive
Deleting Windows Key
C:\WINDOWS\System32\msfpk.dll
Adding Test Windows Key
Restoring temp Values Key
Deleting Bad Appinit Value
Testing to make sure Appinit Value is gone. IF error than its not there.
Testing to make sure Appinit Value is gone. IF error than its not there.
Testing to make sure Appinit Value is gone. IF error than its not there.
J'ai ensuite passé spybot et ad w le fichier msfpk.dll est toujours là
Merci -
Contributeur sécuritére
retente ddl fix et pour la partie 2 fait le plusieurs fois
passe bien ensuite les 2 log que j ai mis
et avant de reboot cherche le manuellement et si tu le trouve supprime
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Merci mille fois Balltrap pour tout, je vais attendre un peu puis je reposerai la question defois que quelqu'un est la solution.
A+
Voir mon site perso dans Profil -
Contributeur sécuritére
la je seiche c est bizzard que dllfix ne l ai pas virer
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Bonjour a tous merci de me venir en aide, je n'arrive toujours pas a supprimer le virus blanckdoor système32/msfpk.dll. j'ai pourtant fait pas mal de manip voir les messages précédents.
Merci
Voir mon site perso dans Profil -
J'ai fait ce que tu m'as conseillè, il n'y a rien dans msgonfig, demarré qui resemble a mon virus, je suis allé ensuite toujours en mode sans echec dans regedit, j'ai supprimé la ligne qui correspndait a mon virus, j'ai redemarré, toujours pareil. j'ai XP comme version si ça peut t'aider a me conseiller
Merci
Voir mon site perso dans Profil
- 1
- 2
- 3