Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1271 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Au secours j'ai un "Backdoor server programs" !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Au secours j'ai un "Backdoor server programs" !

n°1706545
aircool
Posté le 04-09-2004 à 22:58:03  profilanswer
 

Voilà j'ai antivir qui m'averti toutes les 5min de ça :
 
Agent.AY Backdoor server programs, il est crée dans C:\Program Files\Fichiers communs\nenjpald\npdnhlcbpb\ l'exe est crée avec c'est fichier : tdftlblcjl.hpe
 
Donc je suppose qu'un programme le crée mais comment empêcher sa création (ou comment virer le programme qui crée ce trojan)...
 
D'avance merci :)
 
 
petit edit l'exe c'est "BHAPAHJPN.EXE"


Message édité par aircool le 04-09-2004 à 23:03:57
mood
Publicité
Posté le 04-09-2004 à 22:58:03  profilanswer
 

n°1706561
mickael de​ psagot
Posté le 04-09-2004 à 23:12:34  profilanswer
 

heuuuuuuuu, boot en safe mode, et pete nous un bon gros scan virus.... bien retro...


---------------
"afin de prolonger tes jours sur cette terre que l'eternel ton D-ieu te donne."
n°1706565
aircool
Posté le 04-09-2004 à 23:13:47  profilanswer
 

ok je teste merci :)

n°1706584
aircool
Posté le 04-09-2004 à 23:53:01  profilanswer
 

rien :( j'ai fait tous mes disques durs pourtant...

n°1706600
mickael de​ psagot
Posté le 05-09-2004 à 00:12:06  profilanswer
 

il est a jour, ton antivirus? c'est peut etre du nouveau...
 
tente le adaware... meme si je pense que tu as du deja y penser...
 
et regarde si un tel prog au nom barbare tourne en processus.


Message édité par mickael de psagot le 05-09-2004 à 00:12:59

---------------
"afin de prolonger tes jours sur cette terre que l'eternel ton D-ieu te donne."
n°1706681
aircool
Posté le 05-09-2004 à 08:20:39  profilanswer
 

mickael de psagot a écrit :

il est a jour, ton antivirus? c'est peut etre du nouveau...
 
tente le adaware... meme si je pense que tu as du deja y penser...
 
et regarde si un tel prog au nom barbare tourne en processus.


 
oui mon anti virus est à jour. euh c'est quoi le adaware ? :??:  
 
Merci de ton aide  :jap:

n°1706730
acrobaze
Posté le 05-09-2004 à 10:27:34  profilanswer
 


Il crée des noms tout à fait aléatoires.
 
Pourquoi tu ne vas pas directement le supprimer en mode sans échec?
 
Le dossier C:\Program Files\Fichiers communs\nenjpald même s'il change de nom doit être facilement identifiable.

n°1706835
aircool
Posté le 05-09-2004 à 11:53:48  profilanswer
 

j'ai pas de problème à virer ce dossier mm en mode normal, le problème c'est qu'il est récrée par la suite.
 
Mais bon j'ai l'impression que ça s'est arrété tout seul je n'ai plus d'affolement d'antivir ?!

n°1706848
aircool
Posté le 05-09-2004 à 12:02:39  profilanswer
 

ok en fait il se réveille à chaque fois que je vire le dossier, antivir détruit l'exe mais pas le fichier hpe... (1mo environ)

n°1706908
acrobaze
Posté le 05-09-2004 à 12:33:13  profilanswer
 

Antivirus en ligne :
 
http://www.ravantivirus.com/scan/
 
Cliquer sur : To continue without subscribing click here
 
Le laisser charger ses ActiveX ( Une dizaine de minutes). Lorsque "ready" est affiché dans "status"
cocher "Autoclean", puis cliquer "Scan my PC".
 
A la fin de l'analyse, copier/coller le rapport ici.

mood
Publicité
Posté le 05-09-2004 à 12:33:13  profilanswer
 

n°1707069
aircool
Posté le 05-09-2004 à 15:14:13  profilanswer
 

ça c'était du scan :)
 
Scan started at 05/09/2004 13:16:17
 
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\AVPersonal\INFECTED\CLRSCHP028.EXE.VIR - Backdoor:Win32/Ruledor.B -> Infected   (Ca c'est antivir)
C:\WINNT\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
 
 
Scanned
============================
 Objects: 110378
 Directories: 8717
 Archives: 2997
 Size(Kb): -780315
 Infected files: 2
 
Found
============================
 Viruses found: 2
 Suspicious files: 0
 Disinfected files: 0
 Mail files: 1546


Message édité par aircool le 05-09-2004 à 15:16:03
n°1707076
acrobaze
Posté le 05-09-2004 à 15:18:25  profilanswer
 

Oki! C'est donc la quarantaine d'antivir à vider.
 
Pour lui: autoclk.exe il vaut mieux utiliser a² car il peut être en relation avec un modem et si on le supprime direct, c'est la panique.(Ne me demande pas pourquoi....!)
En freeware sur:
http://www.emsisoft.net/fr/software/free/

n°1707184
aircool
Posté le 05-09-2004 à 17:10:58  profilanswer
 

Acrobaze a écrit :

Oki! C'est donc la quarantaine d'antivir à vider.
 
Pour lui: autoclk.exe il vaut mieux utiliser a² car il peut être en relation avec un modem et si on le supprime direct, c'est la panique.(Ne me demande pas pourquoi....!)
En freeware sur:
http://www.emsisoft.net/fr/software/free/


 
je comprends pas tout dsl :(
 
alors  
1 - sais-tu comment supprimer la quarantaine d'antivir (perso j'ai pas le souvenir d'y avoir mis des choses d'ailleurs) ?
 
2- c'est quoi autoclk.exe ? c'est quoi le rapport avec a² et le modem ?

n°1707200
acrobaze
Posté le 05-09-2004 à 17:23:10  profilanswer
 


-Ca : C:\Program Files\AVPersonal\INFECTED
c'est certainement la quarantaine d'Antivir. Ouvre le programme et voit comment la vider.
 
-Ca : C:\WINNT\autoclk.exe  éradique-le avec a².

n°1707386
aircool
Posté le 05-09-2004 à 19:23:33  profilanswer
 

merci il a même trouvé un spyware :)

n°1707395
acrobaze
Posté le 05-09-2004 à 19:29:45  profilanswer
 


Et par rapport au premier pb, tu en es où?

n°1707406
aircool
Posté le 05-09-2004 à 19:36:53  profilanswer
 

idem si je vire le fichier hpe j'ai de nouveau l'exe qui est crée... je viens de finir le scan avec a² mais rien...

n°1707415
acrobaze
Posté le 05-09-2004 à 19:43:43  profilanswer
 


Le fichier hpe, tu as essayé de le chercher et de le supprimer en mode ss échec?

n°1707433
aircool
Posté le 05-09-2004 à 20:08:36  profilanswer
 

nop j'y ai pas pensé. J'y retourne :)

n°1707614
aircool
Posté le 05-09-2004 à 23:04:49  profilanswer
 

Bon ça a marché.... jusqu'à l'ouverture de outlook :pfff:  
 
Tiens pareil avec l'ouverture de la mule  :??:  
 
C'est peut-être avec chaque logiciel utilisant internet, alors faudrait comprendre pourquoi l'ouverture de msn est passé sans problème  :??:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Au secours j'ai un "Backdoor server programs" !

 

Sujets relatifs
Routage et acces distant délirant sous win 2000 Server...au secours probleme de redemarage apres formatage
freebox creer son servermigrer serveur NT4 vers un autre serveur windows 2003 server
SERVER WINS ?????????????????????????????NT4 Server : serveur autonome / controleur principal de domaine
Recherche server IM +voix +videoproblème windows 2000 server
[Outlook] Comment afficher directement les adresses du server LDAPListe de diffusion - Exchange 2003 server
Plus de sujets relatifs à : Au secours j'ai un "Backdoor server programs" !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR