Virus bkdr sdbot.cc

  • taintedmemories
  • Newbie
  • Newbie
  • Avatar de l’utilisateur
  • Inscription: Aoû 21, 2003
  • Messages: 7
  • Loc: La Mesa, CA
  • Status: Offline

Message Avril 15th, 2004, 11:30 pm

Ive a obtenu un virus appelé BKDR SDBOT.CC que Ive a essayé de se débarrasser. Quand je le scanner et essayez de le supprimer, Im a dit qu'il est en cours d'utilisation. Est-ce que quelqu'un sais comment je peux me débarrasser de ce manuel? ou de tout autre programme qui va se débarrasser de lui? Quand je fais une recherche pour elle-même, il n'apparaît pas.

Ive allé http://housecall.trendmicro.com

Il est situé dans C: / WINDOWS/SYSTEM32/MS.EXE
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Avril 15th, 2004, 11:30 pm

  • Ragnar78
  • Proficient
  • Proficient
  • No Avatar
  • Inscription: Fév 12, 2004
  • Messages: 279
  • Status: Offline

Message Avril 16th, 2004, 1:56 am

-Faible risque de manipulation...
Ouvrez le Gestionnaire des tâches
Arrivée dans le processus du fichier MS.EXE...
Fin de procédés, puis aller dans le répertoire où le fichier est trouvé et le supprimer...

-À haut risque de manipulation (à l'exception du registre avant)
Ouvrez le registre et allez à cette clé (Démarrer, Exécuter, regedit)

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
Suppression de la clé qui a la SEP. EXE dans ce

Redémarrez l'ordinateur en mode sans échec...
aller dans le répertoire où le fichier est trouvé et le supprimer...

Last but not least, consultez cette page

http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sadmind.html
  • taintedmemories
  • Newbie
  • Newbie
  • Avatar de l’utilisateur
  • Inscription: Aoû 21, 2003
  • Messages: 7
  • Loc: La Mesa, CA
  • Status: Offline

Message Avril 16th, 2004, 7:07 pm

Awesome, thanks so much qui fonctionné parfaitement.
  • Ragnar78
  • Proficient
  • Proficient
  • No Avatar
  • Inscription: Fév 12, 2004
  • Messages: 279
  • Status: Offline

Message Avril 16th, 2004, 11:30 pm

pas de problème :)
  • soundbird
  • Born
  • Born
  • No Avatar
  • Inscription: Avr 25, 2004
  • Messages: 2
  • Status: Offline

Message Avril 25th, 2004, 9:52 am

Hmmmmm.... Je viens de trouver un virus appelé BKDR Coreflood que je ne peux enlever avec Trend Micro scan gratuit. Comment puis-je retirer celui-ci? Des idées? Ce virus peut également être la raison pour laquelle mon compte de messagerie Yahoo semble avoir été détourné et je ne peux pas y accéder? :cry:
Merci
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de l’utilisateur
  • Inscription: Mai 28, 2003
  • Messages: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Message Avril 25th, 2004, 10:25 am

Voici symantecs instructions. Youll besoin pour lancer votre anti-virus en mode sans échec, semblable à ce que Symantec propose de lancer theres (ne doit pas faire beaucoup de choses qui analyse antivirus que vous utilisez aussi longtemps qu'il le détecte).

Notez également les instructions pour désactiver la restauration du système (ME / XP)

Et ne manquez pas la clé de registre qui doit supprimés.


Et pour répondre à votre question sur Yahoo - Oui, ce cheval de Troie utilise le canal IRC pour accéder à ses serveurs.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • Smokenjoe
  • Mastermind
  • Mastermind
  • Avatar de l’utilisateur
  • Inscription: Avr 09, 2004
  • Messages: 1573
  • Loc: Anchorage, AK
  • Status: Offline

Message Avril 25th, 2004, 8:06 pm

Cool, je viens de recevoir le même virus. Thx pour l'aide sur celui-là. :)
For all your engineering related inquiries:
http://www.eng-tips.com/index.cfm
  • soundbird
  • Born
  • Born
  • No Avatar
  • Inscription: Avr 25, 2004
  • Messages: 2
  • Status: Offline

Message Avril 29th, 2004, 5:45 am

Merci pour toutes ces informations, lui donner un mauvais aller. Really pissed :evil: à propos de mon compte Yahoo si. Quoi qu'il en soit de moi ou Yahoo récupérer ce que vous connaissez?
soundbird xx

Afficher de l'information

  • Total des messages de ce sujet: 8 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 239 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC