Help - Search - Members
Full Version: Virus msn non reconnu
Kaspersky Lab Forum > Forum des Utilisateurs Français > Virus & Sécurité
WEBNET
Bonjour,

un nouveau virus vient de sortir sur msn et kaspersky ne le reconnait pas.

desactivation parametres de securité
desactivation restauration
desactivation carte reseau
desactivation internet exploreur
desactivation des services , RPC, etc .....(impossible a relancé droit modifier dans le registre)

etc.....


il se comporte comme un rootkit, le hacker modifie les valeurs directement dans le registre.

Je suis a 3 pc en panne sur 3 clients differents en 4 jours et toujours.


Si quelqu'un a une idée le 15 aout a 9h51 toujours pas reconnu (avec base de 8h57 heure paris)
Aklea
Un nouveau virus vient de sortir sur MSN ?

Tu veux dire un virus qui infecte les gens qui cliquent sur les adresses inconnues qu'ils reçoivent de leurs contacts ?
Si c'est le cas, démarrage sur un Live CD, récupération de l'historique MSN, et envoi de l'adresse au support technique smile.gif
ring
Hello,
Si tu veux, tu peux poster les rapports RSIT des pc ici.....

Télécharge Random's System Information Tool (RSIT) (derandom/random) et sauvegarde-le sur le Bureau.
  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (qui sera affiché)
  • ainsi que de info.txt (qui sera réduit dans la Barre des Tâches)
  • NB : Les rapports sont sauvegardés dans le dossier C:\rsit
  • Veille bien poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.
smile.gif
WEBNET
Citation (ring @ 15.08.2009 21:07) *
Hello,
Si tu veux, tu peux poster les rapports RSIT des pc ici.....

Télécharge Random's System Information Tool (RSIT) (derandom/random) et sauvegarde-le sur le Bureau.
  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (qui sera affiché)
  • ainsi que de info.txt (qui sera réduit dans la Barre des Tâches)
  • NB : Les rapports sont sauvegardés dans le dossier C:\rsit
  • Veille bien poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.
smile.gif



Bonjour,



c'est une variante de W32/Tilebot-K decouvert par sophos le 18.08.2009 Backdoor.Win32.SdBot!IK avec asquared


Backdoor.Win32.SdBot!IK
Description:


Quand on parle de Backdoor (Trappe arrière, porte dérobée) on désigne un sous-groupe particulier de Trojan. Tout comme les Trojan, ils ne sont pas en mesure de se propager d'eux même. Les Backdoor permettent à un pirate ou agresseur de prendre le plein contrôle de votre ordinateur et se compose la plupart du temps de 3 parties:

1.Server
La partie qui va être placée sur votre PC et qui va prendre le contrôle de votre ordinateur.

2.Client
Un petit programme avec lequel le pirate ou agresseur peut se connecter sur son serveur et le controller (le PC).

3.Editeur
Un programme d'aide avec les réglages et détermine la structurations du comportement du serveur avant le placement de celui-ci.
De nos jours les Backdoor sont très répendus et font actuellement partie à coté des Vers, Dialer, Spyware et Trojan des sources de danger les plus grandes pour l'utilisateur.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.