Citation (ring @ 15.08.2009 21:07)

Hello,
Si tu veux, tu peux poster les rapports RSIT des pc ici.....
Télécharge
Random's System Information Tool (RSIT) (de
random/random) et sauvegarde-le sur le
Bureau.
- Double-clique sur RSIT.exe afin de lancer RSIT.
- Clique Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (qui sera affiché)
- ainsi que de info.txt (qui sera réduit dans la Barre des Tâches)
- NB : Les rapports sont sauvegardés dans le dossier C:\rsit
- Veille bien poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.

Bonjour,
c'est une variante de W32/Tilebot-K decouvert par sophos le 18.08.2009 Backdoor.Win32.SdBot!IK avec asquared
Backdoor.Win32.SdBot!IK
Description:
Quand on parle de Backdoor (Trappe arrière, porte dérobée) on désigne un sous-groupe particulier de Trojan. Tout comme les Trojan, ils ne sont pas en mesure de se propager d'eux même. Les Backdoor permettent à un pirate ou agresseur de prendre le plein contrôle de votre ordinateur et se compose la plupart du temps de 3 parties:
1.Server
La partie qui va être placée sur votre PC et qui va prendre le contrôle de votre ordinateur.
2.Client
Un petit programme avec lequel le pirate ou agresseur peut se connecter sur son serveur et le controller (le PC).
3.Editeur
Un programme d'aide avec les réglages et détermine la structurations du comportement du serveur avant le placement de celui-ci.
De nos jours les Backdoor sont très répendus et font actuellement partie à coté des Vers, Dialer, Spyware et Trojan des sources de danger les plus grandes pour l'utilisateur.