Nouveau trojan..?

Fermé
Utilisateur anonyme - 25 nov. 2004 à 17:52
 Profil bloqué - 18 févr. 2008 à 14:06
Bonjour à tous,
j'ai chipé backdoor.jupdate le 24/11; averti par norton,impossible
de le mettre en quarantaine, ni de le supprimer!!
Le 25/11 norton ne detecte plus rien..?!
Comment m'en débarrasser?
Merci d'avance.
A voir également:

12 réponses

Utilisateur anonyme
25 nov. 2004 à 18:01
b'soir,

ben! si tu l'as plus dans ta machine c'est bien
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.jupdate.html
met ton antivirus à jour/refait un scan de contrôle
http://sarc.com/avcenter/defs.added.html

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
25 nov. 2004 à 18:06
Merci de répondre si rapidement..
norton ne le detecte plus..mais en consultant le chemin
c:\windows\system32\mjfm.exe il est toujours là..
je ne connais pas les implications de cette cochonnerie..
mon anti-virus est parfaitement à jour.
Merci..
0
Utilisateur anonyme
25 nov. 2004 à 18:19
il ne parle pas de cette exe sur Symantec (ou j'ai mal vu?)

Google : rien! juste un gars qui en parle dans un mail (1seul dans tout Google lolll) "Found virus WORM_BAGLE.U in file mjfm.exe"


passe en mode sans échec/recherche et supprime l'exe dans system32
et dans msconfig ou ctrl+alt+supp tu vois une exe zarbi qui tourne??

avant le mode sans échec :
affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" *


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
25 nov. 2004 à 18:35
Merci pour tes réponses..c'est parti pour les mains dans le
cambouis..
0
Utilisateur anonyme
25 nov. 2004 à 18:39
c'est tout nouveau tout frais comme worm, va falloir attendre les autres éditeurs d'antivirus, ça va faire un peu d'air dans les vieilles détections virales on se faisait ch*er ces temps-ci.... ^_^



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
25 nov. 2004 à 18:48
ce que je comprend pas c'est que norton l'a detecté et il est passé
quand même..
0
Utilisateur anonyme
25 nov. 2004 à 19:45
le truc bizarre c'est que l'exe ne correspond pas à l'action de ce backdoor, attend les prochaines mises à jour, ça va venir
bon surf ^_^


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Snoop Doggy Dong
26 nov. 2004 à 20:26
Bonjour,

J'ai également chopé ce virus le 24/11. Et effectivement, mon ordinateur a les mêmes symptômes.
Le problème maintenant, c'est que lorsque je fais des recherches sur le net, les pages s'affichent en petit et je suis obligé de les agrandir à chaque fois, ce qui est laborieux.
Etant nul en informatique, j'ai mis des amis à moi sur le coup, mais pour l'instant, aucune solution n'a été trouvée...
0
Hello pour le prob des fenêtres que tu n'arrives plus à redimensionner, essaie simplement d'en ouvrir une tu la place en haut a gauche de ton écran, avec le petit onglet en bas à droite de ta fenêtre tu l'élargis jusque à la taille que tu désires, et ensuite tu la ferme ( la fenêtre !) et normalement juste après tu dois pouvoir ouvrir la fenêtre suivante tout à fait normalement... si ca marche pas essaie d'aller remettre tes parmattre à jours en faisant un clic droit sur ta fenêtre!

Salutations et bienvenue dans le monde merveilleux des ulcérés de l'ordinateur domestique!!!

Zooooooooooooooooooom
0
Ba je sais pas
0
salut
pour celui là
c:\windows\system32\mjfm.exe

tjs aussi inconnu fais ceci:
tu fais Démarrer/rechercher/NOM .exe et avec cliq droit souris tu regardes propriété du fichier et voit si officiel version ou pas; si non alors tu comprimes le fichier pour en faire un ZIP et effaces le .EXE, tu laisses tourner qqs jours avec les ZIP; si tout tourne tu effaces les zip dans le cas contraire tu décomprimes le fichier
A+
0
Bonjour à tous,

Je viens de rejoindre le club des infectés par "backdoor jupdate".
Depuis hier soir, je suis en train de rechercher un moyen de m'en défaire.
Norton l'a détécté et ne peut pas le supprimer car l'accès au fichier est impossible. D'ailleurs je ne vois plus ce fichier "yddqdw.exe".

Depuis ce matin, tôt, j'ai installé un firewall et a² Scanner qui ne voit pas non plus ce cheval de Troie.

Quelqu'un a-t-il une idée ? Est-il possible de supprimer un tel fichier du system 32 de windows, sans affecter ma machine ?
Je poursuis mes recherches, et vous tiens au courant de l'avancée de mes découvertes.
Bon week-end, quand même !
@+
Goupinette
0
acrobis Messages postés 4 Date d'inscription mardi 2 septembre 2003 Statut Membre Dernière intervention 20 décembre 2004
27 nov. 2004 à 13:49
Bonjour,

J'ai le même pb, mais impossible de supprimer le fichier ".exe", il me met tout le temps, "impossible de supprimer sqtr, accès refusé, vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement".
QUE PUIS JE FAIRE POUR OTER CE VIRUS?

Merci pour votre aide

Acrobis
0
salut
vous pourrez effacer en mode sans échec ou bien en terminant le process s'il est visible dans gestionnaire des tâches
a+
0
acrobis Messages postés 4 Date d'inscription mardi 2 septembre 2003 Statut Membre Dernière intervention 20 décembre 2004
27 nov. 2004 à 14:04
:-) Merci, avec le mode sans échec ça a marché !! (il n'était pas visible dans le gestionnaire des taches, mais je l'ai ôté du répertoire dans lequel il était!).

Vraiment mille mercis !!!!!
0
re
De rien, bon surf, a+
0
Re-bonjour,

Ça y est , enfin !!
J'ai réussi à me débarasser de ce cheval de Troie.
Dans le menu démarrer, rechercher j'ai tapé le nom du fichier infecté. Une fois le fichier trouvé, d'un clic droit j'ai demandé l'analyse par norton qui a réussi cette fois-ci à le supprimer.

Je n'ai pas tout compris, si ce n'est que norton peut avoir des failles.
Merci pour tous les messages
Goupinette
0
bonjour ,
voici depuis 3à4 jour que j essai de supprimé le virus appeler
BACKDOOR.JUPDATE
IL SE TROUVE DANS LE FICHIER ET ME BLOQUE PAS MAL DE CHOSE !
C:\WINDOWS\SYSTEM32\FRAMXGYI.EXE
J AI SCANER AVEC SYMANTEC A PLUSIEUR REPRISE ET TIEN A FAIRE YA T IL UNE SOLUTION POUR SUPPRIME ET NETTOYER MON PC
MERCI .
0
Profil bloqué
18 févr. 2008 à 14:06
.
0