Création
d'entreprise
Posez votre question Signaler

Nouveau trojan..?

kyrn 2635Messages postés 27 septembre 2002Date d'inscription - Dernière réponse le 18 févr. 2008 à 14:06
Bonjour à tous,
j'ai chipé backdoor.jupdate le 24/11; averti par norton,impossible
de le mettre en quarantaine, ni de le supprimer!!
Le 25/11 norton ne detecte plus rien..?!
Comment m'en débarrasser?
Merci d'avance.
Lire la suite 

Nouveau trojan »

19 réponses
Réponse
+0
moins plus
b'soir,

ben! si tu l'as plus dans ta machine c'est bien
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.jupdate.html
met ton antivirus à jour/refait un scan de contrôle
http://sarc.com/avcenter/defs.added.html

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
kyrn- 25 nov. 2004 à 18:06
Merci de répondre si rapidement..
norton ne le detecte plus..mais en consultant le chemin
c:\windows\system32\mjfm.exe il est toujours là..
je ne connais pas les implications de cette cochonnerie..
mon anti-virus est parfaitement à jour.
Merci..
Ajouter un commentaire
Réponse
+0
moins plus
il ne parle pas de cette exe sur Symantec (ou j'ai mal vu?)

Google : rien! juste un gars qui en parle dans un mail (1seul dans tout Google lolll) "Found virus WORM_BAGLE.U in file mjfm.exe"


passe en mode sans échec/recherche et supprime l'exe dans system32
et dans msconfig ou ctrl+alt+supp tu vois une exe zarbi qui tourne??

avant le mode sans échec :
affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" *


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
kyrn- 25 nov. 2004 à 18:35
Merci pour tes réponses..c'est parti pour les mains dans le
cambouis..
Ajouter un commentaire
Réponse
+0
moins plus
c'est tout nouveau tout frais comme worm, va falloir attendre les autres éditeurs d'antivirus, ça va faire un peu d'air dans les vieilles détections virales on se faisait ch*er ces temps-ci.... ^_^



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
kyrn- 25 nov. 2004 à 18:48
ce que je comprend pas c'est que norton l'a detecté et il est passé
quand même..
Ajouter un commentaire
Réponse
+0
moins plus
le truc bizarre c'est que l'exe ne correspond pas à l'action de ce backdoor, attend les prochaines mises à jour, ça va venir
bon surf ^_^


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

J'ai également chopé ce virus le 24/11. Et effectivement, mon ordinateur a les mêmes symptômes.
Le problème maintenant, c'est que lorsque je fais des recherches sur le net, les pages s'affichent en petit et je suis obligé de les agrandir à chaque fois, ce qui est laborieux.
Etant nul en informatique, j'ai mis des amis à moi sur le coup, mais pour l'instant, aucune solution n'a été trouvée...
zoom - 27 nov. 2004 à 14:14
Hello pour le prob des fenêtres que tu n'arrives plus à redimensionner, essaie simplement d'en ouvrir une tu la place en haut a gauche de ton écran, avec le petit onglet en bas à droite de ta fenêtre tu l'élargis jusque à la taille que tu désires, et ensuite tu la ferme ( la fenêtre !) et normalement juste après tu dois pouvoir ouvrir la fenêtre suivante tout à fait normalement... si ca marche pas essaie d'aller remettre tes parmattre à jours en faisant un clic droit sur ta fenêtre!

Salutations et bienvenue dans le monde merveilleux des ulcérés de l'ordinateur domestique!!!

Zooooooooooooooooooom
Ajouter un commentaire
Réponse
+0
moins plus
Ba je sais pas
Ajouter un commentaire
Réponse
+0
moins plus
salut
pour celui là
c:\windows\system32\mjfm.exe

tjs aussi inconnu fais ceci:
tu fais Démarrer/rechercher/NOM .exe et avec cliq droit souris tu regardes propriété du fichier et voit si officiel version ou pas; si non alors tu comprimes le fichier pour en faire un ZIP et effaces le .EXE, tu laisses tourner qqs jours avec les ZIP; si tout tourne tu effaces les zip dans le cas contraire tu décomprimes le fichier
A+
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour à tous,

Je viens de rejoindre le club des infectés par "backdoor jupdate".
Depuis hier soir, je suis en train de rechercher un moyen de m'en défaire.
Norton l'a détécté et ne peut pas le supprimer car l'accès au fichier est impossible. D'ailleurs je ne vois plus ce fichier "yddqdw.exe".

Depuis ce matin, tôt, j'ai installé un firewall et a² Scanner qui ne voit pas non plus ce cheval de Troie.

Quelqu'un a-t-il une idée ? Est-il possible de supprimer un tel fichier du system 32 de windows, sans affecter ma machine ?
Je poursuis mes recherches, et vous tiens au courant de l'avancée de mes découvertes.
Bon week-end, quand même !
@+
Goupinette
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

J'ai le même pb, mais impossible de supprimer le fichier ".exe", il me met tout le temps, "impossible de supprimer sqtr, accès refusé, vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement".
QUE PUIS JE FAIRE POUR OTER CE VIRUS?

Merci pour votre aide

Acrobis
Ajouter un commentaire
Réponse
+0
moins plus
salut
vous pourrez effacer en mode sans échec ou bien en terminant le process s'il est visible dans gestionnaire des tâches
a+
acrobis- 27 nov. 2004 à 14:04
:-) Merci, avec le mode sans échec ça a marché !! (il n'était pas visible dans le gestionnaire des taches, mais je l'ai ôté du répertoire dans lequel il était!).

Vraiment mille mercis !!!!!
bernie61 - 27 nov. 2004 à 14:04
re
De rien, bon surf, a+
Goupinette - 27 nov. 2004 à 15:24
Re-bonjour,

Ça y est , enfin !!
J'ai réussi à me débarasser de ce cheval de Troie.
Dans le menu démarrer, rechercher j'ai tapé le nom du fichier infecté. Une fois le fichier trouvé, d'un clic droit j'ai demandé l'analyse par norton qui a réussi cette fois-ci à le supprimer.

Je n'ai pas tout compris, si ce n'est que norton peut avoir des failles.
Merci pour tous les messages
Goupinette
Ajouter un commentaire
Réponse
+0
moins plus
bonjour ,
voici depuis 3à4 jour que j essai de supprimé le virus appeler
BACKDOOR.JUPDATE
IL SE TROUVE DANS LE FICHIER ET ME BLOQUE PAS MAL DE CHOSE !
C:\WINDOWS\SYSTEM32\FRAMXGYI.EXE
J AI SCANER AVEC SYMANTEC A PLUSIEUR REPRISE ET TIEN A FAIRE YA T IL UNE SOLUTION POUR SUPPRIME ET NETTOYER MON PC
MERCI .
Ajouter un commentaire
Réponse
+0
moins plus
.
Ajouter un commentaire
Ce document intitulé « nouveau trojan..? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?