Rechercher : dans
Par :

Adsldpbe.dll: virus ou faux positif ?

Dernière réponse le 19 déc 2005 à 22:42:15 franck1nimes, le 10 déc 2005 à 00:02:46 
 Signaler ce message aux modérateurs

Avast signale ce fichier comme trojan dans system 32 chez un pote
je pense plutot a un fichier necessaire pour se connecter a internet
rien trouvé de probant a son sujet
le copain est chez 9 et s'il essaie de copier sur diskette avant suppression ca lui refuse(fichier en cours d'utilisation).
je voudrais lui conseiller :
soit de le mettre en quarantaine avast et de le restaurer en cas de plantage quelconque au redémarrage
soit de se deconnecter(fichier en cpours d'utilisation), de sauvegarder le fichier sur diskette puis de le virer et en cas de pb de le remettre dans system32 a partir de la diskette
ca pourrait marcher non?
kékun a une idée sur le truc ?
merci

Meilleures réponses pour « adsldpbe.dll: virus ou faux positif ? » dans :
SpyBot : Corriger le faux positif DSO Exploit Voir Problème Comment corriger cette fausse alerte ? Sources Problème Si vous possédez la version 1.3 du logiciel anti-spywares SpyBot-Search & Destroy, il se peut que ce dernier détecte à chaque scan une menace nommée DSO Exploit. Or, malgré...

1

scoubidou944, le 10 déc 2005 à 00:05:56

Avast n'est pas franchement réputé pour etre un soft efficace. C'est gratuit certes mais faut pas trop lui en demander.
A choisir AVG donne de meilleurs resultats.

Fais voir un scan avec l'antivirus online de panda :
www.pandasoftware.com/activescan
la au moins les faux positifs sont très rares.
La version gratuite ne vire pas les spywares mais les indiquent (chemin & nom de fichier) donc on peut les virer à la mano.
Y'a des jours où il faut pas m'chercher. 
Et y'a des jours tous les jours.

Répondre à scoubidou944

11

franck1nimes, le 10 déc 2005 à 12:47:16

G un mauvais souvenir de panda
j'avais installé la version d'essai et au premier scan il m'avait viré des fichiers du modem, du son, etc.....
restauration système a la clé!

Répondre à franck1nimes

2

regis59, le 10 déc 2005 à 00:06:30

Salut

moi je lui conseille ceci

Télécharge win32delfkil.exe
http://users.telenet.be/marcvn/tools/win32delfkil.exe
Place-le sur le bureau.
Lance-le.
Le dossier win32delfkil est créé.
Ferme tous les programmes, toutes les fenêtres.
Ouvre ce dossier et double-clic sur win32delfkil.exe

a+ Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansh­eestyle)

Répondre à regis59

9

franck1nimes, le 10 déc 2005 à 12:44:40

Salut regis
merci bien
il utilise rarement l'ordi et ne le fera pas
je note le lien et je procède le jour ou je vais chez lui

Répondre à franck1nimes

12

franck1nimes, le 10 déc 2005 à 12:55:32

Re salut regis
pest patrol me le trouve comme "pest" en mémoire
j'ai cliké sur ignorer
l'installation erst faire mais trouve pas ton exe dedans ?

Répondre à franck1nimes

3

franck1nimes, le 10 déc 2005 à 00:07:02

En plus je trouve qu'il a un truc bizare au démmarage (msconfig/démmarage)
sndman.exe
impossible de savoir a quoi ca correspond?

Répondre à franck1nimes

4

regis59, le 10 déc 2005 à 00:10:22

Pour ton 1er soucis, utilise mon prog

pour le 2e, je dirais un trojan Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansh­eestyle)

Répondre à regis59

5

balltrap34, le 10 déc 2005 à 00:11:26

Salut
voila a quoi cela correspond si il est dans syteme32
W32/Agobot-DK la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

6

scoubidou944, le 10 déc 2005 à 00:13:04

Sndman, c'est l'appli qui gère ta carte son.
tu peux vérifier tes process & DLL avec SystCleaner.NET (http://www.nolme.com/systcleaner.htm)
installe le framework .NET de microsoft avant.

Sauf erreur dans la base, si la somme MD5 est verte, le fichier est exempt de otut soupçon.
Y'a des jours où il faut pas m'chercher. 
Et y'a des jours tous les jours.

Répondre à scoubidou944

10

franck1nimes, le 10 déc 2005 à 12:45:38

Salut scoubidou
merci pour tout cela
je note et je fais ca lorsque je serai chez lui

Répondre à franck1nimes

13

franck1nimes, le 10 déc 2005 à 13:07:59

La base et la md5 = connais pas du tout = c du chinois pour moi !

Répondre à franck1nimes

20

 franck1nimes, le 19 déc 2005 à 22:42:15

Salut scoubidou

tu pourrais me dire stp ou trouver un tuto (in french) pour ce programme ?
il a l'ai chouette mais je préfererais apprendre a m'en servir correctement.
merci

Répondre à franck1nimes

7

balltrap34, le 10 déc 2005 à 00:21:20

Voila se que j est trouver

W32/Agobot-DK est un ver de réseau qui permet également l'accès à distance non autorisé à l'ordinateur par l'intermédiaire des canaux d'cIrc.
W32/Agobot-DK fonctionne comme processus de service et essaye de se copier aux parts de réseau avec des mots de passe faibles et de se écarter aux ordinateurs en utilisant le RPC de DCOM et les vulnérabilités de repère de RPC.
Ces vulnérabilités permettent au ver d'exécuter son code sur des ordinateurs de cible avec des privilèges de niveau de système. Pour de plus amples informations sur ces vulnérabilités et pour des détails sur la façon dont à protect/patch l'ordinateur contre tels attaque svp voir les bulletins Ms03-001 et Ms03-026 de sécurité de Microsoft . Ms03-026 a été remplacé par le bulletin Ms03-039 de sécurité de Microsoft .
W32/Agobot-DK se déplace à la chemise de système de Windows comme SNDMAN.exe et s'enregistre pendant qu'un service traite SoundMan appelé. Ceci lui permet d'être couru sur le démarrage de système.
Chaque fois que W32/Agobot-DK est couru il essaye de se relier à un serveur à distance d'cIrc et se joindre un spécifique creuse des rigoles.
W32/Agobot-DK essaye de terminer de divers processus d'anti-virus et de sécurité, par exemple sweep95, blackice et zonealarm. Le ver essaye également de terminer des processus liés à W32/Blaster-A et à ses variantes, par exemple MSBLAST.exe, PENIS32.exe et DLLHOST.exe.


le plus simple fait scanner se fichier ici
23 editeur d anti virus
http://www.virustotal.com/xhtml/virustotal_en.html
clik sur parcourir localise le fichier et clik sur send attend le rapport
et donne nous le
----------------------- la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

8

franck1nimes, le 10 déc 2005 à 12:43:09

Merci balltrap
je fais ca dés que je vais chez lui
il utilise rarement l'ordi et ne saura pas le faire

Répondre à franck1nimes

14

franck1nimes, le 10 déc 2005 à 13:25:59

Merci a tout le monde
g bien noté tout ça et je le lui fait des que possible

c super sympa de votre part

bonne journée

Répondre à franck1nimes

15

regis59, le 10 déc 2005 à 14:42:32

De rien

bonne journee Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansh­eestyle)

Répondre à regis59

16

franck1nimes, le 10 déc 2005 à 15:38:40

Re-salut regis

ci-joint le log de ton logiciel windelf, que j'ai essayé chez moi d'abord
je vais le faire chez le pote dés que j'irai.
keske ca donne ?


************************
* WIN32DELFKIL LOGFILE *
************************


BEFORE RUNNING WIN32DELFKIL
***************************

File(s) found in Windows directory
----------------------------------

File(s) found in system32 folder
--------------------------------

SharedTaskScheduler key
-----------------------

SteelWerX Registry Console Tool 1.0
Written by Bobbi Flekman © 2005

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion­\explorer\sharedtaskscheduler
{438755C2-A8BA-11D1-B96B-00A0C90312E1} REG_SZ Pré-chargeur Browseui
{8C7461EF-2B13-11d2-BE35-3078302C2030} REG_SZ Démon de cache des catégories de composant

Notify key
----------



AFTER RUNNING WIN32DELFKIL
**************************

File(s) found in Windows directory
----------------------------------

File(s) found in system32 folder
--------------------------------

SharedTaskScheduler key
-----------------------

SteelWerX Registry Console Tool 1.0
Written by Bobbi Flekman © 2005

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion­\explorer\sharedtaskscheduler
{438755C2-A8BA-11D1-B96B-00A0C90312E1} REG_SZ Pré-chargeur Browseui
{8C7461EF-2B13-11d2-BE35-3078302C2030} REG_SZ Démon de cache des catégories de composant

Notify key
----------

Répondre à franck1nimes

17

regis59, le 10 déc 2005 à 15:47:37

Salut

tu dois le passer chez ton pote...ce programme supprime cette infection: adsldpbe.dll

++ Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansh­eestyle)

Répondre à regis59

18

franck1nimes, le 10 déc 2005 à 16:31:08

Merdum

j'avais pas pigé que c etait un prog spécifique
cette vérole ressemble tellement a un fichier windows placé au meme endroit que j'avais peur de lui faire faire une bourde
il vient de m'appeler il l'a fait mettre en quarantaine par avast
mais je pense que ca ne suffira pas bien sûr ?
de toute façon il faut que je lui vire sndman (voir plus haut) aussi
je t'ai passé le log de chez moi parce que je pigeais pas pourquoi il signalait ces deux lignes
merci regis

Répondre à franck1nimes

19

regis59, le 10 déc 2005 à 17:35:15

Re,

comme le dis balltrap, supprime le fichier sndman

et passe mon prog car ca ne suffira pas

a+ Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansh­eestyle)

Répondre à regis59