Infecté par "BACKDOOR" ,suite a réinstal

Résolu/Fermé
logico Messages postés 31 Date d'inscription lundi 23 octobre 2006 Statut Membre Dernière intervention 29 avril 2008 - 16 nov. 2006 à 16:21
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 27 nov. 2006 à 19:18
Bonjour a qui me lira,

Le virus "BACKDOOR" a été découvert sur mon microportable,a la fois par mon antivirus ,drweb,qui n'a su le supprimer (mais a signalé : C:\volume\sony \installation etc ,comme localisation),et par le logiciel microsoft de suppression des logiciels malveillants ,qui indique win32/HACKdef.L ,comme localisation de la malignité ,et n'a su la supprimer également.

J'ai éssayé norman généric Fix pour désinfecter,mais le programme windows de prévention de sécurité ,l'a obligé a se fermer(idem pour Damage cleanup ,de trendmicro ).

Que puis-je faire -merçi d'avance pour toute aide - pour éliminer la malignité ?

28 réponses

logico Messages postés 31 Date d'inscription lundi 23 octobre 2006 Statut Membre Dernière intervention 29 avril 2008 2
22 nov. 2006 à 15:44
Bonjour a qui me lira.

Afin d'être a mon tour utile aux personnes dont le pc est infecté ,je leur suggère de se rendre sur www.zdnet.fr ,de cliquer sur l'onglet télécharger ,puis sur antivirus.

Il y a outre les outils conventionnels ,des utilitaires de désinfection pour les macro-virus ,pour le virus sasser etc etc .

Les gens qui aident ici bénévolement et avec passion pourront sans doute vous conseiller a propos de ce qu'il vous convient de faire;et dire ce qu'ils pensent de mon initiative ?

L'on dit parfois "aide toi ,et Dieu (en l'occurence les aides sur ce forum) t'aidera " .C'est probablement vrai

Merçi au webmaster,et aux passionnés
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
22 nov. 2006 à 19:12
Salut

J aime beaucoup ton dévouement :-)
Sur zdnet, il y a les utilitaires pour les infections connues.

Sinon, les forums sont a dispositions de tout le monde pour des questions, remarques, suggestions, aides ...

"Aide toi ,et Dieu t'aidera ".
0
logico Messages postés 31 Date d'inscription lundi 23 octobre 2006 Statut Membre Dernière intervention 29 avril 2008 2
23 nov. 2006 à 09:53
Bonjour a qui me lira,

Je pense que le dévouement vient surtout de gens comme vous ,toi régis ,baltrap,incognito etc .

En lisant des posts j'ai remarqué que des internautes se plaignaient quelquefois de difficultés a désinstaller un programme.

Or il y a Unlocker ,un freeware téléchargeable sur www.zebulon.fr :
un outil formidable(je ne sais plus m'en passer).

Les gens infectés ne mentionnent jamais si une sauvegarde de leurs disques,ou uniquement de leurs documents perso ,est en cours.Il y aurait donc un risque de réinfection,par non suspension -temporaire de la sauvegarde ,non ?

J'ai Acronis true image personnellement ,et Abakt ,heureusement inactifs jusqu'a maintenant vu la malignité ayant affecté mon pc.

Cordial salut

logico
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
23 nov. 2006 à 20:40
Salut logico,

Je ne comprends pas le sens de ta question, tu peux reformuler?

Merci

A+
0
Bonjour régis,

Je voulais dire que la sauvegarde des documents personnels ,par -par exemple true image ,abakt ,et autres backups -,doit être suspendue en cas d'infection .

Autrement n'y a t'il pas un risque de réinfection ?

PS:ci-dessous une adresse web ,où il y a du freeware de qualité.
Dont un utilitaire de startup pouvant remplacer avantageusement celui indiqué auparavant .

www.silentnight2004.com

Bonne journée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
25 nov. 2006 à 18:58
Salut logico,

En effet. Prenons juste un exemple:

Acronis True Image 9 est la solution de sauvegarde et de restauration indispensable à la sécurité de vos données. Inutile de risquer de perdre des fichiers importants, ou de passer du temps à réinstaller et à reconfigurer tous vos programmes… Acronis True Image 9 vous permet de choisir entre le clonage intégral de votre PC et la sauvegarde de fichiers/dossiers spécifiques, pour un gain de temps et de sécurité maximal !

Si tu clone ton PC avec une infection et que tu remet le clone sur ton PC, la remise en marche du clonage se fera avec infection. C'est logique.

Bonne soirée
0
logico Messages postés 31 Date d'inscription lundi 23 octobre 2006 Statut Membre Dernière intervention 29 avril 2008 2
26 nov. 2006 à 10:33
Bonjour a qui lira

C'est même évident Régis (59);mais aussi ce a quoi l'on ne pense pas forcément lorsque notre pc est infecté et que la sauvegarde entière ou partielle est activée automatiquement par le logiciel a chaque allumage et démarrage du pc.

L'on pense a ce a quoi l'on tiens ,et pas a ce qui permet de le préserver , automatiquement ;au point que l'on ne pense plus a lui ,et a le désactiver lorsqu'il y a infection.

A+ (je te laisse accorder ton attention a qui en a besoin : les appels a l'aide ne doivent pas manquer je pense ?).
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
26 nov. 2006 à 11:48
Salut

Mon prénom est Quentin, Regis est juste un pseudo.

Bha oui mais cela ne me derange pas de te repondre, c est instructif en plus.
Je fais passer les priorités avant mais des que j ai terminé, j ai le temps de venir ici ;-)

Bon dimanche
0
Bonjour Régis 59,

Merçi de ton message.

Je viens de lançer une analyse hijackthis (je reçois ce jour beaucoup de mails ,soit disant pour proposer un antivirus- drweb-,et en réalité contenant un ver : indication de mon antivirus : n.32),par prudence.
Car pour supprimer ces messages,bloquer l'expéditeur il faut cliquer dessus (et le premier s'ouvre !).

J'ai pu constater qu'aux lignes 04 HKML ,internet confidentiel ,et windows messenger pourtant désinstallés ,s'y trouvaient encore.
J'ai donc coché et éliminé les deux entrées.Autrement tout est OK
A+
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
27 nov. 2006 à 19:18
Re,

D'accord. Attention au spam et au mails infectés.

A+
0