Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 183

Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 237
Abc de la sécurité informatique <> Forum sécurité informatique freeware libre antivirus anti-spyware firewall Forums Abc de la sécurité informatique- abcdelasecurite.free.fr
Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité informatique- abcdelasecurite.free.fr - > virus, antivirus, troyen, anti-troyen, hoax sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement

 6 connectés mais aucun membre
Forums - Chat - Topics - Membres - Smileys - FAQ
Anonyme - Se logger - S'inscrire - Menu à gauche, à droite

« Topic Précédent
analyse hijackThis Probleme internet
Topic Suivant »
Virus sdbot.worm.gen
emptyseas$2004251
emptyseas

08/09 :: 14:28

Arrivant



bonjour
voila depuis quelques temps quand j'allume mon ordi j'ai un fichier nommé sysdll qui se créer dans c:/windows, il fait environ 86MO et c'est rempli de fichier de 800ko de cracks, video le tout zippé.
j'ai beau l'effacé il revient tout le temps! c'est fou
le pire c'est qu'il interfère avec le programme winmx puisque ce dernier decide de sharer ce fichier systèmatiquement au démarrage
j'ai passé ad aware, spybot, hijackthis aussi et rien tout est normal
Bon si quelqu'un a ce pb ou une idée pour s'en débarraser je suis preneur.
merci
laserpe$2003349
laserpe

08/09 » 14:58

Arrivant



résultat du P2P..., qu'est ce que tu as comme antivirus ?
si tu n'en as pas dl en un sur le site (par exemple antivir) et mets le à jour avant de scanner
sinon essaie un scan en ligne tu as des liens ici :
http://abcdelasecurite.free.fr/html/modules.php?op=modload&name=Web_Links&file=index&l_op=viewlink&cid=15

ensuite pour le virer il faudra peut-être passer par le mode sans échec, en désactivant la restauration automatique (si tu es sous XP ou Me).
Mais pour l'instant reviens dire le résultat du scan
@+
laserpe$2003349
laserpe

08/09 :: 14:59

Arrivant



tu peux aussi regarder ici : http://www.pestpatrol.com/pestinfo/s/sysdll.asp
emptyseas$2004251
emptyseas

08/09 :: 15:45

Arrivant



merci laserpe j'ai lancé un scan avec bitdefender, il a reconnu sysdll et le scan est en train de se finir, pour pestpatrol, j'avais déjà vu cette page mais impossible de télécharger le prog....
j'attend la fin de mon scan
emptyseas$2004251
emptyseas

08/09 :: 16:02

Arrivant



C:\WINDOWS\sysdll\007 Crack.exe=>(Upx) infected: Win32.P2P.Bereb.B@mm
C:\WINDOWS\sysdll\007 Crack.exe=>(Upx) unable to disinfect
C:\WINDOWS\sysdll\007 keygen.exe=>(Upx) infected: Win32.P2P.Bereb.B@mm
C:\WINDOWS\sysdll\007 keygen.exe=>(Upx) unable to disinfect
C:\WINDOWS\sysdll\007.exe=>(Upx) infected: Win32.P2P.Bereb.B@mm
C:\WINDOWS\sysdll\007.exe=>(Upx) unable to disinfect


voila il me dit à chaque fois ça pour tout le fichier....
laserpe$2003349
laserpe

08/09 :: 18:50

Arrivant



jette un oeil ici : http://www.sophos.com/virusinfo/analyses/w32berebb.html
et ici :
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.bereb.html

tu devrais pouvoir te débarrasser du fichier en mode sans échec (F8 au démarrage) en ayant pris soin de désactiver la restauration automatique. Il te faudra supprimer les clés indiquées dans les liens ("taskmanager" = "c:\windows\taskmgr.com"

or:

"svckernell" = "c:\windows\svckernell.com")
de ta base de registre
@+
emptyseas$2004251
emptyseas

08/09 :: 19:42

Arrivant



j'ai utilisé le programme "pest patrol" j'ai viré une a une toutes les clés et fichier qu'ils me disait de virer: résultat le fichier ne réapparait plus au démarrage.
par contre c'est incroyable mais la clé: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run réapparait à chaque fois!
en tout cas merci de ton aide
« Topic Précédent
analyse hijackThis Probleme internet
Retour forumTopic Suivant »
Virus sdbot.worm.gen
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité informatique- abcdelasecurite.free.fr

Visiteurs depuis
le 22/02/2001