bonjour
en effectuant un scan en ligne avec bitdefender un backdoor a été détecté.J'ai norton 2003 , j'ai fait une analyse et il ne me détecte rien.Bitdefender m'a trouve le fichier svchost.exe.exe (pid:0000058) infecté par le backdoor.irccontact3.0. A la fin du scan c:\windows\system32\svchost.exe.exe unabled desinfect.Quelle est la procédure à suivre pour éradiquer ce trojan.J'ai essayé avec spybot (mises à jour effectuées) mais il est tenace.Merci pour votre aide.
essai un scan en mode sans echec (F8 au demarrage)
sinon tu le supprime manuellement en mode sans echec toujours
salut
c'est normal car ce fichier système est utilisé par XP donc tu ne peux l'enlever
ma technique:
tu dl (www.telecharger.com):
- the cleaner
- trojan remover
- tauscan
tu les installes et maj
tu redémarres en mode sans échec (F8) et tu fais un scan avec tout ça et norton
si tu es vraiment infecté, l'un d'entre eux le virera
sinon ça peut être une fausse alerte parano de bit defender, je ne sais pas
Merci j'essaye et je vous tiens au courant.
Merci à toi Geek j'ai utilisé the cleaner et il m'a enlevé le fichier svchost.exe.exe qui ressemble étrangement svchost.exe utilisé par XP.
c'est pas "Sasser" qui créer un fichier svchost.exe?
Non !!Ne pas ce tromper svchost.exe son ds processus en arriere plan pour le systeme windows-Un peu comme Rundll32
Sasser crée peut etre un fichier svchost.exe mais celui c'etait un trojan dans le fichier svchost.exe.exe
Donc il n infecte pas les svchost.exe existants???Humm il en créé!?Bon a savoir-Du coup c' et un moyen de le reperer plus facilemnetjavascript: justReturn()
javascript: justReturn()
Au fait c est pas le bon forum!!!
Il y a 1223 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
