FORUM Jacky-PC - Syndrome-OC


  Software et OS Alternatif


  Windows


  Virus type backdoor.trojan sur windows 2000

 




basaba Electronique : NETeagle Le salon de discussion : jayz, 1 utilisateur anonyme et 16 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus type backdoor.trojan sur windows 2000

n°26162
oan
J'aime être éclairé
Posté le 22-07-2004 à 09:01:56  profilanswer
 

Bonjour,
 
Mon Anti Virus (Norton corporate édition) détecte au  
démarrage de mon PC un virus identifié comme  
Backdoor.trojan sur un fichier c:\winnt\system32
\sqlajc.dll
c'est un fichier qui existe lorsque l'on est en mode normal mais qui disparrait en mode sans echec
 
Avez vous déjà rencontré un problème de ce genre ?
 
Si oui, merci de votre aide !
 
Si non, tant mieux pour vous et merci quand meme !!!


Message édité par oan le 22-07-2004 à 11:31:24
mood
Google
Posté le 22-07-2004 à 09:01:56  profilanswer
 

n°26178
Demoniaks
Posté le 22-07-2004 à 21:22:07  profilanswer
 

personnelemnt non, mais que veut tu savoir exactement ?
qu'est ce que c'est comme virus ?

n°26183
diesel
*Consommateur*
Posté le 22-07-2004 à 22:31:28  profilanswer
 

bah tu netoi [:spamafote] c'est quoi le probleme ? ta un virus ? bah tu netoie, tu met en quarantaine, tu télécharge le patch correctif truc ou autre y a plein de soluces :/


---------------
* Mon Myspace Music ( Drum&Bass Principalement) : www.myspace.com/ayrasensei *
n°26198
oan
J'aime être éclairé
Posté le 23-07-2004 à 09:32:45  profilanswer
 

diesel a ecrit a écrit :

bah tu netoi [:spamafote] c'est quoi le probleme ? ta un virus ? bah tu netoie, tu met en quarantaine, tu télécharge le patch correctif truc ou autre y a plein de soluces :/  




 
Alors je vais preciser que j'ai deja fait un tas de manip ,et je pense que tu n'a pas trop lu mon precedent post :sarcastic:  
 
Pour netoyer il faut desactiver la restauration (je l'ai fait) et nettoyer en mode sans echec ; le prob c'est que le fichier infecté n'existe pas en mode sans echec... il ne se crée qu'en mode normal donc norton ne trouve rien tout comme la recherche de windows.
 
J'ai verifié la base de registre (toutes les clés possible de "run" ) avec regedit, j'ai verifié les fichier system (win.ini, system.ini, etc) avec sysedit pour exssayer de désactiver les demarrages automatiques du virus.
 
j'ai consulté GOOGLE.FR (alors pas de "google powwaaa !" )
 
Apparemment il y a plein d'autres cas comme le mien avec backdoor.trojan mais avec des DLL differentes (il doit cree un nom different en fonction des versions du virus.) et personne n'a trouvé de remede
 
C'est pourquoi je m'en suis remis a ce forum... ;)

n°26199
millaona
Posté le 23-07-2004 à 11:15:47  profilanswer
 

En mode sans echec tu choisi quel compte admin ou le tien?
je pense que ton virus doit avoir un collegue dans ton profil.
Essaye d'aller faire un tour sur securiser.com pour voire si y a pas un patch.
Moi un probleme ne doit pas exeder le temps dun formatage moins 1 mn ;)

n°26203
oan
J'aime être éclairé
Posté le 23-07-2004 à 12:01:45  profilanswer
 

Formater c'est un probleme (PC d'entreprise -> données importante -> sauvegarde -> virus peut-etre inside !)
Donc formater s'avere quasi exclu, mais d'apres ce que j'ai pu lire sur plusieurs forums (anglais) ceux qui ont reussi a s'en debarrasser on utilisé cette methode (pour le moins radicale)
J'aimerais ne pas en arriver là
... et oui je me connecte en administrateur, de toute facon mon compte est aussi administrateur


Message édité par oan le 23-07-2004 à 12:02:19
n°26204
Deadog
Dain Bramaged
Posté le 23-07-2004 à 12:40:55  profilanswer
 

oan a écrit :


... et oui je me connecte en administrateur, de toute facon mon compte est aussi administrateur


 
 
ah bah après faut pas s'étonner d'avoir des virus plus que la "normale"


Message édité par Deadog le 23-07-2004 à 12:41:05
n°26205
The_Real_S​lim_JeSuS
Citron Addict
Posté le 23-07-2004 à 13:03:27  profilanswer
 

Deadog a écrit :

ah bah après faut pas s'étonner d'avoir des virus plus que la "normale"


 
Bah sous nux c'est sur qu'a part ceux qui se la jouent power user je vois pas l'interet de rester en admin.
Mais sous win je ne vois pas l'interret de ne pas l'etre ... (en mono utilisateur)


Message édité par The_Real_Slim_JeSuS le 23-07-2004 à 13:03:47
n°26206
Deather2
OpenBSD: the way to go!
Posté le 23-07-2004 à 13:21:04  profilanswer
 

En user normal tu aura pas accès en écriture à pas mal de fichiers systèmes. :)

n°26208
oan
J'aime être éclairé
Posté le 23-07-2004 à 13:54:52  profilanswer
 

de toute facon c pas un fichier syteme !
c'est une DLL que cree le virus car elle n'existe plus en mode sans echec...
Quelqu'un qui a windows 2000 peut le confirmer en effectuant une recherche du fichier SQLAJC.DLL
A mon avis il n'existe pa sur un ordinateur sain
Donc le fait de ne pas etre en administrateur n'aurai rien changé, a moins de n'avoir accès qu'en lecture seule (ce qui n'est pas possible)

n°26209
Deather2
OpenBSD: the way to go!
Posté le 23-07-2004 à 15:34:38  profilanswer
 

je suis sous 2000 et j'ai pas ce fichier.
 
Le fait de ne pas être en admin aurait empecher le virus d'ecrire ses DLL dans les dossiers système et donc de t'infecter :lol:

mood
Google
Posté le 23-07-2004 à 15:34:38  profilanswer
 


Aller à :
Ajouter une réponse

  FORUM Jacky-PC - Syndrome-OC


  Software et OS Alternatif


  Windows


  Virus type backdoor.trojan sur windows 2000

 

Hit Parade