IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Infecté par le virus Backdoor.Win32.Small.os


Sujet :

Sécurité

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    24
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2003
    Messages : 24
    Par défaut Infecté par le virus Backdoor.Win32.Small.os
    Bonjour,
    Depuis quelque jours, mon antivirus (Kasp. Sky), ne cesse de détecter ce virus. Il me dit en permanence que le fichier Windows\systeme32\perfc000.dat est infecter par le virus Backdoor.Win32.Small.os. Il l'efface, mais le virus se régénère aussitôt. J'ai essayé en mode sans echec mais rien à faire. J'ai lancé CounterSpy mais il ne le détecte pas. Est ce que quelqu'un sait comment se débarasser de ce truc?

  2. #2
    Membre chevronné

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Par défaut
    Tu as pensé à désactiver la restauration système ?

  3. #3
    Membre émérite
    Avatar de panda31
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Juin 2003
    Messages
    670
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2003
    Messages : 670
    Par défaut
    Quand un virus/trojan/spyware est détecté sur un poste, la meilleure séquence d'éxecution, je parle par expérience , est :

    1. Redémarrer en mode sans échec+réseau
    2. Désactiver la restauration
    3. Mettre à jour son AV
    4. Scanner tous tes disques et supports amovibles si tu en as
    5. Désinfecter
    6. Redémarrer en mode normal
    7. Refaire une analyse
    Michaël Mary
    Consultant PLM dans une société de conseil toulousaine
    Auditeur CNAM-IPST depuis septembre 2008
    "Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live."
    John F. Woods
    mon cv et mon domaine et mon blog
    Aucune question technique par MP, svp

  4. #4
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Par défaut
    et surtout depuis le mode sans echec
    - vider le dossier TEMP
    - dans les clés run du registre, supprimer tout ce qui est suspicieux
    - regarder si un service "virus" n'a pas été crée (services.msc)

  5. #5
    Membre émérite
    Avatar de panda31
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Juin 2003
    Messages
    670
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2003
    Messages : 670
    Par défaut
    Citation Envoyé par Louis-Guillaume Morand
    et surtout depuis le mode sans echec
    - vider le dossier TEMP
    - dans les clés run du registre, supprimer tout ce qui est suspicieux
    - regarder si un service "virus" n'a pas été crée (services.msc)
    Pas bête ça... J'y pensais pas !
    Merci LGM !...
    Michaël Mary
    Consultant PLM dans une société de conseil toulousaine
    Auditeur CNAM-IPST depuis septembre 2008
    "Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live."
    John F. Woods
    mon cv et mon domaine et mon blog
    Aucune question technique par MP, svp

Discussions similaires

  1. Je suis infecté par le virus brontok.A
    Par laylay dans le forum Sécurité
    Réponses: 4
    Dernier message: 20/12/2007, 13h03
  2. [Virus] infection par le virus vbs:sollow
    Par serhof dans le forum Windows XP
    Réponses: 11
    Dernier message: 16/06/2007, 12h09
  3. pc qui est infecté par le virus brontok A.
    Par ess2007 dans le forum Sécurité
    Réponses: 4
    Dernier message: 13/06/2007, 18h01
  4. PC infecté par un Virus ou autre
    Par koyt dans le forum Sécurité
    Réponses: 9
    Dernier message: 07/02/2006, 11h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo