no save
Assistance
Achat
News

Forum | virus/sécurité
backdoor BotGet.FtpA.gen: une histoire de fou
cyberboogy, le lun. 27 sept. 2004 à 17:48:34
Bonjour,

Comme vous le savez peut etre (voir post précedent) g hérité de backdoor sur mon pc y'a quelque temps.

Apres de nombreux essais pour le virer, g pas réussi, j'emploi donc les grands moyens : formatage.

pour info : G un DD de 120 GO partitionné en 5 (dont une partition pour mon windows) et un second DD de 40 GO (pour des données).

Donc, je veux formater, je reboot ave mon cd xp, ca boot dessus, je supprime ma partition windows (c:) je la recrée, la reformate en NTFS et réinstalle win XP.

bien, apres tt ca, j'installe bitdefender (edition pro 7) et j'installe adaware.

je désactive la restauration auto.

je reboot mon pc en mode sans echec...defender ne marche pas sur ce mode, je lance donc adaware :
il me trouve 8 objets critiques (1 regkey et 7 regvalue dans le répertoire Hkey_local_machine software\microsoft\internet explorer\extension)

bref, je les supprime

je lance stinger et cws...RAS

je redemarre en mode normal,je lance bitdefender...RAS.

je me rappel que les mises a jours ne sont pas faites

j'install ma connexion (free) et je lance ma mise a jour et la , PAF, je retrouve mon virus Backdoor.BotGet.FtpA.Gen dans mon fichier c:\windows\systeme32\c.bat et Backdoor.BotGet.FtpB.Gen dans mon fichier C:\windows\systeme3\.pif


D'ou vient il???? mon pc est formater, g rien installer dessus!!!
d'accord, defender me dit que ces fichiers sont juste suspect....mais bon, defender me lance des alertes tt le temps!!!

Alors, comment ca se fait que ces fichiers soit suspects??? il ne me semble pas que les fichiers c.bat et .pif (le second n'a pas de nom...juste une extension, que je connais pas d'ailleur) fassent partis de Win Xp...

Est ce possible que le virus soit directement dans le dos? ou le bios?

la je suis completement perdu!!!

please, help me!!!


cyberboogy
sept. 04
Suivant
REPONSES
cyberboogy
sept. 04
cyberboogy
sept. 04
bernie61
sept. 04
cyberboogy
sept. 04
cyberboogy
sept. 04
durainre
sept. 04
le lutin bleu
sept. 04
lelutinbleu
sept. 04
cyberboogy
sept. 04
pro6on
oct. 04
Version Web
Réalisé par RedShift
no save