Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
chiboss
Inscrit le: 22 Sep 2005 Messages: 10
|
Posté le: 22 Sep 2005 à 23:35 Sujet du message: fichier twunk32 |
|
|
Bonjour
Voici mon problème:
Lors de mon scan avec a-squared, il me détecte 2 malwares contenus dans les fichiers twunk 32 .exe et l'autre .dll
Mais lorsque je scanne avec mon antivirus il ne détecte rien.
Le process twunk n'est pas lancé.
Le malware est de type email-win32.bagle.n
Lorsque je le supprime, il revient automatiquement. Je ne connais pas les dangers de ce ver, pour le moment je ne note rien d'anormal.
Donc pouvez vous me dire ce que vous en pensez et comment le supprimer.
Merci |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 23 Sep 2005 à 10:16 Sujet du message: |
|
|
Alors c'est un ver qui ouvre une backdoor sur le port TCP 2556 en infectant un .EXE du système en ajoutant du code polymorphic à la fin. Il peut également se planquer dans un fichier .zip protégé par mot de passe. Et bien sur comme tout ver qui se respecte il coupe toute une série de progammes comme firewalls, anti-virus, anti-trojans, moniteurs réseaux, etc...
Pour t'en débarrasser tu peux utiliser l'utilitaire de nétoyage de symantec ou le fameux Stinger de McAffee...
Télécharge l'utilitaire de ton choix et redémarre en mode sans échec pour désinfecter, une fois désinfecté redémarre en mode normal. _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010 |
|
Revenir en haut de page |
|
|
chiboss
Inscrit le: 22 Sep 2005 Messages: 10
|
Posté le: 23 Sep 2005 à 10:38 Sujet du message: |
|
|
Merci beaucoup |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 23 Sep 2005 à 12:38 Sujet du message: |
|
|
et après ca, pense à mettre un firewall si ce n'est pas fait (ou le firewall du SP2) et à mettre à jour ton système _________________ |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|