salut
j'ai trouve ceci concernant ton invité surprise
<a href="
http://de.trendmicro-europe.com/enterpr ... DR_SDBOT.V" target="_blank">
http://de.trendmicro-europe.com/enterpr ... SDBOT.V</a>
C'est en anglais mais voila une traduction logiciel donc pas tres fidele mais à§a pourra t'aider.
<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>LIENS RAPIDES Là¶sung
--------------------------------------------------------------------------------
Virentypus : Secret
Destruktiv : Nein
Modèle-Dossier de ab : 641
benà¶tigte ScanEngine : 6.150
Estimation Globale De Risque : Bas
--------------------------------------------------------------------------------
Gemeldete Infektionen : Bas
Schadenspotential : Haut
Verbreitungspotential : Bas
--------------------------------------------------------------------------------
Beschreibung :
Ce secret se relie à un canal d'IRC o๠il reà§oit des commandes de l'utilisateur à distance. Les commandes sont par conséquent exécutées sur le système.
Il est également capable de faire n'importe lequel de ce qui suit :
Obtenez une liste de processus courants
Terminez les processus
Exécutez les programmes
Dossiers de téléchargement et de téléchargement
Reliez aux emplacements de Web
Exécutez un démenti d'attaque du service (DOS) sur une machine cible par cinglement ou flooding de paquet
Il fonctionne Windows 95, 98, MOI, NT, XP et 2000.
Là¶sung :
Identification du programme de Malware
Pour enlever ce malware, identifiez d'abord le programme de malware.
Balayez votre système avec votre produit MICRO d'antivirus de TENDANCE.
NOTEZ tous les dossiers détectés comme BKDR_SDBOT.V.
Le besoin de clients MICRO de TENDANCE de télécharger le dernier dossier de modèle avant de balayer leur système. D'autres utilisateurs d'Internet peuvent employer Housecall, la TENDANCE MICRO's module de balayage en ligne libre de virus.
Terminaison du programme de Malware
Ce procédé termine le processus courant de malware de la mémoire. Vous aurez besoin du name(s) du file(s) détecté plus tà´t.
Ouvrez Le Directeur De Tà¢che De Windows.
Sur des systèmes de Windows 95/98/ME, pression
CTRL+ALT+DELETE
Sur des systèmes de Windows NT/2000/XP, pression
CTRL+SHIFT+ESC, et cliquent l'étiquette de processus.
Dans la liste de programmes courants, localisez le dossier ou les dossiers de malware détectés plus tà´t.
Choisissez le processus de malware, puis appuyez sur la tà¢che de fin ou le bouton de processus de fin, selon la version de Windows sur votre système.
Pour vérifier si le processus de malware a été terminé, directeur étroit de tà¢che, et puis l'ouvrir encore.
Directeur à‰troit De Tà¢che.
* NOTE : Sur des systèmes courant Windows 9x/ME, le directeur de tà¢che peut ne pas montrer certains processus. Vous pouvez employer une visionneuse de processus de tiers pour terminer le processus de malware. Autrement, continuez le prochain procédé, notant des instructions additionnelles.
Enlèvement des entrées de démarrage automatique de l'enregistrement
L'enlèvement des entrées de démarrage automatique de l'enregistrement empêche le malware de s'exécuter pendant le démarrage.
Ouvrez Le Rédacteur D'Enregistrement. Pour faire ceci, le clic Start>Run, type Regedit, pour serrer alors entrent.
Dans le panneau gauche, double-clic ce qui suit :
HKEY_LOCAL_MACHINE>Software>Microsoft >
Windows>CurrentVersion>Run
Dans le panneau droit, localisez et supprimez l'entrée :
MS_NETD_WIN32
Dans le panneau gauche, double-clic ce qui suit :
HKEY_LOCAL_MACHINE>Software>Microsoft >
Windows>CurrentVersion>RunServices
Dans le panneau droit, localisez et supprimez l'entrée :
MS_NETD_WIN32
Rédacteur à‰troit D'Enregistrement.
NOTE : Si vous ne pouviez pas terminer le processus de malware de la mémoire comme décrit dans le procédé précédent, remettez en marche votre système. End of
Translation
Additional Windows ME/XP Cleaning Instructions
Running TREND MICRO Antivirus
Scan your system with TREND MICRO antivirus and delete all files detected as BKDR_SDBOT.V. To do this, TREND MICRO customers must download the latest pattern file and scan their system. Other Internet users can use HouseCall, TREND MICRO’s free online virus scanner.
</FONT></TD></TR></TABLE>
Bon courage <IMG SRC="/images/smiles/regular_smile46.gif">