ben55
Oct 28 2008, 03:20 PM
Bonjour,
BitDefender antivirus 2009 détecte "win32.sality.nz".
Comment enlever ce virus ?
Merci.
Ben55
-jb-
Oct 29 2008, 11:16 AM
Bonjour,
Pourriez vous nous indiquer le ou les emplacement(s) de ce code ?
ben55
Oct 29 2008, 04:00 PM
QUOTE (-jb- @ Oct 29 2008, 11:16 AM)

Bonjour,
Pourriez vous nous indiquer le ou les emplacement(s) de ce code ?
Bonjour,
"emplacement(s) de ce code ?"
Je ne comprends pas vraiment la question.
J'ai 6 fichiers exécutables qui sont infectés par ce virus.
Ce virus fait quoi ?
Ben55
Data
Oct 29 2008, 04:23 PM
Je pense qu'il parle du rapport, exemple :
c:/windows/virus.exe infecté par xxxxx
-jb-
Oct 29 2008, 04:48 PM
Oui tout à fait, l'endroit où ils se trouvent est très important pour le diagnostique.
ben55
Oct 29 2008, 05:40 PM
sur un partage réseau.
(Exécutables hébergés sur un serveur sous linux.)
-jb-
Oct 29 2008, 06:40 PM
Je pense que vous faites référence à un partage samba, si les fichiers sont vraiment infectés dessus il va falloir que l'administrateur du serveur linux supprime les fichiers incriminés (lui ne risque rien mais ses utilisateurs pourraient l'être en les exécutant sans antivirus).
ben55
Oct 30 2008, 09:31 AM
QUOTE (-jb- @ Oct 29 2008, 06:40 PM)

Je pense que vous faites référence à un partage samba, si les fichiers sont vraiment infectés dessus il va falloir que l'administrateur du serveur linux supprime les fichiers incriminés (lui ne risque rien mais ses utilisateurs pourraient l'être en les exécutant sans antivirus).
Oui j'ai supprimé ces fichiers.
Ce virus fait quoi ? Quel est son but ? BitDefender le connait puisqu'il a le nom : Win32.sality.NZ.
Ben55
-jb-
Nov 3 2008, 03:13 PM
Bonjour,
Il me semble que les Win32.sality sont surtout connus pour enregistrer les touches clavier des utilisateurs de postes infectés (il agit donc comme un keylogger).
Le poste étant sous Linux celui-ci ne risque rien par contre, si un utilisateur sans antivirus exécute l'un de ces fichiers il en sera victime.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.