Win32:VB-BBA

Résolu/Fermé
paus Messages postés 35 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 31 décembre 2010 - 7 nov. 2007 à 14:51
 Swanou - 7 avril 2008 à 17:22
Bonjour,
micro infecté par un troyen WIN32:VB-BBA, pour l'instant j'ai téléchargé Netsky,est-ce que ce sera suffisant,le micro a désinfecter n'est pas chez moi et je veux mettre toutes les chances de mon côté avant de me déplacer.
merci

5 réponses

paus Messages postés 35 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 31 décembre 2010 1
11 nov. 2007 à 09:11
Bonjour,
Avec bien du mal (nous ne sommes pas des pro) nous avons essayé cette méthode et pour l'instant le win32 a disparu.
merci pour votre aide.
1
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
7 nov. 2007 à 17:07
Bonsoir paus

C:\tel.xls.exe alias : win32: VB-BBA[Trj]

Essaiez ceci SVP:

1°- Téléchargez ce tool de sUBs : http://www.techsupportforum.com/sectools/sUBs/tel.xls.exe_Remover.exe sur le bureau.

2°- Redémarrer en mode sans échec < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.

3°- Double-cliquez sur "tel.xls.exe_Remover.exe" et laissez-vous guider.

Redémarrez normalement le PC

4°- Téléchargez l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Enregistrez "Flash_Disinfector.exe" sur votre bureau.
Double cliquez sur "Flash_Disinfector.exe" pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connectez au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
Puis clic sur [Ok ]
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
Appuyez ensuite sur [OK], pour faire réapparaitre le bureau.
Si tout a bien fonctionné jusque là, l'infection est supprimée en totalité.

Mais terminez comme ceci SVP:

1°- Téléchargez ComboFix.exe (par sUBs) sur votre Bureau:
< http://download.bleepingcomputer.com/sUBs/ComboFix.exe > -1,41 Mo (1.483.997 octets)
- Double cliquez sur l'icône de ComboFix.exe du bureau, [Exécuter] et suivez les invites.
Tapez 1 puis [Enter] . Acceptez les alertes éventuelles. Laissez se dérouler le scan.
Lorsque le scan sera complété, un rapport apparaîtra sur le bureau.
Copiez et collez ce rapport sur le forum.

2°- ScanOnline secuser.com là http://www.secuser.com/antivirus/index.htm
Activez les Actives X , et lire en bas à gauche « Utilisation du scan en ligne »
Ou alors là si ça te paraît plus facile http://support.f-secure.fr/fra/home/ols.shtml
Postez le rapport SVP


Merci
Donnez-nous des nouvelles SVP

Merci
Al

0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
11 nov. 2007 à 13:48
Bonjour paus,

Content pour vous
Bonne continuation et bon dimanche
Al


PS:
• Vous écrivez: « Avec bien du mal (nous ne sommes pas des pro) nous avons essayé cette méthode ... »
S'il vous plaît, pouvez-vous me détailler les difficultés rencontrées ?
Ceci, afin d'améliorer notre discours de dépannage, le cas échéant.
Merci pour votre collaboration.



Patience-Vigilance-Amour.
0
paus Messages postés 35 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 31 décembre 2010 1
12 nov. 2007 à 08:27
bonjour,
Ce n'est pas la méthode qui nous a donnée du mal mais le fait de télécharger les liens sur le micro en panne car celui ci n'a pas de connexion internet.Il fallait donc a chaque fois revenir à la maison sur mon micro perso.
à bientôt et merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
12 nov. 2007 à 11:21
Bonjour paus,

Ah! OK.
Merci.

Bonne semaine.
Al.
0
Le lien vers tel.xls.exe_Remover.exe est mort, est-il possible d'en avoir un autre s'il vous plait?
0