Virus Worm/Agobot.15.BB

titi.jol Messages postés 222 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour tout le monde.

Je reviens pour a nouveau vous demandez de l'aide, il y a pas si longtemps j'ai trouver sur ce cite des gens trés compétent, Balltrap,AXLvirus killer,darkcrystal qui mon dépanner lors de mon dernier virus.
Donc voici mon nouveau prob.
depuis ce matin j'ai choper le virus suivant : Worm/Agobot.15.BB
alors je demande a nouveau votre aide afin d'éradiquer ce virus.
Ou trouver l'antivirus?
Connaissez vous ce virus?

Merci.
A voir également:

19 réponses

lepiaf Messages postés 140 Statut Membre
 
slt
Fais un scan chez rav (imperativement sous IE)
http://www.ravantivirus.com/scan/indexie.php
cela va charger les definitions de virus
une fois fini cliques sur scan "my PC"

fais un copier coller du rapport ici

cela nous donnera + d'info pour localiser le virus

http://www.clubic.com/t/logiciel/fiche/stinger/12261.html
http://www.ravantivirus.com/scan/
0
titi.jol Messages postés 222 Statut Membre 4
 
Slt lepiaf.

que veut dire ( impérativement sous IE)
excuse si la question te parait bete mais je suis pas un pro du pc.
merci.
0
lepiaf Messages postés 140 Statut Membre
 
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titi.jol Messages postés 222 Statut Membre 4
 
Slt Balltrap34

et oui me revoila, encore un virus, j'espere avec votre aide pouvoir le virer rapidement ?
bon voila le résultat aprés le scan:

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\jolliet\Local Settings\Temporary Internet Files\Content.IE5\L0SRD941\demo[1].jar->VerifierBug.class - Java/Bytverify -> Infected

Scanned
============================
Objects: 24981
Directories: 1660
Archives: 881
Size(Kb): -1099831
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 107
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
Effacer fichiers temps

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
j aurais aimer que tu me mette le resultat de rimouver
0
titi.jol Messages postés 222 Statut Membre 4
 
Balltrap apés le rimouve enmode sans echec et un nouveau scan voici le résultat:
a noter que je n'ai pas de fichier résultat du rimouver je n'ai que dans le fichier tmp:
restoreService
rimouve
que dois je faire maintenant?

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\jolliet\Local Settings\Temporary Internet Files\Content.IE5\L0SRD941\demo[1].jar->VerifierBug.class - Java/Bytverify -> Infected

Scanned
============================
Objects: 22962
Directories: 1574
Archives: 880
Size(Kb): -1876724
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 109
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a tu effacer fichier temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
0
titi.jol Messages postés 222 Statut Membre 4
 
non g pas effacer le fichier tmp
et j'ai bien fait supprimer les fichier dans option internet.
0
titi.jol Messages postés 222 Statut Membre 4
 
que dois je faire maintenant?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
fait ceci
Clique sur Démarrer / Programmes / Accessoires / Invité de commandes. Tape la commande suivante :

RD /s c:\windows\system32\config\jolliet\local setting\ temporary internet files

et appuie sur entree
respecter espace et \ /
refait scan en ligne pour verif
0
titi.jol Messages postés 222 Statut Membre 4
 
g fait ce que tu m'as dit et sa me met le chemin d'acces specifie est introuvable
setting\temporrary,etes vous sur (o/n)?
0
titi.jol Messages postés 222 Statut Membre 4
 
et maintenant?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bon on vas proceder autrement
tu click sur demarrer rechercher tous les fichiers et dossier
tu copie colle ceci
C:\Documents and Settings\jolliet\Local Settings\Temporary Internet Files\Content.IE5
et tu supprime tous
0
titi.jol Messages postés 222 Statut Membre 4
 
il me met :
la recherche est terminée.il n'y a aucun résultat à afficher.
0
titi.jol Messages postés 222 Statut Membre 4
 
aprés un ravantivirus ce matin voici le résultat:

Apparament c ok ?

Scan started at 17/05/2004 10:45:35

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 17258
Directories: 1553
Archives: 772
Size(Kb): 1729056
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 102
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bon apparament c est ok
a++
0
titi.jol
 
MERCI Baltrap34 pour ton aide encore une fois, toujours aussi sympas ;)
bon j'espere être tranquille maintenant.
bye et bonne continuation.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
merci beaucoup et a+
bye
0