Win32/Bobax.A.worm

Paul -  
 unknow -
Bonjour a vous!
J'ai recemment fais un scan de mon pc (windows Xp) via ce lien http://www.ravantivirus.com. Ce programme a trouvé 29 fichiers infectés par ce virus Win32/Bobax.A.worm et je n'ai aucune idée de comment le supprimé! Auriez vous des infos sur ce virus et comment pourrais je l'enlever de mon pc?
Merci de votre interet

8 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
il faut nous mettre le rapport ici sur le forum par le copier coller
0
paulrafael Messages postés 1 Statut Membre
 
Salut,
Voila le développement:

C:\WINDOWS\system32\bjhsieopryc.exe - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\mhpvmukshh.exe - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.81[2].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.94[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.97[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.62[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.7[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.82[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.48[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.58[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.88[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.105[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.209[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.52[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.248.0[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~18.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~1E.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~20.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~3.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~36.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~4.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~5.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~68.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7D.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7F.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~83.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~87.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~88.tmp - Win32/Bobax.A.worm -> Infected

Scanned
============================
Objects: 22068
Directories: 1844
Archives: 537
Size(Kb): 1150840
Infected files: 29

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 44
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
Effacer fichiers temps

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
la tu redemarre en mode san s echec
tu fait demarrer /rechercher tous les fichiers et dossiers
tu copie a tour de role cees 2 lignes
C:\WINDOWS\system32\bjhsieopryc.exe
C:\WINDOWS\system32\mhpvmukshh.exe
a chaque fichier trouver tu click une fois dessus et tu appuie sur la touche majuscule et sans la lacher tu appuie sur suppr
ne supprime que le fichier je te met les nom pour ne pas te tromper
bjhsieopryc.exe
mhpvmukshh.exe
refait un scan pour verif
0
pascale
 
bonjour,
j'ai le virus bobax sur mon ordinateur et je n'arrive pas à l'enlever alors que j'ai fais tout ce que vous dites ci-dessus.
vous pouvez m'aider?
merci par avance.
j'ai windows xp pro
pascale.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
aurore
 
Bonjour ,voila mon rapport de mon enti virus
que dois je faire ?
est ce que quelqu'un peu m'aider ? svp
Merci...Scan started at 18/05/2004 23:45:51

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
utilise ces 3 logiciel
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
spyboot
http://www.safer-networking.org/index.php?page=mirrors

salut
utilise cet anti trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
utilise bien les tous
0
unknow
 
ya aussi MRT.EXE.

Tu ouvres démarrer puis sous executer puis tu marques MRT.EXE
c'est un programme microsoft qui peut bousillé certain saloperie comme win32/Bobax.A.worm
0