Win32/Bobax.A.worm
Paul
-
unknow -
unknow -
Bonjour a vous!
J'ai recemment fais un scan de mon pc (windows Xp) via ce lien http://www.ravantivirus.com. Ce programme a trouvé 29 fichiers infectés par ce virus Win32/Bobax.A.worm et je n'ai aucune idée de comment le supprimé! Auriez vous des infos sur ce virus et comment pourrais je l'enlever de mon pc?
Merci de votre interet
J'ai recemment fais un scan de mon pc (windows Xp) via ce lien http://www.ravantivirus.com. Ce programme a trouvé 29 fichiers infectés par ce virus Win32/Bobax.A.worm et je n'ai aucune idée de comment le supprimé! Auriez vous des infos sur ce virus et comment pourrais je l'enlever de mon pc?
Merci de votre interet
8 réponses
Salut,
Voila le développement:
C:\WINDOWS\system32\bjhsieopryc.exe - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\mhpvmukshh.exe - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.81[2].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.94[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.97[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.62[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.7[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.82[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.48[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.58[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.88[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.105[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.209[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.52[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.248.0[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~18.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~1E.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~20.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~3.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~36.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~4.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~5.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~68.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7D.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7F.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~83.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~87.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~88.tmp - Win32/Bobax.A.worm -> Infected
Scanned
============================
Objects: 22068
Directories: 1844
Archives: 537
Size(Kb): 1150840
Infected files: 29
Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 44
Voila le développement:
C:\WINDOWS\system32\bjhsieopryc.exe - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\mhpvmukshh.exe - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.81[2].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.94[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.97[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.62[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.7[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.82[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.48[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.58[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.88[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.105[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.209[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.52[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.248.0[1].gif - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~18.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~1E.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~20.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~3.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~36.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~4.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~5.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~68.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7D.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~7F.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~83.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~87.tmp - Win32/Bobax.A.worm -> Infected
C:\WINDOWS\Temp\~88.tmp - Win32/Bobax.A.worm -> Infected
Scanned
============================
Objects: 22068
Directories: 1844
Archives: 537
Size(Kb): 1150840
Infected files: 29
Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 44
salut
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
la tu redemarre en mode san s echec
tu fait demarrer /rechercher tous les fichiers et dossiers
tu copie a tour de role cees 2 lignes
C:\WINDOWS\system32\bjhsieopryc.exe
C:\WINDOWS\system32\mhpvmukshh.exe
a chaque fichier trouver tu click une fois dessus et tu appuie sur la touche majuscule et sans la lacher tu appuie sur suppr
ne supprime que le fichier je te met les nom pour ne pas te tromper
bjhsieopryc.exe
mhpvmukshh.exe
refait un scan pour verif
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
la tu redemarre en mode san s echec
tu fait demarrer /rechercher tous les fichiers et dossiers
tu copie a tour de role cees 2 lignes
C:\WINDOWS\system32\bjhsieopryc.exe
C:\WINDOWS\system32\mhpvmukshh.exe
a chaque fichier trouver tu click une fois dessus et tu appuie sur la touche majuscule et sans la lacher tu appuie sur suppr
ne supprime que le fichier je te met les nom pour ne pas te tromper
bjhsieopryc.exe
mhpvmukshh.exe
refait un scan pour verif
bonjour,
j'ai le virus bobax sur mon ordinateur et je n'arrive pas à l'enlever alors que j'ai fais tout ce que vous dites ci-dessus.
vous pouvez m'aider?
merci par avance.
j'ai windows xp pro
pascale.
j'ai le virus bobax sur mon ordinateur et je n'arrive pas à l'enlever alors que j'ai fais tout ce que vous dites ci-dessus.
vous pouvez m'aider?
merci par avance.
j'ai windows xp pro
pascale.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Bonjour ,voila mon rapport de mon enti virus
que dois je faire ?
est ce que quelqu'un peu m'aider ? svp
Merci...Scan started at 18/05/2004 23:45:51
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
que dois je faire ?
est ce que quelqu'un peu m'aider ? svp
Merci...Scan started at 18/05/2004 23:45:51
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
salut
utilise ces 3 logiciel
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
spyboot
http://www.safer-networking.org/index.php?page=mirrors
salut
utilise cet anti trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
utilise bien les tous
utilise ces 3 logiciel
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
spyboot
http://www.safer-networking.org/index.php?page=mirrors
salut
utilise cet anti trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
utilise bien les tous