Win32/Bobax.A.worm

Paul -  
 unknow -
Bonjour a vous!
J'ai recemment fais un scan de mon pc (windows Xp) via ce lien http://www.ravantivirus.com. Ce programme a trouvé 29 fichiers infectés par ce virus Win32/Bobax.A.worm et je n'ai aucune idée de comment le supprimé! Auriez vous des infos sur ce virus et comment pourrais je l'enlever de mon pc?
Merci de votre interet

8 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    il faut nous mettre le rapport ici sur le forum par le copier coller
    0
  2. paulrafael Messages postés 1 Statut Membre
     
    Salut,
    Voila le développement:

    C:\WINDOWS\system32\bjhsieopryc.exe - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\mhpvmukshh.exe - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.81[2].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.94[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1IROTMJ\62.167.97[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.62[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.7[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\G5UZKDAV\62.167.82[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.48[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.58[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KPIRKTA7\62.167.88[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.105[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.209[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.167.52[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W1ER8H2V\62.248.0[1].gif - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~18.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~1E.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~20.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~3.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~36.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~4.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~5.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~68.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~7.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~7D.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~7F.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~83.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~87.tmp - Win32/Bobax.A.worm -> Infected
    C:\WINDOWS\Temp\~88.tmp - Win32/Bobax.A.worm -> Infected

    Scanned
    ============================
    Objects: 22068
    Directories: 1844
    Archives: 537
    Size(Kb): 1150840
    Infected files: 29

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 44
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    Effacer fichiers temps

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
    la tu redemarre en mode san s echec
    tu fait demarrer /rechercher tous les fichiers et dossiers
    tu copie a tour de role cees 2 lignes
    C:\WINDOWS\system32\bjhsieopryc.exe
    C:\WINDOWS\system32\mhpvmukshh.exe
    a chaque fichier trouver tu click une fois dessus et tu appuie sur la touche majuscule et sans la lacher tu appuie sur suppr
    ne supprime que le fichier je te met les nom pour ne pas te tromper
    bjhsieopryc.exe
    mhpvmukshh.exe
    refait un scan pour verif
    0
  4. pascale
     
    bonjour,
    j'ai le virus bobax sur mon ordinateur et je n'arrive pas à l'enlever alors que j'ai fais tout ce que vous dites ci-dessus.
    vous pouvez m'aider?
    merci par avance.
    j'ai windows xp pro
    pascale.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
  7. aurore
     
    Bonjour ,voila mon rapport de mon enti virus
    que dois je faire ?
    est ce que quelqu'un peu m'aider ? svp
    Merci...Scan started at 18/05/2004 23:45:51

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
    0
  8. unknow
     
    ya aussi MRT.EXE.

    Tu ouvres démarrer puis sous executer puis tu marques MRT.EXE
    c'est un programme microsoft qui peut bousillé certain saloperie comme win32/Bobax.A.worm
    0