Virus UPS - Agent.JEN

lets Messages postés 8 Statut Membre -  
 clowny5 -
Bonjour,

je voudrais savoir si qq d'entre vous à réussi à lever le nouveau virus UPS (Agent.JEN ) de son PC?

en effet étant cliente chez eux, je me suis empressée d'ouvrir le mail qui m'avaient été envoyé et j'ai ainsi téléchargé leur fameuse pièce jointe qui contient un Trojan

j'ai essayer de le virer avec des scan de Nod32, adawere a-squared mais ça ne change rien au pb,

est ce que vous auriez une idée sur le moyen de nettoyer l'ordi?

voici les infos sur le virus: https://www.pandasecurity.com/en/security-info/?lst=vis&idvirus=196740&sitepanda=particulares

je vous remercie par avance :)

lets

12 réponses

Utilisateur anonyme
 
lu,
envoie le ici : https://www.virustotal.com/gui/
et met le rapport voir lequel le detecte
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
0
lets Messages postés 8 Statut Membre
 
Fichier UPS_E9712.exe reçu le 2008.07.30 20:10:47 (CET)
Situation actuelle: terminé
Résultat: 20/35 (57.14%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 - - -
AntiVir - - TR/Spy.ZBot.DKV
Authentium - - W32/ZBot!Generic
Avast - - Win32:Zbot-AKQ
AVG - - PSW.Generic6.UZW
BitDefender - - Trojan.Spy.Zbot.IG
CAT-QuickHeal - - -
ClamAV - - Trojan.Zbot-1729
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - Trojan-Spy.Win32.Zbot.dnk
Fortinet - - W32/Agent.BW!tr.spy
GData - - Trojan-Spy.Win32.Zbot.dnk
Ikarus - - Trojan-Spy.Win32.Zbot.dnk
Kaspersky - - Trojan-Spy.Win32.Zbot.dnk
McAfee - - Spy-Agent.bw.gen
Microsoft - - PWS:Win32/Zbot.gen!G
NOD32v2 - - Win32/Spy.Agent.NHY
Norman - - W32/ZBot.ARF
Panda - - Trj/Agent.JHC
PCTools - - -
Prevx1 - - -
Rising - - -
Sophos - - Mal/EncPk-EI
Sunbelt - - Trojan-Spy.Win32.Zbot.gen (v)
Symantec - - Infostealer.Banker.C
TheHacker - - -
TrendMicro - - -
VBA32 - - -
ViRobot - - -
VirusBuster - - -
Webwasher-Gateway - - Trojan.Spy.ZBot.DKV
Information additionnelle
MD5: acf8e6e79111ce9fd80a0de9aa15bc32
SHA1: c852ddab6bd1c475fb46dd7e48fc11fde8b20cab
SHA256: d23fbdada055b6d0b50c05a87a221385d84ea8090f1ca5c8420e05b150aefe17
SHA512: bd87d08929f0db6a68a56e75e1d90260a2993d654d7465af96ab27d531f346a2027cc37553ee1fc34b7e00bea071bc597c62138b9cd162ed450e3a14dbe91542
0
lets Messages postés 8 Statut Membre
 
est ce que c'est bien ça que tu voulais?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Quand tu as dit que tu as fait un scan nod32 ? avec le programme ou en ligne?

si c'est pas en ligne fait le :

fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)

(coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-onl­ine-scanner-t128.htm

(pense a bien cocher les 2 cases )
0
DOM03
 
Bonjour
Il faut faire une restauration du système à une date antérieure je l'ai fait sur le PC d'un ami et tou refonctionne normalement
0
Utilisateur anonyme
 
sauf si la restauration est infectée :)
0
DOM03
 
Bien sur il faut choisir une date de restauration éloignée de l'infection et après la restauration, si tout marche bien, supprimer tous les fichiers de restauration
0
Pierre-Allain
 
Va voir ici:
http://www.pchelpforum.com/progress-hijackthis-logs/49014-ups-virus-buritos-exe-braviax-2-pcs-2.html

J'ai résolu le problème sur deux postes infectés par ce virus.
Tu peux télécharger combofix à cette adresse:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Voila, j'espère que ça règlera ton problème.
a+
0
lets
 
salut
tout d'abord merci bc pour les reponses,
on a suivi un des conseils et on a fait une restauration et tout marche niquel :p)

merci beaucoup!
0
spyder681230 Messages postés 2 Statut Membre
 
Salut

La facon la plus simple et sécuritaire est avec l'utilitaire SDFIX. http://downloads.andymanchesta.com/RemovalTools/SDFix_ReadMe.htm.

Pour l'utiliser il suffit de suivre ces instruction https://www.malekal.com/slenfbot-still-an-other-irc-bot/

simple et rapide
0
clowny5
 
Bonjour,

J'ai moi aussi ce virus mais je m'y connais peu en anti virus quand vous parlais de restauration ca veut dire qu'on perd tout ce qu'il y a dans le pc ?? car j'ai des photos que je n'ai pas mis dans mon disque dur externe et ca m'embeterais de les perdres merci par avanc pour vos réponses
0