Redlof.A resistant (mutation?)

Résolu
G.David Messages postés 790 Statut Membre -  
darkcrystal33 Messages postés 3815 Statut Contributeur -
Salut à tous
Redlof.A infecte une des machine du réseau (Win 98 avec des mise à jours pas faite au moment de l'infection )
Norton detecte ce .... de virus dans des fichier index.dat mais ne peut ni les mettre en quarantaine ni les désinfectés ni les supprimés en faite à chaquue redemarrage une floppée de Desktop.ini et Folder.htt se seme un peu partout dans Windows tous les AV en ligne que j'ai testé en sont au même point .J'ai suivi la procédure de sophos résultat néant la bestiole est toujours là .Un traqueur disponible sur http:\\aspirine.org n'a pas été plus efficace est ce qu'une signature virale peut correspondre a deux variantes? ou à deux virus?
ou manque -t-il des manips sur les procédures?
Si Quelqu'un peut m'aider merci
G.David

9 réponses

  1. jess15
     
    salut lance ton antivirus en mode sans echec (redemarage+tapotte sans cesse sur F8 ou F5)
    @+++++++++
    0
  2. G.David Messages postés 790 Statut Membre 203
     
    Jess15 & Darkcristal33
    Je vous remercie je vais essayer tout ça dès demain et je vous tiens au courant
    Cordialement
    G.David
    0
  3. G.David Messages postés 790 Statut Membre 203
     
    Rebonjour
    Rien à faire norton me trouve toujours le fichier c:\window\cookies\index.bat comme contenant le virus VBS/Redlof.A ce fichier je n'arrive pas à le virer même sous DOS le fichier est ineffaçable .
    Je pensais que les fichiers Dat n'était pas infecté.
    ce fichier je ne peut pas l'ouvrir ni le copier
    Si vous avez une idée
    OS : win98
    IE 6
    AV Norton sur Serveur
    passer anti redlof (site aspirine)
    Redlof Cleaner
    ces deux prog n'ont pas trouver d'infection
    par contre la base de registre porte bien la marque de Redlof dans les clefs citées
    G.David
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. jess15
     
    salut le fichier index.dat fait partie du system moi je l'ai et quand j'efface les cookies c le seul qui reste .mais si tu dit qu'il contien un virus alors essay de le suprime en mode sans echec (redemarage +tapotte sans cesse sur f8 ou f5 ) laisse le 2 jour dans la corbeille si tt va bien vide ta corebeille

    bon courage et tien nous au courant
    @+++++++
    0
  6. G.David Messages postés 790 Statut Membre 203
     
    Salut
    L'index.dat est bien un fichier d'IE ça je suis au courant mais même sous DOS il est ineffaçable indeplaçable et inouvrable . La pag ede Sophos ne n'a rien changer (j'avais commencé par là ) et la machione est bien vérolée lorsque j'envoie un message avec cette bécane chez moi l'assitan de gestion me la colle dans les documents avec pièce jointe alots qu'elle n'en a pas (le virus est normalement contenu dans le code HTLM du message lui-même) à noter que le PC de reception lui est blindé les mises à jour n'ont pas trois ans de retard .
    Cordialement
    G.David
    0
    1. darkcrystal33 Messages postés 3815 Statut Contributeur 193
       
      télécharge rescuedisk a partir d'un pc sain:
      http://www.centralcommand.com/ts/dl/rescuedisk.exe

      crée les 4 disquettes de secours avec.
      boote ensuite a partir des disquettes...
      puis scanne et désinfecte le pc infecté.
      (le clavier anglais sera actif a=q etc...)
      0
  7. G.David Messages postés 790 Statut Membre 203
     
    avec beaucoup de retard à la réussite de l'effacement (je suis passer par un boot sur disquette pour le virer façon brutale ,Pan!
    et la discusiion m'était sortie de la tete la je fait le ménage
    G.David
    0
  8. darkcrystal33 Messages postés 3815 Statut Contributeur 193
     
    presque deux ans de retard, pas mal:), mais peu importe le temps passé, il est toujours agréable d'avoir des nouvelles positives...

    ***
    0