Redlof.A resistant (mutation?)

Résolu
G.David Messages postés 790 Statut Membre -  
darkcrystal33 Messages postés 3815 Statut Contributeur -
Salut à tous
Redlof.A infecte une des machine du réseau (Win 98 avec des mise à jours pas faite au moment de l'infection )
Norton detecte ce .... de virus dans des fichier index.dat mais ne peut ni les mettre en quarantaine ni les désinfectés ni les supprimés en faite à chaquue redemarrage une floppée de Desktop.ini et Folder.htt se seme un peu partout dans Windows tous les AV en ligne que j'ai testé en sont au même point .J'ai suivi la procédure de sophos résultat néant la bestiole est toujours là .Un traqueur disponible sur http:\\aspirine.org n'a pas été plus efficace est ce qu'une signature virale peut correspondre a deux variantes? ou à deux virus?
ou manque -t-il des manips sur les procédures?
Si Quelqu'un peut m'aider merci
G.David

9 réponses

jess15
 
salut lance ton antivirus en mode sans echec (redemarage+tapotte sans cesse sur F8 ou F5)
@+++++++++
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
0
G.David Messages postés 790 Statut Membre 203
 
Jess15 & Darkcristal33
Je vous remercie je vais essayer tout ça dès demain et je vous tiens au courant
Cordialement
G.David
0
G.David Messages postés 790 Statut Membre 203
 
Rebonjour
Rien à faire norton me trouve toujours le fichier c:\window\cookies\index.bat comme contenant le virus VBS/Redlof.A ce fichier je n'arrive pas à le virer même sous DOS le fichier est ineffaçable .
Je pensais que les fichiers Dat n'était pas infecté.
ce fichier je ne peut pas l'ouvrir ni le copier
Si vous avez une idée
OS : win98
IE 6
AV Norton sur Serveur
passer anti redlof (site aspirine)
Redlof Cleaner
ces deux prog n'ont pas trouver d'infection
par contre la base de registre porte bien la marque de Redlof dans les clefs citées
G.David
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jess15
 
salut le fichier index.dat fait partie du system moi je l'ai et quand j'efface les cookies c le seul qui reste .mais si tu dit qu'il contien un virus alors essay de le suprime en mode sans echec (redemarage +tapotte sans cesse sur f8 ou f5 ) laisse le 2 jour dans la corbeille si tt va bien vide ta corebeille

bon courage et tien nous au courant
@+++++++
0
BmV Messages postés 98682 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.

Voir ici http://www.sophos.fr/virusinfo/analyses/vbsredlofe.html

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
G.David Messages postés 790 Statut Membre 203
 
Salut
L'index.dat est bien un fichier d'IE ça je suis au courant mais même sous DOS il est ineffaçable indeplaçable et inouvrable . La pag ede Sophos ne n'a rien changer (j'avais commencé par là ) et la machione est bien vérolée lorsque j'envoie un message avec cette bécane chez moi l'assitan de gestion me la colle dans les documents avec pièce jointe alots qu'elle n'en a pas (le virus est normalement contenu dans le code HTLM du message lui-même) à noter que le PC de reception lui est blindé les mises à jour n'ont pas trois ans de retard .
Cordialement
G.David
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
télécharge rescuedisk a partir d'un pc sain:
http://www.centralcommand.com/ts/dl/rescuedisk.exe

crée les 4 disquettes de secours avec.
boote ensuite a partir des disquettes...
puis scanne et désinfecte le pc infecté.
(le clavier anglais sera actif a=q etc...)
0
G.David Messages postés 790 Statut Membre 203
 
avec beaucoup de retard à la réussite de l'effacement (je suis passer par un boot sur disquette pour le virer façon brutale ,Pan!
et la discusiion m'était sortie de la tete la je fait le ménage
G.David
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
presque deux ans de retard, pas mal:), mais peu importe le temps passé, il est toujours agréable d'avoir des nouvelles positives...

***
0