rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Redlof.A resistant (mutation?)

G.David, le jeudi 1 juillet 2004 à 10:59:42
Salut à tous
Redlof.A infecte une des machine du réseau (Win 98 avec des mise à jours pas faite au moment de l'infection )
Norton detecte ce .... de virus dans des fichier index.dat mais ne peut ni les mettre en quarantaine ni les désinfectés ni les supprimés en faite à chaquue redemarrage une floppée de Desktop.ini et Folder.htt se seme un peu partout dans Windows tous les AV en ligne que j'ai testé en sont au même point .J'ai suivi la procédure de sophos résultat néant la bestiole est toujours là .Un traqueur disponible sur http:\\aspirine.org n'a pas été plus efficace est ce qu'une signature virale peut correspondre a deux variantes? ou à deux virus?
ou manque -t-il des manips sur les procédures?
Si Quelqu'un peut m'aider merci
G.David
Répondre à G.David  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le jeudi 1 juillet 2004 à 12:33:39
salut lance ton antivirus en mode sans echec (redemarage+tapotte sans cesse sur F8 ou F5)
@+++++++++
Répondre à jess15

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
darkcrystal33, le jeudi 1 juillet 2004 à 12:41:28
Répondre à darkcrystal33

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
G.David, le jeudi 1 juillet 2004 à 16:12:45
Jess15 & Darkcristal33
Je vous remercie je vais essayer tout ça dès demain et je vous tiens au courant
Cordialement
G.David
Répondre à G.David

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
G.David, le vendredi 2 juillet 2004 à 08:04:49
Rebonjour
Rien à faire norton me trouve toujours le fichier c:\window\cookies\index.bat comme contenant le virus VBS/Redlof.A ce fichier je n'arrive pas à le virer même sous DOS le fichier est ineffaçable .
Je pensais que les fichiers Dat n'était pas infecté.
ce fichier je ne peut pas l'ouvrir ni le copier
Si vous avez une idée
OS : win98
IE 6
AV Norton sur Serveur
passer anti redlof (site aspirine)
Redlof Cleaner
ces deux prog n'ont pas trouver d'infection
par contre la base de registre porte bien la marque de Redlof dans les clefs citées
G.David
Répondre à G.David

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le vendredi 2 juillet 2004 à 12:19:54
salut le fichier index.dat fait partie du system moi je l'ai et quand j'efface les cookies c le seul qui reste .mais si tu dit qu'il contien un virus alors essay de le suprime en mode sans echec (redemarage +tapotte sans cesse sur f8 ou f5 ) laisse le 2 jour dans la corbeille si tt va bien vide ta corebeille

bon courage et tien nous au courant
@+++++++
Répondre à jess15

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
BmV, le vendredi 2 juillet 2004 à 12:50:28
Salut.

Voir ici http://www.sophos.fr/virusinfo/analyses/vbsredlofe.html

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
Répondre à BmV

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
G.David, le lundi 5 juillet 2004 à 08:14:35
Salut
L'index.dat est bien un fichier d'IE ça je suis au courant mais même sous DOS il est ineffaçable indeplaçable et inouvrable . La pag ede Sophos ne n'a rien changer (j'avais commencé par là ) et la machione est bien vérolée lorsque j'envoie un message avec cette bécane chez moi l'assitan de gestion me la colle dans les documents avec pièce jointe alots qu'elle n'en a pas (le virus est normalement contenu dans le code HTLM du message lui-même) à noter que le PC de reception lui est blindé les mises à jour n'ont pas trois ans de retard .
Cordialement
G.David
Répondre à G.David

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
darkcrystal33, le lundi 5 juillet 2004 à 09:33:30
télécharge rescuedisk a partir d'un pc sain:
http://www.centralcommand.com/ts/dl/rescuedisk.exe

crée les 4 disquettes de secours avec.
boote ensuite a partir des disquettes...
puis scanne et désinfecte le pc infecté.
(le clavier anglais sera actif a=q etc...)
Répondre à darkcrystal33

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
G.David, le jeudi 29 juin 2006 à 09:19:23
avec beaucoup de retard à la réussite de l'effacement (je suis passer par un boot sur disquette pour le virer façon brutale ,Pan!
et la discusiion m'était sortie de la tete la je fait le ménage
G.David le respect n'est pas un dû
il se merite
Répondre à G.David

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 darkcrystal33, le vendredi 30 juin 2006 à 18:49:11
presque deux ans de retard, pas mal:), mais peu importe le temps passé, il est toujours agréable d'avoir des nouvelles positives...

***
Répondre à darkcrystal33
Logiciels pertinents trouvés dans les téléchargements
Télécharger DVDFab HD decrypter 5.0.9.0DVDFab HD decrypter - DVD Fab HD Decrypter est une version simplifiée de DVD Fab Platinium. Très pratique pour copier l'entièreté d'un DVD sur le...Catégorie: Copie/Extraction
Licence: Freeware/gratuit
Télécharger Electric Sheep  2.6.8Electric Sheep - Electric Sheep est un écran de veille open source créé par Scott Draves. Il peut être installé sur n'importe quel système...Catégorie: Personnalisation
Licence: Open Source
Plus de logiciels gratuits sur « Redlof.A resistant (mutation?) »