Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Action virus

4 réponses
Avatar
jlf
Bonjour

Après avoir chargé et lancé Ad-Aware o6 récupéré sur le Web, NA 2003 activé
a signalé " Alerte Virale W32.Bugbear.B@ mm . 1fichier contaminé, réparé."
Ad-Aware n'a plus avancé . Après l'avoir arrêté je l'ai relancé et après
quelques minutes même problème.
Après avoir fait un contrôle complet du DD, avec NA, il a trouvé 5 autres
fichiers contaminés avec le même virus, qu'il a indiqué comme réparés.
Ces fichiers étaient du genre OLDxx.tmp , dans le répertoire
C:\Systeme Volume Information\-restore { E76E0855-6E35 etc...

En exécutant une nouvelle fois Ad-Aware, NA signale un nouveau fichier
contaminé et le cycle recommence. Le virus n'est-ilpas logé dans
l'exécutable d' Ad-Aware ?

Que peut produire ce virus, et comment régler mon problème ? Merci d'avance
pour toutes infos à ce sujet. Jeannine :-(

4 réponses

Avatar
djehuti
salut
"jlf" a écrit dans le message news:
bdkvmf$ngo$

[couic]
Ces fichiers étaient du genre OLDxx.tmp , dans le répertoire
C:Systeme Volume Information-restore { E76E0855-6E35 etc...


commence par désactiver cette m.... de restauration système avant de faire
un scan
(c'est pas moi qui le dit... mais tous (?) les éditeurs d'AV)

contaminé et le cycle recommence. Le virus n'est-ilpas logé dans
l'exécutable d' Ad-Aware ?


tu dis l'avoir récupéré sur le web, mais où ?
sur le site officiel (ou un miroir) ? ou bien sur kazaa ?

Que peut produire ce virus, et comment régler mon problème ?


on verra ça après que tu ais appliqué le point 1

@tchao

Avatar
Frederic Bonroy
jlf wrote:

Après avoir chargé et lancé Ad-Aware o6 récupéré sur le Web, NA 2003 activé
a signalé " Alerte Virale W32.Bugbear.B@ mm . 1fichier contaminé, réparé."
Ad-Aware n'a plus avancé . Après l'avoir arrêté je l'ai relancé et après
quelques minutes même problème.


Ben oui. Bugbear.B infecte le fichier LavasoftAd-aware 6Ad-aware.exe
C'est ça votre problème.

Après avoir fait un contrôle complet du DD, avec NA, il a trouvé 5 autres
fichiers contaminés avec le même virus, qu'il a indiqué comme réparés.
Ces fichiers étaient du genre OLDxx.tmp , dans le répertoire
C:Systeme Volume Information-restore { E76E0855-6E35 etc...

En exécutant une nouvelle fois Ad-Aware, NA signale un nouveau fichier
contaminé et le cycle recommence. Le virus n'est-ilpas logé dans
l'exécutable d' Ad-Aware ?


Aucune des descriptions ne le précise mais je crois qu'il réside
en mémoire et réinfecte le fichier après nettoyage. Alors faites
ceci:

1. Désactivez d'abord la restauration système:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2. Téléchargez Stinger de http://vil.nai.com/vil/stinger et lancez le.

3. Suivez la consigne 1 ici (ça parle d'Opaserv mais c'est valable
pour Bugbear.B aussi):
http://www.lacave.net/~jokeuse/usenet/nettoyer.html#opaserv

Appliquez éventuellement la consigne n° 2 aussi, par mesure de
prudence pour éviter les désagréments liés à, par exemple, une
infection d'Opaserv. C'est nécessaire uniquement si vous vous
servez du partage de fichiers. Sinon, ce n'est pas la peine.

4. Ne cliquez jamais sur les pièces jointes de messages.

Avatar
jlf
"djehuti" a écrit dans le message de
news:3efe0493$0$4635$
salut
"jlf" a écrit dans le message news:
bdkvmf$ngo$

[couic]
Ces fichiers étaient du genre OLDxx.tmp , dans le répertoire
C:Systeme Volume Information-restore { E76E0855-6E35 etc...


commence par désactiver cette m.... de restauration système avant de faire
un scan
(c'est pas moi qui le dit... mais tous (?) les éditeurs d'AV)

contaminé et le cycle recommence. Le virus n'est-ilpas logé dans
l'exécutable d' Ad-Aware ?


tu dis l'avoir récupéré sur le web, mais où ?
sur le site officiel (ou un miroir) ? ou bien sur kazaa ?


Voici l'adresse du site où j'ai récupéré aaw6.exe ,sans doute contaminé .

http://logitheque.zdnet.fr/logi/cgi-bin/telechargement.pl?url=http%253A%252F%252Fftp%252Epcworld%252Ecom%252Fpub%252Fnew%252Fprivacy%255F%255F%255Fsecurity%252Faaw6%252Eexe


Que peut produire ce virus, et comment régler mon problème ?


on verra ça après que tu ais appliqué le point 1

@tchao




Avatar
jlf
Merci à tous pour vos informations. Après avoir désactivé la restauration
système avec suppression des différents fichiers du répertoire infecté, j'ai
désinstallé puis supprimé aaw6.exe . Norton 2003 n'a plus trouvé trace de
Bugbear.b.
Encore merci Jeannine ;-)
Symantec traite aussi ce problème à l'adresse suivante.
http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/



"Frederic Bonroy" a écrit dans le message de
news:bdl0o6$u3uhv$
jlf wrote:

Après avoir chargé et lancé Ad-Aware o6 récupéré sur le Web, NA 2003
activé


a signalé " Alerte Virale W32.Bugbear.B@ mm . 1fichier contaminé,
réparé."


Ad-Aware n'a plus avancé . Après l'avoir arrêté je l'ai relancé et après
quelques minutes même problème.


Ben oui. Bugbear.B infecte le fichier LavasoftAd-aware 6Ad-aware.exe
C'est ça votre problème.

Après avoir fait un contrôle complet du DD, avec NA, il a trouvé 5
autres


fichiers contaminés avec le même virus, qu'il a indiqué comme réparés.
Ces fichiers étaient du genre OLDxx.tmp , dans le répertoire
C:Systeme Volume Information-restore { E76E0855-6E35 etc...

En exécutant une nouvelle fois Ad-Aware, NA signale un nouveau fichier
contaminé et le cycle recommence. Le virus n'est-ilpas logé dans
l'exécutable d' Ad-Aware ?


Aucune des descriptions ne le précise mais je crois qu'il réside
en mémoire et réinfecte le fichier après nettoyage. Alors faites
ceci:

1. Désactivez d'abord la restauration système:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2. Téléchargez Stinger de http://vil.nai.com/vil/stinger et lancez le.

3. Suivez la consigne 1 ici (ça parle d'Opaserv mais c'est valable
pour Bugbear.B aussi):
http://www.lacave.net/~jokeuse/usenet/nettoyer.html#opaserv

Appliquez éventuellement la consigne n° 2 aussi, par mesure de
prudence pour éviter les désagréments liés à, par exemple, une
infection d'Opaserv. C'est nécessaire uniquement si vous vous
servez du partage de fichiers. Sinon, ce n'est pas la peine.

4. Ne cliquez jamais sur les pièces jointes de messages.