Worms/AGOBOT.17.C

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Worms/AGOBOT.17.C

Messagepar Julos » 13 Mai 2004 15:25

bonjour à tous

connaissez vous un ver ki se nomme AGOBOT.17.C
Ki se loge dans ce dossier :
c:\system volume information \ _ restore{une serie de lettres et de chiffres}\RP50\A0012299.exe

g jamais vu ca

g fait un scan avec avg, avec secuser.com, avec panda.com
impossible de les supprimer

je pense ke ce virus vient d'emule mais je ne sais pas comment ?
d'ailleur dans le dossier incoming je trouve deux fichiers ki n'on rient a faire la :wuauct.exe et testfile.*

help

Merci
Avatar de l’utilisateur
Julos
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 09 Déc 2003 01:00
Localisation: 02

Messagepar #E2k5>RoM » 13 Mai 2004 15:33

Ce topic m'intéresse a fond, j'ai exactement la même chose!!!!!
La mule m'aurait-elle trahi??? lol

donc voila j' :up: ^^

Cdt,

RoM
Avatar de l’utilisateur
#E2k5>RoM
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 05 Mai 2004 10:20
Localisation: Paris ou Toulouse ^^

Messagepar vanvan » 13 Mai 2004 15:41

essayes de voir du côté du site sophos.com

il me semble avoir vu trainer la signature du virus chez eux. donc avec le client sophos tu devrais pouvoir éclater ton virus.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar Julos » 13 Mai 2004 15:42

lol
mais tu reponds pas a ma question

g vu dans le journal le monde ke le createur du virus agobot a ete arreté lui aussi
[http://www.lemonde.fr/web/article/0,1-0@2-3214,36-364058,0.html]

mais il ne donne pas l'antidote[/url]
Avatar de l’utilisateur
Julos
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 09 Déc 2003 01:00
Localisation: 02

Messagepar Julos » 13 Mai 2004 15:44

dsl pour la fausse manip pour l'url
je retente
http://www.lemonde.fr/web/article/0,1-0@2-3214,36-364058,0.html


[/url]
Avatar de l’utilisateur
Julos
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 09 Déc 2003 01:00
Localisation: 02

Messagepar Julos » 13 Mai 2004 15:46

merci bien
mais en ce ki concerne le dossier systeme volume information
tu sais ce ke c'est?
Avatar de l’utilisateur
Julos
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 09 Déc 2003 01:00
Localisation: 02

Messagepar Julos » 13 Mai 2004 15:56

mais c super !!!
merci vanvan de ton aide!
g remarqué k'il c t fait plaisir avec son ver car il en existe pas mal!!

www.sophos.fr

ce virus est lié a un fichier antivir32.exe
ke j'avais deja supprimer avant mais il restait des traces dans la base de registre

si je me trompe dites le moi lol

a plus tout le monde
Avatar de l’utilisateur
Julos
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 09 Déc 2003 01:00
Localisation: 02

Messagepar svart » 13 Mai 2004 15:57

sauf erreur, ce n'est pas la base de registre, mais le dossier de restauration système.

Windows y fait des copies des fichiers modifiés (y compris les virus) :)
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar Julos » 13 Mai 2004 16:04

dans ce cas, ou se trouve t'il?
je vais essayer de passer par le dos...
Avatar de l’utilisateur
Julos
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 09 Déc 2003 01:00
Localisation: 02

Messagepar svart » 13 Mai 2004 16:09

Je ne comprends pas très bien ce que tu veux faire, si tu parles de la base de registre, on y accède en lançant regedit.exe

Une adresse mieux documentée que le monde et assez généraliste : www.secuser.com (on devrait le mettre en post it celui là!)
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar Julos » 13 Mai 2004 16:18

dsl je me suis mal expliqué
je voulais parler de ce dossier

c:\system volume information \ _ restore{une serie de lettres et de chiffres}\RP50\A0012341.exe
Avatar de l’utilisateur
Julos
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 09 Déc 2003 01:00
Localisation: 02

Messagepar vanvan » 13 Mai 2004 16:39

y a régulièrement des virus qui se collent dans :

Hkey local machine / software / microsoft / windows / current version / run

Tout ce qui n'as rien à y faire tu le vires.
C par exemple à cet endroit que l'on retrouve sasser.

Une fois que tu auras supprimé les clés de registre, ton windows n'y fera plus accès et tu pourras supprimés les fichiers directements
Dernière édition par vanvan le 13 Mai 2004 16:43, édité 1 fois au total.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar svart » 13 Mai 2004 16:40

Ben... précisement là où tu l'écrit ! Si tu ne vois pas c'est que les dossiers systèmes sont cachés.
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar Julos » 13 Mai 2004 16:49

tout betement lol

merci de votre aide!

mon pc est totalement desinfecté!

bonne fin de journée
Avatar de l’utilisateur
Julos
Premier-Maître
Premier-Maître
 
Messages: 55
Inscrit le: 09 Déc 2003 01:00
Localisation: 02

Messagepar svart » 13 Mai 2004 16:52

Super ! Mets [resolu] dans le titre de ton post (edit le premier post et change le titre)

A+
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Suivant

Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron