OVH Cloud OVH Cloud

Infection par : BAT/Looper.F

11 réponses
Avatar
Cl.Gervais-Fabre
Bonjour/Bonsoir.

Apres un telechargement j'ai scanne,comme je le fais habituellement, mon
disque avec F-PROT et j'ai eu la mention suivante sur un fichier :
Infection: BAT/Looper.F. The program cannot yet disinfect viruses of
this type.

Je n'ai pas trouve d'information sur ce virus chez : Secuser.com.

Quelq'un a-t-il deja rencontre cet intrus et comment l'eradiquer ?

Merci par avance a l'internaute qui me donnera la solution de ce
probleme.

@+.
-----
claude gervais
URL: http://perso.wanadoo.fr/claude.gervais/
Généalogie, Chiffres budgétaires, Epargne, ....
F71 BOU FRA.
" Qu'il est difficile d'être content de quelqu'un ! " (La Bruyère
1645-1696)

10 réponses

1 2
Avatar
Frederic Bonroy

Apres un telechargement j'ai scanne,comme je le fais habituellement, mon
disque avec F-PROT et j'ai eu la mention suivante sur un fichier :
Infection: BAT/Looper.F. The program cannot yet disinfect viruses of
this type.


Quel est le nom de fichier? Où se trouve-t-il?

Avatar
Roland Garcia

Apres un telechargement j'ai scanne,comme je le fais habituellement, mon
disque avec F-PROT et j'ai eu la mention suivante sur un fichier :
Infection: BAT/Looper.F. The program cannot yet disinfect viruses of
this type.


Sur quel fichier ? j'ai la même fausse alarme sur un de mes fichiers
depuis des années:
SAUVE.BAT Infection: BAT/Looper.F (exact)

Roland Garcia

Avatar
joke0
Salut,

Cl.Gervais-Fabre:
Quelq'un a-t-il deja rencontre cet intrus et comment
l'eradiquer ?


Les BAT.Looper sont une famile de stupides cheveaux de Troie qui
une fois exécutés ne s'arrêtent plus d'exécuter des instructions en
boucle. Tant que tu ne cliques pas dessus, tu ne crains rien.

Tu peux éventuellement publier ici (en rot13 ce serait mieux) le
contenu de ce fichier (tu l'ouvres simplement dans un éditeur de
texte) pour qu'on écarte la possibilité d'une fausse alerte.

--
joke0

Avatar
Cl.Gervais-Fabre
Bonjour/Bonsoir.

"Roland Garcia" a écrit dans le message news:


Apres un telechargement j'ai scanne,comme je le fais habituellement,
mon


disque avec F-PROT et j'ai eu la mention suivante sur un fichier :
Infection: BAT/Looper.F. The program cannot yet disinfect viruses
of


this type.


Sur quel fichier ? j'ai la même fausse alarme sur un de mes fichiers
depuis des années:
SAUVE.BAT Infection: BAT/Looper.F (exact)

Roland Garcia



L'infection est faite sur le meme fichier que celui que vous indiquez.

J'ai telecharge ce logiciel pour avoir les fichiers systemes
indispensables au demarrage de Windows en cas de probleme et j'ai fait
part au realisateur du logiciel de l'infection de ce fichier.

Cordialement. @+

-----
claude gervais.


Avatar
Cl.Gervais-Fabre
Bonjour/Bonsoir.

"Frederic Bonroy" a écrit dans le message news:
bqlitk$23gapi$

Apres un telechargement j'ai scanne,comme je le fais habituellement,
mon


disque avec F-PROT et j'ai eu la mention suivante sur un fichier :
Infection: BAT/Looper.F. The program cannot yet disinfect viruses
of


this type.


Quel est le nom de fichier? Où se trouve-t-il?



Tous mes remerciements pour votre participation a la resolution de ce
probleme.

Ce fichier porte le nom indique par Raymond Garcia et se trouve dans le
repertoire C.

Cordialement. @+

-----
claude gervais


Avatar
Cl.Gervais-Fabre
Bonjour/Bonsoir


"joke0" a écrit dans le message news:

Salut,

Cl.Gervais-Fabre:
Quelq'un a-t-il deja rencontre cet intrus et comment
l'eradiquer ?


Les BAT.Looper sont une famile de stupides cheveaux de Troie qui
une fois exécutés ne s'arrêtent plus d'exécuter des instructions en
boucle. Tant que tu ne cliques pas dessus, tu ne crains rien.

Tu peux éventuellement publier ici (en rot13 ce serait mieux) le
contenu de ce fichier (tu l'ouvres simplement dans un éditeur de
texte) pour qu'on écarte la possibilité d'une fausse alerte.

--
joke0


Tous mes remerciements pour les informations contenues dans ta reponse.

Je suis un utilisateur de l'informatique avec seulement les notions
elementaires pour une utilisation restreinte des possibilites offertes.

Ta remarque d'un logiciel qui tourne en boucle m'inquiete.

Des lecture de ton message j'ai selectionne le fichier et d'un clic
droit je l'ai ecrase avec "eraser" en 35 passages. Tous les autres
fichiers ainsi que le repertoire les contenant ont eu le meme
traitement.
Ai-je fait une "betise"?

Roland Garcia ayant sans doute encore ce fichier pourra peut-etre te le
transmettre pour examen.

Je sais ouvrir un fichier par "ouvrir avec" et Note-pad mais je ne
connais pas la procedure pour envoyer in fichier texte en rot 13 !
Je n'ai rien trouve sur l'aide d'IE 5,5 ! Il me reste encore beaucoup a
apprendre.

Cordialement. @+

-----
claude gervais.


Avatar
Ewa (siostra Ani) N.
Le vendredi 5 décembre 2003 à 18:37:03, vous écriviez :



Je sais ouvrir un fichier par "ouvrir avec" et Note-pad mais je ne
connais pas la procedure pour envoyer in fichier texte en rot 13 !
Je n'ai rien trouve sur l'aide d'IE 5,5 ! Il me reste encore beaucoup a
apprendre.


Vous trouverez les explications sur rot13 dans l'aide de Outlook
Express. Jetez aussi un coup d'oeil ici:
http://www.sesame-ouvre-toi.net/caverne/rot13.html


Ewcia



--
Niesz !

Avatar
joke0
Salut,

Cl.Gervais-Fabre:
Ta remarque d'un logiciel qui tourne en boucle m'inquiete.


C'était une remarque d'ordre général sur l'action des malwares
identifiés en tant que "Looper".

Des lecture de ton message j'ai selectionne le fichier et d'un
clic droit je l'ai ecrase avec "eraser" en 35 passages. Tous
les autres fichiers ainsi que le repertoire les contenant ont
eu le meme traitement.


Quel répertoire?

Ai-je fait une "betise"?


Très probablement.

--
joke0

Avatar
Roland Garcia


Roland Garcia ayant sans doute encore ce fichier pourra peut-etre te le
transmettre pour examen.


@vs abg rkvfg %jvaqve% tbgb jvazbqr
pyf
@qrygerr /l p:jvaqbjfflfgrz.qng
@qrygerr /l p:jvaqbjfhfre.qng
@qrygerr /l p:jvaqbjfflfgrz.vav
@qrygerr /l p:jvaqbjfjva.vav
@qrygerr /l p:jvaqbjfcebgbpby.vav
@qrygerr /l p:jvaqbjfpbageby.vav
@qrygerr /l p:zfqbf.flf
@qrygerr /l p:vb.flf
@qrygerr /l p:nhgbrkrp.ong
@qrygerr /l p:pbasvt.flf
@kpbcl *.qng p:jvaqbjf
@kpbcl *.vav p:jvaqbjf
@kpbcl *.flf p:
@kpbcl *.ong p:
pyf
@rpub erfgnhengvba pbzcyrgr ! erqrzneerm y'beqvangrhe !
:ybbc
@tbgb ybbc
:jvazbqr
@rpub yr cebtenzzr ar crhg rger ynapr dh'ra zbqr zf-qbf irevgnoyr !


C'est le fichier .bat du programme SauveWin qui restitue les fichiers de
base de Windows préalablement sauvés, c'est tout mais ça sauve la vie.

Utilisé hors de ce contexte de sauvegarde un tel programme est très
dangereux.

F-Prot fait sa fausse alerte sur:
:loop
@goto loop

Roland Garcia

Avatar
Cl.Gervais-Fabre
Bonjour/Bonsoir.

"Roland Garcia" a écrit dans le message news:



Roland Garcia ayant sans doute encore ce fichier pourra peut-etre te
le


transmettre pour examen.


@vs abg rkvfg %jvaqve% tbgb jvazbqr
pyf
@qrygerr /l p:jvaqbjfflfgrz.qng
@qrygerr /l p:jvaqbjfhfre.qng
@qrygerr /l p:jvaqbjfflfgrz.vav
@qrygerr /l p:jvaqbjfjva.vav
@qrygerr /l p:jvaqbjfcebgbpby.vav
@qrygerr /l p:jvaqbjfpbageby.vav
@qrygerr /l p:zfqbf.flf
@qrygerr /l p:vb.flf
@qrygerr /l p:nhgbrkrp.ong
@qrygerr /l p:pbasvt.flf
@kpbcl *.qng p:jvaqbjf
@kpbcl *.vav p:jvaqbjf
@kpbcl *.flf p:
@kpbcl *.ong p:
pyf
@rpub erfgnhengvba pbzcyrgr ! erqrzneerm y'beqvangrhe !
:ybbc
@tbgb ybbc
:jvazbqr
@rpub yr cebtenzzr ar crhg rger ynapr dh'ra zbqr zf-qbf irevgnoyr !


C'est le fichier .bat du programme SauveWin qui restitue les fichiers
de

base de Windows préalablement sauvés, c'est tout mais ça sauve la vie.

Utilisé hors de ce contexte de sauvegarde un tel programme est très
dangereux.

F-Prot fait sa fausse alerte sur:
:loop
@goto loop

Roland Garcia



Apres des tatonnements je suis arrive a editer par "EDIT" le fichier
signale par F-PROT comme infecte par : BAT/Looper.F et a telecharger un
utilitaire pour pouvoir l'inserer dans le present message en ROT13:

@vs abg rkvfg %jvaqve% tbgb jvazbqr
pyf
@qrygerr /l P:JVAQBJFflfgrz.qng
@qrygerr /l P:JVAQBJFhfre.qng
@qrygerr /l P:JVAQBJFflfgrz.vav
@qrygerr /l P:JVAQBJFjva.vav
@qrygerr /l P:JVAQBJFcebgbpby.vav
@qrygerr /l P:JVAQBJFpbageby.vav
@qrygerr /l P:JVAQBJFpbzznaq.pbz
@qrygerr /l p:nhgbrkrp.ong
@qrygerr /l p:pbasvt.flf
@qrygerr /l p:zfqbf.flf
@qrygerr /l p:vb.flf
@qrygerr /l p:zfqbf.---
@qrygerr /l p:pbzznaq.pbz
@kpbcl /l pbzznaq.pbz p:
@kpbcl flfgrz.qng P:JVAQBJF
nggevo +n +e +u +f p:JVAQBJFflfgrz.qng
@kpbcl hfre.qng P:JVAQBJF
nggevo +n +e +u +f p:JVAQBJFhfre.qng
@kpbcl flfgrz.vav P:JVAQBJF
@kpbcl jva.vav P:JVAQBJF
@kpbcl cebgbpby.vav P:JVAQBJF
@kpbcl pbageby.vav P:JVAQBJF
@kpbcl pbzznaq.pbz P:JVAQBJF
@kpbcl pbasvt.flf p:
@kpbcl zfqbf.flf p:
nggevo +n +e +u +f p:zfqbf.flf
@kpbcl vb.flf p:
nggevo +n +e +u +f p:vb.flf
@kpbcl nhgbrkrp.ong p:
@kpbcl zfqbf.--- p:
nggevo +n +u p:zfqbf.---
pyf
@rpub Erfgnhengvba pbzcyrgr !!
@rpub Erqrzneerm y'beqvangrhe !!
:ybbc
@tbgb ybbc
:jvazbqr
@rpub Yr CEBTENZZR QBVG RGER YNAPR !
@rpub RA ZBQR ZF-QBF IREVGNOYR !

Ce n'est pas a l'identique certaines commandes sont differentes. Y-at-il
une action a faire sur les cinq dernieres lignes pour ne plus avoir de
message d'infection ?

Tous mes remerciements anticipes pour votre intervention qui m'a oblige
de faire tourner mes neurones un peu plus vite que d'habitude !

Cordialement. @+.
-----
claude gervais
URL: http://perso.wanadoo.fr/claude.gervais/
Généalogie, Chiffres budgétaires, Epargne,....
F71 BOU FRA.
" Qu'il est difficile d'être content de quelqu'un ! " (La Bruyère
1645-1696)
-*-*-*-*-*-


1 2