Virus backdoor.win32.rbot.gen

jawad -  
 anonyme -
salut.

voila une petite semaine que mon ordi s'arrete.une fenetre avec compte a rebour de 2 h s'affiche.
je suppose que ca doit etre lie au virus "backdoor.win32.rbot.gen" ou sasser.
avec ravantivirus, jo btiens le scan suivant:

c:\\program files\fichiers communs\plntanfb\neppdcnp\hhblpcre.exe-backdoor:win32/agent.AY ->infected
c:\\program files\fichiers ommuns\plntanfb\pfcpfpbdej\pnbnpdprh.exe-backdoor:win32/agent.AY->infected

que dois je faire pour nettoyer cette merde?????

merci bcp pour votre aide
A voir également:

37 réponses

Utilisateur anonyme
 
Non je parlais de la platform XP simple sur laquelle tu evolues.......pense a le mettre a jour ......

Kiki t'a trouvé deux lignes a fixer........
0
jawad
 
mais tt le monde dit qu'il y a de grosses merdes avec SP 1 et 2.
et que ca ne marche pas

pour wuampd, je l'ai effacé en mode sans echec.par contre je sais pas pourquoi il apparait encore avec hijackthis.
en fait j ai ma petite idee.comme il apparait avec msconfig c normal qu'il le detcte.par contre je pense qu'il doit etre inactif
0
Utilisateur anonyme
 
Re

C'est sur, il y a des pblèmes de compatibilité entre le SP2 et certains logiciels (perso, je l'avais et je l'ai désinstallé), mais le SP1, man, c'est le minimum de sécurité qu'il te faut, sinon ton PC va devenir l'institut pasteur, une grosse banque à virus

Va sur windows update, fais toutes les mises à jour proposéees pour SP1....et fixes les 2 lignes avec hijackthis

soyons désinvolte...
0
jawad
 
je peux telecharger SP1 meme si g une version pirate?
est il possible que windows update reconnaisse ma version pirate et me desactive tout?
0
Utilisateur anonyme
 
Re Que veux tu dire par "version piratée" ?
Tu l'as cracké avec un keygen ou autre, ou est-ce une copie avec le bon serial ???
Normalement, les versions piratées ne peuvent accéde au sp2, mais je crois que le SP1 est tout à fait téléchargeable...

tentes le SP1, t'as pas trop le choix de toute façon si tu veux continuer à utiliser ton XP sans souci


soyons désinvolte...
0
easlyneanar
 
kiki_ c'est SP1 qui est blocker, si tu débloques SP1 automatiquemetn SP2 est débloquer par la même astuces.
Si la personne essaye d'installer SP1 avec un serial recensé comme piraté, il va lui faire une erreur et lui avoir fait perdre son temps. Le mieux c'est qu'elle regarde pour avoir un serial valide d'un ami ou sinon un keygen :)

Easlyneanar
Admin Report-abuse
www.undernet.org
easlyneanar@gmail.com
0
Utilisateur anonyme > easlyneanar
 
Et en installant SP1 ou 2 à partir d'un cdrom plutôt que depuis le site microsoft, çà pourrait fonctionner, non ?

soyons désinvolte...
0
easlyneanar > easlyneanar
 
Kiki_ la dessus je pense que tu as raison, il y aurait moyen d'installer le service pack1 à partir d'un cdrom, quoique je n'en suis pas sur. De ce que j'en sais, le download du service pack ne cause aucun problème. C'est durant l'installation que l'erreur survient : vous n'avez pas un serial valide blablabla. Donc j'ai quand même un doute à ce sujet. Mais cela vaudrait la peine d'essayer, ne serait-ce que pour connaître le résultat ;)


Easlyneanar
Admin Report-Abuse
www.undernet.org
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Easlyneanar
 
Hola, bon je voulais faire peur un peu mdr :P

Bon pour commencer, ce n'est pas très bien d'avoir une version pirate d'un logiciel. Mais rassure toi, même si microsoft a planté les numeros de serie utilisé par les pirates pour faire les mises à jour de SP1 (uniquemetn), il existe quand même une façon d'en venir à bout. Il faudrait regarder pour un Keygen Windows XP français. Je ne veux pas encourager le piratage, donc je vais laisser à d'autre le soin de te renseigner sur ce point.

Sur pour quoi je voulais interagir, était sur le pourquoi de l'importance des mises à jour.

Le virus Sasser s'exécute pas sur ton ordinateur à cause d'une action humaine. En fait, il abuse totalement le système windows XP et l'oblige à l'exécuter sans l'intéraction humaine. C'est pourquoi, il est si virulent et dangereux. Si ton système n'est pas à jour, le virus Sasser va se réinstaller autant de fois que tu vas le désinstaller. Parceque, à toute les 30 secondes environ, le virus Sasser essaye de s'installer sur les ordinateurs autours des ordinateurs infectés. Bref, il est primordiale de tenir ton ordinateur à jour si tu ne veux pas voir ton ordinateur devenir un outil de piratage en puissance.

Au fait rbot est un virus ou plus précisément un trojan qui va rejoindre un canal IRC (de chat). Ensuite, le pirate va pouvoir contrôler toute les machines infectées par son virus et pouvoir mettons avoir une armée de 10 000 machines capable de planter n'importe quel réseau dans le monde.

Bref, j'imagine que tu n'aimerais pas que ton ordinateur contribue à une attaque massive ciblant par exemple une base militaire quelques part dans le monde ou un site gouvernementale ou une grosse compagnie. Bref les mises a jours sont importantes pas juste pour ta propre sécurité mais pour la sécurité d'Internet au complet. Et ça : c'est ta responsabilité à toi :)

Bon ça peut faire peur un peu mais bon c'est la réalité. Même si faut pas trop s'en faire avec ça (faut quand même arriver a dormir et être heureux. il n'y a pas que les pcs dans la vie après tout), il faut quand même faire son possible dans les limites de nos connaissances pour limité les risques.
Les vrais méchants après tout, c'est ceux qui créer ces programmes là, pas ceux qui sont victimes. :)

Easlyneanar
Admin Report-Abuse
www.Undernet.org
easlyneanar@gmail.com

P.S.: Désolé pour les fautes d'ortographe, j'ai du écrire mon email de bout en bout sans le relire par manque de temps. Si j'en ai la possibilité, je repasserai plus tard pour le corriger.
0
jawad
 
peut on qd meme telecharger sp1 en tte securité???
0
GrandMa Ho
 
Salut.

Cette discussion me fait un peu marrer -parce que j'ai aussi, disons, pour faire élégant, une version de XP Pro "empruntée" (quand on voit ce que coûte une version de XP Pro quand on l'achète et surtout quand on ne fait aucun travail professionnel avec l'ordi, pas d'état d'âme et Bill Gates est déjà bien assez riche !).

Au départ, j'ai eu aussi des problèmes avec le pack1 - clé non valide .... Mais pour une raison que je ne m'explique pas, depuis tout un temps, je n'ai plus de problème.

Je reçois régulièrement une invitation à télécharger les mises à jour critiques et je n'ai généralement pas de problème quand j'exécute. Ce qui n'est pas le cas quand j'utilise Windows Update de mon propre chef.

De toute façon, avant detélécharger, je prends soin de me faire un point de restauration. On ne sait jamais !

Si je devais avoir de gros problèmes, je finirais évidemment par acheter. Mais à part l'OS, je ne prends pas de version piratée - Quand j'ai besoin d'un logiciel pour certaines choses, je l'achète.

Si Microsoft avait le bon sens de faire ce que d'autres font, cad de prévoir une version gratuite (ou pas très chère) pour les particuliers qui ne peuvent pas mettre ça comme frais sur leur déclaration au fisc, il y aurait moins de problèmes.

Quand on voit le nombre d'utilisateurs des OS de Microsoft, même en baissant les prix, ce serait encore rentable.

A bon entendeur, salut.
0
Easlyneanar
 
Les mises à jour que tu installes ne sont pas un service pack mais juste des mises à jour. Ces mises à jour ne sont pas protéger comme le service pack. Si tu n'as pas réglé ton problème de serial, à mon avis probablement que tu n'as pas le service pack installé.

Easlyneanar
Admin Report-Abuser
www.undernet.org
0
GrandMa Ho
 
Probablement mais ça donne quand même des mises à jour critiques.

Bref, si ça m'embête trop, j'ai encore toujours mon PC portable qui lui a été vendu avec une version officielle de XP mais familaile, celle-là.

Une réflexion supplémentaire : j'ai d'énormes doutes quant à l'honneteté de ces dispositifs de sécurité.

J'ai toujours l'affreux soupçons que pour certains virus, la source pourrait être la même que celle qui invente des outils pour les combattre. Et il ne fait aucun doute pour moi que Microsoft et Symantec sont comme cul et chemise, si on veut bien me passer l'expression.
0
poiseman Messages postés 22 Statut Membre
 
ben voila moi ossi g chopé cette merde ^^ lool (enfin c vrai !!!)
backdoor.win32.rbot.gen c machin la i me rend fou
car il a infecté un fichier dan system 32
c'est toujour un tftpXXXX (x= chiffre) ca depend defois ya moin de chiffre mé c toujour un tftp e jarive toujour a léfacé mé i revien
sou un otre chiffre
kelkun peu maider ????
0
GrandMa Ho
 
Salut.

Si cette saleté revient quand tu l'as effacé, c'est qu'il est encore caché ailleurs que dans system 32.

Fais un scan avec a² guard et note le résultat du scan.

Essaie, avec Windows Explorer, de localiser les endroits où ça s'est mis et élimine les manuellement.

Tu peux aussi essayer avec la version d'évaluation de PestPatrol. Là, normalement, s'il le trouve, il va pouvoir éliminer tout en une fois. Ce qui est tout de même plus facile.

Une fois que c'est fait et que tu es sûr qu'il n'est plus là, tu crées un point de restauration (si tu peux).

C'est ce que je fais quand je chope un truc.

Un conseil, fait attention aux sites sur lesquels tu vas, parce que sur les sites douteux du point de vue légal, tu es pratiquement sûr de choper ce qu'il ne faut pas.
0
poiseman Messages postés 22 Statut Membre
 
merci
0
poiseman
 
o faite a² ca marche pa
0
david
 
a2free est compatible avec un autre antivirus deja installe sur mon pc et qui ne detect pas le virus
0
christian
 
Est ce que a2free est compatible avec un autre antivirus qui na pas detecté le virus backnoor... ?????
0
christian
 
Est ce que quel qu'un pe meclaire stp ???
0
Marc
 
Salut,
Si ton pc reboot encore install un firewall et normalement ca passera(a condition que tu fasse attention de bloque l'acces a ce qui cause le reboot) en fait il y a des chance pour que ce soit une backdoor de win xp qui cause se probleme et ca arrive souvent au personne qui ont une version dont le serial a deja ete utilise.
J'espere pour toi que ce sera ca...
0
patrick
 
bonjour jai le virus backdoor.win32agolot.gen jai lantit virus kapersky je narrive pas a sortir cette merde quelqun peut maider? merci
0