Fix backdoor.win32agobot.zd

Résolu/Fermé
ly - 12 mars 2005 à 12:08
toliman Messages postés 125 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 23 mars 2007 - 12 mars 2005 à 12:19
bonjour!

je n'arrive pas à enlever le virus backdoor.win32agobot.zd revenu 36 fois.pouvez vous m'aider.
merci d'avance
A voir également:

2 réponses

BmV Messages postés 91185 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 4 octobre 2024 4 686
12 mars 2005 à 12:18
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça . C'est comme avec les deux insecticides, vous savez : y'a le jaune pour les insectes qui font "bzzzzzzzz" et le vert pour ceux qui font "krkrkrkrkrkrkr" ... Là c'est pareil : ce qui marche contre les vers ne marche pas contre les troyens, etc.
Les troyens ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi sur ce site.

3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

5 - pour le tien, voir http://www.secuser.com/alertes/2003/gaobot.htm

A+
0
toliman Messages postés 125 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 23 mars 2007 14
12 mars 2005 à 12:19
Bonjour ly,

Sur le site secuser.com, il est dit notamment:

Gaobot (=Agobot)

Gaobot est une famille de virus ciblant les ordinateurs vulnérables notamment à la faille RPC de Microsoft. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Gaobot l'infecte via le port 135, 445 ou 80 puis scanne le réseau à la recherche de nouvelles machines vulnérables. Il installe par ailleurs une backdoor qui permet la prise de contrôle à distance de l'ordinateur contaminé. L'application des correctifs est impérative avant la désinfection de l'ordinateur pour empêcher de virus de réinfecter l'ordinateur

Il existe un utilitaire de désinfection à cette page

http://www.secuser.com/telechargement/desinfection.htm#Gaobot

N'oublie pas ensuite de mettre ton système à jour par Windows update...

Tu peux lire aussi cette page :

http://sebsauvage.net/safehex.html

Bon chasse
0