Fix backdoor.win32agobot.zd

Résolu
ly -  
toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   -
bonjour!

je n'arrive pas à enlever le virus backdoor.win32agobot.zd revenu 36 fois.pouvez vous m'aider.
merci d'avance
A voir également:

2 réponses

BmV Messages postés 92715 Date d'inscription   Statut Modérateur Dernière intervention   4 849
 
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça . C'est comme avec les deux insecticides, vous savez : y'a le jaune pour les insectes qui font "bzzzzzzzz" et le vert pour ceux qui font "krkrkrkrkrkrkr" ... Là c'est pareil : ce qui marche contre les vers ne marche pas contre les troyens, etc.
Les troyens ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi sur ce site.

3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

5 - pour le tien, voir http://www.secuser.com/alertes/2003/gaobot.htm

A+
0
toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
 
Bonjour ly,

Sur le site secuser.com, il est dit notamment:

Gaobot (=Agobot)

Gaobot est une famille de virus ciblant les ordinateurs vulnérables notamment à la faille RPC de Microsoft. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Gaobot l'infecte via le port 135, 445 ou 80 puis scanne le réseau à la recherche de nouvelles machines vulnérables. Il installe par ailleurs une backdoor qui permet la prise de contrôle à distance de l'ordinateur contaminé. L'application des correctifs est impérative avant la désinfection de l'ordinateur pour empêcher de virus de réinfecter l'ordinateur

Il existe un utilitaire de désinfection à cette page

http://www.secuser.com/telechargement/desinfection.htm#Gaobot

N'oublie pas ensuite de mettre ton système à jour par Windows update...

Tu peux lire aussi cette page :

http://sebsauvage.net/safehex.html

Bon chasse
0