Précédent
- 1
- 2
Bonsoir à tous
SDBOT c'est un ver. donc pas de contaminatiion des fichiers surtout concernant le sdbot. il agit en utilisant les failles 03 039 et 04-011 de ce fait en plus d'un pare-feu il faut impérativement installer les KB824146 et KB835732. Autre chose Norton antivirus n'est pas à même de pourvoir supp les fichiers il faut le mettre à jour ou bien faire une analyse en Mode sans Echec. D'autre part il est necéssaire de nettoyer le registre car la particularité des tous ces vers c'est de créer la clé de registre RunServices Elle doit être supprimée. Il existe de rare cas ou cette clé est présente légitimement. De toute façon avant de faires des opérations sur une clé du registre en faire la sauvegarde.( clique Droit + exporter la clé..).HKLM\software\microsoft\windows\current version\run...
La clé run peut et contient souvent des lignes des valeurs créées pas le virus. Donc agir ligne par ligne.Il n'est pas nécéssaire de passer par le registre dans le cas ou vous n'etes pas branché Ordi. Utilisez un programme de type hijackthis largement reconnu pour son efficacité dans le cas des programme résidents. Si vous aves des souçis ou ne le comprenez pas aller sur zebulon.fr y existe une donc très bien rédigée..
Bonne Application
Jessman
SDBOT c'est un ver. donc pas de contaminatiion des fichiers surtout concernant le sdbot. il agit en utilisant les failles 03 039 et 04-011 de ce fait en plus d'un pare-feu il faut impérativement installer les KB824146 et KB835732. Autre chose Norton antivirus n'est pas à même de pourvoir supp les fichiers il faut le mettre à jour ou bien faire une analyse en Mode sans Echec. D'autre part il est necéssaire de nettoyer le registre car la particularité des tous ces vers c'est de créer la clé de registre RunServices Elle doit être supprimée. Il existe de rare cas ou cette clé est présente légitimement. De toute façon avant de faires des opérations sur une clé du registre en faire la sauvegarde.( clique Droit + exporter la clé..).HKLM\software\microsoft\windows\current version\run...
La clé run peut et contient souvent des lignes des valeurs créées pas le virus. Donc agir ligne par ligne.Il n'est pas nécéssaire de passer par le registre dans le cas ou vous n'etes pas branché Ordi. Utilisez un programme de type hijackthis largement reconnu pour son efficacité dans le cas des programme résidents. Si vous aves des souçis ou ne le comprenez pas aller sur zebulon.fr y existe une donc très bien rédigée..
Bonne Application
Jessman
PS concernant le system32.exe c'est un pur ver RDBOT donc à supprimer en mode sans echec ... il se peut que Windows réclame le fichier c'est qu'il est présent dans les clé run cité précédemment. Je rajoute aussi qu' il y' un clé run dans le HKCU mais pour eviter de tréfouiller le registre utilisez Hijacthis qui lui permet de savoir ce qu'il y'a dans ces clé donc aux valeurs correspondantes aux O4. 0 bientot
Jessman Virus Killers
Jessman Virus Killers
bonjour à tous comment allez vous ?
alors j'avoue être completement larguée par vos explications
j'ai une jolie fenêtre Norton Antivirus qui clignote en rouge avec Alert Virus: W32.HLLW.Gaobot.gen
et puis en dessous : unable to repair the file
si je clique ok il dit : access to the file was denied
comment faire pour fermer cette fenêtre ?
j'ai essayé avec fxgaobot mais il ne le detecte pas !
que faire que faire svp ???
merci beaucoup pour votre aide
ah oui je suis sous win xp
alors j'avoue être completement larguée par vos explications
j'ai une jolie fenêtre Norton Antivirus qui clignote en rouge avec Alert Virus: W32.HLLW.Gaobot.gen
et puis en dessous : unable to repair the file
si je clique ok il dit : access to the file was denied
comment faire pour fermer cette fenêtre ?
j'ai essayé avec fxgaobot mais il ne le detecte pas !
que faire que faire svp ???
merci beaucoup pour votre aide
ah oui je suis sous win xp
salut
si norton la detecter
demarre en mode sans echec
et scan avec lui
la chasse et le balltrap ma vrai passion
voir site perso dans profil
si norton la detecter
demarre en mode sans echec
et scan avec lui
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir baribalchiva
Je ne sais pas si tu as toujours des souçi avec Norton ( qui je pense est en anglais... mais il est un problème reconnu c'est que le ver qui est en mémoire travaille en temps réel l'antivirus tente de l'en empêcher mais le fichier etant protégé aucune action directe n'est possible. Dans ce cas il te faut désactiver IMPERATIVEMENT LA RESTAURATION SYSTEME télécharger le fix Stinger outil de Mac Afee et passer en Mode sans echec Ouvrir Stinger ( dans "préferences" cocher la case delete file, scan all files et lancer l'analyse
Il est téléchargeable à l'adresse:
http://download.nai.com/products/mcafee-avert/stinger.exe
Je ne sais pas si tu as toujours des souçi avec Norton ( qui je pense est en anglais... mais il est un problème reconnu c'est que le ver qui est en mémoire travaille en temps réel l'antivirus tente de l'en empêcher mais le fichier etant protégé aucune action directe n'est possible. Dans ce cas il te faut désactiver IMPERATIVEMENT LA RESTAURATION SYSTEME télécharger le fix Stinger outil de Mac Afee et passer en Mode sans echec Ouvrir Stinger ( dans "préferences" cocher la case delete file, scan all files et lancer l'analyse
Il est téléchargeable à l'adresse:
http://download.nai.com/products/mcafee-avert/stinger.exe
Précédent
- 1
- 2