VIRUS

Fermé
marge simpson - 2 oct. 2003 à 15:41
 JL - 6 déc. 2003 à 22:35
Bonjour,
J'ai le virus : W32/Gaobot.worm.gen
Il se trouve dans : C:\System volume Information
Avec pour exécutable : A0035067.EXE
Que faire ? Que fait ce virus au juste ?
Merci de me répondre

6 réponses

BmV Messages postés 90530 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 26 avril 2024 4 687
2 oct. 2003 à 15:48
Salut.
Le plus direct : suivre les instructions ici http://www.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ae.html
Bon courage.
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Faby33 Messages postés 206 Date d'inscription lundi 25 août 2003 Statut Membre Dernière intervention 12 janvier 2004 10
2 oct. 2003 à 15:57
Salut,

voilà ce que j'ai pu te trouvé par une simple recherche sur
google.

http://www.sophos.fr/virusinfo/analyses/index_g.html

Fab
Débutante peut être, mais je lacherai pas le morceau
0
marge simpson
2 oct. 2003 à 19:55
Comment ça se fait que le chemin qui m'est indiqué pour le virus n'exite pas dans mon explorateur ?
Je voudrais supprimer l'exécutable de ce virus mais je ne le trouve pas dans l'explorateur.
Que faire ???
Merci d'avance
0
bonjour jai le meme prebleme mai je trouve pa els fichier ds regedit et kan j analyse les fichier svchost et winhl32 il me detecte rien mai jai tjr le virus ki est la
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon .. je veins de me debarraser de qq chose y ressemblant beaucoup voir meme c'est ca !
chercher ds les forum 100% cpu...
Sinon l'executable change apparement de nom au pif pit etre ?
Moi j'ai kill ( utiliser tlist.exe et kill.exe en fenetre de commande) les process svchost.exe qui pompait le plus
un process nommé cart322.exe mais qui revenait sans cesse .. dans les services g trouver le fameux configgloader fo le supprimer mais qd les process tourne c po evident ( pas d'acces aux propriete du service ) sinon on peut apercevoir que ce service demarre le cart322.exe si le nom est aleatoire c un autre qu'il vous faudra chercher ( C/winnt/system32 normalement) pareil essayer de les killer dasn un ordre ou un autre .. ah oui je crois qu'avant d'y arriver j'ai du renommer mon cart322.exe en autre chose et rebooter direct. la le service est arretable / desactivable
et voila pour le moment .. deja l'uc retrouve son souffle et un peu de calme .. pour une eradication complete ? ben pit etre c bon .. pas de pb depuis mais il me tarde une bonne MAJ des antiV pour etre sur.
Olivier svchost n'est pas un virus .. mais il peut acceuillir des service malfaisant en fait dans mon cas c cart322.exe qui est lancé dans svchost je crois ! par le service configgloadder
voila donc les cibles a abatttre...
Si les noms sont aleatoiriser ben fo chercher le noms des process qui saoule et remonter la piste ?

Il se peut aussi que j'ai eu une variante de ta version auquel cas je m'excuse par avance de la fausse joie...

Bon courage A+
0
Slt,
Voila, moi aussi j'ai le cart322.exe ki se met en route, pour le moment je lé bloké, mais je n'arrive pas a le viré !!! Je suis sous XP familiale, tu n'aurai pas un peu d'aide ???
Merci
Paul
0
Salut !

J'ai un problème à peu près similaire, je sais pas d'où ça vient mais y'a toujours le CPU qui tourne à 100 %. Chez moi, c'était le processus System qui occupait toutes les ressources, et je commençais à m'inquièter quand j'ai réussi à faire baisser l'utilisation des ressources. En fait j'ai fait un truc tout con : j'ai défini la priorité de ce processus comme "Basse". J'ai eu direct un message d'erreur, indiquant que je pouvais rien changer, mais dès que j'ai été voir les performances, elles ont plombés à 5 % et des brouettes... Et apparemment, ça a l'air de tenir. Par contre, j'ai pas encore redémarré, je sais pas si ça va recommencer ou pas, aucune idée ^^

Suis quand même rassuré, je vais pas cramer mon CPU. Si les effets de ce que j'ai fait n'ont aucun rapport et que c'est un simple hasard (j'y crois pas beaucoup), ou alors s'il ne s'agissait pas du même problème, désolé d'avance.

Bon courage, en tout cas !

Je reste dans le coin, j'aimerais beaucoup avoir un correctif efficace si c'est encore un problème avec Windows. Jusqu'à présent, j'ai toujours tout mis à jour, donc je pense que c'est pas encore sorti...

Affaire suivre !

Bonne soirée @ tous !

J-L.
0