Aider Moi a enlever Backdoor.Agobot.3.m - Page 3

Précédent
  • 1
  • 2
  • 3
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    essaie ceci
    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

    action numero 4
    un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
    0
  2. khiel
     
    voila le résultat:
    ******************************************************
    "Taches effectués sur le PC :

    Elément(s) supprimé(s) :
    Fichier I:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)

    Fichier(s) avec demande de suppression manuelle :
    I:\WINDOWS\System32\Wins\"
    ******************************************************
    dois je en etre content lol?
    j'ai pas l'impression que ca changes grand chose...
    khiel
    0
  3. khiel
     
    un UC toujours a 100%...et le pire c'est que mes anti virus au bout d'un moment pendant leur scan ralentissent trop leur vitesse:
    ex passe de 92fichiers/sec au début a 2fichiers/sec 5 a 10min plus tard!
    je sature aidez moi svp
    merci balltraop 34 mais ca ne marche pas!
    0
  4. khiel
     
    voici le resultat de RAV:

    Scan started at 09/05/2004 20:36:27

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    I:\WINDOWS\system32\TFTP824 - Backdoor:IRC/SdBot.dam#2 -> Infected

    Scanned
    ============================
    Objects: 4095
    Directories: 127
    Archives: 2
    Size(Kb): 595796
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 1

    donc voila ce constat bit defender me le fait a tous les scans...et aussitot le fichier effacé un autre du même type revient (numéro qui changes)...pas moyen de trouver la source du probleme???!!
    khiel dégouté..(ou vont passer mes heures de h3 en réseau lol)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    si je me souvient ceci SdBot.dam#2 veut dire que cest inactif
    si j ai compris tu est en resau et ca c est pas du tous mon truc
    quand a ce fichier regarde dans tes messageries et vas dans elements supprimer et vire tous
    0
  7. khiel
     
    comment ca je suis en réseau, j'ai l'adsl c'est tout...mais bon ma vie viens de s'arreter lol
    j'ai remis windows 98..OK plus de probleme mais dans la manoeuvre j'ai TOUT perdu....
    merci tout de meme
    +++
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    desoler j ai cru cromprendre que tu etais en resaux lol
    a++
    0
  9. idd
     
    salut à tous
    Je n'ai pas trop de temps pour suivre tout ce qui c'est dit sur cette discution, mais j tiens à préciser que pour AGOBOT IL FAUT ALLER SUR SECUSER.COM? voir GAOBOT c'est le même toto.
    telecharger le fix
    mettre a jour son anti virus
    desactiver sur Win Me et XP la restauration systeme
    rebouter son PC
    lancer le fix
    et c'est tout
    des que l'opération est fini rebouter le PC lancer une analyse anti-virale. si tout est OK reactiver la restauration du systeme puis recréer un poinyt de restauration.
    C'est tout ce que je pouvais préciser sur agobot allias gaobot
    salut a tous
    idd
    0
  10. jacques.assidi
     
    <svp pourriez vous m aidé a supprimer ce virus
    systeme xp2400
    je vous remerci
    Michel
    0
  11. Roger Labbe
     
    Je viens d'avoir le service technique de Wanadoo.
    Je leur ai signalé que mon antivirus securitoo + anti-spam n'a pas détecté un virus qui après analyse est présent sur mon ordinateur.
    L'analyse donne les références suivantes:

    C:\WINDOWS\system32\winhlp32.0xe Infection: Backdoor.Agobot.gen
    file://C:\Program%20Files\Securitoo\av_fw\Antivirus\FSAV_REP.HTM

    Pouvez-vous me dire ce que je dois faire ?

    Merci.
    0
  12. idd
     
    Salut a tous
    Agobot se nomme aussi gaobot
    Vous avez sur
    http://www. secuser.com
    ensuite vous avez l'antivirus AVG totalement gratuit sur
    http://www.grisoft.com
    les outils necessaires pour le virer
    soit vous telecharger le fix sur un PC de vos amis et le graver soit vous pouvez le faire à partir du votre.
    @+
    0
  13. tomotoma
     
    sa c compri pour run ms kese tapel lé fichié suspecte ???????
    Merci d me repondr trè vite merci
    0
  14. juju
     
    bonjour
    je n'arrive pa a lancer f-secure en mode sans il m'est impossible de trouvé le fichiers pour le lancer

    merci de votre aide
    0
  15. Utilisateur anonyme
     
    alors ca veut dire que ton antivirus n'est pas concu pour etre lancé en mode sans echec au fait c koi ton probleme au just,,?
    @+++++++++
    0
  16. juju
     
    merci je pensais qu'ils pouvaient tous fonctionner en sans echecs ben en faite cet ordinateur c'est un aimant a merde j'ai que des trojans, spywares, mais ce qu'il me stress le plus c'est les fichiers qu'il ne veulent pas se suprimer.
    ha oui et aujourd'hui j'ai meme eu un fichier infecter dans norton c'est pour cela que j'ai mis f-secure mais qui n'a pas l'air trés bon, non plus
    voila merci ciao
    0
    1. Utilisateur anonyme
       
      salut a ma connaissance fsecure c pas un bon antivirus y'en a d'autre plus performant comme "kaspersky" ou "avg" et puis c pas bien d'avoir 2 antivirus sur le meme pc ca risque de crée des conflit

      bon tout d'abord
      telecharge c 3 antispywares
      (spy bot)
      http://www.safer-networking.org/index.php?page=mirrors

      (adware)
      http://www.ordi-netfr.org/tutorialadaware.html

      (CWshredder)
      http://www.soft32.com/download_19014.html

      pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

      telecharge cette antitrojan

      http://www.emsisoft.net/fr/

      pense a les mettre a jour (c tres imporant) avant de les lancées

      ensuite fait un scan en ligne avec ravantivirus comme ceci
      Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
      salut
      Fait un scan en ligne et colle le rapport ici sur le post
      utiliser l'antivirus en ligne suivant :
      http://www.ravantivirus.com/scan/
      Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

      Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
      A la fin de l'analyse, copier/coller le rapport ici.

      apres on te dira comment suprimer les virus
      @+++++++
      0
  17. zeguizmo
     
    bon procédure de viration de ce worms a la c** pour WIN XP home et pro

    1) ctrl+alt+suppr vous allez dans processus vous virez tout sauf explorer (vous ne pourrez pas virer les processus system c normal)
    la vous avez desactivé le virus dans cette session.

    2) c:\windows\system32\drivers\etc\ vous editez host ac bloc note ou worldpad. (faite une copie avant) vous virez tout, enregistrez le (une fois vierge).

    3) secuser, ou panda online et vous vous desinfectez. regardez les noms et les emplacements des vers trouvés ! (important, notez les sur une feuille)

    4) demarrer executer tapez regedit
    une fois dans regedit, allez dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    regardez à droite, il y a des trucs commes des fichiers (on appelle ca des valeurs) divisé en 3 : nom /type / données
    vous regardez dans données et vous virez tout ce qui contient ce que vous avez noté sur la feuille (les noms des fichiers portant le virus en fait). On se moque du nom que cela porte, si ca lancait un fichier infecte, on vire.
    recommencez pour :
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce

    sachant que la valeur (par defaut) est normale.

    Si vous avez fait tout ca vous n'avez plus agobot. Vous n'avez plus de réseau non plus d'ailleur. (ce n'est pas du a la procedure de suppression du virus mais au virus lui meme, et pour ca je ne sais que faire)

    ++
    0
  18. Boulé
     
    Comment me débarasser de Command Service

    Pierre 33
    0
Précédent
  • 1
  • 2
  • 3