Virus W32.HLLW.Gaobot.gen

Résolu/Fermé
Lafargur Roselyne - 28 nov. 2003 à 09:01
 cyclopwomen - 23 déc. 2009 à 21:31
Bonjour à tous
Je fais appel aux diverses compétences présentes sur ce site !
Système d'exploitation Windows XPPRO.
Norton 2003
Norton me signale dans une fenêtre la présence sur ma machine du virus W32.HLLW.Gaobot.gen dans c:windows/system32/winhlpp32.exe
Je suis allé sur le site de secuser.com. Pas de virus détecté.
Lorsque je lance un scan depuis norton pas non plus de virus détecté.
Merci de vos conseils et de votre aide.
Roselyne

77 réponses

Migeot Jean-marie
19 oct. 2004 à 05:42
Salut au sujet de ce virus merdique...
aucun antivirus ne l'enleve sous windows....

mais il existe une soluce en cherchant j'ai trouver cette solution et sa a marche pour xp..

boot en mode dos en appuyant sur f5 ou f8 au demarage de l'ordi
va dans le repertoire c:\windows\system32
attrib -h -r -s -a msilti64.exe
del msilti64.exe
et redemarrage et tout est niquel ensuite repasse antivirus et tout et tu verra plus rien ne paraitra et plus aucun souci ni probleme

n'hesite pas a me contacter si tu encoure encore des problemes a ce sujet c un virus classique et nul qui utilisent les failles RPC

En gros pour faire un virus ainsi je reste coucher c mieux loll a+
1
bon je te file un ters bon anti virus en ligne mis a jour tres souvent donc esaye le et si tu il arrive pas a te le virer et bien mail moi ou reparle en sur le forum

http://housecall.antivirus.com/housecall/start_frame.asp

voilà bonne chance ++
0
salut fourmis,
moi aussi j'ai chopé ce vers W32.HLLW.Gaobot.gen

comme tu le suggérai ds ton msg, g effectué un antivirus en ligne, ms rien n'a été détecté. pourtant norton m'affiche bien ke g le virus.

Etant une véritable quiche en info, existe t'il un moyen facile (si il y a), efficace et performant pour griller cette merde.

En espérant ke tu me réponde le + vite possible, je te remercie d'avance.
0
bart 57 > boundini
4 mai 2004 à 20:27
j ai chopper le virftp://www.renonce.com/pub/renonce/RimouveXPFr.exeus
tu prend cet adresse tu telegare rimouve puir tu l ouvre est laise faire est a la fin tu oui a cha que fois est normalement ton virus disparait c est magique
bonne chance
0
How can I get rid of the following viruses.
w32.HLLW.gaobot.gem
w32.hllw.gaobot.ao

I would accept any help I could get.Thank you.
0
Lafargue Roselyne
29 nov. 2003 à 08:43
Bonjour
J'ai suivi tes instructions, aucun virus n'a été détecté sur la machine.
Comment puis-je vérifier qu'il n'y a effectivement plus le virus W32.HLLW.Gaobot.gen.
Encore merci de ton aide.
Bien cordialement
Roselyne
0
slt
redemarre en mode ss echec, et scan ton pc avec un anti virus (norton actualisé) .
ciaoooo
0
abdenour > ka
16 mai 2004 à 15:41
bon jour ,
svp, si tu veut me aide .
j'ai l'honneur de vous contactez pour la premiere foit j'ai un probleme ce que concernant mon ordinateur elle est attaquer par un virus qui s'appel w32.hllw.gaobot.gen qui me redemarrer mon ordinateur chaque foit que je entrée a internet , je souhaite de me donner la solution et merci d'avance.
0
cheickna hamala
23 sept. 2004 à 17:15
salut mon cher
Comment detruit le virus w32.hllw.gaobot.gen
0
Clen Messages postés 3 Date d'inscription lundi 22 septembre 2003 Statut Membre Dernière intervention 5 janvier 2004
4 janv. 2004 à 19:08
salut
je sais que je suis un gros nul en informatique, mais il me semble que si norton a mis winhlpp32.exe en quarantaine, il ne risque pas de te signaler de nouveau le virus...
quant à la façon de combattre le virus, je t'avoue que je sèche complètement... j'ai bien regardé les réponses à fabrice qui a cité le meme problème le 3/12, mais j'ai du loupé un truc....
cordialement

J'apprends, j'apprends.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Clen Messages postés 3 Date d'inscription lundi 22 septembre 2003 Statut Membre Dernière intervention 5 janvier 2004
5 janv. 2004 à 21:07
tiens au fait si j'ai dit une grosse connerie dans mon message précédent, ce serait cool de le préciser, pour que moi et les autres boulets in informatique on puisse évoluer un peu :D

J'apprends, j'apprends.
0
salut tout le monde,
moi aussi j'ai chopé ce vers W32.HLLW.Gaobot.gen

comme le suggérai certaines personnes, g effectué un antivirus en ligne, ms rien n'a été détecté. pourtant norton m'affiche bien ke g le virus.

Etant une véritable quiche en info, existe t'il un moyen facile (si il y a), efficace et performant pour griller cette merde.

En espérant ke tu me réponde le + vite possible, je te remercie d'avance.
0
Slt a tous..

j'utilise 2 antivirus, norton et AVG et je trouve que c une bonne methode car norton parfois ne detecte pas ceratains trojans, pour lovesanA (blaster??) et le gaobot.gen, ils sont detectables mais ne s'activent pas toujours??
j'ai scané en mode ss echec et decocher le svchost1 au demarrage (faire demarer>executer>msconfig.. et voir dans demarrage )
et suprimer les fichiers infectés ( souvent c des fichiers temporels)
depuis jen'ai plus de pb de desactivation de norton et..mais ils sont toujours la ces vers !!
y'a t il une solution ailleurs???
danke schöne!
0
norton m indique ce virus mais je voudrai savoir comment s en debarasser merci d avance
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
19 avril 2004 à 14:42
telecharge RimouveurXPFr.exe dans ma signature et lance le en mode sans echec ...

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
merci a alex killer quima filer le tuyaux pour le moment cela marche
0
bonjour
je n'arrive pas à atteindre ton site depuis le lien
j'ai telechargé rimouveur.exe depuis renonce.com
Est-ce le même que rimouveXPFr.exe ?

Merci de me répondre dans ma BAL : tomcat.kawa@laposte.net

bon week end en attendant
0
Salut Axl Virus Killer !
C'est la pagialle un peu partout en Afrique et au Camerou ces jours avec ce Gaobot.J'ai dû refaire(formatter ) toutes mes machines (env 25 )et à peine je tends vers la fin ,encore ce msg NAV " Gaobot detecté".
C'est Win XP Pro sur toutes les machines,NAV 2004 mis à jour.
Quand j'essaie ton lien ,ça na marche pas ,impossible d'afficher la page.
Que puis-je faire d'autre ?
Au secours et je compte sur toi Axl virus killer !et sur vous aussi ,si vous avez le remède à mon problème si complexe.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331 > It student
12 mai 2004 à 21:47
salut student
voici le nouveaux lien
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
IT student > balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009
13 mai 2004 à 18:49
Salut balltrap34 ,et surtout merci beaucoup pour la réponse que tu m'as faite.
En fait tu as sauvé un cyber café avec ce lien qui marchait et ce rimouve si efficace.
Seulement il ne marche pas sur win 98 .Est parce que Gaobot/agabot n'attaque pas ce systeme ?
Quoi qu'il en soit merci encore et @+ sur le forum !
Student
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 avril 2004 à 14:50
salut juba
ne laisse pas 2 anti virus actif en meme temp
0
bonjour

voici le resultat.txt après le passage de rimouveur :
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\System32\wininit32.exe supprimé (Virus Agobot/Gaobot)
Fichiers C:\WINDOWS\Downloaded Program Files\*.exe (Virus Dialers) :
C:\WINDOWS\Downloaded Program Files\dwusplay.exe


Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
SmWizard.exe
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 déjà installé

merci déjà pour tout
0
salut a tous ,
win xp pro, norton 2004 et testé panda
j'ai le meme probleme et aucune idée de comment le virer . Si quelqu'un connais un moyen "pas trop dur" de l'enlever merci de m'aider .
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
3 mai 2004 à 23:56
salut
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
sa crains pas ce fichier j'espere , mon frere aussi est infecté c'est le bordel ...
0
je supprime les fichier temp ? je patoge
0
j'ressaie
0
analyse de norton en cours , j'ai toujours un message d'erreur au demarage de xp mode normale , erreur windows\ bs3.dll c'est koi ?
merci beaucoup pour l'astuce
0
j ai utilsé le rimouveur mis par axl virus-killer et apparament ca a lair tres efficace il ma marqué qu il les a effacé de suite et meme le fichier temp pourri .
Merci a cet as de l info axl virus-killer
0
merci a toi balltrap34 j'ai pu suprimé mes 4505 fichiers gaobot !!!
merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
4 mai 2004 à 01:29
merci
le rimouve qui s apelle maintenant le medikit vas bientot s utiliser avec interface et le demarrage sans echec il le ferat tous seul
je pense qu il seras pret d ici 8 a 15 jours
axl et d autre y travail d arache pied
0
Bonjour à tous!
Un fichier de mon lecteur C: est infecté par W32.HLLW.Gaobot.gen il paraitrait qu'il s'agisse d'une variante du virus Gaobot que j'avais déjà tenté de supprimer grâce à l'aide d'une téléopératrice Microsoft France ; Mais j'ai eu la grande surprise de constater qu'il était encore là! Pourtant nous avions bien procédé au téléchargement du rimouveur et des étapes suivantes, mais rien! Il est encore là! Est ce que quelqu'un connaitrait une autre astuce pour l'ôter complètement une bonne fois pour toutes de mon ordinateur. Ou faut-il que je refasse la même procédure par le téléchargement du rimouveur ?? Merci d'avance pour vos réponses
0