Virus W32.HLLW.Gaobot.gen
Résolu
Lafargur Roselyne
-
cyclopwomen -
cyclopwomen -
Bonjour à tous
Je fais appel aux diverses compétences présentes sur ce site !
Système d'exploitation Windows XPPRO.
Norton 2003
Norton me signale dans une fenêtre la présence sur ma machine du virus W32.HLLW.Gaobot.gen dans c:windows/system32/winhlpp32.exe
Je suis allé sur le site de secuser.com. Pas de virus détecté.
Lorsque je lance un scan depuis norton pas non plus de virus détecté.
Merci de vos conseils et de votre aide.
Roselyne
Je fais appel aux diverses compétences présentes sur ce site !
Système d'exploitation Windows XPPRO.
Norton 2003
Norton me signale dans une fenêtre la présence sur ma machine du virus W32.HLLW.Gaobot.gen dans c:windows/system32/winhlpp32.exe
Je suis allé sur le site de secuser.com. Pas de virus détecté.
Lorsque je lance un scan depuis norton pas non plus de virus détecté.
Merci de vos conseils et de votre aide.
Roselyne
A voir également:
- Virus W32.HLLW.Gaobot.gen
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
77 réponses
Salut j'ai eu le virus Gaobot.
Il se situe dans le fichier SYSTEM32 de Windows dans le sous repertoire spool et PRINTERS. Il doit y avoir des fichiers avec extension SLP et SHP si mes souvenirs sont exact. pour l'éliminer il faut supprimer les fichiers SHP . Les fichiers SLP ou SPL ne peuvent pas se supprimer. Acces refusé. Mais en ayant éliminer les SHP du type 000012.shp les autres disparaitront au prochain démarage.
Bonne chance.
Il se situe dans le fichier SYSTEM32 de Windows dans le sous repertoire spool et PRINTERS. Il doit y avoir des fichiers avec extension SLP et SHP si mes souvenirs sont exact. pour l'éliminer il faut supprimer les fichiers SHP . Les fichiers SLP ou SPL ne peuvent pas se supprimer. Acces refusé. Mais en ayant éliminer les SHP du type 000012.shp les autres disparaitront au prochain démarage.
Bonne chance.
bonsoir à tous : chez moi, gros souci, j'ai fait ce qui était indiqué, ça m'a répondu ceci, et ça ne l'a pas enlevé ! HELP !!!
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\
wincfg.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\
wincfg.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut
deja fait mise a jour windows
a tu fait ca en mode sans echec
si non refait le
si oui fait scan ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
deja fait mise a jour windows
a tu fait ca en mode sans echec
si non refait le
si oui fait scan ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
salut,
j'ai fait ça, je pense que c'est OK, mais je dois préciser qu'avant (y'a environ 10 minutes), j'ai été dans norton et j'ai supprimé tous les fichiers qui étaient infectés (wincfg.exe) : j'espère que j'ai pas fait une connerie ? La machine a l'air de fonctionner, j'espère que ça va durer ?
Merci encore.
j'ai fait ça, je pense que c'est OK, mais je dois préciser qu'avant (y'a environ 10 minutes), j'ai été dans norton et j'ai supprimé tous les fichiers qui étaient infectés (wincfg.exe) : j'espère que j'ai pas fait une connerie ? La machine a l'air de fonctionner, j'espère que ça va durer ?
Merci encore.
salut je suis de retour ...
j'ai de nouveau un mess de norton
pourtant j'ai utilisé rimouveur ... que dois je faire ?
merci @+
j'ai de nouveau un mess de norton
pourtant j'ai utilisé rimouveur ... que dois je faire ?
merci @+
alerte virus
risque elevé
nom de l'objet c:\doc and setting \nctl.exe
nom du virus : w32.hllw.gaobot.gen
action effectuee : impossible a reparer ce fichier
j'ai relancer les correctif et remouveur mais sans resultat merci de me proposer une solution
tcho
risque elevé
nom de l'objet c:\doc and setting \nctl.exe
nom du virus : w32.hllw.gaobot.gen
action effectuee : impossible a reparer ce fichier
j'ai relancer les correctif et remouveur mais sans resultat merci de me proposer une solution
tcho
BONJOUR
Je travaille sous XP PRO et j'ai cette m de cheval de troi BACKDOOR.AGOBOT.3. GEN & BACKDOOR.AGOBOT.3.HX que puis je faire pour l'irradiquer.
Le problème est qu"avec ce cheval de troi j'ai mon imprimante qui ne s'arrette plus et qui imprime plein de caractères illisibles, je suis allé sur C:\windows\system32\spool\printers\ mais malheureusement je ne peux pas effacer tous les fichiers.
HELP D'avance merci à toutes et tous
Jean Michel
Je travaille sous XP PRO et j'ai cette m de cheval de troi BACKDOOR.AGOBOT.3. GEN & BACKDOOR.AGOBOT.3.HX que puis je faire pour l'irradiquer.
Le problème est qu"avec ce cheval de troi j'ai mon imprimante qui ne s'arrette plus et qui imprime plein de caractères illisibles, je suis allé sur C:\windows\system32\spool\printers\ mais malheureusement je ne peux pas effacer tous les fichiers.
HELP D'avance merci à toutes et tous
Jean Michel
seb
a tu retelecharger le rimouver car il est mis constament a jour
sinon refait le avant vire les fichiers de quarantaine et passe bien le rimouver en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
a tu retelecharger le rimouver car il est mis constament a jour
sinon refait le avant vire les fichiers de quarantaine et passe bien le rimouver en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
Salut Balltrap, merci pour tes explications claires et concises. J'avais le probleme de l'imprimante en continu avec Gaobot.gen....... FINI. En fait je ne connais pas ce site mais Google m'y a amené....... merci. Vrai Norton AV détecte mais ne c rien faire....... Comment se protéger? Je ne sais pas. Grace à toi je peux travailler en paix ce WE......... haha....
Salut j'ai eu le meme probleme et j'ai donc fait tout ce que balltrap a dit et voici ce que m'affiche le resultat (merci bcp balltrap pour ta reponse)
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Dossier C:\WINDOWS\scache32 supprimé (Virus SdBot)
Dossier C:\WINDOWS\wt supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\svkp.sys supprimé (Virus Trojan.IRC-Deport)
Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
trial_setup.exe
C:\WINDOWS\System\
QTNOTIFY.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 n'est pas installé
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Dossier C:\WINDOWS\scache32 supprimé (Virus SdBot)
Dossier C:\WINDOWS\wt supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\svkp.sys supprimé (Virus Trojan.IRC-Deport)
Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
trial_setup.exe
C:\WINDOWS\System\
QTNOTIFY.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 n'est pas installé
Salut à tous!!
g window xp pro,j'essaie de telecharger le rimouveur pour me débarasser du virus Gaobot,mais window me dit que le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus, please!!aider moi!!
gros merci
g window xp pro,j'essaie de telecharger le rimouveur pour me débarasser du virus Gaobot,mais window me dit que le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus, please!!aider moi!!
gros merci
Bonjour
Je suis sous XP home Norton m'affiche la detection de W32.HLLW. Gaobot.Gen ... mais ne sait pas le réparer.
J'ai téléchargé et lancé kle patch fix Gaobot sans aucun succès
Quelqu'un peeut il m'aider ?
Merci d'avance
Alain
Je suis sous XP home Norton m'affiche la detection de W32.HLLW. Gaobot.Gen ... mais ne sait pas le réparer.
J'ai téléchargé et lancé kle patch fix Gaobot sans aucun succès
Quelqu'un peeut il m'aider ?
Merci d'avance
Alain
salut essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
salut essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
salut!!! g eu ton mel!! et meerci de me repondre!! seulement voilà, je n'arrive pas à entrer dans le fichier rimouveur!!!je telecharge bien le fichier et je me mets en mode sans echec mais le rimouveur se telecharge jusqu'à 60% et là il me dit que le processus ne peut pas accéder au fichier car le ficiier est utilisé par un autre processus!!!! je sais pas trop de quoi il parle quoi!!!!! quand je redemarre en mode normal, window me dit qu'il ne trouve pas 'C./Resultat.txt.'il me demande de verifier que j'ai bien entrer le nom!! alors voilà j'en suis la!! peut tu me donner un coup de main? je t'en remerci déjà!!!! salut
(en résumé)
1) téléchargement de remouveur.exe
2)ouverture de remouveur après avoir démarré le pc en mode sans échec
3) reboot automatique du pc avec affichage automatique des résultats du travail de remouveur où on voit clairement la suppression du virus
Je n'ai effectivement plus de soucis avec ce virus !
Merci Balltrap