Virus W32.HLLW.Gaobot.gen

Résolu/Fermé
Lafargur Roselyne - 28 nov. 2003 à 09:01
 cyclopwomen - 23 déc. 2009 à 21:31
Bonjour à tous
Je fais appel aux diverses compétences présentes sur ce site !
Système d'exploitation Windows XPPRO.
Norton 2003
Norton me signale dans une fenêtre la présence sur ma machine du virus W32.HLLW.Gaobot.gen dans c:windows/system32/winhlpp32.exe
Je suis allé sur le site de secuser.com. Pas de virus détecté.
Lorsque je lance un scan depuis norton pas non plus de virus détecté.
Merci de vos conseils et de votre aide.
Roselyne

77 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
5 mai 2004 à 23:23
salut
refait le il a ete mis a jour
0
G XP_PRO, mon pc a été infecté par le virus w32.hllw.gaobot.gen et g suivi la procédure recommandée par Balltrap que g lu dans les messages précédents :
(en résumé)
1) téléchargement de remouveur.exe
2)ouverture de remouveur après avoir démarré le pc en mode sans échec
3) reboot automatique du pc avec affichage automatique des résultats du travail de remouveur où on voit clairement la suppression du virus

Je n'ai effectivement plus de soucis avec ce virus !
Merci Balltrap
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
7 mai 2004 à 18:04
de rien
a++
0
merci aussi, j'ai suivi toutes tes instructions...c'est presque miraculeux ! plus de virus.....MERCI MERCI MERCI
0
Salut j'ai eu le virus Gaobot.
Il se situe dans le fichier SYSTEM32 de Windows dans le sous repertoire spool et PRINTERS. Il doit y avoir des fichiers avec extension SLP et SHP si mes souvenirs sont exact. pour l'éliminer il faut supprimer les fichiers SHP . Les fichiers SLP ou SPL ne peuvent pas se supprimer. Acces refusé. Mais en ayant éliminer les SHP du type 000012.shp les autres disparaitront au prochain démarage.
Bonne chance.
0
bonsoir à tous : chez moi, gros souci, j'ai fait ce qui était indiqué, ça m'a répondu ceci, et ça ne l'a pas enlevé ! HELP !!!

Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)


Fichier(s) avec demande de suppression manuelle :
C:\
wincfg.exe
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 n'est pas installé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
9 mai 2004 à 23:12
salut
deja fait mise a jour windows
a tu fait ca en mode sans echec
si non refait le
si oui fait scan ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
salut,
j'ai fait ça, je pense que c'est OK, mais je dois préciser qu'avant (y'a environ 10 minutes), j'ai été dans norton et j'ai supprimé tous les fichiers qui étaient infectés (wincfg.exe) : j'espère que j'ai pas fait une connerie ? La machine a l'air de fonctionner, j'espère que ça va durer ?
Merci encore.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
9 mai 2004 à 23:28
salut seb
si il etais en quarantaine depuis quelque temps et que tous allait
bien no probleme
a++
0
salut je suis de retour ...
j'ai de nouveau un mess de norton
pourtant j'ai utilisé rimouveur ... que dois je faire ?
merci @+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
14 mai 2004 à 18:10
met moi ce que met ce message
0
alerte virus
risque elevé
nom de l'objet c:\doc and setting \nctl.exe
nom du virus : w32.hllw.gaobot.gen
action effectuee : impossible a reparer ce fichier
j'ai relancer les correctif et remouveur mais sans resultat merci de me proposer une solution
tcho
0
BONJOUR

Je travaille sous XP PRO et j'ai cette m de cheval de troi BACKDOOR.AGOBOT.3. GEN & BACKDOOR.AGOBOT.3.HX que puis je faire pour l'irradiquer.


Le problème est qu"avec ce cheval de troi j'ai mon imprimante qui ne s'arrette plus et qui imprime plein de caractères illisibles, je suis allé sur C:\windows\system32\spool\printers\ mais malheureusement je ne peux pas effacer tous les fichiers.

HELP D'avance merci à toutes et tous

Jean Michel
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
14 mai 2004 à 22:45
seb
a tu retelecharger le rimouver car il est mis constament a jour
sinon refait le avant vire les fichiers de quarantaine et passe bien le rimouver en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
Salut Balltrap, merci pour tes explications claires et concises. J'avais le probleme de l'imprimante en continu avec Gaobot.gen....... FINI. En fait je ne connais pas ce site mais Google m'y a amené....... merci. Vrai Norton AV détecte mais ne c rien faire....... Comment se protéger? Je ne sais pas. Grace à toi je peux travailler en paix ce WE......... haha....
0
Neomad Messages postés 15 Date d'inscription mercredi 14 janvier 2004 Statut Membre Dernière intervention 12 décembre 2006
15 mai 2004 à 14:04
Salut j'ai eu le meme probleme et j'ai donc fait tout ce que balltrap a dit et voici ce que m'affiche le resultat (merci bcp balltrap pour ta reponse)

Taches effectués sur le PC :

Elément(s) supprimé(s) :
Dossier C:\WINDOWS\scache32 supprimé (Virus SdBot)
Dossier C:\WINDOWS\wt supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\svkp.sys supprimé (Virus Trojan.IRC-Deport)


Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
trial_setup.exe
C:\WINDOWS\System\
QTNOTIFY.EXE
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 n'est pas installé
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
15 mai 2004 à 21:45
de rien pense a faire tes mises a jour windows
a++
0
Salut à tous!!
g window xp pro,j'essaie de telecharger le rimouveur pour me débarasser du virus Gaobot,mais window me dit que le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus, please!!aider moi!!
gros merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
16 mai 2004 à 18:38
salut
une fois telecharger tu redemarre en mode sans echec et tu double click desus
0
Alain Papet
17 mai 2004 à 23:48
Bonjour

Je suis sous XP home Norton m'affiche la detection de W32.HLLW. Gaobot.Gen ... mais ne sait pas le réparer.

J'ai téléchargé et lancé kle patch fix Gaobot sans aucun succès

Quelqu'un peeut il m'aider ?

Merci d'avance


Alain
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
17 mai 2004 à 23:56
salut essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
18 mai 2004 à 00:08
salut essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
salut!!! g eu ton mel!! et meerci de me repondre!! seulement voilà, je n'arrive pas à entrer dans le fichier rimouveur!!!je telecharge bien le fichier et je me mets en mode sans echec mais le rimouveur se telecharge jusqu'à 60% et là il me dit que le processus ne peut pas accéder au fichier car le ficiier est utilisé par un autre processus!!!! je sais pas trop de quoi il parle quoi!!!!! quand je redemarre en mode normal, window me dit qu'il ne trouve pas 'C./Resultat.txt.'il me demande de verifier que j'ai bien entrer le nom!! alors voilà j'en suis la!! peut tu me donner un coup de main? je t'en remerci déjà!!!! salut
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
18 mai 2004 à 18:08
salut
il ne faut pas l arreter en route meme s il na pas pu trouver un fichier laisse le finir il redemarre ton pc tous seul ne touche a rien
et ne supprime rien
au fait tu est bien sous xp ou 2000
sous 98 il ne marche pas
0