Virus W32.HLLW.Gaobot.gen

Résolu
Lafargur Roselyne -  
 cyclopwomen -
Bonjour à tous
Je fais appel aux diverses compétences présentes sur ce site !
Système d'exploitation Windows XPPRO.
Norton 2003
Norton me signale dans une fenêtre la présence sur ma machine du virus W32.HLLW.Gaobot.gen dans c:windows/system32/winhlpp32.exe
Je suis allé sur le site de secuser.com. Pas de virus détecté.
Lorsque je lance un scan depuis norton pas non plus de virus détecté.
Merci de vos conseils et de votre aide.
Roselyne
A voir également:

77 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
refait le il a ete mis a jour
0
Casssiopee
 
G XP_PRO, mon pc a été infecté par le virus w32.hllw.gaobot.gen et g suivi la procédure recommandée par Balltrap que g lu dans les messages précédents :
(en résumé)
1) téléchargement de remouveur.exe
2)ouverture de remouveur après avoir démarré le pc en mode sans échec
3) reboot automatique du pc avec affichage automatique des résultats du travail de remouveur où on voit clairement la suppression du virus

Je n'ai effectivement plus de soucis avec ce virus !
Merci Balltrap
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
de rien
a++
0
laurence
 
merci aussi, j'ai suivi toutes tes instructions...c'est presque miraculeux ! plus de virus.....MERCI MERCI MERCI
0
marcel
 
Salut j'ai eu le virus Gaobot.
Il se situe dans le fichier SYSTEM32 de Windows dans le sous repertoire spool et PRINTERS. Il doit y avoir des fichiers avec extension SLP et SHP si mes souvenirs sont exact. pour l'éliminer il faut supprimer les fichiers SHP . Les fichiers SLP ou SPL ne peuvent pas se supprimer. Acces refusé. Mais en ayant éliminer les SHP du type 000012.shp les autres disparaitront au prochain démarage.
Bonne chance.
0
seb
 
bonsoir à tous : chez moi, gros souci, j'ai fait ce qui était indiqué, ça m'a répondu ceci, et ça ne l'a pas enlevé ! HELP !!!

Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)


Fichier(s) avec demande de suppression manuelle :
C:\
wincfg.exe
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 n'est pas installé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
deja fait mise a jour windows
a tu fait ca en mode sans echec
si non refait le
si oui fait scan ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
seb
 
salut,
j'ai fait ça, je pense que c'est OK, mais je dois préciser qu'avant (y'a environ 10 minutes), j'ai été dans norton et j'ai supprimé tous les fichiers qui étaient infectés (wincfg.exe) : j'espère que j'ai pas fait une connerie ? La machine a l'air de fonctionner, j'espère que ça va durer ?
Merci encore.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut seb
si il etais en quarantaine depuis quelque temps et que tous allait
bien no probleme
a++
0
seb 69
 
salut je suis de retour ...
j'ai de nouveau un mess de norton
pourtant j'ai utilisé rimouveur ... que dois je faire ?
merci @+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
met moi ce que met ce message
0
seb 69
 
alerte virus
risque elevé
nom de l'objet c:\doc and setting \nctl.exe
nom du virus : w32.hllw.gaobot.gen
action effectuee : impossible a reparer ce fichier
j'ai relancer les correctif et remouveur mais sans resultat merci de me proposer une solution
tcho
0
JEANMY
 
BONJOUR

Je travaille sous XP PRO et j'ai cette m de cheval de troi BACKDOOR.AGOBOT.3. GEN & BACKDOOR.AGOBOT.3.HX que puis je faire pour l'irradiquer.


Le problème est qu"avec ce cheval de troi j'ai mon imprimante qui ne s'arrette plus et qui imprime plein de caractères illisibles, je suis allé sur C:\windows\system32\spool\printers\ mais malheureusement je ne peux pas effacer tous les fichiers.

HELP D'avance merci à toutes et tous

Jean Michel
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
seb
a tu retelecharger le rimouver car il est mis constament a jour
sinon refait le avant vire les fichiers de quarantaine et passe bien le rimouver en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
Tiboly
 
Salut Balltrap, merci pour tes explications claires et concises. J'avais le probleme de l'imprimante en continu avec Gaobot.gen....... FINI. En fait je ne connais pas ce site mais Google m'y a amené....... merci. Vrai Norton AV détecte mais ne c rien faire....... Comment se protéger? Je ne sais pas. Grace à toi je peux travailler en paix ce WE......... haha....
0
Neomad Messages postés 15 Statut Membre
 
Salut j'ai eu le meme probleme et j'ai donc fait tout ce que balltrap a dit et voici ce que m'affiche le resultat (merci bcp balltrap pour ta reponse)

Taches effectués sur le PC :

Elément(s) supprimé(s) :
Dossier C:\WINDOWS\scache32 supprimé (Virus SdBot)
Dossier C:\WINDOWS\wt supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\svkp.sys supprimé (Virus Trojan.IRC-Deport)


Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
trial_setup.exe
C:\WINDOWS\System\
QTNOTIFY.EXE
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 n'est pas installé
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
de rien pense a faire tes mises a jour windows
a++
0
claude
 
Salut à tous!!
g window xp pro,j'essaie de telecharger le rimouveur pour me débarasser du virus Gaobot,mais window me dit que le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus, please!!aider moi!!
gros merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
une fois telecharger tu redemarre en mode sans echec et tu double click desus
0
Alain Papet
 
Bonjour

Je suis sous XP home Norton m'affiche la detection de W32.HLLW. Gaobot.Gen ... mais ne sait pas le réparer.

J'ai téléchargé et lancé kle patch fix Gaobot sans aucun succès

Quelqu'un peeut il m'aider ?

Merci d'avance


Alain
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
claude
 
salut!!! g eu ton mel!! et meerci de me repondre!! seulement voilà, je n'arrive pas à entrer dans le fichier rimouveur!!!je telecharge bien le fichier et je me mets en mode sans echec mais le rimouveur se telecharge jusqu'à 60% et là il me dit que le processus ne peut pas accéder au fichier car le ficiier est utilisé par un autre processus!!!! je sais pas trop de quoi il parle quoi!!!!! quand je redemarre en mode normal, window me dit qu'il ne trouve pas 'C./Resultat.txt.'il me demande de verifier que j'ai bien entrer le nom!! alors voilà j'en suis la!! peut tu me donner un coup de main? je t'en remerci déjà!!!! salut
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
il ne faut pas l arreter en route meme s il na pas pu trouver un fichier laisse le finir il redemarre ton pc tous seul ne touche a rien
et ne supprime rien
au fait tu est bien sous xp ou 2000
sous 98 il ne marche pas
0