Virus W32.HLLW.Gaobot.gen
Résolu/Fermé
A voir également:
- Virus W32.HLLW.Gaobot.gen
- W32 l32 taille française homme ✓ - Forum Loisirs / Divertissements
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus / Sécurité
77 réponses
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
5 mai 2004 à 23:23
5 mai 2004 à 23:23
salut
refait le il a ete mis a jour
refait le il a ete mis a jour
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
7 mai 2004 à 18:04
7 mai 2004 à 18:04
de rien
a++
a++
Salut j'ai eu le virus Gaobot.
Il se situe dans le fichier SYSTEM32 de Windows dans le sous repertoire spool et PRINTERS. Il doit y avoir des fichiers avec extension SLP et SHP si mes souvenirs sont exact. pour l'éliminer il faut supprimer les fichiers SHP . Les fichiers SLP ou SPL ne peuvent pas se supprimer. Acces refusé. Mais en ayant éliminer les SHP du type 000012.shp les autres disparaitront au prochain démarage.
Bonne chance.
Il se situe dans le fichier SYSTEM32 de Windows dans le sous repertoire spool et PRINTERS. Il doit y avoir des fichiers avec extension SLP et SHP si mes souvenirs sont exact. pour l'éliminer il faut supprimer les fichiers SHP . Les fichiers SLP ou SPL ne peuvent pas se supprimer. Acces refusé. Mais en ayant éliminer les SHP du type 000012.shp les autres disparaitront au prochain démarage.
Bonne chance.
bonsoir à tous : chez moi, gros souci, j'ai fait ce qui était indiqué, ça m'a répondu ceci, et ça ne l'a pas enlevé ! HELP !!!
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\
wincfg.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\
wincfg.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
9 mai 2004 à 23:12
9 mai 2004 à 23:12
salut
deja fait mise a jour windows
a tu fait ca en mode sans echec
si non refait le
si oui fait scan ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
deja fait mise a jour windows
a tu fait ca en mode sans echec
si non refait le
si oui fait scan ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
salut,
j'ai fait ça, je pense que c'est OK, mais je dois préciser qu'avant (y'a environ 10 minutes), j'ai été dans norton et j'ai supprimé tous les fichiers qui étaient infectés (wincfg.exe) : j'espère que j'ai pas fait une connerie ? La machine a l'air de fonctionner, j'espère que ça va durer ?
Merci encore.
j'ai fait ça, je pense que c'est OK, mais je dois préciser qu'avant (y'a environ 10 minutes), j'ai été dans norton et j'ai supprimé tous les fichiers qui étaient infectés (wincfg.exe) : j'espère que j'ai pas fait une connerie ? La machine a l'air de fonctionner, j'espère que ça va durer ?
Merci encore.
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
9 mai 2004 à 23:28
9 mai 2004 à 23:28
salut seb
si il etais en quarantaine depuis quelque temps et que tous allait
bien no probleme
a++
si il etais en quarantaine depuis quelque temps et que tous allait
bien no probleme
a++
salut je suis de retour ...
j'ai de nouveau un mess de norton
pourtant j'ai utilisé rimouveur ... que dois je faire ?
merci @+
j'ai de nouveau un mess de norton
pourtant j'ai utilisé rimouveur ... que dois je faire ?
merci @+
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
14 mai 2004 à 18:10
14 mai 2004 à 18:10
met moi ce que met ce message
alerte virus
risque elevé
nom de l'objet c:\doc and setting \nctl.exe
nom du virus : w32.hllw.gaobot.gen
action effectuee : impossible a reparer ce fichier
j'ai relancer les correctif et remouveur mais sans resultat merci de me proposer une solution
tcho
risque elevé
nom de l'objet c:\doc and setting \nctl.exe
nom du virus : w32.hllw.gaobot.gen
action effectuee : impossible a reparer ce fichier
j'ai relancer les correctif et remouveur mais sans resultat merci de me proposer une solution
tcho
BONJOUR
Je travaille sous XP PRO et j'ai cette m de cheval de troi BACKDOOR.AGOBOT.3. GEN & BACKDOOR.AGOBOT.3.HX que puis je faire pour l'irradiquer.
Le problème est qu"avec ce cheval de troi j'ai mon imprimante qui ne s'arrette plus et qui imprime plein de caractères illisibles, je suis allé sur C:\windows\system32\spool\printers\ mais malheureusement je ne peux pas effacer tous les fichiers.
HELP D'avance merci à toutes et tous
Jean Michel
Je travaille sous XP PRO et j'ai cette m de cheval de troi BACKDOOR.AGOBOT.3. GEN & BACKDOOR.AGOBOT.3.HX que puis je faire pour l'irradiquer.
Le problème est qu"avec ce cheval de troi j'ai mon imprimante qui ne s'arrette plus et qui imprime plein de caractères illisibles, je suis allé sur C:\windows\system32\spool\printers\ mais malheureusement je ne peux pas effacer tous les fichiers.
HELP D'avance merci à toutes et tous
Jean Michel
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
14 mai 2004 à 22:45
14 mai 2004 à 22:45
seb
a tu retelecharger le rimouver car il est mis constament a jour
sinon refait le avant vire les fichiers de quarantaine et passe bien le rimouver en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
a tu retelecharger le rimouver car il est mis constament a jour
sinon refait le avant vire les fichiers de quarantaine et passe bien le rimouver en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
Salut Balltrap, merci pour tes explications claires et concises. J'avais le probleme de l'imprimante en continu avec Gaobot.gen....... FINI. En fait je ne connais pas ce site mais Google m'y a amené....... merci. Vrai Norton AV détecte mais ne c rien faire....... Comment se protéger? Je ne sais pas. Grace à toi je peux travailler en paix ce WE......... haha....
Neomad
Messages postés
15
Date d'inscription
mercredi 14 janvier 2004
Statut
Membre
Dernière intervention
12 décembre 2006
15 mai 2004 à 14:04
15 mai 2004 à 14:04
Salut j'ai eu le meme probleme et j'ai donc fait tout ce que balltrap a dit et voici ce que m'affiche le resultat (merci bcp balltrap pour ta reponse)
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Dossier C:\WINDOWS\scache32 supprimé (Virus SdBot)
Dossier C:\WINDOWS\wt supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\svkp.sys supprimé (Virus Trojan.IRC-Deport)
Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
trial_setup.exe
C:\WINDOWS\System\
QTNOTIFY.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 n'est pas installé
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Dossier C:\WINDOWS\scache32 supprimé (Virus SdBot)
Dossier C:\WINDOWS\wt supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\svkp.sys supprimé (Virus Trojan.IRC-Deport)
Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
trial_setup.exe
C:\WINDOWS\System\
QTNOTIFY.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 n'est pas installé
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
15 mai 2004 à 21:45
15 mai 2004 à 21:45
de rien pense a faire tes mises a jour windows
a++
a++
Salut à tous!!
g window xp pro,j'essaie de telecharger le rimouveur pour me débarasser du virus Gaobot,mais window me dit que le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus, please!!aider moi!!
gros merci
g window xp pro,j'essaie de telecharger le rimouveur pour me débarasser du virus Gaobot,mais window me dit que le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus, please!!aider moi!!
gros merci
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
16 mai 2004 à 18:38
16 mai 2004 à 18:38
salut
une fois telecharger tu redemarre en mode sans echec et tu double click desus
une fois telecharger tu redemarre en mode sans echec et tu double click desus
Bonjour
Je suis sous XP home Norton m'affiche la detection de W32.HLLW. Gaobot.Gen ... mais ne sait pas le réparer.
J'ai téléchargé et lancé kle patch fix Gaobot sans aucun succès
Quelqu'un peeut il m'aider ?
Merci d'avance
Alain
Je suis sous XP home Norton m'affiche la detection de W32.HLLW. Gaobot.Gen ... mais ne sait pas le réparer.
J'ai téléchargé et lancé kle patch fix Gaobot sans aucun succès
Quelqu'un peeut il m'aider ?
Merci d'avance
Alain
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
17 mai 2004 à 23:56
17 mai 2004 à 23:56
salut essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
18 mai 2004 à 00:08
18 mai 2004 à 00:08
salut essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
salut!!! g eu ton mel!! et meerci de me repondre!! seulement voilà, je n'arrive pas à entrer dans le fichier rimouveur!!!je telecharge bien le fichier et je me mets en mode sans echec mais le rimouveur se telecharge jusqu'à 60% et là il me dit que le processus ne peut pas accéder au fichier car le ficiier est utilisé par un autre processus!!!! je sais pas trop de quoi il parle quoi!!!!! quand je redemarre en mode normal, window me dit qu'il ne trouve pas 'C./Resultat.txt.'il me demande de verifier que j'ai bien entrer le nom!! alors voilà j'en suis la!! peut tu me donner un coup de main? je t'en remerci déjà!!!! salut
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
18 mai 2004 à 18:08
18 mai 2004 à 18:08
salut
il ne faut pas l arreter en route meme s il na pas pu trouver un fichier laisse le finir il redemarre ton pc tous seul ne touche a rien
et ne supprime rien
au fait tu est bien sous xp ou 2000
sous 98 il ne marche pas
il ne faut pas l arreter en route meme s il na pas pu trouver un fichier laisse le finir il redemarre ton pc tous seul ne touche a rien
et ne supprime rien
au fait tu est bien sous xp ou 2000
sous 98 il ne marche pas
7 mai 2004 à 13:14
(en résumé)
1) téléchargement de remouveur.exe
2)ouverture de remouveur après avoir démarré le pc en mode sans échec
3) reboot automatique du pc avec affichage automatique des résultats du travail de remouveur où on voit clairement la suppression du virus
Je n'ai effectivement plus de soucis avec ce virus !
Merci Balltrap