Virus W32.HLLW.gaobot.gen

Floriane chop -  
X Sphinx Messages postés 151 Statut Membre -
Bonjour,
Je viens de me chopper le virus W32.HLLW.gaobot.gen il a été se mettre dans le fichier winhlpp32.exe, comment je peux faire pour m'en débarasser... Merci à la peronne qui à la solution
A voir également:

16 réponses

X Sphinx Messages postés 151 Statut Membre 1
 
Bonsoir.

Le problème a une solution ici:
http://163.5.255.85/forum/affich-595790-Virus-filename-exe-et-zsoft32-exe

Bon courage
@+
0
floriane chop
 
je comprend rien pour l'enlever je suis pas douée du tout..Help merci si il y a mode opératoire pour m'aider car la je comprend pas
0
floriane chop
 
MERCI beaucoup de ton aide.. et le scanner (oui jsuis une brelle) il est ou...
0
floriane chop
 
le logiciel que tu m'a envoyé par lien n'a rien trouvé en scannant C: et du coup il me propose pas de réparer quoi que ce soir et ce virus est toujours là norton le détect et n'arrive pas à le réparer..Le virus est dans le fichier c:/windows/system32 et il se nomme winhlpp32.exe
0
X Sphinx Messages postés 151 Statut Membre 1
 
RE salut ;)

Je te recommande de télécharger ça:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39067762s,00.htm

Tu le lances, et tu le laisse faire. Normalement il devrait te trouver le virus et te l'enlever.

Ensuite, pour vérification je te conseille d'aller sur:
http://www.secuser.com/antivirus/index.htm
et de valider l'écran qui s'affichera et de lancer ensuite le scanner sur ton disque C.

Bon courage.
A bientôt.

0
X Sphinx Messages postés 151 Statut Membre 1
 
heu le scanner???
Tu parles de ce site? http://www.secuser.com/antivirus/index.htm ?

Si c'est le cas, tu coches à droite la case à côté de "C" et tu clic sur Scan.

@+
0
X Sphinx Messages postés 151 Statut Membre 1
 
RE salut!!

Bon !! on a avancé!

Qu'est ce que Stinger a donné?
(je rappelle le lien pour le télécharger: http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39067762s,00.htm )

Voilà quelques infos en plus:
http://www.secuser.com/alertes/2003/gaobot.htm

Tu peux essayer cela aussi:
http://www.secuser.com/telechargement/desinfection.htm#Gaobot

Je te rappelle qu'il faut désctiver Norton durant ces opérations...

Bon courage.
@+
0
Vazkor Messages postés 540 Statut Membre 42
 
X Sphinx,

Ce serait bien que tu donnes systématiquement le nom de programme quand tu indiques une adresse sur un site de download.
On pourra mieux suivre ce que tu proposes ;)

Soit dit en passant, tu donnes d'excellents conseils.

Vazkor
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
So
 
moi ausis g chopé ce virus de m**** et il ma infecté 4 fichier et norton me les a foutu en quarantaine car il arrivai pas à les réparer.... ya aucun moyen de réparer c fichier??? Quand je scan avec lantivirus de secuser ba il me trouve rien... mais si les fichier sont en quarantaine c normal non??
0
floriane chop
 
moi idem il est en quarantaine dans norton et j'arrive à rien... FAIS CHIER.... ON fé quoi là hein dis moi toi... Y a t'il une solution... fo trouvé
0
So > floriane chop
 
moi jen é mar c pareil! mais bon si les fichier sont en quarantaine c pas grave non?? on peu les laissé autant de temps kon veu non??? ya dé risk??
0
floriane chop > So
 
bah j'en sais rien justement c'est ça mon problème... on fé quoi et toi il est ou ce putain de virus
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut a tous
voici un lien clicke dessus et bien suivre les instruction
il y a un utilitaire de desinfection
un patch pour ne plus etre infecter
http://www.secuser.com/alertes/2003/gaobot.htm
0
floriane chop
 
le lien n'y est pas.. SOS
0
So > floriane chop
 
moi c
videol_32.exe
videol32.exe
VIDEOL32.EXE
winhlpp32.exe
tt ça c contaminé!!
0
floriane choplet > So
 
winhlpp32.exe moi que celui là et je trouve pas vraiment de solution il scanne depuis au moins une heure avec un truc donné et c'est long;;;
0
So > floriane chop
 
mai moi par contre g déjà telechargé le patch correctif de la faille par lakel cette salop*** arrive é utilisé le kit de désinfection
0
florinae chop > So
 
vouai moi aussi j'ai fais un truc mais ché pas toujours en quarantaire tu as été prendre quoi pour enler ce truc
donne moi l'adresse
0
X Sphinx Messages postés 151 Statut Membre 1
 
Salut à tous!

Voilà pour le patch spécifique de gaobot:
http://securityresponse.symantec.com/avcenter/FxGaobot.exe
(j'ai testé il marche!)

Sinon, pour être un peu plus généraliste, il y a le stinger de MacAffee qui est très bien:
http://download.nai.com/products/mcafee-avert/stinger.exe
(j'ai testé aussi, et ensuite il suffit de le lancer et de faire scan now)

Au sujet de la quarantaine, je m'en méfie un peu: ces fichiers sont toujours là quelque part sur le disque.
De plus il faut les remplacer si ce sont des applications qui ont été infectées (bonjour la mauvaise surprise quand un programme courant ne veut plus se lancer tout d'un coup...)
Donc moi je les libérèrais de la quarantaine (tant qu'on les lance pas à la main ils sont inoffensifs) et je ferais un scan avec les outils dont je parle.

En dernier recours, il y a :
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ie&venid=sym
Clic sur Go puis sur Virus Detection

Bon courage à tous.
@+
0
floriane chop
 
bon j'essaye le patch spéciale gaobot et je croisse les doigt et tout et tout celui d'en dessous déjà fait et ca pas eu l'air de marcher... MERCI beaucoup de ton aide... car dur quand on est novice en plus...
0
So
 
moi ausis ils sont toujours ne quarantiane mé depuis le virus ne c pa repointé é na pa infecté dotre fichier donc je suppose ke sa a marché
0
X Sphinx Messages postés 151 Statut Membre 1
 
Ne pas se fier à Norton pour savoir si la machine est saine...
j'ai trop d'exemples qui montrent que c'est pas fiable... (un simple vieux magister par exemple/// :( )

Sinon, il vous reste le CLRAV de kaspersky.
ftp://ftp.kaspersky.com/utils/clrav.zip

Bon courage!
@+

0
X Sphinx Messages postés 151 Statut Membre 1
 
A noter aussi que pour videol_32 il semblerait que des spywares ai ce profil...
Je recommande donc de tout vérifier avec spybot:
http://www.clubic.com/t/fiche2660.html

@+
0
Vazkor Messages postés 540 Statut Membre 42
 
Salut,
Ce que Norton a mis en quarantaine, vous pouvez le virer en demandant le rapport et ensuite suppression.

Ne m'en demandez pas plus, je n'aime pas les produits Symantec, pour de multiples raisons dont la principale est leur lourdeur.

Ces fichiers en quarantaine ont été ajoutés par les virus ou sont infectés (ou corrompus). Ils sont inutilisables et il ne sert à rien de les conserver. Si vous pouvez choisir de les faire supprimer sans les mettre en quarantaine, c'est encore mieux.

Vazkor
0
So
 
ok donc si je supprime c fichiers en quarantaine c pas grave??
videol_32.exe
videol32.exe
VIDEOL32.EXE
winhlpp32.exe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
tu les met a laa poubelle tu redemarre
ci tous est ok au bout d un moment tu vide ta poubelle
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je me repete pour ne plus etre infecte
il y a un utilitaire de desinfection
un patch pour ne plus etre infecter
http://www.secuser.com/alertes/2003/gaobot.htm
0
X Sphinx Messages postés 151 Statut Membre 1
 
Salut à tous.

Nous sommes bien d'accord Balltrap34, on a donné le même lien... ;)
(j'ai donné le lien exact vers l'exe au cas où)

Pour la quarantaine, si vous supprimez les fichiers qui y sont, ils seront PERDUS.
Dans ce cas ce n'est pas bien grave, mais sinon cela peut être embetant car les programmes utilisant ces fichiers ne fontionneront plus.

Mais pour ce virus, vous pouvez effectivement vider tout ce qui est quarantaine Norton, et Corbeille Win.
Ces fichiers là ne vous feront pas défaut ensuite pour continuer à utiliser la machine comme avant.

Donc, 1: patch spécifique dont j'ai donné le lien dans mon dernier message
2: vider corbeille et quarantaine.

Bon courage.
@+
0
X Sphinx Messages postés 151 Statut Membre 1
 
Salut.

Vazkor: "Ce serait bien que tu donnes systématiquement le nom de programme quand tu indiques une adresse sur un site de download. "

OK pas de pb j'essaierai de corriger ça à l'avenir.
Comme je teste le lien avant de le donner, ça me parait tellement évident quand je le copie que des fois j'oublie de préciser exactement ce que c'est ;)

Pour le reste, on fait ce qu'on peut (toi aussi d'ailleurs! ;) ) et ravi de voir que ça sert.
@+
0