Worm agobot

debutante -  
 Utilisateur anonyme -
slt

voila je ne suis pas une pro de l'ordi et mon ordi est infecté par worm agobot sous differentes declinaisons m, gen ....j'aimerais savoir comment faire pour le supprimer definitivement sans qu'il revienne.
FAUT il aller dans la base de registre ou non.Si oui pouvez vous m'expliquer la procedure car j'ai peur de me planter.

merci par avance

4 réponses

pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,
Les agobot sont ch***nts! lis ce post il ya pas mal de solutions:

http://www2.commentcamarche.net/forum/affich-504326-WORM-AGOBOT-AV-nouvo-virus

Bonne chance,

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
Utilisateur anonyme
 
Bonjour

Telecharge et execute ce fichier
http://securityresponse.symantec.com/avcenter/FxGaobot.exe

Il faut aussi mettre à jour Windows ( Windows Update)

@+
0
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
Bonjour,

Quelques précisions mineures :
- Agobot = Gaobot ( Gaobot chez Symantec et Agobot chez Kapersky) Il faudrait quand même que les éditeurs d'antivirus soient d'accord sur les noms !
- Effectivement le patch est chez Symantec
- Ce virus a désactivé Norton Antivirus 2004 ! (virus trouvé avec http://www.innoculer.com )

Cependant après application du patch j'ai encore un problème puisque Norton me dit que C:\Windows\System32\explore.exe est infecté (encore) par W32.HLLW.Gaobot.gen.

Or, j'ai regardé plusieurs PC et point de "explore.exe" là où me dit Norton. En prenant les mêmes OS : WinXP.

Dans la machine infecté, ce fumeux "explore.exe" fait 191 Ko (196096 octets).

Pour le moment, je ne trouve aucune piste ! Des infos ?

@+ ;-)))

Toco y se gausos !!!
0
Utilisateur anonyme
 
Bonjour

A mon avis , tu peux le supprimer , c'est le virus

j'ai c/:winnt/explorer.exe et pas de c/:winnt/systeme32/explorer.exe ( windows 2000)

c'est le virus qui a ce nom pour justement que l'on evite de le supprimer :)

Norton te fait quoi avec ce fichier ?
0