Virus agobot.cz, jsuis mal barré !!!!

Nagash -  
 Akira1138 -
voila j ai installé windows xp pro mais j ai le pb de l'arret du systeme, j ai effacé quelques virus mais y a ce virus que je peux pas supprimer car il est utilisé :

virus : agobot.cz
Fichier infecté : iSVCHost.exe

j ai essayé de mettre à jour mon windows mais impossible :/

si quelqun a une réponse claire svp..??

merci à tous!!
A voir également:

31 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
vas dans la base de registre
demarrer/executer et tu tape regedit
ensuite tu cherche si ces clefs existe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Config Loader
= SCVHOST.EXE

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Config Loader
= SCVHOST.EXE

si oui tu les supprimes
0
nagash
 
j y arrive pas, des ke je lance le registre ca se ferme 2 sc apres et y a ce put1 de message d arret du system !!!
ca m ennerve !!!!
0
nagash
 
j viens de regarder ca le peu ke j ai pu et il y est pas :'(

en plus je rame c horrible !!

et ce message insupportable !!! help je c plu koi faire !!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
dur
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nagash
 
ba je viens d essayer mais kan je met terminer le prossecus, il reviens :/
0
nagash
 
alors la l antivirus viens de me cleaner : hktl_dcom.y worm_nachi worm_agabot-2

je c plus koi faire :'(
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
si ton anti virus la nettoyer c est tous bon
fait ce scan en ligne par securite et colle le raopport ici
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
nagash
 
alors voila :

- virus : worm agobot.cz
- scann result : not cleanable
- file : C:\windows\system32\iSVCHOST.exe

quand je veux le clean ou le delete, ca me met que c'est impossible car il est actuellement utilisé...

et quand je met terminer le processus, il reaparait...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
0
nagash
 
bon, alors je viens de faire comme tu m a dis, mais rien ne marche .......
je l enleve du demarage, ca marche mais un autre apparait, ensuite je le decoche et l autre se recoche ...... 'cecle sans fin'

ensuite tj pareil, pas moyen de terminer sa tache .......

et pour le registre, y a 2 fichiers ki ont rien a voir ....

ca sent vaguement le changement de dd .....

ca me fais deprimer !!!!!!!!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
on vas essayer ca
dans l explorateur cherche regedit.exe
il est dabs c/windows
tu fait un copier coller
tu le met sur le bureau
tu le renomme en regedit.com
tu double click dessus et si ca a marcher la base de registre s ouvrira
si non essaie de le renommer en pattate.com
et recommence
0
ludichris Messages postés 33 Statut Membre
 
si tu a le temps fait un windows update
telecharge les mises a jour critique de securite
il me semble que windows peut le resoudre tout seul comme blaster
et active le firewall d xp
0
TomC
 
Salut,

J'ai eu exactement le même le problème que toi Nagash mais moi c'était juste car mon antivirus n'était plus à jour et je n'avais pas de firewall.

Pour supprimer ce sale virus qui t'empêche d'ouvrir et de mettre à jour ou configurer tout ce qui lui nuit : antivirus, base des registres, mise à jours windows... tu peux essayer de faire comme moi :

Je me suis servi de votre discussion pour élaborer ce plan. MERCI A VOUS.

En fait la procédure et bonne mais pas tout à fait complète.

Pour palier au problèmes des fenêtres qui se ferment toute seule dès que tu veux essayer de faire quelque chose contre ce virus (je crois plutôt que c'est un cheval de Troie...) :

- il faut que TU DEMARRE EN MODE SANS ECHEC : appuie plusieurs fois F8 au démarrage et choisi le mode sans échec.

- je suis allé comme indiqué par l'excéllent balltrap34 dans msconfig pour décliquer ce programme dans l'onglet démarrage

- tape REGEDIT dans exécuter et supprime les clefs suivantes :

HKLM\Software\Microsoft\Windows\CurrentVersoin\Run\Config loading=SVCHOST.exe
HKLM\Software\Microsoft\Windows\CurrentVersoin\Run services\Config loading=SVCHOST.exe

mais cela ne suffit pas pour le supprimer sinon il se recrée automatiquement (j'ai testé.....)
Alors en tapant dans le rechercher de la base de registres, "iSVCHOST.exe" il m'a aussi indiqué les clefs suivantes que j'ai également supprimées

HKLM\Software\Microsoft\Shared Tools\ MS Config\ Startupreg\Configuration Loadings\command=iSVCHOST.exe
HKLM\SYSTEM\controlset001\Services\India111\ImagePath="C:Windows\System32\iSVCHOST.exe"

- ensuite supprime comme le dernier chemin le fait comprendre le fichier iSVCHOST.exe dans system32 ("C:Windows\System32\iSVCHOST.exe")

Voilà c'est dans la poche !!!!!!! et mon ordi remarche je suis content

RQ : tu parlais aussi du problème de l'arrêt du système. Je l'ai eu aussi en même temps. C'était une variante de Blaster.
Tout est bien expliqué sur
http://www.laboratoire-microsoft.org/articles/win/blaster/1/

Sinon
Va voir sur le site http://www.secuser.com/alertes/index.htm
C'est le top et il y a beaucoup de documentation sur les virus trojans et vers de manière générale mais aussi la fiche détaillée de chaque virus et des liens sur des antivirus et firewall gratuits.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
attention si vous faite comme tomc tres bien mais ne vous tromper pas c est iSVCHOST.exe
et non SVCHOST.exe
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
Rimouveur le fait a sa place si non :op

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oui vaut mieux
0
TomC
 
Description complète du vers en question :
http://www.secuser.com/alertes/2003/gaobot.htm
0
nagash
 
bon, pour moi tt est revenu dans l ordre, j en avait trop mare, j ai reinstallé a plusieurs reprises winxp, en fait, j ai mis tt de suite a jour mon xp (que j avais téléchargé la fois d avant et gravé) et tt de suite j ai mis l antivirus panda, maintenant tt est revenu dans l ordre ( enfin presque )
0