Virus agobot.cz, jsuis mal barré !!!!

Nagash -  
 Akira1138 -
voila j ai installé windows xp pro mais j ai le pb de l'arret du systeme, j ai effacé quelques virus mais y a ce virus que je peux pas supprimer car il est utilisé :

virus : agobot.cz
Fichier infecté : iSVCHost.exe

j ai essayé de mettre à jour mon windows mais impossible :/

si quelqun a une réponse claire svp..??

merci à tous!!

31 réponses

  • 1
  • 2
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    vas dans la base de registre
    demarrer/executer et tu tape regedit
    ensuite tu cherche si ces clefs existe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Config Loader
    = SCVHOST.EXE

    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Config Loader
    = SCVHOST.EXE

    si oui tu les supprimes
    0
  2. nagash
     
    j y arrive pas, des ke je lance le registre ca se ferme 2 sc apres et y a ce put1 de message d arret du system !!!
    ca m ennerve !!!!
    0
  3. nagash
     
    j viens de regarder ca le peu ke j ai pu et il y est pas :'(

    en plus je rame c horrible !!

    et ce message insupportable !!! help je c plu koi faire !!!
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    dur
    fait ctrl alt suppr et regarde si tu vois ca
    iSVCHost.exe si tu le trouve click dessus et terminer le processus
    attention ne te trompe pas bien avec le i devant
    il existe plusieurs fichiers SVCHost.exe
    ceux la pas touche
    et essaie a nouveaux la manip de regedit explique plus haut
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nagash
     
    ba je viens d essayer mais kan je met terminer le prossecus, il reviens :/
    0
  7. nagash
     
    alors la l antivirus viens de me cleaner : hktl_dcom.y worm_nachi worm_agabot-2

    je c plus koi faire :'(
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    si ton anti virus la nettoyer c est tous bon
    fait ce scan en ligne par securite et colle le raopport ici
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
  9. nagash
     
    alors voila :

    - virus : worm agobot.cz
    - scann result : not cleanable
    - file : C:\windows\system32\iSVCHOST.exe

    quand je veux le clean ou le delete, ca me met que c'est impossible car il est actuellement utilisé...

    et quand je met terminer le processus, il reaparait...
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    demarrer/execute
    tape msconfig
    regarde si tu le trouve sur l onglet demarrage
    si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
    essaie a nouveau d arrete le prossesus
    fait ctrl alt suppr et regarde si tu vois ca
    iSVCHost.exe si tu le trouve click dessus et terminer le processus
    attention ne te trompe pas bien avec le i devant
    il existe plusieurs fichiers SVCHost.exe
    ceux la pas touche
    et essaie a nouveaux la manip de regedit explique plus haut
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    demarrer/execute
    tape msconfig
    regarde si tu le trouve sur l onglet demarrage
    si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
    essaie a nouveau d arrete le prossesus
    fait ctrl alt suppr et regarde si tu vois ca
    iSVCHost.exe si tu le trouve click dessus et terminer le processus
    attention ne te trompe pas bien avec le i devant
    il existe plusieurs fichiers SVCHost.exe
    ceux la pas touche
    et essaie a nouveaux la manip de regedit explique plus haut
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    demarrer/execute
    tape msconfig
    regarde si tu le trouve sur l onglet demarrage
    si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
    essaie a nouveau d arrete le prossesus
    fait ctrl alt suppr et regarde si tu vois ca
    iSVCHost.exe si tu le trouve click dessus et terminer le processus
    attention ne te trompe pas bien avec le i devant
    il existe plusieurs fichiers SVCHost.exe
    ceux la pas touche
    et essaie a nouveaux la manip de regedit explique plus haut
    0
  13. nagash
     
    bon, alors je viens de faire comme tu m a dis, mais rien ne marche .......
    je l enleve du demarage, ca marche mais un autre apparait, ensuite je le decoche et l autre se recoche ...... 'cecle sans fin'

    ensuite tj pareil, pas moyen de terminer sa tache .......

    et pour le registre, y a 2 fichiers ki ont rien a voir ....

    ca sent vaguement le changement de dd .....

    ca me fais deprimer !!!!!!!!!
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    on vas essayer ca
    dans l explorateur cherche regedit.exe
    il est dabs c/windows
    tu fait un copier coller
    tu le met sur le bureau
    tu le renomme en regedit.com
    tu double click dessus et si ca a marcher la base de registre s ouvrira
    si non essaie de le renommer en pattate.com
    et recommence
    0
  15. ludichris Messages postés 33 Statut Membre
     
    si tu a le temps fait un windows update
    telecharge les mises a jour critique de securite
    il me semble que windows peut le resoudre tout seul comme blaster
    et active le firewall d xp
    0
  16. TomC
     
    Salut,

    J'ai eu exactement le même le problème que toi Nagash mais moi c'était juste car mon antivirus n'était plus à jour et je n'avais pas de firewall.

    Pour supprimer ce sale virus qui t'empêche d'ouvrir et de mettre à jour ou configurer tout ce qui lui nuit : antivirus, base des registres, mise à jours windows... tu peux essayer de faire comme moi :

    Je me suis servi de votre discussion pour élaborer ce plan. MERCI A VOUS.

    En fait la procédure et bonne mais pas tout à fait complète.

    Pour palier au problèmes des fenêtres qui se ferment toute seule dès que tu veux essayer de faire quelque chose contre ce virus (je crois plutôt que c'est un cheval de Troie...) :

    - il faut que TU DEMARRE EN MODE SANS ECHEC : appuie plusieurs fois F8 au démarrage et choisi le mode sans échec.

    - je suis allé comme indiqué par l'excéllent balltrap34 dans msconfig pour décliquer ce programme dans l'onglet démarrage

    - tape REGEDIT dans exécuter et supprime les clefs suivantes :

    HKLM\Software\Microsoft\Windows\CurrentVersoin\Run\Config loading=SVCHOST.exe
    HKLM\Software\Microsoft\Windows\CurrentVersoin\Run services\Config loading=SVCHOST.exe

    mais cela ne suffit pas pour le supprimer sinon il se recrée automatiquement (j'ai testé.....)
    Alors en tapant dans le rechercher de la base de registres, "iSVCHOST.exe" il m'a aussi indiqué les clefs suivantes que j'ai également supprimées

    HKLM\Software\Microsoft\Shared Tools\ MS Config\ Startupreg\Configuration Loadings\command=iSVCHOST.exe
    HKLM\SYSTEM\controlset001\Services\India111\ImagePath="C:Windows\System32\iSVCHOST.exe"

    - ensuite supprime comme le dernier chemin le fait comprendre le fichier iSVCHOST.exe dans system32 ("C:Windows\System32\iSVCHOST.exe")

    Voilà c'est dans la poche !!!!!!! et mon ordi remarche je suis content

    RQ : tu parlais aussi du problème de l'arrêt du système. Je l'ai eu aussi en même temps. C'était une variante de Blaster.
    Tout est bien expliqué sur
    http://www.laboratoire-microsoft.org/articles/win/blaster/1/

    Sinon
    Va voir sur le site http://www.secuser.com/alertes/index.htm
    C'est le top et il y a beaucoup de documentation sur les virus trojans et vers de manière générale mais aussi la fiche détaillée de chaque virus et des liens sur des antivirus et firewall gratuits.
    0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    attention si vous faite comme tomc tres bien mais ne vous tromper pas c est iSVCHOST.exe
    et non SVCHOST.exe
    0
  18. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    oui vaut mieux
    0
  19. nagash
     
    bon, pour moi tt est revenu dans l ordre, j en avait trop mare, j ai reinstallé a plusieurs reprises winxp, en fait, j ai mis tt de suite a jour mon xp (que j avais téléchargé la fois d avant et gravé) et tt de suite j ai mis l antivirus panda, maintenant tt est revenu dans l ordre ( enfin presque )
    0
  • 1
  • 2