Virus agobot.cz, jsuis mal barré !!!!
Nagash
-
Akira1138 -
Akira1138 -
voila j ai installé windows xp pro mais j ai le pb de l'arret du systeme, j ai effacé quelques virus mais y a ce virus que je peux pas supprimer car il est utilisé :
virus : agobot.cz
Fichier infecté : iSVCHost.exe
j ai essayé de mettre à jour mon windows mais impossible :/
si quelqun a une réponse claire svp..??
merci à tous!!
virus : agobot.cz
Fichier infecté : iSVCHost.exe
j ai essayé de mettre à jour mon windows mais impossible :/
si quelqun a une réponse claire svp..??
merci à tous!!
A voir également:
- Virus agobot.cz, jsuis mal barré !!!!
- Windows 11 barre des taches a gauche - Guide
- Virus mcafee - Accueil - Piratage
- Barre des taches - Guide
- Barré whatsapp - Guide
- Barre clavier - Forum Excel
31 réponses
salut
vas dans la base de registre
demarrer/executer et tu tape regedit
ensuite tu cherche si ces clefs existe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Config Loader
= SCVHOST.EXE
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Config Loader
= SCVHOST.EXE
si oui tu les supprimes
vas dans la base de registre
demarrer/executer et tu tape regedit
ensuite tu cherche si ces clefs existe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Config Loader
= SCVHOST.EXE
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Config Loader
= SCVHOST.EXE
si oui tu les supprimes
j y arrive pas, des ke je lance le registre ca se ferme 2 sc apres et y a ce put1 de message d arret du system !!!
ca m ennerve !!!!
ca m ennerve !!!!
j viens de regarder ca le peu ke j ai pu et il y est pas :'(
en plus je rame c horrible !!
et ce message insupportable !!! help je c plu koi faire !!!
en plus je rame c horrible !!
et ce message insupportable !!! help je c plu koi faire !!!
dur
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alors la l antivirus viens de me cleaner : hktl_dcom.y worm_nachi worm_agabot-2
je c plus koi faire :'(
je c plus koi faire :'(
si ton anti virus la nettoyer c est tous bon
fait ce scan en ligne par securite et colle le raopport ici
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
fait ce scan en ligne par securite et colle le raopport ici
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
alors voila :
- virus : worm agobot.cz
- scann result : not cleanable
- file : C:\windows\system32\iSVCHOST.exe
quand je veux le clean ou le delete, ca me met que c'est impossible car il est actuellement utilisé...
et quand je met terminer le processus, il reaparait...
- virus : worm agobot.cz
- scann result : not cleanable
- file : C:\windows\system32\iSVCHOST.exe
quand je veux le clean ou le delete, ca me met que c'est impossible car il est actuellement utilisé...
et quand je met terminer le processus, il reaparait...
re
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
re
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
re
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
demarrer/execute
tape msconfig
regarde si tu le trouve sur l onglet demarrage
si oui tu le decovche tu redemarre une fenetre vas s ouvrir tu click sur ne plus affiche ce message
essaie a nouveau d arrete le prossesus
fait ctrl alt suppr et regarde si tu vois ca
iSVCHost.exe si tu le trouve click dessus et terminer le processus
attention ne te trompe pas bien avec le i devant
il existe plusieurs fichiers SVCHost.exe
ceux la pas touche
et essaie a nouveaux la manip de regedit explique plus haut
bon, alors je viens de faire comme tu m a dis, mais rien ne marche .......
je l enleve du demarage, ca marche mais un autre apparait, ensuite je le decoche et l autre se recoche ...... 'cecle sans fin'
ensuite tj pareil, pas moyen de terminer sa tache .......
et pour le registre, y a 2 fichiers ki ont rien a voir ....
ca sent vaguement le changement de dd .....
ca me fais deprimer !!!!!!!!!
je l enleve du demarage, ca marche mais un autre apparait, ensuite je le decoche et l autre se recoche ...... 'cecle sans fin'
ensuite tj pareil, pas moyen de terminer sa tache .......
et pour le registre, y a 2 fichiers ki ont rien a voir ....
ca sent vaguement le changement de dd .....
ca me fais deprimer !!!!!!!!!
on vas essayer ca
dans l explorateur cherche regedit.exe
il est dabs c/windows
tu fait un copier coller
tu le met sur le bureau
tu le renomme en regedit.com
tu double click dessus et si ca a marcher la base de registre s ouvrira
si non essaie de le renommer en pattate.com
et recommence
dans l explorateur cherche regedit.exe
il est dabs c/windows
tu fait un copier coller
tu le met sur le bureau
tu le renomme en regedit.com
tu double click dessus et si ca a marcher la base de registre s ouvrira
si non essaie de le renommer en pattate.com
et recommence
si tu a le temps fait un windows update
telecharge les mises a jour critique de securite
il me semble que windows peut le resoudre tout seul comme blaster
et active le firewall d xp
telecharge les mises a jour critique de securite
il me semble que windows peut le resoudre tout seul comme blaster
et active le firewall d xp
Salut,
J'ai eu exactement le même le problème que toi Nagash mais moi c'était juste car mon antivirus n'était plus à jour et je n'avais pas de firewall.
Pour supprimer ce sale virus qui t'empêche d'ouvrir et de mettre à jour ou configurer tout ce qui lui nuit : antivirus, base des registres, mise à jours windows... tu peux essayer de faire comme moi :
Je me suis servi de votre discussion pour élaborer ce plan. MERCI A VOUS.
En fait la procédure et bonne mais pas tout à fait complète.
Pour palier au problèmes des fenêtres qui se ferment toute seule dès que tu veux essayer de faire quelque chose contre ce virus (je crois plutôt que c'est un cheval de Troie...) :
- il faut que TU DEMARRE EN MODE SANS ECHEC : appuie plusieurs fois F8 au démarrage et choisi le mode sans échec.
- je suis allé comme indiqué par l'excéllent balltrap34 dans msconfig pour décliquer ce programme dans l'onglet démarrage
- tape REGEDIT dans exécuter et supprime les clefs suivantes :
HKLM\Software\Microsoft\Windows\CurrentVersoin\Run\Config loading=SVCHOST.exe
HKLM\Software\Microsoft\Windows\CurrentVersoin\Run services\Config loading=SVCHOST.exe
mais cela ne suffit pas pour le supprimer sinon il se recrée automatiquement (j'ai testé.....)
Alors en tapant dans le rechercher de la base de registres, "iSVCHOST.exe" il m'a aussi indiqué les clefs suivantes que j'ai également supprimées
HKLM\Software\Microsoft\Shared Tools\ MS Config\ Startupreg\Configuration Loadings\command=iSVCHOST.exe
HKLM\SYSTEM\controlset001\Services\India111\ImagePath="C:Windows\System32\iSVCHOST.exe"
- ensuite supprime comme le dernier chemin le fait comprendre le fichier iSVCHOST.exe dans system32 ("C:Windows\System32\iSVCHOST.exe")
Voilà c'est dans la poche !!!!!!! et mon ordi remarche je suis content
RQ : tu parlais aussi du problème de l'arrêt du système. Je l'ai eu aussi en même temps. C'était une variante de Blaster.
Tout est bien expliqué sur
http://www.laboratoire-microsoft.org/articles/win/blaster/1/
Sinon
Va voir sur le site http://www.secuser.com/alertes/index.htm
C'est le top et il y a beaucoup de documentation sur les virus trojans et vers de manière générale mais aussi la fiche détaillée de chaque virus et des liens sur des antivirus et firewall gratuits.
J'ai eu exactement le même le problème que toi Nagash mais moi c'était juste car mon antivirus n'était plus à jour et je n'avais pas de firewall.
Pour supprimer ce sale virus qui t'empêche d'ouvrir et de mettre à jour ou configurer tout ce qui lui nuit : antivirus, base des registres, mise à jours windows... tu peux essayer de faire comme moi :
Je me suis servi de votre discussion pour élaborer ce plan. MERCI A VOUS.
En fait la procédure et bonne mais pas tout à fait complète.
Pour palier au problèmes des fenêtres qui se ferment toute seule dès que tu veux essayer de faire quelque chose contre ce virus (je crois plutôt que c'est un cheval de Troie...) :
- il faut que TU DEMARRE EN MODE SANS ECHEC : appuie plusieurs fois F8 au démarrage et choisi le mode sans échec.
- je suis allé comme indiqué par l'excéllent balltrap34 dans msconfig pour décliquer ce programme dans l'onglet démarrage
- tape REGEDIT dans exécuter et supprime les clefs suivantes :
HKLM\Software\Microsoft\Windows\CurrentVersoin\Run\Config loading=SVCHOST.exe
HKLM\Software\Microsoft\Windows\CurrentVersoin\Run services\Config loading=SVCHOST.exe
mais cela ne suffit pas pour le supprimer sinon il se recrée automatiquement (j'ai testé.....)
Alors en tapant dans le rechercher de la base de registres, "iSVCHOST.exe" il m'a aussi indiqué les clefs suivantes que j'ai également supprimées
HKLM\Software\Microsoft\Shared Tools\ MS Config\ Startupreg\Configuration Loadings\command=iSVCHOST.exe
HKLM\SYSTEM\controlset001\Services\India111\ImagePath="C:Windows\System32\iSVCHOST.exe"
- ensuite supprime comme le dernier chemin le fait comprendre le fichier iSVCHOST.exe dans system32 ("C:Windows\System32\iSVCHOST.exe")
Voilà c'est dans la poche !!!!!!! et mon ordi remarche je suis content
RQ : tu parlais aussi du problème de l'arrêt du système. Je l'ai eu aussi en même temps. C'était une variante de Blaster.
Tout est bien expliqué sur
http://www.laboratoire-microsoft.org/articles/win/blaster/1/
Sinon
Va voir sur le site http://www.secuser.com/alertes/index.htm
C'est le top et il y a beaucoup de documentation sur les virus trojans et vers de manière générale mais aussi la fiche détaillée de chaque virus et des liens sur des antivirus et firewall gratuits.
salut
attention si vous faite comme tomc tres bien mais ne vous tromper pas c est iSVCHOST.exe
et non SVCHOST.exe
attention si vous faite comme tomc tres bien mais ne vous tromper pas c est iSVCHOST.exe
et non SVCHOST.exe
Rimouveur le fait a sa place si non :op
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
bon, pour moi tt est revenu dans l ordre, j en avait trop mare, j ai reinstallé a plusieurs reprises winxp, en fait, j ai mis tt de suite a jour mon xp (que j avais téléchargé la fois d avant et gravé) et tt de suite j ai mis l antivirus panda, maintenant tt est revenu dans l ordre ( enfin presque )