Vrus Dos-Agobot.hm
Sankaman77 -
je suis au bord du suicide les gars !!!
g choper le virus DOS AGOBOT.HM et impossible de le virer, je suis aller sur secuser et fait un scan mais il ne peut pas me l'enlever et mon antivirus AVG ne se lance plus !!
quoi faire g besoin d'aide, je ne suis pas un pro du PC alors si quelqu'un a la soluce?
Merci.
- Vrus Dos-Agobot.hm
- Commande dos - Guide
- Fonction ms dos non valide - Forum Windows
- Demarrer sous dos - Forum Windows
- Comment faire pour Demarrer sous Dos ? - Forum Windows
- Free dos ✓ - Forum Matériel & Système
90 réponses
- 1
- 2
- 3
- 4
- 5
Le problème central est l'infection par GAOBOT/AGOBOT.HM et l'impossibilité de désinfecter le PC lorsque AVG ne se lance plus et que les scans en ligne ne détectent pas tout.
Plusieurs outils de désinfection proposent des solutions ciblées GAOBOT/AGOBOT.HM, notamment des outils de suppression fournis par Symantec et des scanners en ligne tels que HouseCall et Stinger.
En cas d'échec, des mesures complémentaires recommandent de patcher le système via Windows Update, d'exécuter les outils de nettoyage fournis par les éditeurs et d'utiliser des scanners en ligne comme RavAntiVirus.
Certains répondants soulignent que des variantes peuvent échapper aux nettoyeurs et recommandent aussi de vérifier les mises à jour et, si nécessaire, d'utiliser la restauration système avant une nouvelle désinfection.
Utilise ceci
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
telecharge le et il faut l appliquer en mode sans echec
Fait moi un copier coller du resultat.txt qui apparaitra en appliquant l'outil stp pour confirmer la suppression avec toi
alors action numero 1
telecharger ce fichier :
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
excuse moi, g suivi t conseils, mé fé une ptite erreur g lancer l'action normalement mais pas en mode sans echec, je m'en suis rappeler de suite et donc arreter le process.
je l'ai donc refait en mode sans echec et aprés plus de 3h il était toujours en recherche de virus??
et dans le dossier tmp il me dit toujours atendez les infos d'un technicien avant de poursuivre les opérations.
étant donner que je trouve sa long g arreter et voudrais savoir si c normal que sa mette autant de temps de recherche ou il y a t-il un autre prob?
Merci pour ton aide balltrap34
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionil t'a dit qu'il a supprimer des fichier dans la fenetre bloc-note justement ou pas ?
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
je vous ecris car jai un virus (je pense apres recherche gaobot) et jaimerais que vous maidiez...
je suis affecté du meme probleme.
Des que je lance une maj de norton jai une erreur, tout simplement car symantec.com est redirigé sur 127.0.0.1...
donc jai utilisé votre outil en mode sans echec voici le resultat:
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichiers C:\WINDOWS\Downloaded Program Files\*.exe (Virus Dialers) :
C:\WINDOWS\Downloaded Program Files\dwusplay.exe
Fichier(s) avec demande de suppression manuelle :
C:\
AbcPr.exe
cil.exe
DackBox.exe
dackboxv2.3original.exe
iislockd.exe
PERTChartSetup.EXE
rhdtool.exe
RimouveXPFr.exe
secsetup.exe
urlrepl.exe
VS6sp5VB.exe
WNTIPCFG.EXE
C:\WINDOWS\System\
WOWPOST.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
----
Apres un reboot , je n'ai toujours pas accès a ce site et a norton...
Merci de m'aider
il me met :
Taches effectués sur le PC:
Element(s) supprime(s):
Attendez que le technicien vous demande de fermer cette fenetre afin de poursuivre les operations
désoler mais je n'y connais pas grand chose en informatique, alors g besoin d'aide les gars.
merci.
Ouvre la fenetre des services tape services.msc dans Demarrer executer
et pour chaques services qui n'a pas de description ou dont la description est en anglais tu l'ouvre et tu copie le chemin d'acces des fichiers executables stp
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
g fait comme tu m'as dit et g les fichiers suivant sans description dans le tableau:
ADSLAutoconnect
Détection matériel noyau
NVIDIA Driver Helper Service
ScsiAcess
Stockage amovible
et g KODAC Camera Connexion Software dont la déscription est en anglais
En mode sans echec et en cliquant a nouveau sur RimouveXPFr
il ma mit ceci:
Les fichiers suivant ne sont pas a leur place,avec l'aide du technicien,vous allez determiner si oui ou non ce sont des fichiers a supprimer.Si vous avez un doute ne les supprimer pas:
C\WINDOWS\system32\drivers\KodacCCS.exe, Supprimer (O/N)
alors qu'en pensez vous a sup ou pas ?
est ce le virus?
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Scanned
============================
Objects: 21838
Directories: 1317
Archives: 0
Size(Kb): 1624924
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 54
je crois que je vais faire une resto system et voir si il revient sur le bureau?
http://securityresponse.symantec.com/avcenter/FxGaobot.exe
http://vil.nai.com/vil/content/v_101100.htm
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.gen.html
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.removal.tool.html
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.HM
Darkcrystal33 g t liens qui ne fonctionne pas g uniquement le deuxieme liens, mais aprés je fait quoi?
tous mes liens fonctionnent parfaitement, celà doit venir du virus.
essaye ça:
télécharge rescuedisk.exe ici:
http://www.centralcommand.com/ts/dl/rescuedisk.exe
il te faut quatre(4) disquettes vierges...
boote a partir des disquettes et scanne ton pc
http://www.centralcommand.com/downloads.html
tu as la traduction ici
www.trendmicro.com%2Fvinfo%2Fvirusencyclo%2Fdefault5.asp%3FVName%3DWORM_AGOBOT.HM&langpair=en%7Cfr&hl=fr&ie=ISO-8859-1&prev=%2Flanguage_tools' target='_blank'>http://translate.google.com/translate?u=http%3A%2F%2Fwww.trendmicro.com%2Fvinfo%2Fvirusencyclo%2Fdefault5.asp%3FVName%3DWORM_AGOBOT.HM&langpair=en%7Cfr&hl=fr&ie=ISO-8859-1&prev=%2Flanguage_tools
- 1
- 2
- 3
- 4
- 5