Vrus Dos-Agobot.hm

titi.jol -  
 Sankaman77 -
Bonjour a tous.

je suis au bord du suicide les gars !!!
g choper le virus DOS AGOBOT.HM et impossible de le virer, je suis aller sur secuser et fait un scan mais il ne peut pas me l'enlever et mon antivirus AVG ne se lance plus !!

quoi faire g besoin d'aide, je ne suis pas un pro du PC alors si quelqu'un a la soluce?

Merci.

90 réponses

Axl Virus-Killer Messages postés 465 Date d'inscription   Statut Membre Dernière intervention   2
 
ben ferme la fenetre c'est le technicien qui te le demande :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Philippe
 
Bonsoir,

je rentre de bosser à l'instant et nous étions avec titi jol en cours de désinfection de notre fameux virus Dos Agobot.HM et à vrai dire toujours pas de réel solution. Si quelqu'un connait l'astuce, merci de nous la transmettre. Merci à tous qui nous orientent 'ball trap,Axl,darkcristal,.... et plein d'autres !!!
0
darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   193
 
j'ai trouvé des liens alternatifs pour que vous puissiez télécharger le cleaner de symantec, vu que le virus bloque l'accés au site...

ici:
ftp://disftp.state.ar.us/pub/NT/AntiVirus/FxGaobot.exe
http://campus.sjtu.edu.cn/bx/files/fxgaobot.exe
http://www.hbci.com/patches/virus-tools/FxGaobot.exe
0
Axl Virus-Killer Messages postés 465 Date d'inscription   Statut Membre Dernière intervention   2
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titi.jol
 
darkcrystal une fois télécharger tes fichiers que faut-il faire ensuite?
Axl Virus-Killer je vais regarder ton lien de prés mais malheureusement le week end étant finis je doit aller bosser maintenant jusqu'a 21h alors on remet sa a demain.

Je vous remercis tous pour votre aide c sympas d'aider de pauvre apprentis en informatique comme moi.

A+
0
darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   193
 
ben tu lance FxGaobot.exe et tu clique sur start...

0
titi.jol
 
excuse moi Darkcrystal33 mais j'ai dormis et je suis un peu dans le brouillard ce matin !!
ou je trouve FxGaobot.exe :(
0
Axl Virus-Killer Messages postés 465 Date d'inscription   Statut Membre Dernière intervention   2
 
0
titi.jol
 
Slt Darkcrystal33

je suis au boulot et je vient de regarder si tes liens alternatifs fonctionne et c'est ok même les premiers liens que tu nous a donner hier ( voir dans les premieres réponse) fonctionne aussi au boulot !!!
je vais regarder si tes liens alternatifs fonctionne a la maison ?
si sa fonctionne est ce que je dois desactiver la resto system?
si sa fonctionne aprés est ce que je dois utiliser RimouveXPFr ou est ce que tes liens vont virer ce satanner virus?

Merci A+
0
darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   193
 
si les liens sont valides et que tu arrive à télécharger FxGaobot.exe lance le et il te nettoieras le virus...

pour que le nettoyage réussisse tu doit effectivement désactiver la restauration sytéme...

je ne connais pas RimouveXPFr(pas testé) pose la question a son créateur.
0
titi.jol
 
Alors je croise les doigts et je te tient au courant ;)
Encore une derniere tite question:
si par malheur tes liens fonctionne pas a la maison est ce que je peut mettre le programme sur disquette?
si tu connais la réponse combien m'en faudrait-il et combien de temps pour les enregistrés parce que au boulot sa va pas être façile.
0
darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   193
 
oui, tu peux mettre le programme sur disquette.
un seul fichier FxGaobot.exe suffit.
161 ko pour ce qui est de la taille du fichier, qu'elle que soit ta connection tu en a pour moins de 5 minutes.
0
titi.jol
 
darkcrystal33
enfin une bonne nouvelle, je vient de regarder si tes liens alternatif fonctionne a la maison et surprise c ok :)
je voudrais juste savoir si il faut télécharger qu'un seul lien et si il faut mettre le dossier sur le bureau et le faire fonctionner en mode sans echec?
on va peut être enfin voir le bout....

MERCI encore ;)
0
darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   193
 
je t'ai donné les liens alternatifs exprés car le virus est conçu pour bloquer les connections aux sites web des éditeurs d'antivirus.(c'est pour ça que le lien original ne fonctionne pas)

un seul lien suffit, regarde le nom du fichier a la fin du lien tu verras qu'il s'agit du même programme, je t'en ai donné plusieurs au cas ou...

oui, tu peux le laisser sur le bureau...
tu doit désactiver la restauration sytéme pour que FxGaobot.exe enléve correctement le virus.
oui, tu peux le faire en mode sans échec....

ce qui est important c'est désactiver la restauration systéme si tu est sous xp ou millenium.
0
Axl Virus-Killer Messages postés 465 Date d'inscription   Statut Membre Dernière intervention   2
 
la pluspart des outils de desinfection marchent bien, le cas d'Agobot est particulier il existe tellement de variante (et autant de fichiers differents) qu'il est tres difficile de tenir a jour un outil de desinfection pourqu'il soitefficace donc si le premierne marche pas essaye le suivant etainsi de suite, de toutes façon ça ne mange pas de pain a tous les esayer car ils retireront tout ce qui peut se trouver de nefaste sur ton PC ...

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
titi.jol
 
Slt
ok Axl Virus-Killer.
je vais faire ça dans la matinée et je vous tient informer :)
0
titi.jol
 
RIEN NE VA PLUS!!!!

bon voila g fé comme cité plus haut fxgaobot.exe en mode sans echec et bin virus toujours la !!!
voila ce que sa ma afficher a la fin:

symantec W32.Gaobot fixTool 1.0.6.1

W32.GAOBOT has not been found on your computer.
ensuite une fois cliquer sur ok:

Some W.32.HLLW.Gaobot variants use Multiple
vulnerabilities to spread,including,
The DCOM RPC vulnerability
( http://www.microsoft.com/technet/security/bulletin/MS03-026.asp)
The webDav vulnerability
(http://www.microsoft.com/technet/security/bulletin/MS03.007.asp)
symantec Security Response recommends you to make sure you have the latest patch available.
After installing the patch,please reboot you computer
http://www.microsoft.com/technet/security/bulletin/MS03.007.asp
et le même en finissant par /MS.026.asp

aprés g refait un scan via secuser et il me trouve maintenant deux autres virus en plus !!!

et les autres virus maintenant sont:

WORM AGOBOT.NA dans : C:\WINDOWS/System32\svchost128.
WORM AGOBOT.NA dans : C:\Documents and Settings\mon nom de famille\-s


je crois que je vais tout casser !!!!

au secours.....
0
darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   193
 
pourquoi tu ne désinfecte pas tes virus avec l'antivirus en ligne de secuser???
http://fr.trendmicro-europe.com/enterprise/products/housecall.php


W32.GAOBOT has not been found on your computer
c'est possible que tu ai une variante qui ne soit pas détectée par le cleaner de symantec...

pour ce qui est des infections supplémentaires patche ton systéme comme indiqué dans les liens par W32.Gaobot fixTool 1.0.6.1

ou via windows update si tu peux y accéder.
http://windowsupdate.microsoft.com/

télécharge et essaye stinger ici:
http://vil.nai.com/vil/stinger/
http://download.nai.com/products/mcafee-avert/stinger.exe
0
Axl Virus-Killer Messages postés 465 Date d'inscription   Statut Membre Dernière intervention   2
 
j'ai ajouter ce ffichier hier soir dans le Rimouveur et il detecte les .exe dans le dossier du Profile aussi ...
donc utilise le Rimouveur en mode sans echec

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
titi.jol
 
je voudrais pas crier victoire trop tot g fait comme vous m'avez dit mise a jours et RimouveXPFr version hier soir et apres un scan sur secuser il me retrouve que le virus WORM AGOBOT.NA non cleanable !!
je n'ai pas encore eu le temps de charger stinger.exe !!
croyer vous qu'il va me virer le dernier virus?
si c le cas j'essaierais ce soir en rentrant du boulot !!
il va être temps que sa se finisse tout sa , g madame qui commence a s'ennerver, plus le temps de m'occuper d'elle trop venere apres c virus !!!

je vient de refaire un scan en même temps que je vous ecrivez ce mess et maintenant plus de virus !!!!

je sais pas si je peut y croire les gars ???

il y a t-il un moyen pour etre absolument sur qu'il n'y a plus rien ?
0
darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   193
 
oui, tu patiente et tu scanne ta machine a nouveau plus tard...
si l'antivirus ne te trouve plus d'infection, c'est que c'est bon.

ton probléme venait surement du fait que tu n'avait pas mis a jour ton windows via windows update
http://windowsupdate.microsoft.com/

et que tu te faisait réinfecter a chaque fois.

pour ce qui est de virus WORM AGOBOT.NA non cleanable
choisit de l'effacer et non de le désinfecter

*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
0
titi.jol
 
as tu un antivirus a me conseiller, je sais pas si je peut réinstaller AVG depuis la desinfection il va falloir que j'essais de le remettre ou si tu en a un a me conseiller je suis preneur !!
est ce que je fais un scan avec tes liens:
ravantivirus.com/scan/ ?
0
darkcrystal33 Messages postés 3809 Date d'inscription   Statut Contributeur Dernière intervention   193
 
au niveau des antivirus gratuits le meilleur est avast antivirus pour ce qui est de la détection et des mises a jour.

oui, tu peux utiliser rav antivirus pour faire un scan en ligne, c'est le meilleur au niveau détection pour ce qui est des scanners en ligne.

*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
0
titi.jol
 
Ok Darkcrystall33

je vais faire sa ce soir en rentrant du taf la il faut que j'y aille :(

je te remercis pour ton aide et également Axl Virus-Killer ;)

je vous tient au courant des suites....

bonne aprés midi ;)
0
titi.jol
 
pas patient g fait un scan avec ravantivirus.com/scan/

resultat:

Scan started at 20/04/2004 12:11:44

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\SYSTEM32\iexpl0re.exe->(Exe32Pack) - Win32/Gaobot.gen! -> Suspicious

Scanned
============================
Objects: 17777
Directories: 1518
Archives: 743
Size(Kb): -2035869
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 1
Disinfected files: 0
Mail files: 54

alors peux tu me dire le résultat stp.
0
Rhum_Et_Eau
 
Salutt tout le monde

Je prends l'affaire en cours et je n'ai pas tout lu (beaucoup de messages) donc je ne sait pas si ce que je vais proposer n'a pas déjà été dit.
Il y a une technique pour essayer de désinfecter son ordi de certains vers qui est assez longue si on est pas très doué en informatique (comme moi). Pas mal de vers sont visibles dans les processus (Ctrl Alt Suppr), il suffit donc de noter tout les processus et de faire une recherche pour chacun d'eux sur Google (sans oublier le .exe). Tu peux aussi aller sur ce site http://www.answersthatwork.com/Tasklist_pages/tasklist.htm
(site dédié aux "mauvais" .exe) pour rechercher ces .exe mais ils n'y sont pas tous. Sur les infos éventuelles que tu trouveras, ils te diront peut être comment s'en débarrasser sinon il faut faire terminer processus (uniquement pour les mauvais trucs!!!) et supprimer le fichier. Si le processus ne se termine pas, il faut le terminer en mode sans échec et le supprimer toujours dans ce mode.

N'étant pas très doué en informatique, je préfère que quelqu'un de mieux lacé sur ce forum vérifie ma technique avant de l'utiliser, je voudrais pas que tu te retrouve dans la m**** à cause de moi!!!
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
essai ceci
alors action numero 1
telecharger ce fichier :
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC

Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
0