Trojan W32.HLLW.Gaobot.gen

playmobil -  
Axl Virus-Killer Messages postés 465 Statut Membre -
Bonjour à vous !

Voici mon problème, norton antivirus 2003 m'a detecté W32.HLLW.Gaobot.gen sur le fichier bot.exe situé dans C:/WINNT/system32, après un Windows Update complet de mon système win 2000 pro, ainsi que mon Live Update de Norton, rien à faire... Le fix de symantec ne trouve rien, même en mode sans échec, je sais plus quoi faire...

Merci pour votre aide.
A voir également:

9 réponses

Axl Virus-Killer Messages postés 465 Statut Membre 2
 
bot.exe ? tiens je l'ai pas celui-là ... tu as essayer de le supprimer en mode sans echec ?

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
playmobil
 
Bah écoute si je le trouve je veux bien mais là en mode normal je le vois pas !
J'essaye et je te tiens au courant.
ça m'inquiète parce que d'après ce que j'ai lu dessus il ouvre des ports pour permettre l'accès au pc via channel IRC...
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
si non enmode sans echectu le verra soit en faisint une recherche soit en modifiant les option d'affichage des dossiers, sur le menu outils dans l'onglet Affichage coche "afficher les fichiers et dossiers cachés" et decoche "masquer les fichier proteges du sytement d'exploitation (recommande)"

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
playmobil
 
Bah ecoute je l'ai supprimé j'ai passé une analyse antivirus et apparement plus rien voilà !
Je te remercie !
En espérant que ça puisse aider les autres !
Bye !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
bah oui je vais l'ajouter dans le rimouveur mais je l'ai pas trouver sur securityresponse ... ca m'embete un peut de le mettre si norton ne l'indique passur son site

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
axl
dans sophos il est referencer sous
W32/Agobot-FV
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
le FV chez sophos utilise le fichier regsvc32.exe et pas bot.exe ...
http://www.sophos.fr/virusinfo/analyses/w32agobotfv.html

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ha oui
avait pas fait assez attention oups
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
du coup je viens de finir la mises a jour et j'ai pas ajouter bot.exe par precaution :op

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0