Gaobot et Sfind me pourrissent la vie
touareg92
Messages postés
79
Statut
Membre
-
darkcrystal33 Messages postés 3815 Statut Contributeur -
darkcrystal33 Messages postés 3815 Statut Contributeur -
Salut à tous,aprés un scan complet sur Rav j'ai chopé 5 virus qui apparemment se trouvent sur le system32 ewplor.exe Win32 HLLW Gaobot ainsi que Sfind .Je suis pas trés compétent en informatique et je rame comme un malade sans trouver de solution pour virer ces intrus.Je vous remercie de votre savoir pour remettre de l'ordre dans mon PC.
A voir également:
- Gaobot et Sfind me pourrissent la vie
- Team vie - Télécharger - Connexion à distance
- Code gta 5 ps3 vie infinie - Guide
- Fibre pas cher à vie - Accueil - Guide box et connexion Internet
- La poste est prête à prendre en charge votre envoi. dès qu'il nous sera confié, vous pourrez suivre son trajet ici. - Forum Consommation & Internet
- Bit de vie - Forum Programmation
10 réponses
pour gaobot ==>
http://securityresponse.symantec.com/avcenter/FxGaobot.exe
http://vil.nai.com/vil/content/v_101100.htm
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.gen.html
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.removal.tool.html
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.HM
http://securityresponse.symantec.com/avcenter/FxGaobot.exe
http://vil.nai.com/vil/content/v_101100.htm
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.gen.html
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.removal.tool.html
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.HM
rav antivirus peut enlever les virus pourquoi tu ne les enléve pas avec rav antivirus que tu dit avoir utilisé...???
a tu coché la case de désinfection automatique lors du scan en ligne?
si tu as déjà essayé et que ça ne marche pas, vide ton cache internet, s'ils sont dedans ça les effaceras...c'est tout bête.
a tu coché la case de désinfection automatique lors du scan en ligne?
si tu as déjà essayé et que ça ne marche pas, vide ton cache internet, s'ils sont dedans ça les effaceras...c'est tout bête.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voir les deux liens suivants pour vider le cache internet explorer.
http://assistance.ascomedia.com/index/IPR_0-5__RC_5__AC_40.html
http://www.uottawa.ca/services/ccs/docs/cachef.html
http://assistance.ascomedia.com/index/IPR_0-5__RC_5__AC_40.html
http://www.uottawa.ca/services/ccs/docs/cachef.html
Merci pour la manip du vide cache Internet .baltrap34 m'a demander de lui fournir la liste précise de mes problèmes ce que j'ai fait plus haut . Je vais attendre vos instructions ensuite j'imagine que je devrai refaire un scan d'ailleurs à ce propos quel est le scan le plus précis et performant pour vérifier si les intrus ont déménagés ?? MERCI encore @+ SALUT
le scan en ligne le plus performant est rav antivirus ici:
http://www.ravantivirus.com/scan/
infos là:
http://www.virus.gr/english/fullxml/default.asp?id=62&mnu=62
http://www.ravantivirus.com/scan/
infos là:
http://www.virus.gr/english/fullxml/default.asp?id=62&mnu=62
re
essai deja ceci
alors action numero 1
telecharger ce fichier :
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
et refait scan en ligne
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
essai deja ceci
alors action numero 1
telecharger ce fichier :
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
et refait scan en ligne
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Merci pourtes infos je veux bien me lancer dans cette aventure mais sache que je ne suis pas un virtuose de l'informatique surtout pour le copier/coller ou je n'y ai jamais rien compris ( est ce grave Docteur ce point là??) avant de me lancer rassure moi si je fais une erreur est ce que je ne risque pas de tout planter sur mon PC ??? car aprés je ne pourrai plus communiquer tel le mec planté en plein desert ... j'attend tes directives par rapport à ce que je viens de te dire ...A que Salut
je vais chercher un guide copier coller tu vas voir csimple :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
F:\WINDOWS\SYSCFG32.EXE Backdoor:Win32/Wisdoor.K
F:\WINDOWS\system32\explor.exe.polyWin32/HLLV.Gaobot
F:\WINDOWS\system32\winhlpp32.exeWin32/HLLV.Gaobot
F:\WINDOWS\system32\explor.exeWin32/HLLV;GAOBOT
F:\WINDOWS\system\os\backup\sc.exeIRC/Generix* (suspicious)
F:\WINDOWS\system\os\backup\sca.exe->(UPXW)Exploit:Win32/Sfind
F:\WINDOWS\temp\svcchost.exe->(Exe32Pack)Win32/HLLV.Gaobot (suspicious)
F:\Documents and Setting\bibou\Local Settings\Temp\svcchost.exe_>(Exe32Pack)Win32/HLLW.Gaobot ( suspicious)
Voili voilà tout les éléments que j'ai je te remercie de les décoder afin de trouver une solution à mes problèmes .je t'en remercie d'avance.SALUT