Virus W32. Gaobot.AF

mosellan -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
Après avoir été infecté par le virus sasser, je n'arrivais pas à faire la mise à jour live up date par Norton. En consultant ce site, j'ai trouvé la réponse et ai exécuté CWShredder. Toutefois, après avoir fait la mise à jour et analysé l'ensemble de mon ordi (XP), il reste une infection virale W32. Gaobot.AF que je ne sais pas éradiquer.
Quelqu'un peut-il m'aider?
Merci par avance de votre aide
A voir également:

18 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
mosellan
 
merci beaucoup; je vais déconnecter et essayer la procédure que tu m'as indiqué
j'espère que tout ira bien; encore merci de ton aide
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tient moi au courant
merci
0
mosellan
 
As-tu eu mon message de remerciements?
La procédure a bien fonctionné et le virus est parti.
Encore grandement merci et tu peux me contacter à cette adresse email (sympaen57@hotmail.com) si tu as besoin d'un service mais en informatique je suis plutôt profane.
Encore merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
merci je l ai lu et stp vas voir se que je t ai repondue important
a++
0
mosellan Messages postés 3 Statut Membre
 
je ne sais pas où aller voir ce que tu m'as répondu???je suis désolé, suis un peu paumé sur ce site
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pas grave
je tai mis de ne pas donner ton adresse email
car des personnes malveillantes pourrait t embeter
a++
0
mosellan
 
Merci pour le conseil je n'y avais pas pensé. Je te prie de m'excuser. Maintenant je vais me déconnecter. a bientôt peut-être.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
a++
0
mosellan Messages postés 3 Statut Membre
 
Après avoir éteint mon ordinateur, au redémarrage le virus est à nouveau là!!!!!!!!!!! que dois-je faire???????????
Je ne peux pas rester connecter mais tu peux m'envoyer la réponse par email s'il te plait merci.
0
mosellan
 
Bonjour,
Je suis infecté par le virus Virus W32. Gaobot.AFJ sur windows XP.
Hier, on m'a indiqué un processus d'éradication (Rimouveur) qui a fonctionné une fois et qui m'a permis de faire la mise à jour de mon antivirus. Malheureusement au redémarrage, le virus est à nouveau là et, Norton ne peut pas le supprimer, ni ne le met en quarantaine!
Profane en informatique, que dois-je faire?
Merci à ceux qui voudraient m'aider.
0
firehead77
 
bonjour

La methode de Balltrap 34 est la solution mais sous xp il faut desactiver le système de restauration avant d'utiliser le rimouveur.
0
mosellan > firehead77
 
merci pour la réponse mais peux-tu me dire comment il faut désactiver la restauration stp?
0
firehead77 > mosellan
 
re...

Demarrer / panneau de configuration / performances et maintenance / système / onglet restauration / cocher désactiver la restauration du système

Utiliser le rimouveur en mode sans echec.

Penser à réactiver le système de restauration, mise à jour de l'antivirus et de windows le cas échéant.
0
mosellan > firehead77
 
Rebonjour,
Je viens de suivre la procédure que tu m'as indiquée; toutefois au redémarrage l'alerte virale est toujours là!!! Que puis-je faire encore?
0
firehead77 > mosellan
 
re..

Essayez un scan en ligne gratuit

http://www.secuser.com/outils/index.htm
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
mosellan
 
Merci encore pour ta disponibilité; je vais suivre à la lettre tes instructions mais je désespère!!!!!!!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il ne faut pas desesperer
0
mosellan
 
Voilà j'ai fait tout ce que tu m'as indiqué; j'ai passé le rav antivirus mais il n'a trouvé aucun virus, si ce n'est un seul fichier suspect que j'essaie de retrouver pour le supprimer; alors où peut-il bien se cacher ce saténé virus W32. Gaobot.AFJ??????
0
mosellan
 
Rebonjour,
Je viens a nouveau de repasser rimouveur et au redémarrage le virus n'apparaît pas. Par contre, dès que je coupe l'ordi et que je le rallume alors le message d'alerte virale apparaît: comment expliquer cela? y'a t'il une véritable solution à ce problème? comment ai-je pu attraper ce satané virus? que faire pour me protèger encore plus alors que j'ai norton?
0
firehead77 > mosellan
 
re..

Si avec tout cela vous ne vous etes pas debarrassé de Gaobot,
c'est que le problème peut venir de norton, n'ayant pas pu supprimer le virus à la 1ere tentative il a pu etre conservé en quarantaine ou dans un rapport. Vous dites que votre pc vous signale toujours la précense du virus, vous devriez retrouvé son emplacement. Quand au fxagobot il est bien là ou je vous l'ai indiqué, sinon un lien direct au telechargement :

http://securityresponse.symantec.com/avcenter/FxGaobot.exe

(je l'ai testé 10 fois)
0
mosellan > firehead77
 
Rebonjour,
Je viens de vérifier le rapport de Norton; je n'ai aucun élément en quarantaine; par ailleurs, il me dit bien que le virus Gaobot AFJ est situé dans lefichier: C:\WINDOWS\System32\Msrv32.exe ; par contre il me dit qu'il est impossible à réparer et que l'accès au fichier est impossible!!!!!!!!
Que dois-je faire alors?????
J'ai passé l'antivirus Gaebot de symantec (après avoir désactivé le système), comme vous me l'avez suggeré, mais il n'indique aucun virus ??? j'ai redémarré mon ordi et là l'alerte virale apparaît!!!!!!!!!
0
firehead77 > mosellan
 
re...

Avez vous tenter de supprimer ce fichier (Msrv32.exe) en mode sans echec, car c'est un fichier créé par gaobot. Faites une sauvegarde avant, etais ce fichier qui etait consideré comme suspect par rav antivirus ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait ctrl alt suppr regarde si tu trouve ceci Msrv32.exe
si oui tu click dessus et sur terminer processus
ensuite tu click sur demarrer/executer et tu tape msconfig
et regarde si tu trouve ceci Msrv32.exe
si oui tu decoche et ok
ensuite
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
puis
tu click sur demarrer /rechercher/afficher tous les fichiers et dossiers et tu colle ceci
C:\WINDOWS\System32\Msrv32.exe
une fois trouver tu click une fois dessus et tu appuie sur la touche majuscule et sans la lacher tu appuie sur la touche suppr
0
mosellan
 
Merci beaucoup pour ton aide précieuse.
Je crois avoir enfin réussi à éradiquer le virus.
On m'a conseillé de mettre un parefeu et je pense que c'est ce que je vais faire. Néanmoins j'utilise une webcam et j'avais entendu dire que ce n'était pas compatible. Qu'en penses-tu?
Dans tous les cas, encore merci pour tes conseils éclairés.
bonne journée.
Cordialement.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
j ai une veb cam et aucun probleme avec mon pare feu
0
mosellan
 
Bonjour,
Ce n'est pas pressé mais peux-tu me dire si:
- un pare feu c'est gratuit?
- où je peux le trouver?
- comment il faut le paramètrer au mieux à la fois pour se protéger des virus et pour pouvoir utiliser la cam?
Bien amicalement
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
le pare feu ne protege pas des virus mais des intrution entrente ou sortante de ton pc
tous les pare feu ne pose pas de probleme avec la webcam
pour ce qui est des gratuit je croie qu il y a zone alarme
0
mosellan
 
Merci pour toutes ces réponses et au plaisir.
Cordialement.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
derien et
a++
0